FORSMILE
EN
ネット安全2026/09/30

【税務署からのメールのリンクは開かないで】国税庁をかたってAndroidアプリを入れさせる手口が今日も配信中|e-Taxの本物は原則として本文にURLを書きません

フィッシング対策協議会が2026年9月30日、国税庁をかたってAndroid用の不正アプリを入れさせるメールの緊急情報を出しました。同日10時時点で配信は続いています。見分け方は国税庁が公式に書いています。本物のメールの送信元は info@e-tax.nta.go.jp だけで、原則として本文にURLを載せません。そしてスマホ用のe-Taxアプリは存在しません。

← ブログ一覧へ / Back to Blog

こんにちは!守護者(センチネル)、シェミハザです。
今日は、届いたメールが本物かどうかを、気持ちではなく事実で見分ける話をします。
フィッシング対策協議会が2026年9月30日、「国税庁をかたり不正アプリのインストールへ誘導するフィッシングメール」として緊急情報を出しました。協議会は同日10時00分の時点で、このメールの配信が続いていることを確認したと書いています。つまり今まさに動いている手口です。

先に結論を置きます。
① e-Taxから届く本物のメールは、原則として本文にURLを書きません。
② 本物の送信元アドレスは `info@e-tax.nta.go.jp` だけです。
③ 「e-Taxアプリ」という名前のスマホアプリは存在しません。だから「e-Taxのアプリを入れてください」と促されたら、そこで終わりにできます。
この3つはどれも国税庁自身が公式ページに書いていることです。当サイトの推測ではありません。
★①は「原則として」と書いてあるとおりで、「リンクがあれば必ず偽物」ではありません。本文にURLがあったら疑う理由になる、という強さで使ってください。

今日出回っている件名(協議会が挙げた11件)

協議会が掲載している件名をそのまま並べます。協議会は「上記はごく一部で、その他の多くの件名が確認されています」と添えています。
(1件目は協議会のページ上で末尾に記号が付いて見えますが、ページの表示上のものと見られるため件名からは外しました。)

  • ▸控除適用のご案内
  • ▸税額控除に関する通知
  • ▸還付に関するお知らせ
  • ▸税務署からのご連絡
  • ▸住宅借入金等特別控除に関するお知らせ
  • ▸【ご確認ください】還付金申請・通知書について
  • ▸【至急】還付金手続きに関する大切なご案内
  • ▸【重要】e-Taxメッセージボックスに新しいお知らせがあります
  • ▸【e-Tax】税務署からのメッセージボックス通知
  • ▸【重要なお知らせ】還付金のご案内および口座情報確認について
  • ▸【ご案内】税務署からのお知らせをe-Taxでご確認ください

眺めて気づいてほしいのは、件名を覚えて身を守るのは無理だということです。
控除、税額控除、還付、住宅借入金等特別控除、メッセージボックス通知。どれも税務の言葉としては自然で、いかにも嘘くさい日本語ではありません。【重要】【至急】【ご確認ください】も付いたり付かなかったりします。
だから見るところを、件名ではなく「送信元」と「本文にURLがあるか」に移します。

止められる場所は3つある(フィッシング対策協議会の緊急情報と国税庁の公式説明から作成)

★本物との違いは、国税庁が公式に書いている

国税庁のe-Taxサイトには「e-Taxを装った不審なメール等にご注意ください」というページがあります(掲載は令和6年2月15日、直近の更新は令和8年3月18日)。ここに本物の見分け方が書かれています。引用します。

  • ▸「e-Taxから送信するメールの送信元表記は、全て以下のとおりです」として、`e-Tax(国税電子申告・納税システム)<info@e-tax.nta.go.jp>` を挙げている
  • ▸「e-Taxから送信するメールは(中略)定型の文面であり、原則としてメール本文内にURLを記載していません」
    本文にリンクが並んでいたら、その時点で疑う理由になります。
  • ▸不審なメールの特徴として「送信元表記や送信元アドレスが異なっている」を挙げている。表示名だけでなくアドレスを見ます。表示名は簡単に「e-Tax」にできます
  • ▸もう一つの特徴として「手続や納付を催促する文面の記載がある」を挙げている
  • ▸★「実際のe-Taxキャラクター(イータ君)やロゴを表示するなどの新しい手口が確認されています」とも書いている。
    ロゴやキャラクターが出ていることは、本物の証拠になりません。

あわせて、国税庁は「新たな情報を把握次第、当ホームページを更新するとともに、JPCERTコーディネーションセンター(JPCERT/CC)にフィッシングサイトの閉鎖のための調査を依頼しております」と書いています。
サイトは閉鎖されていく一方で、次のドメインが出てきます。協議会が挙げているURLの例は9件で、いずれも国税庁や税務と結びつく語が見当たらないドメインです(協議会は一部を伏字にしています)。つまり「前に見たURLと違うから今回は本物」という判断は成り立ちません。

★「e-Taxのアプリを入れて」と言われたら、そこで確定します

協議会の緊急情報は、「2026年9月30日現在、スマートフォン用e-Taxアプリは提供されていません」と書いています。これが今回いちばん強い判別材料です。
国税庁のe-Taxサイトで裏を取ると、さらにはっきりしています。「e-Taxアプリについて」のページに「令和3年1月4日をもちまして、Android向けアプリ『e-Taxアプリ』のサービスを終了しました」と書かれています。令和3年1月4日は2021年1月4日です。5年以上前に終わっています。

ここを誤解しないでください。スマホでe-Taxが使えないという話ではありません。
国税庁の案内では、スマートフォンやタブレットからは「e-Taxソフト(WEB版)」をブラウザで利用します。マイナンバーカードの読み取りに対応したスマートフォンなら、e-Taxホームページの「ログイン」ボタンからマイナンバーカードでログインできる、とも書かれています。

★もうひとつ、正確に書いておきます。「公式アプリは一切不要」ではありません。
マイナポータル経由でログインする経路について、国税庁は「『マイナアプリ』を起動し、マイナンバーカード認証をして…」、「マイナアプリがインストールされていない場合、AppStoreに移動しますので、アプリをインストールしてご利用ください」、「※事前に『マイナポータルアプリ』のインストールが必要です」と案内しています。
存在しないのは「e-Taxアプリ」という名前のスマホアプリであって、公式アプリが一つも要らないわけではありません。
★だから見分け方はこうなります。公式アプリは国税庁の案内から配信ストアへ辿って入れるものです。メールのリンク先で入れさせようとしてくるものは、それとは別物です。

協議会はもう一段広い注意も書いています。「本事例以外にも、さまざまなブランドをかたり不正アプリのインストールへ誘導するメールが急増しています」、そして「Androidスマートフォン用アプリに限定したログインやアプリのインストールを促すメールやSMSのリンクへアクセスしたり、アプリをインストールしないよう、ご注意ください」。
国税庁だけの話として覚えないでください。
「Androidアプリ限定」と言ってくるメールやSMSという形で覚えると、次に別の名前で来たときにも効きます。

手口を段階に分けると

ここからの4段階は、協議会の記述をもとに当サイトが整理したものです。協議会がこの4段階を示しているわけではありません。

  • ▸①メールが届く。控除・還付・税務署からの連絡・メッセージボックス通知などの件名。協議会は件名が多数確認されていると書いており、文面は一定ではありません
  • ▸②本文のリンクから、国税庁と結びつく語が見当たらないドメインのサイトへ移る。協議会はURLの例を9件挙げています(一部は伏字)
  • ▸③Android用の不正アプリのインストールへ誘導される。ここが今回の手口の中心で、正しいe-Taxの使い方には存在しない工程です
  • ▸★④アプリが端末に入る。その先でアプリが何をするのかは、協議会の緊急情報には書かれていません。
    当サイトも推測で書きません。「口座を盗る」「遠隔操作される」と書けば怖さは伝わりますが、今日の出典が言っていないことです。分かっているのは、入れさせようとしているところまでです

今日できること

  • ✓★迷惑メールフィルターが有効(オン)になっているか確認する。協議会は「必ず迷惑メールフィルターを利用してください」と書いており、大量に届いている場合は設定がオンかを確認するよう案内しています
  • ✓★「税務署からのお知らせ」が来ても、メールのリンクからは開かない。協議会は「e-Taxから通知が来た場合は、必ず登録済の環境からメッセージボックスを確認する」よう案内しています。自分でe-Taxを開いて確認すれば、メールが本物でも偽物でも困りません
  • ✓★メールやSMSのリンク先でアプリを入れさせようとしてきたら、そこで終わりにする。「e-Taxアプリ」という名前のスマホアプリはありません(Android向けは2021年1月4日に終了)。
    公式アプリが必要な経路もありますが、それは国税庁の案内から配信ストアへ辿って入れるものです
  • ✓送信元アドレスを見る。e-Taxからのメールは全て `info@e-tax.nta.go.jp` です。表示名ではなくアドレスを見ます
  • ✓本文にURLが書かれていたら疑う。e-Taxは原則として本文にURLを載せません
  • ✓ロゴやイータ君が表示されていても信用しない。国税庁が偽メールの新しい手口として挙げています
  • ✓同じようなメールやSMSを見つけたら、フィッシング対策協議会(`info@antiphishing.jp`)へ報告できます。協議会が報告を呼びかけています
  • ✓大量に届くなら、メールアドレスがすでに漏れています。協議会は「漏えいした情報は犯罪者の間で売買され、消すことができません」と書いたうえで、「正規メール視認性向上」機能があるメールサービスに新しいアドレスを作って移行することを検討するよう案内しています
🛡シェミハザの見破りクイズ

「税務署からのお知らせ」というメールが届きました。本物かどうかを確かめる手がかりとして、国税庁が公式に示しているのはどれでしょう。

家族に送るならこの3行

  • ▸2026年9月30日、国税庁をかたってスマホにアプリを入れさせるメールが出回っています(フィッシング対策協議会の緊急情報。同日10時の時点で配信が続いています)
  • ▸★「e-Taxのアプリを入れて」と言われたら偽物です。その名前のスマホアプリは2021年1月に終わっています。e-Taxの本物のメールは原則として本文にURLを書かず、送信元は `info@e-tax.nta.go.jp` だけです
  • ▸メールのリンクは使わず、自分でe-Taxを開いて確認してください。不安なら警察相談専用電話 #9110、お金の支払いや契約のトラブルは消費者ホットライン 188 へ

相談先

事件かどうか分からない段階の相談は、警察相談専用電話 #9110 です。サイバー犯罪については各都道府県警にも相談窓口があります。
お金を払ってしまった、契約させられたというトラブルは、消費者ホットライン 188 です。住んでいる地域の消費生活センターにつながります。
同じようなメールやSMSを見つけたときの報告先は、フィッシング対策協議会の `info@antiphishing.jp` です。報告が次の注意喚起につながります。

根拠にしたページ

参考リンク / References
🚨 「しまった!」と思ったら、今すぐこちらへ

被害に遭った直後・遭ったかもしれない時のための、状況別の緊急対応ガイドです。落ち着いて、上から順に対処すれば大丈夫です。

Related articles
【LINEに移されたら一度止まる】SNS型投資詐欺、出会う場所はバラバラでも被害額の97.9%はLINEで起きている|警察庁の最新統計2026/09/29【詐欺からお金を守る】振込型の被害額72.2%はネットバンキング経由|SNS型投資詐欺は79.8%、今日やるのは振込限度額の引き下げ2026/09/28【まとめ】シェミハザと振り返るネット安全(9/21〜9/26)見破りクイズ4問付き2026/09/27【応募する前に返信欄を見て】闇バイトの募集は半年で12,516件・前年同期比97%増|警察が送った5万213件のリプライ警告と、仕事の中身が明かされる順番2026/09/26【AIが顔まで作る】ディープフェイク詐欺は音声だけではない|ビデオ通話で警察官になりすました事件と、映像を信じる前の3つの確認2026/09/24