こんにちは!守護者(センチネル)、シェミハザです。
今日は、会社のパソコンに電話で入り込まれる手口の話をします。
題材は、IPA(情報処理推進機構)が2026年7月22日に公表した、企業・組織向けの相談窓口の最新の四半期レポート(4〜6月分)です。
サポート詐欺の相談は、この四半期だけで68件でした。前の四半期は41件なので、約66%の増加です(当サイトの計算)。
68件は、同じ窓口の「インシデント対応」の65件と「平時の対策」の21件のどちらよりも多い数字です。
パソコンの警告画面だけでなく、「電話」と「遠隔操作ソフト」を組み合わせる手口が増えているとIPAは書いています。
この記事は、IPAがそのレポートで紹介した1件の事例を、段階に分けて読みます。
★その事例では、被害が広がる前に止めた人がいました。止めたのは技術ではなく、「怪しい」と気付いた別の職員が、電話を保留にして電源を落としたことです。
個人向けの偽警告画面の閉じ方は、8月の記事に書きました。今日は職場の電話版です。
企業・組織でも、サポート詐欺は増えている
- ▸2025年4〜6月:52件
- ▸2025年7〜9月:20件
- ▸2025年10〜12月:33件
- ▸2026年1〜3月:41件
- ▸★2026年4〜6月:68件(同じ四半期の相談の合計は302件。当サイトの計算では約22.5%)
個人向けの窓口では、「ウイルス検出の偽警告」が1,428件で、全相談の37.3%でした。
数字はどちらもIPAのレポートに載っているものです。家庭でも職場でも、同じ手口が同じ時期に増えているということです。
IPAが紹介した事例:電話1本から遠隔操作まで
IPAの企業向けレポートが相談事例として載せていた、国税庁を名乗る自動音声の電話の件です。時間順にそのまま書きます。
- ▸①自動音声の電話:社員が電話を取ると、国税庁を名乗り、e-Taxのソフトのバージョンアップが必要と案内される。説明を受けるにはプッシュボタンの「1」を押すよう言われ、押した
- ▸②男に切り替わる:自動音声が「e-Taxのヘルプデスク」を名乗る男に切り替わる。データをメールで送り、電話でガイドすると言われ、メールアドレスを聞かれて答えた
- ▸③すぐにメールが届く:差出人はe-Taxをかたり、jpドメインのメールアドレス。件名も本文も電話の内容と矛盾しない自然な日本語で、署名も国税庁を名乗っていた
- ▸④自動ダウンロードとインストール:電話の指示でメールのURLを開くと、e-Taxそっくりのページが表示されて自動でダウンロードが始まった。指示どおりにファイルをインストールした
- ▸⑤「準備中」の画面:端末の画面は「e-Taxバージョンアップの準備中」の表示になり、電話で「インストールに10分ほどかかる」と説明された
- ▸★⑥止まった:他の職員が怪しいことに気付き、電話を保留にして端末の電源を落とし、保留中の電話を切った
★メールが「自然な日本語」でも、疑う材料は電話の側にある
この事例でIPAが付けた注記は、見た目では見破れないことを示しています。
・メールの差出人はe-Taxをかたる表示で、jpドメイン
・件名と本文は電話の内容と矛盾せず、自然な日本語
・URLの先もjpドメインのe-Taxそっくりのサイト
つまり「メールの見た目がおかしいかどうか」では、止めにくい手口です。
だからこそ、止める手がかりは「流れ」の側にあります。
電話で「1を押して」と言われる、電話をつないだままメールを送らせる、電話で指示しながらファイルを入れさせる。この3つは、どれも電話の相手が操作を握っている流れです。
当サイトの整理ですが、この流れの途中のどこかで切れば、被害は広がりません。上の図の下段が、その場所です。
なぜ職場だと止まりにくいのか(IPAの整理)
IPAは、企業・組織を狙う詐欺の特徴を次のようにまとめています。
- ▸入り口は電話・メール・ウェブ・チャットなどで、緊急性や不安を煽り、従業員に迅速な対応を促す
- ▸実在の企業・組織・経営層・取引先・公的機関をかたり、正規の連絡と見分けがつきにくい
- ▸★電話やチャット・LINEなどの「閉じた環境」へ誘導し、第三者への相談や確認がされにくい状況を作る
- ▸遠隔操作ソフトと電話を組み合わせ、二要素認証を含む各種の認証手続きを、被害者自身にさせる手口が増えている。IPAは、遠隔操作ソフトを悪用された場合のリスクを被害者が判断できないことも原因に挙げている
★IPAは続けて、チェック体制がしっかりしている組織や、複数人で対応している組織では、詐欺が先へ進みにくくなっているようだと書いています。
今回の事例も、1人で電話を受けていた最中に、周りの職員が気付いたから止まりました。
入れてしまった・やられたかもしれないとき(IPAの回答)
IPAは、この事例への回答(対処)を次のように示しています。自分のパソコンで同じことが起きたときの順番としても読めます。
- ▸どのようなソフトが入って何が実行されたかは判断できないので、安全のため、パソコンの初期化を推奨する
- ▸最低限やること①:そのパソコンで使っているパスワードを変える。ブラウザに保存して自動入力されるインターネットサービスのパスワードも変える
- ▸最低限やること②:そのパソコンで使っていたサービスの不正使用を確認する。クレジットカードやネットバンキングがあれば、すぐカード会社や銀行へ相談する
- ▸最低限やること③:個人情報が保存されていた場合、個人情報保護委員会への報告義務が生じる場合があるので、同委員会へ相談する
- ▸何をされたかを調べたい場合は、デジタルフォレンジック調査で分かることがあり、セキュリティベンダーに問い合わせる。その場合は初期化をすぐに行わず、電源を切ったまま保全してベンダーの指示に従う
- ▸送られてきたメールは削除する
注意:「初期化する」と「調べるために残す」は両立しません。
IPAは、まず初期化を推奨しつつ、調査したいなら初期化の前に電源を切ったまま保全するよう書いています。迷ったら、自分で決めずに会社の担当やベンダーへ相談してください。
今日からできること
- ✓知らない自動音声の電話で「1を押してください」と言われたら、押さずに切る。事例の入り口は、この「1」でした
- ✓電話の相手に、メールアドレスを教えない。事例では、答えた直後にメールが届いています
- ✓電話で指示されながら、メールのリンクを開かない・ファイルをインストールしない。電話の相手が操作を握る流れは、そこで切る
- ✓★途中で怪しいと思ったら、電話を保留にして、周りの人に声をかける。事例を止めたのは、気付いた別の職員の「保留」と「電源オフ」でした
- ✓「遠隔操作ソフトを入れて」と言われたら、その時点で詐欺を疑う。IPAは、遠隔操作ソフトと電話の組み合わせが増えていると書いています
- ✓1人の判断で進めない。IPAは対策として、一人の従業員の判断が被害を招かないよう、チェック体制に関する社内規程や業務フローを整備することを挙げています
- ✓家でも同じ。自宅のパソコンで警告音や電話を求める画面が出たときの閉じ方は、8月の記事にあります
家族に送るならこの3行
- ▸電話で「1を押して」と言われたら、押さずに切る。電話の相手にメールアドレスを教えない
- ▸電話で指示されながら、リンクを開いたりソフトを入れたりしない。入れてしまったら、電話を保留にして電源を落とす
- ▸★迷ったら警察相談専用電話 #9110、お金を払ってしまったら消費者ホットライン 188。会社のパソコンなら、自分で決めずに会社の担当へ
相談先
警察相談専用電話 #9110(警察への相談)
消費者ホットライン 188(お金を払ってしまった・契約を迫られた)
そのほか、IPAには個人向けの「情報セキュリティ安心相談窓口」と、企業・組織向けの「サイバーセキュリティ相談窓口」があります。会社のパソコンの件は、会社の情報システム担当への報告が先です。
根拠にしたページ
- IPA:サイバーセキュリティ相談窓口の相談状況[2026年第2四半期(4月~6月)](2026年7月22日公開。サポート詐欺68件、事例、企業を狙う詐欺の特徴)↗
- IPA:情報セキュリティ安心相談窓口の相談状況[2026年第2四半期(4月~6月)](個人向け。ウイルス検出の偽警告1,428件)↗
- IPA:偽セキュリティ警告(サポート詐欺)対策特集ページ↗
- 警察庁:ご意見、各種相談・情報提供等(#9110の案内)↗
- 消費者庁:消費者ホットライン(188)↗
- forsmile:パソコンの「ウイルス感染」警告音、その画面は偽物かも(個人向けの閉じ方・8月)→
- forsmile:国税庁をかたってAndroidアプリを入れさせる手口(メール版・9月)→
