いろは堂テック ← 戻る

スミッシングとは?偽SMSを3秒で見分ける方法

2026年5月22日|いろは堂テック編集部
フィッシング・スキャム詐欺のイメージイラスト

画像出典: パブリックドメイン(Wikimedia Commons)

この記事の要点
不在通知や料金未納を装うSMSは、リンクをタップせず公式アプリか公式サイトから同じ内容が出ているかを確認すれば真偽が判別できます。SMS内のURLは押さない、これだけで被害の大半は防げます。iPhoneは「不明な差出人と迷惑メッセージ」、Androidは「迷惑メッセージ保護」をONにすると、怪しいSMSが最初から別フォルダへ振り分けられます。
😟
「お荷物のお届けにあがりましたが不在でした」ってSMSが来たんだけど、心当たりはあるんだよね…押していいの?

心当たりがあるときほど迷います。実際に荷物を待っている日に不在通知が届けば、疑う理由のほうが少ないからです。偽SMSは「あなたが待っている状況」を狙って送られてきます。だからこそ、内容が合っているかどうかでは判断できません。

判別に必要なのは、たったひとつの習慣です。SMSの中のリンクを押さず、公式アプリか自分で開いた公式サイトで同じ通知が出ているかを見る。この順番さえ守れば、本物か偽物かはすぐにわかります。

スミッシングとは?なぜSMSが狙われるのか

スミッシング(SMS+フィッシングの造語)は、SMSで偽サイトへ誘導し、IDやパスワード、クレジットカード番号を入力させる手口です。メールで届く従来のフィッシングと目的は同じで、届く経路がSMSに変わったものだと考えてください。

SMSが狙われるのには理由があります。メールと違って迷惑メールフォルダのような仕分けが弱く、通知が画面に直接出ます。差出人も電話番号や短い英数字の表示だけで、送信元の正体がわかりません。メールなら「差出人アドレスが変」で気づけたものが、SMSでは気づく手がかりそのものが少ないのです。

件数も増えています。フィッシング対策協議会の月次報告には、その伸び方がそのまま表れています。

対象月報告件数前月比
2026年3月122,381件+65,285件(約114.3%増)
2026年4月151,112件+28,731件(約23.5%増)

フィッシング対策協議会の公表データをもとに作成

2か月続けて大きく増えているのがわかります。この数字はSMSを含むフィッシング報告全体の合計です。同協議会の「フィッシングレポート2026」は、手口がメールからSMS(スミッシング)や音声(ビッシング)、ディープフェイクへと多様化していると指摘しています。届く経路が増えている、というのが今の状況です。

偽SMSの典型パターン4つ

文面は毎回少しずつ変わりますが、狙う心理は4つに集約されます。自分に届いたものがどれに当てはまるかを見るだけで、身構え方が変わります。

よく使われる4つの装い
  • 宅配便の不在通知/「お荷物のお届けにあがりましたが不在でした。ご確認ください」+短縮URL
  • 携帯料金の未納/「お支払いが確認できません。本日中にご確認ください」と期限で焦らせる
  • 銀行・証券の不正利用/「不審なログインを検知しました。アカウントを一時停止しました」
  • 公的機関の装い/総務省などの名前を使うもの。総務省は該当サイトを設置していないと否定しています

詐称される企業名にも偏りがあります。2026年3月の報告ではAmazon詐称が約20.9%、Apple詐称が約10.5%、4月はAmazon約14.4%、Apple約11.6%でした。自分が使っているサービスの名前で届くほうが普通だ、と思っておいたほうがいいくらいです。

国民生活センターも「不在通知」を装う偽SMSについて注意を呼びかけています。加えて、偽SMSから不正アプリをインストールさせ、感染した端末から他の番号へ大量に偽SMSを送らせる手口も確認されています。知っている人の番号から届いたSMSでも、リンクを押していい理由にはなりません

本物か偽物か、どう見分ける?

🤔
日本語が変なやつは分かるけど、最近のはちゃんとした文章なんだよね

文面の自然さで見分ける時代は終わっています。誤字も敬語のおかしさも、いまはほとんど残っていません。判断材料を文面から切り離すのが、いちばん確実な方法です。

  1. まずリンクを押さない本文を読むだけなら安全です。開いた瞬間に何かが起きるわけではありません。危険なのはURLをタップした先です。
  2. 公式アプリを自分で開くヤマト運輸・日本郵便・佐川急便、キャリアのマイページ、銀行アプリ。SMSからではなく、ホーム画面のアイコンから開きます。
  3. 同じ通知が出ているか見る本物の不在通知なら配送状況に反映されています。本物の未納なら請求画面に出ています。公式側に何も出ていなければ、そのSMSは偽物です
  4. アプリがなければ検索して公式サイトへSMS内のURLではなく、自分で検索した公式サイトから確認します。URLは覚えている必要はありません。自分で辿ったかどうかが分かれ目です。
  5. 迷ったら番号で照会公式サイトに載っている問い合わせ先へ。SMSに書かれた電話番号にはかけません。
「短縮URLだから偽物」とは限りません

短縮URLは詐欺の常套手段ですが、企業が正規の通知で使っている場合もあります。逆に、本物そっくりのドメイン(大文字のIと小文字のlの入れ替えなど)を使う偽サイトもあります。URLの見た目だけで判断するのは、慣れている人でも危険です。押さずに公式から確認する、この手順を毎回同じように踏むほうが確実です。

端末側で迷惑SMSをブロックするには?

iPhoneでできるブロック設定

判別の手間そのものを減らす方法があります。iPhoneには、連絡先に登録していない相手からのメッセージを別のタブへ振り分ける機能があります。

  1. 設定アプリを開くホーム画面の「設定」から。
  2. 「メッセージ」を選ぶ一覧を下にたどると見つかります。
  3. 「不明な差出人と迷惑メッセージ」をON連絡先にない番号からのSMSが別タブにまとまり、通知も届かなくなります。
  4. 届いた偽SMSはブロックメッセージ一覧で該当の会話を左にスワイプし、削除・迷惑メッセージ報告を選びます。会話を開いて差出人からブロックすることもできます。

振り分けたSMSが消えるわけではありません。本物の通知(宅配業者からの正規SMSなど)も同じタブに入るため、荷物を待っている日は「不明な差出人」タブも一度のぞく、という使い方になります。

Androidでできるブロック設定

Androidは端末メーカーによって画面が少し違いますが、Googleメッセージアプリを使っている場合は次の場所にあります。

  1. メッセージアプリを開くSMSを見ているアプリです。
  2. 設定を開く右上のプロフィールアイコンまたはメニューから「メッセージの設定」へ。
  3. 「迷惑メッセージ保護」をONスパムと判定されたSMSが自動で振り分けられ、警告が表示されるようになります。
  4. 会話ごとにブロック・報告不審な会話を長押し、またはメニューから「ブロック」「迷惑メッセージを報告」を選びます。報告した内容は判定精度の改善にも使われます。
設定をしても100%は止まりません

迷惑メッセージ保護は既知のパターンを元に判定するため、新しい手口の初期は通り抜けます。設定は「届く数を減らす」ためのもので、「届いたものを全部信じていい」という意味ではありません。最後の砦はやはり、リンクを押さずに公式から確認する習慣です

家族のスマホにも同じ設定を

スミッシングの怖さは、本人の判断力より「そのとき荷物を待っていたか」に左右される点にあります。慎重な人でも、タイミングが噛み合えば押します。だからこそ、押さなくても済む状態を先に作っておくのが有効です。

離れて暮らす家族のスマホなら、帰省したときに設定を1つONにするだけで済みます。あわせて「SMSのリンクは押さない、アプリから確認する」という一言を伝えておけば、判断の基準を渡したことになります。覚えることを増やすより、判断しなくていい場面を増やすほうが続きます

押してしまった・入力してしまったときは?

😲
…もう押しちゃったかも。どうしよう

やることの順番は決まっています。焦って何もしないより、上から順に片づけるほうが被害は小さくなります。

押した後にやること
  • URLを開いただけ/その時点では情報は渡っていません。ページは閉じて、アプリのインストールを求められても行いません。
  • IDやパスワードを入力した/該当サービスのパスワードを公式アプリ・公式サイトからすぐ変更します。同じパスワードを使い回している他のサービスも変更します。
  • カード番号を入力した/カード会社へ連絡してカードの利用停止・再発行を依頼します。利用明細も確認します。
  • アプリをインストールした/そのアプリを削除し、端末の再起動後に不審な動作がないか確認します。心当たりのないSMSが自分の番号から送信されていないかも見ます。
  • 報告する/フィッシング対策協議会(antiphishing.jp)や警察庁の窓口へ情報提供できます。

もしログイン情報が漏れた可能性があるなら、パスワードの変更と合わせて二段階認証の設定も見直しておくと、次に同じことが起きても入られにくくなります。

😌
押さずにアプリで見る。それだけ覚えておけばいいのか

よくある質問

スミッシングとは何ですか?

スミッシングは、SMSを使って偽サイトへ誘導し、IDやパスワード、クレジットカード番号などを入力させる詐欺の手口です。SMSとフィッシングを組み合わせた言葉で、宅配便の不在通知や携帯料金の未納通知を装うパターンが多く見られます。

SMSを開いただけで被害に遭いますか?

SMSの本文を表示するだけで情報が盗まれることはありません。危険なのは本文中のURLをタップして偽サイトで情報を入力したり、誘導されたアプリをインストールしたりする段階です。まず本文を読むだけにとどめ、リンクは押さずに公式アプリから確認してください。

偽SMSかどうかを確実に見分ける方法はありますか?

SMS内のリンクを使わず、公式アプリまたは自分で検索して開いた公式サイトで同じ通知が出ているかを確認する方法が確実です。本物の不在通知なら配送状況に、本物の未納なら請求画面に反映されています。公式側に何も表示されていなければ、そのSMSは偽物です。

iPhoneで迷惑SMSをブロックするにはどうしますか?

設定アプリから「メッセージ」を開き、「不明な差出人と迷惑メッセージ」をONにします。連絡先に登録していない番号からのSMSが別タブに振り分けられ、通知も届かなくなります。個別の不審なメッセージは、会話を左にスワイプして削除・報告することもできます。

※記事で使用した内容・数値は変更される場合があります。最新情報は公式サイトをご確認ください。