「開いてしまったから、もう感染した」とは限りません。被害につながるのは、開いたあとにリンク先で何かを入力したか、添付ファイルのボタンを押したかです。次にやることも、そこで分かれます。
日本経済新聞社は2026年10月4日、社員が使っていた業務ソフト「マイクロソフト365」のアカウントが第三者に不正ログインされ、9月30日に社員になりすましたメール約9,000件が社内と取材先などに送られたと発表しました。悪性サイトへ誘導する内容でした。本物の社員のアカウントから送られているので、差出人のアドレスでは見分けられません。送信先の氏名やアドレスも漏れたとみられ、日経は「当社やグループ会社の関係者になりすましたメールが増える可能性がある」としています(日経の不審メール、社員なりすまし9000件)。
先に結論
- ✓ 本文を読んだだけ、リンクを押したが何も入力していないなら、閉じて削除する。会社のメールなら担当部署に知らせる
- ✓ IDやパスワードを入れたら、同じパスワードを使う全部のサービスで変える。カード番号を入れたらカード会社に電話する
- ✓ 添付のWordやExcelで「編集を有効にする」を押したら、パソコンをネットから外し、IPA(情報処理推進機構)の窓口(03-5978-7509・平日10時〜17時)に電話する
何をしたかで変わる対処
自分がしたことに近い行を探してください。パソコンとスマホで手順が変わるのは、添付ファイルの2行だけです。
| 何をしたか | パソコン | スマホ |
|---|---|---|
| 本文を開いて読んだだけ | 閉じて削除する。会社のメールなら担当部署に知らせる | パソコンと同じ |
| リンクを押したが、何も入力していない | ページを閉じる。ファイルがダウンロードされていたら、開かずに削除する | パソコンと同じ |
| IDやパスワードを入力した | メールのリンクを使わず、本物のサイトかアプリから入り直してパスワードを変える。同じパスワードを使う他のサービスも変える | パソコンと同じ |
| カード番号を入力した | カード会社に電話する(番号はカードの裏面) | パソコンと同じ |
| 添付のWord・Excel、ZIP(ジップ)ファイルを開いたが、ボタンは押していない | 閉じて削除する。「編集を有効にする」「コンテンツの有効化」は押さない | 閉じて削除する。同じメールをパソコンで開き直さない |
| 添付を開いて「編集を有効にする」「コンテンツの有効化」を押した | ネットから外し、IPAの窓口か会社の担当部署に連絡する。EmoCheck(エモチェック)で確かめる | IPAの窓口に相談する。EmoCheckはWindows用で、スマホでは使えない |
警察庁「フィッシング対策」と、IPA、JPCERT(ジェーピーサート)コーディネーションセンターの公開資料をもとに作成(2026年10月5日確認)。
開いただけ・リンクを押しただけ

読者
メールを開いただけで、感染することはありますか?
IPAとJPCERTコーディネーションセンターが感染の入口に挙げているのは、マクロ付きのWordやExcel、パスワード付きのZIPファイル、本文のリンクなどです。どれも開いたあとに押すか、開くものです。何も押さず、何も入力していないなら、やることは閉じて削除までです。
2022年2月、iPhoneに届いた取引先を名乗るメールで、添付のZIPファイルをタップした人がYahoo!知恵袋に相談しています。
「しかし、このファイルはデスクトップでしか開けません、とメッセージが出たためそこで閉じました。」
「iPhoneなのでウイルススキャンができずに心配です。」
この人は、ZIPの中身が開く前に閉じています。アドレスが取引先のものと違うと気づいたのは、閉じたあとでした。
リンクを押したときも、開いたページで何も入力していなければ閉じます。ファイルがダウンロードされていたら、開かずに削除します。会社のパソコンなら担当部署に一言伝えると、同じメールを受け取った同僚に早く知らせが回ります。
パスワードやカード番号を入れた
警察庁は、入力してしまったときの対応として、サービスの提供会社への相談と、「そのIDやパスワード等を利用している全てのサービスにおいて、パスワード等を速やかに変更」することを挙げています。カードの不正利用はカード会社、不正送金は金融機関が補償の制度を持っています。
順番は、お金に近いものからです。
- カード番号を入れたなら、カード会社に電話する。番号はカードの裏面にある
- ネットバンキングのIDを入れたなら、その金融機関に連絡する
- 入力したサービスのパスワードを変える
- 同じパスワードを使い回しているサービスも、全部変える
パスワードを変えるときは、メールのリンクからは入らず、いつも使っている本物のアプリかサイトから入ります。フィッシング対策協議会も、メールやショートメッセージのリンクを経由せず、正規のアプリなどから本物のサイトにログインするよう呼びかけています。
協議会に寄せられたフィッシングの報告は、2026年8月だけで82,338件、7月より16,219件増えました。名前をかたられたのはAmazon(約26.1%)、Apple(約16.1%)、ANA(約12.5%)の順です。
添付を開いた・有効化を押した
取引先や知人を装う攻撃メールの代表例が、Emotet(エモテット)です。IPAによると、差出人は過去にやり取りした相手になりすまし、受け取った人が過去に送ったメールを引用して、件名も流用します。添付はWord、Excel、ZIPファイルなどです。IPAは「『編集を有効にする』『コンテンツの有効化』というボタンはクリックしないよう注意」と呼びかけています。
2022年2月の知恵袋には、ふだんやり取りのある人から届いた添付を開いた人の相談があります。
「文面が普通で、日頃やり取りがある方からのメールだったので、まんまと開いてしまいました…」
「マカフィーウイルススキャンでは、『脅威なし』となっていますが、あのファイルはウイルスだったのではないかと不安です。」
ベストアンサーを書いたのは、IPAの相談窓口でした。
「IPA情報セキュリティ安心相談窓口です。 これはEmotet(エモテット)と呼ばれるウイルスへの感染を狙う攻撃メールの可能性があります。」
同じ質問へのベストアンサーの冒頭
読者
ウイルス対策ソフトで「脅威なし」と出たら、安心していいですか?
私は、それを安心の根拠にしないほうがよいと考えています。この相談でもスキャンは「脅威なし」でしたが、IPAの窓口は攻撃メールの可能性を指摘していました。
ボタンを押してしまったら、JPCERTコーディネーションセンターの対応手順では次のことをします。
- パソコンをネットから外す(有線はケーブルを抜き、無線は切る)。画面やファイルは消さずに残す
- メールのアカウントと、ブラウザに保存していたパスワードを変える。ブラウザにカード情報を保存していたら、カードを止める
- 同じネットワークにつながる、ほかのパソコンも調べる
- やり取りのある相手に、自分を名乗るメールが届くおそれがあると知らせる
- 感染が分かったら、パソコンを初期化する
感染しているかは、同センターが公開している確認ツールのEmoCheckで調べられます。メールを開いたパソコンのアカウントでログインし、案内ページから最新版をダウンロードして実行します。ただ、最新の型まで見つけられるかは公開資料で確かめられません。押したと分かっているなら、結果を待たずにIPAの窓口へ電話してください。
知人を名乗るメールと相談先
「いつもやり取りしている人からのメールだから本物」とは限りません。2026年8月、フィッシング対策協議会の調査用アドレスに届いたフィッシングメールの約32.3%が、実在するサービスと同じドメイン(アドレスの@より後ろ)を名乗っていました。名乗っただけで、その会社から送られたわけではありません。日経の件は、本物の社員のアカウントから送られています。
差出人で見分けられないなら、確かめる道を変えます。メールには返信せず、電話か、前から知っている別の連絡先で本人に聞きます。振込先の変更を頼むなりすましも同じです(社長なりすましメール 声も動画も使われていない)。文面が自然になってきた背景は、怪しいメールが「本物みたいに」うまくなった理由|北朝鮮ハッカーが自分専用のAIを作っていたにまとめています。
自分のアカウントから不審なメールが出ていたと分かったら、やり取りのある相手に、リンクや添付を開かないよう知らせます。
- IPA 情報セキュリティ安心相談窓口:電話03-5978-7509(10時〜17時。土日祝日・年末年始は休み)。メールはanshin@ipa.go.jp(返信は受信から5営業日以内が目安)。夜間・休日は、選択肢で答えるチャットボットが使える
- カードの不正利用:カード会社(番号はカードの裏面)
- ネットバンキングの不正送金:取引している金融機関
- 被害の通報:警察庁「フィッシング対策」のページが案内する、各都道府県警察のフィッシング110番、最寄りの警察署、オンラインの受付窓口
- 会社のメール:社内の情報システムの担当部署
窓口の受付時間と数字は、2026年10月5日時点で各機関の公式ページに載っている内容です。
開いてしまったと気づいた時点では、次に何を押すかはまだ自分で選べます。表で自分の行を探し、その行の手順から始めてください。
出典
- 日本経済新聞社 お知らせ(2026年10月4日)
- 警察庁 フィッシング対策
- IPA 情報セキュリティ安心相談窓口(2026年8月27日更新)
- IPA Emotet(エモテット)攻撃の手口(2023年6月29日更新)
- JPCERT/CC マルウエアEmotetの感染再拡大に関する注意喚起(2023年3月20日更新)
- JPCERT/CC マルウエアEmotetへの対応FAQ(2026年3月16日更新)
- フィッシング対策協議会 2026/08 フィッシング報告状況(2026年9月18日公開)
- Yahoo!知恵袋(2022年2月25日の質問)
- Yahoo!知恵袋(2022年2月5日の質問)
Googleで「おかあさんのおうち」の新着を優先表示する
災害・道路・住まいの新しい記事がGoogleのトップニュースに出やすくなります。ボタン1回で登録できます。










コメント