メインコンテンツへ
短.be

フィッシング

正規のサービスを装った偽サイトに誘導し、個人情報や認証情報を詐取するサイバー攻撃手法。

2026年8月18日 · 約 1 分で読めます

セキュリティ

フィッシング (Phishing) とは、銀行、 EC サイト、 SNS などの正規サービスを装った偽の Web サイトにユーザーを誘導し、ログイン情報、クレジットカード番号、個人情報などを詐取するサイバー攻撃手法です。

APWG (Anti-Phishing Working Group) の Phishing Activity Trends Report によると、 2023 年に観測されたフィッシング攻撃は 4,987,809 件と過去最多でした。標的となる業界は四半期ごとに変動が大きく、 2023 年第 4 四半期はソーシャルメディアが全体の 42.8% を占めました。

短縮 URL はフィッシング攻撃に悪用されるリスクがあります。リンク先の URL が隠蔽されるため、ユーザーがフィッシングサイトかどうかを事前に判断することが困難になります。

フィッシング対策として、短縮 URL サービスのプレビュー機能が有効です。プレビュー機能を使えば、リンク先の URL 、ページタイトル、 OGP 情報を開く前に自分で確認できます。サービス提供者側でも、大量のリンク生成や悪用を防ぐための対策が講じられています。

ユーザー側の対策としては、見知らぬ送信者からの短縮 URL をクリックしない、プレビュー機能で事前にリンク先を確認する、 2 要素認証 (2FA) を有効にしてパスワード漏洩時の被害を軽減する、が基本です。

X でシェアはてブ

この記事は役に立ちましたか?

関連用語

関連記事

よくある質問

短縮 URL はフィッシングに悪用されますか?
はい、リダイレクト先が隠されるため、フィッシングサイトへの誘導に悪用されるリスクがあります。信頼できるサービスの URL プレビュー機能を活用し、不審なリンクは事前に確認してください。
フィッシングサイトを見分ける方法は?
URL のドメインを確認する、 SSL 証明書を確認する、不自然な日本語や緊急性を煽る文面に注意する、公式サイトに直接アクセスして確認するなどの方法があります。

知識を、実際のリンクで。

無料で URL を短縮する