フィッシング詐欺で情報を入力してしまったら?知恵袋でよく見る疑問と対処法を入力内容別に解説

「入力したあとで、偽サイトだと気づいた」
「これから、どう対処すればいいんだろう」

フィッシング詐欺の手口は年々巧妙になり、うっかり情報を入力してしまう人は少なくありません。

気づいた直後は、上記のような不安で頭がいっぱいになってしまいます。

ネットバンキングやカードをよく使う方にとっては、他人事ではありません。

そこで、この記事では次の内容を解説します。

フィッシング詐欺は、個人でも中小企業でも被害に遭う可能性があります。

ぜひこの記事をきっかけに、入力後の正しい動き方を押さえておいてください。

専門知識ゼロ・IT担当者不在でも大丈夫!

中小企業のサイバーセキュリティ対策を、1冊に

「何から始めれば」と調べてみても専門用語ばかり。
最低限おさえたいポイントをこの1冊にまとめました。

この資料でわかること

  • 中小企業のサイバー攻撃リスク
  • 情報漏えい、踏み台攻撃被害を防ぐ対策の基本
  • 放置すると起こる実際の被害事例
  • 自社の弱点がわかる15項目のチェックリスト

フィッシング詐欺サイトで入力してしまった情報を確認する

まず、フィッシング詐欺サイトに入力してしまった情報の種類を確認してください。

取るべき対処は、入力した内容によって大きく変わります。

以下の3パターンに分けて対応を判断しましょう。

【チェックすべき3パターン】
・クレジットカード情報(番号・有効期限・セキュリティコード)を入力した
・ID・パスワード・メールアドレスを入力した
・住所・氏名・電話番号などの個人情報を入力した

クレジットカード情報(番号・有効期限・セキュリティコード)を入力した

クレジットカードの情報を入力してしまった場合は、すぐにカード会社へ連絡しましょう。

以下の情報がそろうと、攻撃者はその場でカードを不正利用できる状態になるためです。

緊急度が高いパターンなので、気づいた時点ですぐに動いてください。

ID・パスワード・メールアドレスを入力した

IDやパスワードを入力してしまった場合は、すぐにパスワードを変更しましょう。

盗まれた情報でアカウントを乗っ取られ、次の被害へ広がるおそれがあるためです。

まずはメールのパスワードから変えるのが安全です。

住所・氏名・電話番号などの個人情報を入力した

住所や電話番号などの個人情報を入力してしまった場合は、しばらく不審な連絡に警戒しましょう。

すぐに金銭被害がなくても、入力した情報が二次被害に使われることもあります。

「何も起きていないから大丈夫」と決めつけず、あとで紹介する相談窓口も頭に入れておいてください。

フィッシング詐欺に情報を入力してしまったときの対処法5ステップ

入力した情報を確認できたら、すぐに対処へ移ります。

ここからは、どのパターンにも共通する動きを5つのステップにまとめました。

【対処の5ステップ】
・STEP1. すぐにネットワークを切断する
・STEP2. 入力した情報に応じて緊急連絡をする
・STEP3. セキュリティソフトでスキャンする
・STEP4. 相談窓口へ連絡・被害届を出す
・STEP5. 社内のルール・セキュリティ対策を見直す

STEP1. すぐにネットワークを切断する

どのパターンであっても、最初にやることは、その端末をネットワークから切り離すことです。

偽サイトを開いた流れでウイルスに感染していた場合、通信がつながったままだと情報を抜き取られ続けるおそれがあります。

「入力しただけだから」と油断せず、まず通信を止めてから次に進むのが基本です。

STEP2. 入力した情報に応じて緊急連絡をする

通信を切ったら、入力した情報ごとに連絡先へ急いで連絡します。

早く動くほど、被害を止められる可能性が高まるためです。

入力した情報すぐにやること
クレジットカード情報カード会社の紛失・盗難デスクに電話し、カード利用を停止する
ID・パスワード安全な別の端末から該当サービスのパスワードを変更する
メールアドレス・メールパスワードメールアカウントのパスワードを最優先で変更する
住所・電話番号・氏名直ちに必要な緊急対応はないが、後日の不審連絡に注意する

カード情報と銀行口座は、入力から数分で悪用が始まることもあります。

連絡先はメールのリンクからではなく、カード裏面や公式サイトで調べてかけましょう。

STEP3. セキュリティソフトでスキャンする

次に、端末がウイルスに感染していないかを確認します。

偽サイトの誘導で、不正アプリやマルウェアを入れてしまっているケースがあるからです。

サイトを開いただけで影響が出ることもあるため、念のためスキャンしておくと安心です。

法人向けウイルス対策ソフトの詳細はこちら

STEP4. 相談窓口へ連絡・被害届を出す

初動が終わったら、被害の内容に応じて公的な相談窓口へ連絡しましょう。

被害届や相談の記録が、金融機関の補償手続きで役立つことがあります。

相談窓口対応内容
都道府県警察 サイバー犯罪相談窓口フィッシング・不正アクセス被害の相談・被害届
警察相談専用電話緊急でない相談の総合窓口
IPA 情報セキュリティ安心相談窓口フィッシング・マルウェア感染等のセキュリティ相談
消費者ホットライン消費者被害全般の相談窓口
フィッシング対策協議会フィッシングサイトの情報提供・注意喚起

偽サイトのURLや届いたメール・SMSは、消さずにスクリーンショットで残しておくと相談がスムーズになります。

STEP5. 社内のルール・セキュリティ対策を見直す

会社で起きた場合は、初動が落ち着いたあとに「なぜ防げなかったか」を振り返ります。

個人の注意だけに頼る運用には、どうしても限界があるためです。

なお、顧客の個人情報が漏れたおそれがある場合は、個人情報保護委員会への報告が必要になることがあります。

不正アクセスなど「不正の目的」による漏えいは、件数に関わらず速やか(概ね3〜5日以内)に報告する義務があります。
参考:個人情報保護委員会「漏えい等報告・本人への通知の義務化について

「まだ何も対策していない」という場合は、まずウイルス対策ソフトとUTMの導入も検討してみてください。

UTMが初期費用0円で導入できる

中小企業のセキュリティ対策に、ウイルス対策とUTMを。
初期費用0円・月額料金で、コストを抑えて導入できます。

入力した情報別の詳細な対処法

ここからは、入力した情報ごとの具体的な動き方を掘り下げます。

自分の状況に当てはまるパターンを確認してください。

【対処法】
・クレジットカード情報を入力してしまった場合の対処法
・ID・パスワードを入力してしまった場合の対処法
・住所・電話番号・氏名を入力してしまった場合の対処法

クレジットカード情報を入力してしまった場合の対処法

まずカード会社に電話し、利用停止と再発行を依頼しましょう。

連絡先は、カード裏面の「紛失・盗難デスク」または「カスタマーセンター」です。

止めたあとは、利用明細に身に覚えのない請求がないかを確認しましょう。

警察も、海外で不正利用されると明細への反映が遅れることがあるため、数か月は継続して明細を確認するよう案内しています。
参考:愛知県警察「メールに書かれていたURLのサイトで個人情報を入力してしまった

多くのカードでフィッシング被害は補償の対象になりますが、申告が遅れるほど手続きは複雑になります。

ID・パスワードを入力してしまった場合の対処法

入力したパスワードを、すぐに変更するのが基本です。

攻撃者はリアルタイムで盗んだ情報を使うため、変更が数十分遅れるだけで被害が出ることもあります。

メールアカウントのパスワードを入力した場合は、まずそこから変えてください。

メールが乗っ取られると、他サービスの再発行まで悪用されてしまうためです。

住所・電話番号・氏名を入力してしまった場合の対処法

このケースは、即時の金銭被害こそ起きにくいものの、二次被害への警戒が必要です。

まず、どんな被害が起こりうるかを知っておきましょう。

そのうえで、次のように備えます。

「電話番号だけだから平気」と放置せず、しばらくは不審な連絡に気を配っておきましょう。

個人情報が流出した場合、防犯対策も行っておくと安心です。

ネットの入口も現場もまとめて守りたいなら、UTMの月額料金がずっと30%OFFになる「防犯カメラ×UTMセット割」もチェックしてみてください。

フィッシング詐欺でクレジットカードを不正利用されたら返金されますか?

知恵袋などでも多いのが、「返金されるのか」という疑問です。

結論をいうと、多くのカード会社には不正利用への補償制度があり、条件を満たせば返金されるケースがほとんどです。

ここでは、補償の考え方から再発行の手続きまでを順に解説します。

【この章で解説すること】
・フィッシング詐欺による不正利用は基本的に補償される
・クレジットカード会社の不正利用補償の仕組み
・カードの再発行手続きの流れ

フィッシング詐欺による不正利用は基本的に補償される

フィッシング詐欺による不正利用は、多くのカード会社で補償の対象になります。

本人に落ち度のない第三者による不正利用と認められれば、会員規約にもとづいて請求が取り消されるのが一般的です。

ただし、補償にはいくつかの共通したルールがあります。

補償期間や条件はカード会社ごとに異なるため、詳しくは会員規約を確認しましょう。

まずは「補償の対象になり得る」と考え、気づいたらすぐカード会社へ連絡してください。

クレジットカード会社の不正利用補償の仕組み

補償には「気づいてから一定期間内に届け出る」という期限があるのが一般的です。

国民生活センターも、利用明細に覚えのない請求があった際は、すぐにクレジットカード会社に連絡することを推奨しています。
参考:国民生活センター 消費者トラブルFAQ「利用明細に覚えのない請求があった。対処方法を知りたい

期限や条件はカード会社ごとに会員規約で決まっています。

気づいた時点でカード会社へすぐ連絡しましょう

カードの再発行手続きの流れ

利用停止とあわせて、カードの再発行も申し込んでおきましょう。

カード番号が変われば、盗まれた番号での新たな不正利用を防げるからです。

サブスクなどに登録したカード情報の更新を忘れると、引き落としエラーでサービスが止まることがあります。

更新漏れがないか、あわせて確認しておきましょう。

フィッシングは数あるサイバー攻撃のひとつにすぎません。

ほかの手口も含めて全体像をつかんでおきたい方は、以下の資料も参考にしてください。

サイバー攻撃36種類を、6つの型で理解!

世の中に数多くあるサイバー攻撃を、ピックアップ

「サイバー攻撃ってどんなものがあるの?」種類が多すぎて把握できない。
そんな方に向けて、大まかな特徴をまとめました。

この資料でわかること

  • 攻撃者の目的(なぜ狙われるのか)
  • サイバー攻撃36種類を6つに分類した全体像
  • 型ごとの「手口・被害・具体的な対策」
  • 押さえたい4つの対策の全体像

知恵袋でよく見るフィッシング詐欺の疑問に回答

最後に、知恵袋でよく見かけるフィッシング詐欺の疑問をピックアップして回答します。

フィッシングサイトに途中まで入力して、送信しなかった場合は大丈夫ですか?

送信(確定)していなければ、原則として情報は相手に渡っていません。入力内容がサーバーに送られるのは、基本的に送信ボタンを押したタイミングだからです。ただし、入力の途中で内容を抜き取る作りのサイトもゼロではありません。念のため、ネットワークの切断とセキュリティソフトのスキャンをしておくと安心です。

クレジットカード番号だけを入力してしまいました。悪用される可能性はありますか?

番号だけでは不正利用できないことも多いですが、有効期限やセキュリティコードと組み合わされると悪用される可能性があります。番号だけで決済できるサービスもあるため注意してください。放置せず、カード会社に連絡してカード番号の変更を依頼しましょう。

住所・氏名・電話番号を入力してしまいました。カード情報は入れていませんが大丈夫ですか?

すぐ大きな金銭被害につながることは少なめですが、油断は禁物です。入力した情報が名簿として売買され、なりすましや架空請求、迷惑電話などの二次被害に使われることがあります。しばらくは自分の氏名や住所をネットで検索し、不審な連絡が来ないか警戒しておきましょう。悪用が疑われるときは、消費者ホットライン(188)や警察に相談してください。

フィッシング詐欺で入力してしまったが今のところ何も起きていません。放置しても大丈夫ですか?

すぐ被害が出ていなくても、情報が名簿として売買され、数週間から数か月後に別の詐欺へ使われることがあります。カード情報を入力した場合は、明細を定期的に確認しましょう。ID・パスワードを入力した場合は、パスワード変更と多要素認証の設定を早めに済ませておくと安心です。

【まとめ】フィッシング詐欺で入力してしまったら、内容別にすぐ対処しよう

フィッシング詐欺で情報を入力してしまったときの対処法を、入力内容別に解説しました。

この記事の手順どおりに動けば、被害は最小限に抑えられます。

「何も起きていないから大丈夫」と放置せず、気づいた今こそ対処を始めてください。

そして「次は組織として防ぎたい」なら、個人の注意だけに頼らない仕組みが必要です。

通信を入口で守るUTMや、端末を守るESETなどのウイルス対策ソフトの導入も、あわせてご検討ください。

導入や見直しのご相談は無料で承っています。

この記事に関連するサービス

まずはプロに無料で相談

お電話でのお問い合わせ

0120-988-551
受付時間:平日 9:00〜18:00

メールでのお問い合わせ (24時間365日受付)

お問い合わせ arrow_forward