結論:2026年8月から9月にかけて、「大手ブランドへのなりすまし」「迷惑メールフィルターの回避」「カレンダー招待状という新しい侵入経路」が同時に活発化しました。件名や送信元表示を鵜呑みにせず、身に覚えのない期限通知・ログイン要求・招待状には、開く前に一度立ち止まる習慣が重要です。
公開日
結論:Yahoo!メールの公式発表(2026年9月)によると、8月中旬から迷惑メールフィルターをすり抜けるスパムが一時的に急増しました。今回は特定の大手サービスに集中して発生したのが特徴です。
送信元名の見た目が正しくても、文字間の不自然な空白や、普段と違うドメインが使われていないか、落ち着いて確認することが重要です。
結論:金融庁の注意喚起(2026年9月)によると、実在する証券会社を装ったフィッシングメール・SMSから偽サイトへ誘導され、盗まれたID・パスワードをもとに証券口座へ不正アクセス・不正取引される被害が8月に拡大しました。
証券会社や銀行からの通知に見えても、メール・SMS内のリンクからはログインしない、必ずブックマークや公式アプリからアクセスする、という原則を徹底することが被害防止の基本です。
結論:セキュリティ企業のレポート(2026年9月)では、メールだけでなくカレンダー機能(iCalendar)の招待状を悪用したマルウェア感染攻撃が急増していると報じられました。メールのスパム対策だけでは防ぎきれない、新しい攻撃経路として注意が必要です。
見覚えのない予定がカレンダーに追加されている場合は、通知や添付のリンクを開かず削除し、可能であれば「招待状の自動追加」機能をオフにする、または送信者を確認してから承認する設定に見直すことをおすすめします。
これらの動きと並行して、Googleは検索結果の裏側でも2026年8月18日と9月24日に相次いで「スパムアップデート」を実施しました。AIで大量生成された質の低いコンテンツや、検索順位を不正に操作しようとするスパムサイトの排除を目的としたもので、2ヶ月連続での実施は極めて異例です。メール・カレンダー・検索結果と、経路は違っても「スパムの勢いが増している」という点は共通しており、受信箱・カレンダー・検索結果のいずれについても、これまで以上に一つひとつを確認する意識が求められます。
| 2026年8-9月に報告された主な手口 | ||
|---|---|---|
| 経路 | 手口の特徴 | 発表・報道 |
| メール(Yahoo!メール) | 大手ブランドへの集中的ななりすまし、文字間スペースでのフィルター回避 | Yahoo!メール公式発表(2026年9月) |
| メール・SMS(証券口座) | 実在する証券会社を装った偽サイトへの誘導、不正アクセス・不正取引 | 金融庁 注意喚起(2026年9月) |
| カレンダー(iCalendar) | 招待状の自動追加機能を悪用したマルウェア感染 | セキュリティ企業レポート(2026年9月) |
個別の攻撃グループの動向に加え、Googleの検索スパムアップデートが2ヶ月連続で実施されるなど、ネット上のスパム全体が増加傾向にある時期と重なっています。攻撃者が複数の経路(メール・SMS・カレンダー)を同時に試している可能性があります。
「A N A」のように文字間へ空白や特殊な文字を挟むことで、迷惑メールフィルターが正規のブランド名として認識できなくなり、検知をすり抜けやすくなります。表示上は元のブランド名に近く見えるため、利用者が見た目だけで信頼してしまう点が悪用されています。
通知や予定内のリンク・添付ファイルは開かず、そのまま削除してください。可能であれば、メールソフトやカレンダーアプリの設定で「招待状の自動追加」をオフにし、送信者を確認してから承認する設定に変更することをおすすめします。
メールやSMS内のリンクからはログインせず、公式アプリまたはブラウザのブックマークから直接アクセスしてください。少しでも不審に感じた場合は、証券会社のコールセンター等に問い合わせて事実確認することをおすすめします。
最新の手口を社内で共有し「知っている」状態を作ることに加え、重要なアカウントへの多要素認証(MFA)の徹底、メールセキュリティ設定(送信ドメイン認証等)の見直し、不審なメール・予定を見つけた際の報告フローの整備が有効です。