「国税庁」「e-Tax」をかたるスパムが急増
(背景と見分け方・会社でできる対策)
結論:2026年9月以降、「国税庁」「e-Tax」をかたるメール・SMSが相次いでいます。国税庁は、メールやSMSで差押えや納付を求めることはなく、e-Taxのメールにファイルを添付することもありません。「控除」「還付」「差押え」といった言葉で急がせる連絡は、リンクや添付を開かず、アプリもインストールしないでください。年末調整の時期を迎える会社では、全社への注意喚起と相談窓口の整備をおすすめします。
公開日
いま何が起きているのか(2026年9月〜)
結論:2026年9月下旬にかけて、国税庁や国税電子申告・納税システム(e-Tax)をかたるメール・SMSが集中的に確認されています。公的機関の名前と「控除」「差押え」といった言葉で、受け取った人を急がせるのが共通点です。
- 不正アプリへ誘導するe-Tax偽メール(9月30日 注意喚起):
フィッシング対策協議会は、「控除適用のご案内」「【重要】e-Taxメッセージボックスに新しいお知らせがあります」などの件名で、Androidスマートフォンに不正アプリをインストールさせようとするメールを確認したとして注意を呼びかけました。フィッシング対策協議会
- フィルターをすり抜ける「波状攻撃」(9月21日 観測):
民間の観測では、9月21日の午前中、約2時間半のあいだに国税庁・e-Taxをかたるメールが14通届き、そのうち9通(約64%)が迷惑メールフィルターをすり抜けたと報告されています。件名や送信者名、ドメインを少しずつ変えて、同じ攻撃だと判定されにくくしていたのが特徴です。HEARTLAND
- 「24時間以内に払わないと差押え」と脅すSMS・メール:
国民生活センターは2026年5月、「税金の未納分を24時間以内に支払わなければ資産を差押える」という国税庁・e-Taxをかたる連絡に関する相談が全国で寄せられているとして注意を呼びかけました。実際にお金を支払ってしまった例や、個人情報を入力してしまった例も報告されています。INTERNET Watch
手口の4つの型
結論:文面はさまざまですが、手口は大きく4つの型に分けられます。どれも「すぐに対応しないと損をする・困る」と思わせて、確認する前に行動させようとします。
- ① 脅す型(未納・差押え):
「未払い税金のお支払いのお願い」「差押最終通知」などの文面で不安をあおり、偽サイトでカード情報を入力させたり、電子マネーで支払わせたりします。
- ② 釣る型(還付金・控除):
「還付金のお知らせ」「控除適用のご案内」など、お金が戻ってくるかのような文面で偽サイトへ誘導し、氏名・住所・口座情報・カード情報などを入力させます。
- ③ 不正アプリ型:
「専用アプリで確認してください」と案内し、公式ストア以外からアプリをインストールさせます。不正アプリに感染すると、SMSや認証情報を盗まれたり、端末を遠隔操作されたりするおそれがあります。
- ④ 生存確認型(開封確認):
メールを開いたときに「開封確認」を求め、返信させることで「このアドレスは実際に読まれている」と確かめます。応じると、その後さらに多くの詐欺メールが届く原因になります。
大原則:国税庁はメール・SMSで「差押え」や「納付」を求めない
結論:見分け方で迷ったら、国税庁が公式に示しているルールに立ち返ってください。国税庁は、自らの公式サイトで次のように明記しています。国税庁
- SMSにURLを記載した案内は送らない:
国税庁は、ショートメッセージにURLを記載した案内を送信することはありません。
- 納付や差押えの連絡をメール・SMS・LINEでしない:
国税の納付の求めや差押えに関して、ショートメッセージやメール、LINEによるメッセージを送信することはありません。
- e-Taxのメールにファイルは添付しない:
e-Taxから送られるメールにファイルが添付されることはなく、原則としてメール本文にURLも記載されていません。
- ATM操作や口座を指定した振込みは求めない:
電話などでATMの操作を求めたり、納付のために口座を指定して振込みを求めたりすることはありません。警察も、公的機関が電子マネーでの支払いを求めることはないと呼びかけています。福岡県警察
つまり、「国税庁・e-Taxを名乗り、URLや添付ファイル付きで、支払い・差押え・アプリのインストールを求めてくるメールやSMS」は、それだけで詐欺と判断してかまいません。
なぜ今、増えているのか(当社の見立て)
結論:攻撃者の意図を断定することはできませんが、当社では次の3つが重なっていると見ています。
- 年末調整シーズンに合わせた件名:
10月以降は、勤務先から年末調整の書類が配られ、生命保険料などの「控除証明書」が届く時期です。「控除適用のご案内」という件名は、ちょうど控除のことを意識している時期の心理を突いたものと考えられます。
- 公的機関の名前が持つ「強さ」:
国税庁や税務署からの連絡は、多くの人にとって無視しにくいものです。「差押え」「最終通知」といった強い言葉と組み合わせることで、確認する前に行動させようとしています。
- フィルター回避と不正アプリへの流れ:
件名や送信元を少しずつ変えてフィルターをすり抜ける手口は、9月に報告された巧妙なスパムの手口とも共通しています。また、偽サイトでの情報入力だけでなく、不正アプリをインストールさせる手口は、PayPayをかたる詐欺でも2026年9月に注意喚起されており、スマートフォンそのものを狙う動きが広がっています。
見分け方チェックリスト
- 国税庁・e-Taxを名乗るSMSにURLがある:国税庁はSMSにURLを記載した案内を送らないため、その時点で詐欺です。
- 支払い・差押えの話がメールやSMSで来た:国税庁はメール・SMS・LINEで納付や差押えの連絡をしません。
- ファイルが添付されている:e-Taxのメールにファイルが添付されることはありません。
- アプリのインストールを求められた:e-Taxは、パソコンやスマートフォンのブラウザから利用する「e-Taxソフト(WEB版)」などで手続きできます。メールのリンクからアプリを入れる必要はありません。
- 電子マネーやプリペイドカードでの支払いを求められた:公的機関が電子マネーで税金の支払いを求めることはありません。
- 「開封確認」を求められた:返信せず「キャンセル」を選びます。
- 「24時間以内」「本日中」など期限で急がせる:急がせる文言があるほど、一度立ち止まって確認してください。
開いてしまった・入力してしまったときの初動
慌てて追加の操作をせず、次の順で対応してください。
- カード情報を入力した:
すぐにカード会社へ連絡して利用停止を依頼し、利用明細に身に覚えのない請求がないか確認します。
- ID・パスワードを入力した:
同じパスワードを使っているサービスも含めてパスワードを変更し、多要素認証(MFA)を設定します。
- アプリをインストールしてしまった:
機内モードにして通信を止め、見覚えのないアプリを削除します。不安が残る場合は、端末の初期化や、携帯電話会社・購入店への相談も検討してください。会社の端末であれば、すぐに情報システム担当へ報告します。
- お金を支払ってしまった:
最寄りの警察署、または警察相談専用電話(#9110)へ相談してください。電子マネーで支払った場合は、発行元にも連絡します。消費者ホットライン(188)でも相談できます。
- 本物かどうか確かめたい:
メールやSMSに書かれた連絡先ではなく、国税庁の公式サイトで調べた最寄りの税務署に、自分から問い合わせてください。
会社として整えたい対策(年末調整シーズン前に)
結論:年末調整の時期は、従業員が「控除」「税金」に関する連絡を受け取りやすく、偽メールにだまされやすい時期です。個人の注意だけに頼らず、会社として次の仕組みを整えておくことをおすすめします。
- 年末調整の案内と一緒に注意喚起を流す:
「会社の年末調整の案内は、社内の○○からしか送らない」「国税庁・税務署からメールやSMSで控除の案内が来ることはない」と、書類配布のタイミングで全社に周知します。
- 税金に関する問い合わせ窓口を決めておく:
不審な連絡を受けたときに、経理・総務のどこに相談すればよいかを明確にしておくと、従業員が一人で判断して行動するのを防げます。
- 業務端末のアプリ導入を制限する:
会社支給のスマートフォンでは、公式ストア以外からのアプリのインストールを禁止する設定や、端末管理(MDM)の導入を検討します。
- メールの設定を見直す:
迷惑メールフィルターの強化に加え、開封確認に自動で応答しない設定にしておきます。自社ドメインがなりすましに使われないよう、送信ドメイン認証(SPF・DKIM・DMARC)も正しく設定しておきましょう。設定の詳細はOutlookにメールが届かない時の対処法でも解説しています。
- 報告しやすい雰囲気をつくる:
「開いてしまった」「入力してしまった」と早く報告できるほど、被害は小さく抑えられます。報告した人を責めないルールを、あらかじめ共有しておくことが大切です。
今回のニュースまとめ
| 「国税庁」「e-Tax」をかたる主な手口 |
| 経路 |
手口の特徴 |
発表・報道 |
| メール(e-Tax) |
「控除適用のご案内」などの件名で、Androidの不正アプリのインストールへ誘導 |
フィッシング対策協議会(2026年9月30日) |
| メール(国税庁・e-Tax) |
件名・送信者名を少しずつ変えてフィルターをすり抜ける波状攻撃、開封確認の要求 |
民間の観測報告(2026年9月21日) |
| SMS・メール(国税庁・e-Tax) |
「24時間以内に支払わなければ差押え」と脅し、支払いや個人情報の入力をさせる |
国民生活センター(2026年5月) |
よくあるご質問(FAQ)
Q1. 国税庁や税務署から、メールやSMSで連絡が来ることはありますか?
国税庁は、ショートメッセージにURLを記載した案内を送信することはなく、国税の納付の求めや差押えに関して、ショートメッセージやメール、LINEでメッセージを送ることもないと公表しています。e-Taxから送られるメールにファイルが添付されることもありません。これらに当てはまる連絡は、詐欺と判断して差し支えありません。
Q2. 「e-Taxの専用アプリで確認してください」と書かれていました。インストールしても大丈夫ですか?
インストールしないでください。2026年9月には、e-TaxをかたるメールからAndroidスマートフォンに不正アプリをインストールさせる手口が確認されています。e-Taxは、ブラウザから利用する「e-Taxソフト(WEB版)」などで手続きでき、メールのリンクからアプリを入れる必要はありません。
Q3. メールを開いたら「開封確認」を求められました。どうすればよいですか?
返信せず「キャンセル」を選んでください。開封確認に応じると、そのメールアドレスが実際に使われていることが攻撃者に伝わり、さらに多くの詐欺メールが届く原因になります。メールソフトの設定で、開封確認に自動で応答しないようにしておくと安心です。
Q4. 偽サイトで税金を支払ってしまいました。どうすればよいですか?
すぐに最寄りの警察署、または警察相談専用電話(#9110)へ相談してください。クレジットカードで支払った場合はカード会社へ、電子マネーで支払った場合は発行元へ連絡し、利用停止などを依頼します。消費者ホットライン(188)でも相談できます。やり取りしたメールやSMS、画面のスクリーンショットは証拠として残しておいてください。
Q5. 会社として、従業員をこうした詐欺から守るには何をすればよいですか?
年末調整の書類を配るタイミングで「国税庁・税務署からメールやSMSで控除の案内が来ることはない」と全社に周知し、不審な連絡を相談する窓口を決めておくことが効果的です。あわせて、業務端末で公式ストア以外からのアプリのインストールを制限し、送信ドメイン認証(SPF・DKIM・DMARC)や迷惑メールフィルターの設定を見直しておきましょう。
WEB制作をご検討の皆様へ
AI時代を見据えた、安心のWEB制作をご提案します
「AI対応型ホームページ」って何?
専門用語なしでやさしく解説
Claude・ChatGPTと連携するAI搭載CMS、
はじまりました
その古いホームページ、機会損失かもしれません。
運用型リニューアルという選択
検索は「探す」から「聞く」へ。
AI検索対策(AEO/GEO/LLMO)の無料相談
参考情報