スマホの“だましの入口”が変わった JSSECが利用に潜む脅威トップ10を公開
日本スマートフォンセキュリティ協会(JSSEC)は、「スマートフォン利用シーンに潜む脅威 Top10 2026」を公開した。技術や生活様式の変化に伴い、だましの手口も巧妙化しており、その変化が結果にも反映されている。
日本スマートフォンセキュリティ協会(JSSEC)は2026年5月18日、「スマートフォン利用シーンに潜む脅威 Top10 2026」を公開した。生成AIの普及に伴うなりすましや詐欺の高度化に加え、QR決済やウォレット、パスキーの普及によりスマートフォンの利用シーンが変化していることを踏まえ、利用者にとって優先的に注意すべき脅威をまとめた。
スマホの脅威1位は? 最新技術で変化する“だましの入口”
今回の選定では、脅威候補24項目を作成し、ワークショップを通じて「利用シーン」の観点から13項目に整理した上で、会員企業の参加者や「サイバーセキュリティシンポジウム道後2026」の来場者投票も踏まえて、最終決定した。3年前に公表した2023年版から見直しをかけ、新たな脅威の啓発を目的に再整理した。
投票結果の1位は「生成AIによるフェイク動画・音声~さまざまな脅威への悪用~」だった。JSSECは、本人の声や顔に似せた動画や音声を短時間で作成できるようになったことで、ロマンス詐欺や投資詐欺、SNSを使った勧誘型詐欺に加え、家族や勤務先を装って送金を迫る手口や本人確認の突破を狙う手口など、複数の脅威が同時に高度化していると説明している。
2位は「フィッシングメール・偽メール」、3位は「QRコードを用いた詐欺」(クイッシング)だった。フィッシングでは、認証コードまでその場で奪うリアルタイムフィッシングによって、二要素認証を使っていても被害につながることが問題視された。クイッシングについては、QRコードが見た目だけではリンク先を判別しにくく、店舗掲示や宅配物の案内、駐車場精算機など、日常の導線に紛れ込むことで被害が広がりやすいと指摘している。
JSSECは、今回の上位脅威の多くが利用者の注意だけでは防ぎにくい点を重視している。利用者に対しては、不審なリンクを開かない、急かされても送金や個人情報入力をしないといった基本行動を呼びかける一方で、サービス提供者側には、なりすまし広告対策やフィッシング耐性の高い認証方式への移行、不正送金の検知、QRコード悪用を前提とした安全設計などの強化を求めている。
Copyright © ITmedia, Inc. All Rights Reserved.
ニュースピックアップ
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
2
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
3
生成AIで減る作業時間、残る確認と責任 ITエンジニア1265人調査
-
4
そのFTP、止めて大丈夫? 「古いファイル転送」を残すか見直すか
-
5
なぜ「情シス不在」でもIT化が回る? 39人の町工場が15年かけて見つけた答え
-
6
「AIを盗む」のではなく「AIを動かす」ために Googleが捉えた攻撃者の異変
-
7
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
8
AI議事録は「文字起こし」で選ばない 表で分かる「Notta/AutoMemo/AiNote」の特性
-
9
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
10
その見積書、ChatGPTに入れて大丈夫? 現場で迷わない「OK/NG」の線引き
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー