中国発フィッシング詐欺の急増と日本企業への影響
2026年1月以降、日本国内の企業を標的としたフィッシングメールが前年比で爆発的に増加しています。 本レポートでは、IPアドレス解析による攻撃元の特定、生成AIを悪用した新手口、そして推奨される対策について、 最新の観測データを元に可視化・分析します。
検知件数 (2026年1-2月)
📨国内ゲートウェイセンサー観測値
主要発信元
🌏全トラフィックの約68%を占有
現在の脅威レベル
⚠️サプライチェーン攻撃のリスク増大
攻撃発生推移の分析
2026年初頭からの異常な急増傾向が確認されています。
💡 アナリストの分析
1月中旬から「春節(旧正月)」前後に合わせた攻撃キャンペーンが観測されています。 通常のスパムと異なり、生成AIを用いた自然な日本語が特徴で、従来のフィルタリングをすり抜けるケースが増加しています。
発信元IPの国別内訳
攻撃インフラの所在地(踏み台サーバーを含む)
標的産業セクター
フィッシングメールの着弾数が多い業界
2026年の攻撃手口:3つの特徴
AIによる高度な偽装
機械翻訳の不自然さが消滅しました。LLM(大規模言語モデル)を悪用し、日本の商習慣に完全に適応した「お詫び」「請求書の訂正」などの文面が作成されています。
e-Tax・インボイス偽装
3月の確定申告期や月末の請求処理を狙い、国税庁や大手会計ソフトを騙るフィッシングが急増。緊急性を煽るカウントダウンタイマー付サイトへ誘導します。
クラウドサービスの悪用
Microsoft 365やGoogle Driveの正規の共有通知機能を悪用。リンク先が正規ドメインであるため、URLフィルターをすり抜けます。
対策チェックリスト
貴社のセキュリティ体制は十分ですか?以下の項目をチェックして、現状のリスクレベルを確認してください。
現在の防御スコア
中国からの攻撃は自動化されています。技術的な対策(MFA、フィルタリング)なしでは防ぎきれません。