信息安全安心咨询窗口:2026年第二季度咨询情况
概述
独立行政法人信息处理推进机构(IPA)公布了信息安全安心咨询窗口于2026年4月1日至6月30日期间受理个人咨询的统计数据。咨询应对件数为3,832件,较上一季度约增加8.5%,较上年同期约增加30.3%。最多的是病毒检测虚假警告,此外还报告了非法登录、网络钓鱼、以加密资产索要钱款的垃圾邮件以及一键式收费。报告介绍了两起咨询案例:一起是从社交媒体投票请求开始,LINE账号被劫持,并向熟人和家人发送要求通过PayPay转账的消息;另一起是在购物网站使用第三方信用卡下单。报告提出了更改密码、启用多重身份验证、确认已登记银行卡是否被非法使用等对策。
要点
- 个人咨询的应对件数呈增加趋势。
- 咨询最多的手法是病毒检测虚假警告。
- 确认发生了以社交媒体投票请求为起点的LINE账号劫持损害。
- 报告提出了避免重复使用密码并启用多重身份验证的对策。
概述
本报告以独立行政法人信息处理推进机构(IPA)安全中心通过信息安全安心咨询窗口应对的个人咨询为对象进行汇总。
对象期间为2026年4月1日至2026年6月30日,公开日为2026年7月22日。自2025年4月起,个人由信息安全安心咨询窗口应对,企业组织则由新设的网络安全咨询窗口应对,形成了分开的体制。
季度统计显示,咨询量有所增加,针对个人的虚假警告、非法登录、网络钓鱼等手法仍在持续。
主要数据
- 对象期间
- 2026年4月1日至2026年6月30日
- 公开日
- 2026年7月22日
- 本季度咨询应对件数
- 3,832件
- 较上一季度
- 约增加8.5%
- 较上年同期
- 约增加30.3%
- 咨询最多手法的咨询件数
- 病毒检测虚假警告,1,428件(占比37.3%)
- 非法登录咨询件数
- 423件(占比11.0%)
- 网络钓鱼咨询件数
- 146件(占比3.8%)
- 以加密资产索要钱款的垃圾邮件咨询件数
- 30件(占比0.8%)
- 一键式收费咨询件数
- 23件(占比0.6%)
影响
个人在使用社交媒体、电子邮件、购物网站等服务时,需要注意虚假警告、非法登录、网络钓鱼等咨询案例。
LINE账号被劫持后,不仅本人,家人和熟人也可能收到要求转账的消息。关于购物网站被非法使用,报告提示应确认已登记银行卡是否存在非法使用;如有可疑之处,应向客服咨询暂停或变更等处理。
咨询窗口的运营采取了面向个人与面向企业组织分开设置窗口,并分别报告咨询情况的体制。
详情
咨询渠道的构成为:电话2,912件,电子邮件394件,传真和信件9件,短信224件,聊天机器人293件,主动外展0件。按手法划分,虚假警告较上一季度约增加23.7%,非法登录约增加3.7%,网络钓鱼约增加5.0%,加密资产索要邮件约增加42.9%,一键式收费约增加64.3%。
虚假警告是假装检测到病毒来煽动不安,诱导受害者拨打电话并签订支持合约的手法。非法登录方面,无法进入Facebook、Instagram等服务而寻求帮助的咨询较多。网络钓鱼则是通过冒充服务或企业的电子邮件,将受害者引导至虚假网站,诱使其输入个人信息或信用卡信息。
在索要加密资产的垃圾邮件中,关于虚假勒索内容真伪的确认仍在继续,但未确认有咨询者实际付款。一键式收费方面,咨询涉及在浏览成人网站时显示注册完成,并要求付款的页面。
案例显示,受害者从社交媒体投票请求进入伪装成LINE认证页面的网络钓鱼网站,输入电话号码、密码、认证码等信息后,LINE账号被劫持,并向熟人发送了要求通过PayPay转账的消息。作为应对措施,报告提示应办理LINE恢复手续、提醒熟人注意,并且不要将社交媒体等互联网服务发送的链接或通过短信收到的认证码告知或分享给第三方。
另一起案例中,购物网站账号被非法登录,第三方使用其银行卡订购商品,并寄送至未知配送地址。报告提示应更改为长度较长、复杂且不重复使用的密码,设置多重身份验证,确认已登记银行卡是否被非法使用,向网站报告,并在必要时向警方提供信息。