サイバー犯罪の現場では、攻撃者が生成AIをフル活用するフェーズへ移行しました。従来のフィッシングメールに見られた「不自然なフォント」や「機械翻訳のような違和感のある日本語」は姿を消し、大手運送会社や金融機関、電力会社からの正規通知と見分けがつかない文面が日常的に配信されています。
特に警戒すべきは、SMS(ショートメッセージ)を経由したスミッシングです。「不在通知」「アカウントの緊急凍結解除」といった緊急性を煽る文面で偽サイトへ誘導し、IDやパスワード、二要素認証コードをリアルタイムで盗取する手口が定着しています。確実なフィッシング詐欺対策として、メッセージ内のリンクは安易にタップせず、あらかじめ登録した公式ブックマークや専用アプリから直接アクセスする習慣の徹底が求められます。