フィッシングメールを開いてしまっても、本文を表示しただけで直ちにウイルス感染したとは限りません。危険度は、リンクを押した、添付ファイルを開いた、偽サイトへパスワードやカード情報を入力したなど、その後の操作によって変わります。
「メールの添付ファイルを開いたのでウイルスが心配」という場合は、慌てて初期化せず、何を操作したかを整理してから通信遮断、アカウント保護、ウイルススキャンの順に対応してください。
フィッシングメールによる主な被害と原因
フィッシングメールは、実在する企業や配送業者、金融機関などを装い、偽サイトへの誘導や不正プログラムの実行を狙うメールです。主な危険は次の3つに分けられます。
- 偽サイトへの情報入力:メールアドレス、パスワード、カード番号などが第三者へ送信されます。
- 不正な添付ファイルの実行:圧縮ファイル、実行ファイル、Office文書などから不正プログラムが動く可能性があります。
- 不審なアプリや拡張機能の導入:リンク先の案内に従ってソフトをインストールすると、情報窃取や遠隔操作につながることがあります。
メールを表示しただけ、リンク先を開いただけ、ファイルをダウンロードしただけでは、必ず感染するわけではありません。ただし、ダウンロードしたファイルを実行した場合や、ブラウザーから通知・拡張機能の許可を求められて承認した場合は確認が必要です。
最初に自分で確認するポイント
まず、メールを受信してから行った操作を時系列で確認します。送信元の表示名だけでなく実際のメールアドレス、リンク先のURL、添付ファイル名、操作した時刻を記録してください。可能であれば画面を撮影します。
- メール本文を表示しただけか
- リンクやQRコードからサイトを開いたか
- ID、パスワード、カード情報を入力したか
- 添付ファイルをダウンロードまたは実行したか
- 警告に従ってアプリや拡張機能を追加したか
- 勝手な送信、ログイン通知、身に覚えのない購入がないか
会社や学校から貸与されたパソコンの場合は、自己判断で削除や初期化をせず、管理担当者へ報告してください。記録や調査に必要な情報が失われることがあります。
今すぐできる対処法を安全な順番で確認
1.添付ファイルを実行した場合は通信を切る
不審な添付ファイルやプログラムを実行した場合は、Wi-FiをオフにするかLANケーブルを抜きます。外部との通信や他の機器への影響を抑えるためです。通常のWeb閲覧やメール利用は一旦中止してください。
2.入力した情報を別の安全な端末から変更する
偽サイトへパスワードを入力した場合は、スマートフォンなど信頼できる別の端末から正規サイトを直接開き、パスワードを変更します。同じパスワードを使い回しているサービスも個別に変更し、多要素認証を設定してください。利用中の端末やログイン履歴を確認し、不審なセッションはログアウトさせます。
カード番号や銀行情報を入力した場合は、メールに書かれた連絡先ではなく、カード裏面や公式サイトに掲載された窓口へ連絡します。
3.Windows セキュリティでスキャンする
Windowsの「設定」から「プライバシーとセキュリティ」「Windows セキュリティ」「ウイルスと脅威の防止」を開きます。定義ファイルを更新してクイックスキャンを行い、添付ファイルを実行した場合はフルスキャンも実施します。
4.Microsoft セーフティ スキャナーで追加確認する
Microsoft セーフティ スキャナーは、Windows上のマルウェアを検出・削除するためのMicrosoft公式のオンデマンドスキャンツールです。常駐型のウイルス対策ソフトを置き換えるものではなく、必要なときに追加確認する用途で使用します。
公式ダウンロード先: https://learn.microsoft.com/ja-jp/defender-endpoint/safety-scanner-download
別のサイトから入手せず、使用時に公式ページから最新版をダウンロードしてください。スキャンで何も見つからなくても、偽サイトへ入力した認証情報の流出までは判定できないため、パスワード変更は別途必要です。
5.アカウントの状態を継続して確認する
メールの転送設定、受信ルール、送信済みメール、削除済みメールを確認します。知らない転送先やルールが追加されている場合は削除し、再度パスワードを変更してください。数日間はログイン通知や利用明細も確認します。
やってはいけない操作
- 不審なメールへ返信して安全性を確認する
- メール内の電話番号やサポート窓口へ連絡する
- 確認のためにリンクや添付ファイルをもう一度開く
- 警告画面の指示どおりにアプリをインストールする
- 同じパスワードへ戻す、または別サービスで使い回す
- 確認せずにメール、履歴、ファイルをすべて削除する
- バックアップや影響範囲を確認せずWindowsを初期化する
特に初期化は最終手段です。データや調査に必要な記録が消えるため、感染状況とバックアップを確認してから判断します。
専門業者へ相談する目安
添付ファイルを実行した後から見慣れない画面が出る、セキュリティ機能が無効になる、勝手な通信やアプリ起動がある場合は、追加診断が必要です。スキャンで脅威が検出され、削除後も再検出される場合も同様です。
複数のアカウント情報を入力した場合、業務用端末や共有パソコンで操作した場合、どこまで操作したか判別できない場合は、初期化する前に影響範囲を整理する必要があります。
よくある質問
メールを開いただけなら削除すれば大丈夫ですか?
本文を表示しただけで、リンク、添付ファイル、許可ボタンを操作していなければ危険度は比較的低いと考えられます。迷惑メールとして報告して削除し、同様のメールに注意してください。
リンクを押しましたが、何も入力していません
ページを閉じ、ダウンロード履歴とブラウザーの通知許可、追加された拡張機能を確認します。ファイルの実行や情報入力がなければ、アカウント流出の可能性は下がりますが、念のためスキャンを行います。
パスワード変更は感染が疑われるパソコンで行ってもよいですか?
不審な添付ファイルを実行した場合は、そのパソコンで新しいパスワードを入力しないでください。別の安全な端末から変更し、問題の端末は通信を切って確認します。
ウイルススキャンで問題なしなら安心ですか?
スキャンは不正プログラムの確認には役立ちますが、偽サイトへ送信した情報を取り戻すことはできません。情報を入力した場合は、検出結果にかかわらず認証情報の変更が必要です。
操作内容を特定できない場合の確認・相談案内
メールを開いた後の操作が分からない場合は、受信時刻、メールの画面、ダウンロード履歴、ブラウザー履歴、Windows セキュリティの検出履歴を残しておくと、確認範囲を整理しやすくなります。初期化や大量削除は、その記録と必要なデータを確認してから判断してください。
阪神エリアでは、
・西宮市
・芦屋市
・神戸市
・尼崎市
・宝塚市
・伊丹市
・豊中市
・大阪市
などで対応相談がありました。
予約状況や地域によりますが、最短で当日の訪問対応も可能です。まずはお気軽にお問い合わせください。
まとめ
フィッシングメールを開いた後は、本文を見ただけなのか、リンクを押したのか、添付ファイルを実行したのか、情報を入力したのかを切り分けることが重要です。添付ファイルを実行した場合は通信を切り、情報を入力した場合は安全な別端末からパスワード変更と多要素認証を行います。
Windows セキュリティやMicrosoft セーフティ スキャナーによる確認も有効ですが、認証情報の流出はスキャンだけでは解決できません。記録を残し、影響に応じて順番に対処してください。
操作に自信がない・分からないときは、私ども専門家へご相談ください。弊社ではLINEでも、ご相談を受け付けております。
操作に自信がない・分からないことは、私ども専門家へご相談ください。弊社ではLINEでもご相談を受け付けております。






