サイバー攻撃トレンド / ソーシャルエンジニアリング2.0

サポート詐欺が2.5倍に急増、法人従業員も標的に 「新たな入口」を解説

トレンドマイクロの2026年上半期レポートによると、サポート詐欺の報告件数が前年同期比2.5倍に膨れ上がり、個人だけでなく企業の従業員まで標的が拡大しています。その「入口」はどこにあるのか、背景と対策を読み解きます。

喜村 圭佑編集責任者更新 5

SHARE

サポート詐欺が2.5倍に急増、法人従業員も標的に 「新たな入口」を解説

THREAT GAUGE算出基準

IMPACT影響範囲7.5
URGENCY対応緊急度8.0
EXPLOIT悪用の容易さ8.5

技術不要で誰でも実行可能、法人・個人問わず被害拡大中

01 · Overview

ニュースの概要

トレンドマイクロが公表した2026年上半期の個人向け脅威動向レポートで、サポート詐欺の報告件数が前年同期比で2.5倍に急増したことが明らかになりました。以前は高齢者や個人ユーザーが中心とされていたこの手口ですが、いまや法人の従業員も標的に含まれるようになっており、企業のセキュリティ担当者にとっても無視できない脅威となっています。

サポート詐欺とは、偽のセキュリティ警告画面やポップアップを表示して「ウイルスに感染した」などと被害者を騙し、実在しないサポート窓口に電話をかけさせる手口です。電話口でオペレーターを名乗る詐欺師が遠隔操作ソフトをインストールさせ、金銭を要求したり、社内システムへのアクセス権を奪ったりします。

今回のレポートが示す急増の背景には、詐欺師たちが巧みに「入口」を多様化・自動化している実態があります。Web広告や検索結果を悪用して偽の警告サイトへ誘導するほか、正規サービスを模倣したフィッシングページが入口になるケースも増えています。特に新たな入口として注目されているのが、業務で日常的に使う可能性があるサービスやツールを装った経路です。

法人従業員が標的になることで、被害はその個人にとどまらず、企業の内部ネットワークや機密情報にまで影響が波及するリスクがあります。遠隔操作ツールをインストールさせることで、攻撃者は社内システムへの足がかりを得ることができるためです。

この問題は技術的な対策だけでなく、従業員一人ひとりが「偽の警告画面が出ても焦って行動しない」という行動習慣を身につけることが鍵になります。企業は定期的なセキュリティ意識向上トレーニングを実施し、不審な画面が出た場合の社内報告フローを整備しておくことが重要です。

報告件数増加率
前年同期比 2.5倍
調査主体
トレンドマイクロ
対象期間
2026年上半期
新たな標的
法人の従業員にも拡大

情報源: ITmedia エンタープライズ(2026年9月4日公開)、トレンドマイクロ 2026年上半期個人向け脅威動向レポート

02 · Analysis

詳細な原因解説

サポート詐欺が急増している背景には、詐欺師にとっての「実行コスト」が大幅に下がっていることがあります。偽の警告ページの作成やWeb広告への出稿は、AIや既製テンプレートを活用することで低コストかつ大量に展開できるようになりました。攻撃の「入口」を量産できる時代になったことで、報告件数の急増につながっています。

法人従業員が新たな標的となっている背景には、テレワークの普及により業務用PCで個人的なWeb閲覧が増えていることや、業務に関連するSaaSツールを装った偽の警告画面が用意されていることがあります。企業のファイアウォールの外でインターネットに接続する機会が増えた分、フィルタリングをすり抜ける経路が増えました。

詐欺師が「電話」を使う点も特徴的で、メールやリンクと異なり、フィッシング対策ツールでは検知しにくい手口です。人間の心理(恐怖・緊張感)を直接操作するソーシャルエンジニアリングの要素が強く、技術的な防御だけでは対処しきれないことが被害拡大の一因となっています。

03 · Action

今からできる主な対策

明日からすぐ

1週間以内

05 · Forecast

今後起こりうる展開と対策

S: 詐欺の「入口」を代替する

従来の偽広告に代わり、どんな新しい経路で詐欺への誘導が試みられているか?

サポート詐欺の「入口」は、かつて怪しいウェブサイトや出会い系広告が中心でしたが、今や検索広告・SaaSのログイン画面を模倣したフィッシングページ・業務メールに紛れたリンクなど、より「日常的な業務動線」に溶け込む形へ代替されています。法人従業員が標的になる理由の一つは、業務で使う正規サービスを装った入口が用意されるようになったからです。この変化を理解することで、「不審なサイトだけ気をつけていれば安全」という思い込みを崩すことができます。

C: 詐欺の手口を組み合わせる

サポート詐欺は他の攻撃手法とどう組み合わさって脅威を増しているか?

サポート詐欺は単体で完結する手口から、フィッシング・マルウェア配布・BEC(ビジネスメール詐欺)と組み合わせたハイブリッド攻撃へと進化しています。例えば、偽の警告でリモートアクセスツールをインストールさせた後、社内ネットワークへの侵入口として悪用するシナリオが現実に起こりえます。法人が標的になる場合は特に、この「組み合わせ攻撃」としての側面を意識したリスク評価が必要です。

A: 手口を他業種・他環境に適応させる

攻撃者はどのように標的を個人から法人へと適応拡大しているか?

もともと高齢の個人ユーザーを狙っていた詐欺師たちは、法人従業員の行動パターン(業務時間中のWebブラウジング、SaaS利用、リモートワーク環境)に合わせてシナリオを適応させています。「IT部門からのセキュリティ警告」を装うなど、職場環境に合わせた文脈を加えることで、従業員が疑いにくい状況を作り出しています。企業は「自社の業務文脈を利用した偽警告」に注意する必要があります。

フィードバックループ:詐欺の成功が拡大を招く

サポート詐欺が短期間で2.5倍に増えた背景にある自己強化ループとは?

詐欺が成功するたびに得られた資金が、より高品質な偽サイト・広告出稿・AIツール活用に再投資され、さらに多くの被害者を生む「強化ループ」が働いています。被害者が泣き寝入りして報告しないケースも多く、フィードバック(犯罪抑止)が弱いことが拡大に歯止めをかけられない一因です。このループを断ち切るには、被害報告を社会全体で増やし、捜査機関への情報提供を積極的に行うことが重要です。

遅延フィードバック:教育効果の限界

セキュリティ教育がサポート詐欺の被害抑止に追いつかない構造的理由は何か?

セキュリティ意識向上トレーニングは効果があるものの、その効果が行動変容として現れるまでに時間がかかります(遅延フィードバック)。一方で攻撃者は手口を週単位で変化させるため、教育コンテンツの更新が常に後手に回る構造があります。企業は「最新の手口を即座に反映した教育」を継続する仕組みづくりが不可欠で、年1回の研修では対応が難しい現実を認識する必要があります。

システム境界:法人防御の盲点

テレワーク環境の普及は、企業のセキュリティシステム境界にどんな穴を開けているか?

従来、企業のセキュリティは「社内ネットワーク」という明確な境界を守る設計でした。しかしテレワーク普及により、従業員の業務端末は企業管理外のネットワーク上で動くことが増え、WebフィルタリングやDNSフィルタリングが適用されない状態で不審なサイトにアクセスするリスクが高まっています。「ゼロトラスト」の考え方(場所や端末を信頼せず、常に検証する)への移行が求められているのはこのためです。

法人としてのサポート詐欺対策の要点

技術的な対策と人的な対策を組み合わせることが不可欠です。エンドポイントのWebフィルタリング・DNSフィルタリングで不審なサイトへのアクセスを未然に遮断しつつ、遠隔操作ツールの無断インストールを端末管理ポリシーで禁止しましょう。

人的対策の核は「焦らない・確認する・報告する」の3ステップを全従業員に徹底することです。偽の警告画面は恐怖を煽ることで冷静な判断を奪います。事前に「そういうものだ」と知っておくことが最大の防御になります。

被害が発生した場合は速やかに端末をネットワークから切り離し、IT部門・セキュリティ担当者に報告してください。早期対応が社内ネットワークへの被害拡大を防ぐ最善策です。

06 · AI Prompt

AI対策プロンプト

あなたは企業のセキュリティ担当者です。以下の情報をもとに、[会社規模][業種]の従業員向けに「サポート詐欺」について説明する社内向け注意喚起メール(件名含む)を作成してください。 【前提情報】 - サポート詐欺とは、偽のセキュリティ警告画面でパニックにさせ、偽サポートへの電話や遠隔操作ソフトのインストールを求める詐欺です - 最近の報告件数は前年比2.5倍に急増しており、法人従業員も標的になっています - 「新たな入口」として[入口の種類]が使われるケースが増えています 【メールの要件】 - 読者層: [読者層の説明] - トーン: 脅かしすぎず、具体的な行動を促す内容 - 長さ: 400〜600文字程度 - 必ず含める行動指示: 不審な警告画面が出た場合の連絡先([社内連絡先])を明記すること 件名と本文を分けて出力してください。

プロンプトのカスタマイズ

以下を入力すると、上のプロンプトに反映されます。

従業員数などの会社規模感

対象となる会社の業種・業態

詐欺への誘導に使われる具体的な経路・手口

メールを受け取る従業員の特徴

不審な警告が出た場合の社内報告先(部署名・メール等)

キーワード

  • サポート詐欺
  • テクニカルサポート詐欺
  • ソーシャルエンジニアリング
  • 法人セキュリティ
  • トレンドマイクロ

SOURCES · 参考情報源