ScamLens

フィッシング・認証情報窃取

Deceptive emails, messages, and websites designed to steal login credentials and sensitive information

18 scam types covered

Overview

This complete guide covers every variant of フィッシング・認証情報窃取 that ScamLens analysts have catalogued. Each entry below links to a detailed breakdown of tactics, identification signs, and step-by-step protection. Use the cross-reference to choose the most relevant scenario, or report a suspicious site directly through the verification box.

Risk Level Distribution

Critical
7
39%
High Risk
10
56%
Medium
1
6%
Low
0
0%

All Scam Types in This Category

DNSハイジャック詐欺:攻撃者がトラフィックをリダイレクトする仕組み

Critical

攻撃者がドメイン設定を操作してウェブサイト訪問者を詐欺サイトにリダイレクトし、認証情報と決済情報を盗む手口です。

Read full guide →

メールアカウント侵害(EAC): ハッカーがあなたの受信トレイを乗っ取る仕組み

Critical

サイバー犯罪者は正当なメールアカウントに不正アクセスしてデータを盗み、被害者になりすまし、連絡先を詐欺で金銭的利益を得ています。

Read full guide →

中間者攻撃(MITM):完全防止ガイド

Critical

サイバー犯罪者があなたと正規のサービス間の通信を傍受し、認証情報、金融データ、個人情報を盗み出します。

Read full guide →

ファーミング(DNS リダイレクト)詐欺:完全な保護ガイド

Critical

ファーミング攻撃は、あなたの知らないうちにあなたのウェブトラフィックを詐欺サイトにリダイレクトし、認証情報と財務データを盗みます。

Read full guide →

SIMスワップ詐欺:完全な保護ガイド

Critical

犯罪者はあなたの電話番号を乗っ取り、その番号を自分たちのデバイスに転送することで、お金、暗号資産、個人アカウントを盗みます。

Read full guide →

スピアフィッシング攻撃:標的型メール詐欺の解説

Critical

調査された情報を使用した極めて個人化されたメール攻撃により、特定の個人を騙して認証情報の開示や資金の送金を促すもの。

Read full guide →

ホエーリング攻撃:経営幹部が標的型フィッシングで数百万ドルを失う仕組み

Critical

C経営陣および高度な意思決定権を持つ経営者を標的とした高度なフィッシング攻撃。認証情報の盗難または詐欺的な送金の承認を目的としています。

Read full guide →

ブラウザ・イン・ブラウザ攻撃:見えないフィッシング脅威

High Risk

ユーザーの認証情報を盗むために、偽のブラウザログインウィンドウを作成する高度なフィッシング技術。

Read full guide →

カレンダー招待フィッシング:詐欺師があなたのスケジュールを悪用する方法

Medium

詐欺師は、認証情報と機密データを盗むためにフィッシングリンクや偽の会議招待状を含む悪意のあるカレンダー招待を送信します。

Read full guide →

クローン フィッシング:正規メールが危険に変わる時

High Risk

詐欺師は信頼できる出所からの正規メールを複製し、リンクを悪意のあるものに置き換えて、認証情報と財務データを盗みます。

Read full guide →

認証情報詰め込み攻撃:ハッカーがあなたのパスワードを悪用する方法

High Risk

認証情報詰め込み攻撃は、流出したパスワードを利用してあなたのアカウントに不正アクセスします。急速に増加するこの脅威を識別し、防御する方法を学びましょう。

Read full guide →

偽造ツインWiFi攻撃:フェイクホットスポットがあなたのデータを盗む仕組み

High Risk

詐欺師は正規のホットスポットになりすましたフェイクWiFiネットワークを作成し、あなたのパスワード、金融データ、個人情報を傍受します。

Read full guide →

OAuthコンセント フィッシング:アプリ権限を悪用したID盗難

High Risk

サイバー犯罪者は、正規のOAuth画面を悪用して、被害者をメール、クラウドストレージ、企業システムへのアクセスを許可する悪意のあるアプリに騙します。

Read full guide →

クイッシング(QRコードフィッシング):完全な対策ガイド

High Risk

詐欺師は偽のQRコードを使用して、被害者を悪質なウェブサイトにリダイレクトし、認証情報、決済情報、個人データを盗みます。

Read full guide →

検索エンジンフィッシング(SEO ポイズニング):完全ガイド

High Risk

詐欺師は検索結果を操作して被害者を偽のウェブサイトに誘導し、認証情報、金融データ、またはマルウェアを盗みます。

Read full guide →

セッションハイジャック詐欺:アクティブなログイン盗聴

High Risk

攻撃者があなたのアクティブなログインセッションを横取りして、パスワードなしでアカウントにアクセスし、何日間も検出されないまま悪用することがあります。

Read full guide →

スミッシング(SMS フィッシング):テキストメッセージ詐欺の解説

High Risk

詐欺的なリンクと緊急要求を通じて個人情報、パスワード、財務データを盗むことを目的とした不正なテキストメッセージ。

Read full guide →

ビシング(音声フィッシング):個人情報を盗む電話詐欺

High Risk

正当な組織になりすまして、ソーシャルエンジニアリングを通じて個人情報、認証情報、金銭を盗む不正な電話詐欺。

Read full guide →

Universal Protection Steps

  1. 1 Verify the domain or wallet address through ScamLens before paying or signing in.
  2. 2 Confirm the company's legal entity using government registries (SEC, Companies House, NAFMII, etc.).
  3. 3 Never share OTPs, seed phrases, or remote-access codes — no legitimate party will ask for them.
  4. 4 Slow down: every legitimate process tolerates a 24-hour cooling-off period.
  5. 5 If money has already moved, contact your bank, exchange, and local cybercrime unit within the first 6 hours.

Where to Report — 日本

警察庁サイバー犯罪相談窓口

都道府県警察のサイバー犯罪相談窓口(電話番号は地域別)。

消費者庁 消費者ホットライン

消費者ホットライン「188(いやや!)」。最寄りの消費生活センターへ。

IPA 情報セキュリティ安心相談窓口

独立行政法人 情報処理推進機構による情報セキュリティ全般の相談。

03-5978-7509 Visit →

金融庁 金融サービス利用者相談室

投資詐欺・金融商品トラブルに関する相談窓口。

0570-016811 Visit →

Verify a website or wallet

Related Categories