最近相次いで企業や団体からの個人情報の漏洩事案が発表されています。他にも情報が洩れていそうに感じています。
というのも迷惑メール、SMS、不審電話がここ数か月で顕著に増加しているからです。
ヤフー!ジャパンのYahoo!メールは2013年にユーザーIDなどの漏洩事案を起していてユーザーIDベースのメールアドレスに対しては未だに迷惑メールが継続的に送信されていました。
↑画像はYahoo!メール 「AIなりすまし判定」の案内バナーです。
Yahoo!メール 「AIなりすまし判定」はセキュリティーパックまたはウイルスチェックサービスを購入しなければ利用することができない有料サービスです。毎月30回まで(利用回数のカウントは毎月1日にリセット)という制限付きです。
最近は、なりすましのメールが大量に着信していて数日で利用回数の制限になってしまいそうです。
毎月、『【注意喚起】Yahoo!メールでの迷惑メール状況と対処法のご案内 』としてヤフーメールのお知らせから情報提供がありますが判定すり抜けメールが増加傾向となっていて、迷惑メールへの分類ができないケースが非常に多くなっています。
↑画像は 【注意喚起】Yahoo!メールでの迷惑メール状況と対処法のご案内(2026年9月) より
迷惑メールは大手サービスのなりすましと、個人間のやり取りを模倣したものがあるのでメールサービスとしてメイン利用していると非常に危ないです。
他の言語で似た形の文字や記号を使ったり、不可視文字や制御コードを混ぜて文字列一致での判定を回避しています。最近増えている手口ですが一般的なテキスト(文字コード)ではなくメールの本文のデータを符号化して送信・配送し、受信時にHTMLメールを復号することで可視化されるようにする細工で迷惑メール検知率が大幅に低下しました。見た目は正規のメールと同じで、メール本文内のリンクの一部には正規サービスのURLがリンクとして使われています。
最近は人の能力を超えてきているAIですが、なりすましかどうかをAIで判定するYahoo!メール 「AIなりすまし判定」では大量のすり抜けメールに対して非力です。30回/月では足りないです。バックエンドではOpenAIのAIサービスを利用しているようなのでヤフーとしてコストがかかるのは分かりますがユーザーとしては勝手に送られてきた迷惑メールを判定するために追加費用が求められるのは納得しがたいです。
そこで私は別のメールサービスを利用をすることにして、各種サービスに登録しているメールアドレスを変更しました。一部変更できなかったものがあるかもしれないのと同一アドレスを再取得されることを回避するためにYahoo!メール アカウントを維持しています。
現在、Yahoo!メールで受信するメールは基本的にすべて迷惑メールなので、すり抜けたメールは迷惑メールとしてPCで確認・操作して報告しています。なお、迷惑メールに分類されたメールは数日から1週間程度放置して削除しています。 本物のメールかどうか見分けることをやめています。メールアプリだとタップミスが危ないので暇なときにPCで確認して対処しています。
ちなみにYahoo!メールは古参のサービスで、インターネットの一般化が進んだ時からの利用しているユーザーは皆高齢になっているので判断力・認知機能の低下が心配です。危ないのでメインのメールアドレスとして利用を継続しないほうがいいと思います。
ANA/ANAマイレージクラブ、セゾンカードやJCB、Apple iCloud、アマゾン、LINEヤフー関連、ヤマト運輸、三菱UFJ銀行、JAバンク、えきねっとなど、なりすましターゲットになっているサービスにYahoo!メールのアドレスを登録するのは止めたほうがよいと思います。
企業側に求めたいのは、マイルやポイントは黙って加算、搭乗や支払いのタイミングで即時適用、有効期限は設けない(企業会計上必要なら期限到達時に顧客が予め指定した先への寄付をする)、請求や満期のメール通知はしない(サービス内のマイページやアプリで常時確認)ようにしていただきたいです。公式の運営を装うのがなりすまし詐欺の犯人の常とう手段となっているのでメール、SMSなどでの通知を減らすべきです。
■リンク
・フィッシングメールの報告 [フィッシング対策協議会]
フィッシング対策協議会では、フィッシングメールやフィッシングサイトに関する情報提供を受け付けています。最近は使のお願いが追加されました。
迷惑メールフォルダーに入ったメールはすでに検知されており、対応が完了していると見なせるため、ご報告の必要はありません。
現在、非常に報告が多くなっており、迷惑メールフィルターをすり抜けたメールへの対応を優先するため、ご理解、ご協力いただけましたら幸いです。







