詐欺師たちは、標的とする人々をより戦略的に選別するようになっている。
通行料金未払いを装い、罰金や免許停止をちらつかせる偽のメッセージを送る詐欺の10件中9件はメールやテキストメッセージで届き、恋愛詐欺の約10件中6件はソーシャルメディアで最初に現れる。これは偶然ではない。犯罪者たちは、同じメッセージをあらゆる場所にばらまくのではなく、成功する可能性が最も高いプラットフォームに合わせて、異なる詐欺の手口を作り出しているのだ。
この発見はMalwarebytesこの調査は、独自の脅威調査システムを用いて、2026年4月15日から7月14日までのグローバルデータに基づいて実施されました。調査結果から、詐欺師が戦術をどのように適応させているかが明らかになり、彼らがどこに現れ、いつ攻撃を仕掛け、どのブランドになりすましているかについての新たな知見が得られました。
主な要点を以下にまとめました。
あらゆる詐欺には好んで使われるプラットフォームがある
偽のプレゼントキャンペーン詐欺は、メールやテキストメッセージよりもソーシャルメディアのフィード経由で届く可能性の方がはるかに高い。一方、国税庁を装った詐欺の半数は電話で行われる。 Malwarebytes 技術サポート詐欺や返金詐欺から、セクストーションやスケアウェアまで、20種類以上の詐欺を調査した結果、それぞれが特定のプラットフォームを好んで利用していることがわかった。
直感的に考えても、好んで使われるプラットフォームは詐欺の内容と一致することが多い。求人詐欺は主にメールなどの一般的な業務チャネルを通じて行われ、恋愛詐欺は見知らぬ人と会うことに抵抗が少ないソーシャルメディアを通じて行われ、テクニカルサポート詐欺は主に電話を通じて行われる。チャネルによって詐欺の印象も変わる。ダイレクトメッセージは個人的な印象を与える一方、電話は即座に対応しなければならないというプレッシャーを生み出す。また、これまでの研究によると、詐欺師は効果的な手口を繰り返すことが多く、それが彼らがこれまでと同じ手口を使い続けている理由かもしれない。

ウェブが依然として勝利する
ソーシャルメディアやメッセージングアプリの普及にもかかわらず、詐欺は他のどのプラットフォームよりもウェブを通じて私たちに届くことが多く、次いで電子メールとSMSが続いている。

ウェブが最も人気のある入り口であることは、当然のことと言えるでしょう。 Malwarebytes 1日に約50万件のフィッシングサイトをブロックしている。
MrBeastがトランプに勝利
彼はすでに世界で最も人気のあるユーチューバーであり、オンラインでの奇行や過激なスタントで有名だが、 Malwarebytes データによると、「MrBeast」は「最もなりすまされた人物」という肩書きを履歴書に加えることができ、イーロン・マスクとドナルド・トランプ(それぞれ2位と3位)を楽々と上回った。

本名ジミー・ドナルドソンであるMrBeastは、その知名度にあやかろうとする詐欺師にとって格好の標的となっている。仮想通貨のプレゼント詐欺から送金手数料詐欺まで、なりすまし詐欺の約30%で彼の顔が悪用されているのだ。見慣れた顔は人々の警戒心を解き、詐欺メッセージの信憑性を高めるため、こうした詐欺は効果を発揮する。だから、次にMrBeastがあなたのフィードに現れ、本人確認の一環として送金を求めてきたら、くれぐれも注意が必要だ。
東部標準時午後12時が、アメリカ人を標的とする詐欺師にとっての「ゴールデンアワー」だ。
アメリカ東海岸にいるなら、昼食時は詐欺の時間帯でもある。 Malwarebytes データによると、正午は詐欺メールが最も多く送信される時間帯であり、最も静かな時間帯である東部標準時午前1時と比べて約874%も混雑している。

詐欺メールは金曜日にピークを迎える
詐欺メールの受信頻度は週を通して増加します。日曜日は最低値ですが、その後着実に増加し、金曜日にピークを迎えます。つまり、仕事が終わって週末の準備をする頃には、週の初めと比べて約50%も多くの詐欺メールを受け取っていることになります。このデータからはその理由は分かりませんが、詐欺師がメッセージを無作為に送信するのではなく、意図的にタイミングを計って送信していることを示唆しています。

大手ブランドは詐欺師にとって大きなビジネスチャンスだ
世界最大のブランドは、詐欺師にとっても最も利用しやすいもののひとつです。それらはすぐに認識でき、何億もの人々に利用され、すでに私たちの日常生活の一部となっているため、偽のオファーから偽のアカウント警告まで、あらゆるものにうってつけです。 Malwarebytes ユーザーによると、最もなりすまし被害に遭っているブランド上位5つは以下のとおりです。
- グーグル
- マイクロソフト
- アップル
- ロブロックス
- Amazon
によるとMalwarebytes ユーザーによると、Googleのブランド名は少なくとも2倍の頻度で悪用された。 Amazon 。
ゲーム業界はますます大きな標的になりつつある
詐欺師はゲームコミュニティを標的にするケースが増えている。 Malwarebytes Scam Guardによると、ゲーム詐欺の約半数は1,000ドル以上の金銭的損失につながる可能性があり、これを「深刻なリスク」と呼んでいます。最もなりすまし被害に遭ったゲームサイトは、Roblox、Steam、Discord、Minecraftでした。Robloxでは6月中旬から7月中旬にかけて詐欺行為が15%増加し、Steamでは同じ期間に19%増加しました。
詐欺を見破り、阻止する方法
データは、詐欺経済がますます専門化していることを示している。犯罪者は、画一的なキャンペーンに頼るのではなく、電子メールやテキストメッセージからゲームコミュニティやソーシャルメディアに至るまで、私たちが日常的に利用するプラットフォームに合わせて詐欺の手口を調整している。戦術は変化するかもしれないが、目的は変わらない。つまり、あなたの信頼を得て、金銭や個人情報を盗み出すことだ。プラットフォームごとに戦術がどのように異なるかを知ることで、詐欺を見破り、回避しやすくなる。
一般的に:
- 迷惑メール、テキストメッセージ、ソーシャルメディアのダイレクトメッセージに記載されているリンクをクリックしたり、電話番号に電話をかけたりしないでください。
- 疑わしい場合は、企業の公式サイトに直接アクセスし、公式チャネルを通じて問い合わせて、メッセージの正当性を確認してください。スポンサー付きの検索結果からアクセスするのは避けてください。これらは詐欺である可能性があります。
- 見知らぬ相手からの電話には、個人情報、暗証番号、パスワード、支払い情報、認証コードなどを決して教えないでください。正規の企業は、電話でパスワードや認証コードを尋ねることはありません。電話を切って、その企業の公式電話番号にかけ直してください。
- Malwarebytes Browser Guardのような、詐欺サイトやフィッシングサイトをブロックするブラウザ拡張機能を使用しましょう。この拡張機能は、ユーザーが偽のオンラインストアにアクセスする前に、たとえこれまで検出したことのないサイトであっても、警告を発してくれます。
- 詐欺やスパムのテキストメッセージをフィルタリングするMalwarebytes Mobile Securityのようなモバイルセキュリティ製品をインストールしてください。
- メッセージが正当なものかどうかを確認しましょう。Malwarebytes Scam Guard Malwarebytes 、メッセージ、電話番号、リンクを広範な脅威インテリジェンスデータベースと照合し、悪意のあるものか安全なものかを判断します。そして、危険信号や取るべき次のステップに関する情報を提供します。Scam Guardは、分析したセッションの約5分の1を高リスクと判定します。これは、1,000ドル以上の大きな金銭的損失や人身被害につながる可能性のある状況です。
方法論
このレポートのデータは以下の情報源から得ています。 Malwarebytes 独自の脅威調査システムにより、2026年4月15日から7月14日の間に収集されたデータ。すべてのデータは匿名化されており、 Malwarebytes 独自のインフラストラクチャを通じて監視することができる。
この報告書はPDF形式でも閲覧可能です。




