怪しいメールが本物か見分ける方法|開く前にAIに「これ本物?」

使いこなしのコツカテゴリーのアイキャッチテンプレート 使いこなしのコツ

怪しいメールは、開く前・リンクを踏む前に、AIに「これ本物?」と聞くと、肉眼では気づけない偽装を見抜けることがあります。私の場合は「偽物(フィッシング)の可能性が高い」と一発で判定されました。

  • 決め手=送信元アドレスの先頭「x」が、見た目そっくりの別の文字(キリル文字)にすり替えられていた(ホモグラフ攻撃という手口)
  • 人の目では区別できないが、AIは「文字そのもの」で読むので別ドメインと見抜ける

※ただしAIも全ての手口を知るわけではなく、「本物っぽい」も鵜呑みは禁物。実際にログインする時はメールのリンクからでなく、自分のブックマークや公式アプリから入るのがいちばん安全です。

これも、まだAIに慣れてへん頃の話です。

ある日、レンタルサーバーの会社(Xサーバー)から、メールが届きました。「アカウントに問題があります」みたいな、ちょっとドキッとする内容で。

正直、一瞬あせりました。でも、なんか引っかかったんです。やたら急かしてくる感じというか。

前に「AIの早とちりは疑え」みたいな記事を書いといて、自分が文面にあせって即ポチるのもどうかな、と。なので、リンクは踏まずに、開く前にAIに丸投げすることにしました。

yuki
yuki

このメール、本物か偽物か見てくれへん? リンクはまだ踏んでへん。

AI先生
AI先生

確認しますね。……結論から言うと、これは偽物(フィッシング)の可能性が高いです。

え、なんでそんな言い切れるん? って聞いたら、見せてくれたのがこれでした。

肉眼じゃ見抜けない、文字のすり替え

本物と偽物のドメイン比較
※イメージ:本物と偽物のドメインを並べたもの
AI先生
AI先生

送信元のアドレスをよく見てください。先頭の「x」が、ふつうのアルファベットの x ではなく、見た目がそっくりな別の文字(キリル文字)に置き換えられています。

人の目ではほとんど区別がつきませんが、コンピューターにとっては完全に別の文字=別のドメイン(別の会社)です。

これ、ホモグラフ攻撃っていう手口らしいです。ざっくり言うと「そっくりさんの文字」を混ぜて、本物になりすます、と。

しかも運がよかったのが、ちょうど同じ時期に本物のXサーバーのメールも届いてたこと。並べてもらったら、文面はそっくりやのに、送信元だけが別物。もう一発でした。

yuki
yuki

これ、自力では一生気づかんかったやつやん…。

なんでAIはわかって、私はわからんかったか

理由はシンプルで、人は「見た目」で読むけど、AIは「文字そのもの」で読むから、らしいです。

私みたいに、メールが来たらつい本文の内容にビビってまう人間と違って、AIは淡々と「この文字、種類が違いますね」って見る。そもそも得意分野が違うんやなと思いました。あせらない・見た目に騙されない。こういう判定こそ、AIに任せたら強い。

それ以来やってる、ひと手間

それからは、ちょっとでも「ん?」と思うメールが来たら、開く前・リンクを踏む前に、まずAIに見せるようにしてます。やることは「これ本物?」って聞くだけ。

yuki
yuki

不安なまま自分で判断するより、よっぽど早いし安全やった。

でも最後に一個だけ、AI先生がちゃんと釘を刺してくれたことがあって。これがけっこう大事でした。

AI先生
AI先生

ひとつ補足を。私(AI)も、最新の詐欺の手口を全部知っているわけではありません。「本物っぽい」とお答えした時も、鵜呑みにはしないでください。

実際にログインする時は、メールのリンクからではなく、自分でブックマークした公式サイトや公式アプリから入るのが、いちばん安全です。

これ、この連載でいつも出てくる「AIの言うことも、最後は自分で確かめる」とまったく同じやなと思いました。AIは強力な“そっくりさん発見器”やけど、最後のドアを開けるのは自分。

Geminiに制限を聞いたら嘘|Claudeで裏取りする確かめ方
Gemini Flash 3.5 が出たので壁打ちに使えるか試したら、自分のバージョンを3回も誤認するアホっぷり。ついでに「Antigravity の制限はサブスクと別枠」と自信満々に嘘をつかれて、Claude に裏取りを頼んだら見事に矛盾発覚。AI に AI のこと聞いても答えは怪しい、という一晩の体験記。
yuki
yuki

便利な道具ほど、頼りきらずに使う。AIと付き合うコツって、いつもそこに戻ってくる気がするわ。

タイトルとURLをコピーしました