
ランサムウェアの感染経路と聞いて、何を思い浮かべますか。暗い部屋でフードをかぶった誰かが、黒い画面に緑の文字を流している映像。私も長らくそのイメージでした。
現実は違いました。2026年7月に公開された国際調査で、感染の入口として最も多いのは「システムの穴」ではなく「メールを開いた人」だと分かったんです。しかも、防御を突破された理由の第1位が「本物に見えたから」。
今回はこの調査結果をもとに、なぜ私たちは引っかかるのか、今日から何をすればいいのかを整理しました。セキュリティソフトを入れて安心している方ほど、読んでいってください。
まず調査の中身から。米セキュリティ企業Proofpointが2026年3月から4月にかけて、日本を含む12カ国のセキュリティ専門家953人に聞いた調査です。回答者の84%が、過去1年間にランサムウェア事案を経験していました。84%。もう「珍しい災難」ではなく、ほぼ順番待ちです。
数字を見て、少し拍子抜けしませんでしたか。ゼロデイ攻撃でも高度なハッキングでもなく、「リンクを押した」「添付を開いた」。私たちが毎日、何十回もやっている動作です。攻撃者は鍵をこじ開けるのをやめて、インターホンを押すようになった。そういうことです。

では、なぜ防げなかったのか。セキュリティ対策をかわされた理由として最も多かった回答は、「本物らしく見えたので従業員が疑わなかった」の40%。メールのセキュリティ機能で検知できなかった(33%)という技術側の敗因を、人間側の「見た目で信じた」が上回りました。
私はこれを勝手に「本物に見えた問題」と呼ぶことにしました。ウイルスの問題でも、ソフトの問題でもない。「本物に見えたら開く」という、私たち全員に最初から入っている初期設定の問題です。
日本のデータはさらに極端でした。不正な添付ファイル経由の被害が71%と、12カ国の中で突出。「不正なコンテンツに接触してしまった」を原因に挙げた回答も49%で、インドと並び最多です。届いた添付は開く。仕事だから開く。真面目さが、そのまま入口になっている構図です。
厄介なのは、この「本物らしさ」がAIで量産できるようになったことです。同じ調査では、被害企業の65%が「AIによって攻撃の実効性が高まった」と回答しています。かつての詐欺メールには、不自然な日本語という分かりやすい目印がありました。あの目印が、消えつつあります。
……と、深刻な顔で語りましたが、要するに「攻撃側のメールが上手になった」という話です。だったらこちらは、上手なメールが来ても通用しない習慣を作ればいい。ここから先は実践編です。
特別なソフトも知識も要りません。メールを開く前の数秒で確認できることだけを並べました。
最後のバックアップについてだけ、少し強めにお伝えします。
「最悪、払えばいいでしょ」も通用しません。調査では被害企業の54%が身代金要求に応じましたが、支払った企業のうち37%が2度目の恐喝を受けています。払った相手は「払う客」としてリストに載るだけです。データが戻る保証もありません。

ここからは、開いてしまった直後の動きです。順番が大事なので、上から順に実行してください。

「本物に見えた問題」への答えは、結局これに尽きます。本物かどうかを、見た目で判断しない。見た目の信用が通用しなくなった時代に効くのは、確認の一手間だけです。伝えたいことは書きました。あとは、今日届くメールからです。









