未ログイン状態で閲覧中
  • 投稿日:2026/04/16
  • 更新日:2026/04/17
URLが正しくても騙される?DNS詐欺の手口と今日からできる対策

URLが正しくても騙される?DNS詐欺の手口と今日からできる対策

バラ猫@画像生成初心者チャット管理人

バラ猫@画像生成初心者チャット管理人

この記事は約7分で読めます
要約
DNSとはドメイン名をIPアドレスに変換する仕組み。実はフィッシング詐欺や乗っ取りの標的にもなります。 仕組みを知って、DNS設定変更・HTTPS確認・VPN活用など今日からできる対策を身につけましょう。

URLが正しくても、偽サイトに誘導されることがある

インターネットを安全に使うために、まず知っておいてほしいことがあります。

DNSの仕組みを悪用されると、URLを正しく打ち込んでいても偽サイトに飛ばされる可能性があります。

この記事を読めば、次の3つが手に入ります。

✅ DNSの仕組みがざっくりわかる
✅ DNSを悪用した詐欺の手口がわかる
✅ 今日からできる具体的な対策がわかる


仕組みを知るだけで、詐欺に遭うリスクを大きく下げられます。


簡単に設定できる安全対策✋


カフェのWi-Fiもこれで安心!無料で使えるCloudflare WARPの使い方


5分でできるDNS設定変更 危険サイトを自動でブロック!


バラ猫は2つを切り替えて使ってます😆🐈‍⬛


なぜDNSが詐欺の標的になるのか?

DNSとは「インターネットの住所録」

インターネット上のすべてのサーバーには、IPアドレスという固有の番号があります。
たとえばGoogleは 142.250.196.100 のような数字で識別されています。

でも、毎回この数字を打ち込むのは現実的ではありませんよね。

そこで登場するのが DNS(Domain Name System) です。

DNSは、人間が入力した www.google.com のようなドメイン名を、コンピューターが理解できるIPアドレスに変換してくれます。

スクリーンショット 2026-04-12 19.35.31.png

DNSは、人間が入力したドメイン名(www.google.com など)を、コンピューターが理解できるIPアドレス(142.250.196.100 など)に変換するシステムです。


わかりやすく言うと、スマホの連絡先アプリと同じ仕組みです。

📱「田中さんに電話したい」→ 連絡先アプリで「田中さん」を検索 → 電話番号が出てくる → 発信

👩🏻‍💻「Googleにアクセスしたい」→ DNSに「google.com」を問い合わせ → IPアドレスが返ってくる → 接続

つまり、
DNSがなければ、私たちはIPアドレスを丸暗記しないとWebサイトにアクセスできないことになります。


ドメイン名の階層構造

ドメイン名には階層があります。

例えば www.example.co.jp を右から読むと

Gemini_Generated_Image_4ehn774ehn774ehn.png

.jp    トップレベル ドメイン  国や種別を示す
.co    セカンドレベル ドメイン 組織の種別(会社など)
example サードレベル ドメイン  サービス・会社名
www   ホスト名        Webサーバーを示す

この階層を管理するために、DNSも階層的な構造で動いています。


URLを入力してから表示されるまでの流れ

ブラウザにURLを打ち込んだ瞬間、以下のことが0.1秒以下で起きています。スクリーンショット 2026-04-12 19.34.13.png

① ブラウザが「キャッシュ」を確認
以前に同じドメインにアクセスしたことがあれば、IPアドレスが一時保存(キャッシュ)されています。
あればそれを使い、なければ次のステップへ。


② リゾルバ(フルサービスリゾルバ)に問い合わせ
インターネットプロバイダ(ISPや通信会社)が管理する「リゾルバ」というサーバーに問い合わせます。これが翻訳作業の窓口役。


③ ルートDNSサーバーに問い合わせ
リゾルバが「.jp を管理しているサーバーはどこですか?」とルートサーバーに聞く。
世界に13グループ(合計数百台)しかない重要なサーバーです。


④ TLDサーバー → 権威DNSサーバーへ
ルートから.jp担当サーバーへ、さらにexample.co.jpを管理するサーバーへと引き継がれ、最終的なIPアドレスが返ってくる。


⑤ ブラウザがIPアドレスに接続
IPアドレスがわかったので、実際のWebサーバーに接続してページが表示される。

この一連の流れが、毎回のURLアクセスのたびに自動で行われています。


DNSを悪用した詐欺の手口3つ

① DNSスプーフィング(キャッシュポイズニング)

リゾルバのキャッシュ(一時保存データ)に偽のIPアドレスを書き込む攻撃です。

例えば、攻撃者が

mybank.co.jp のIPアドレスは xxx.xxx.xxx.xxx(偽サイト)です」という偽情報をキャッシュに入れると、ユーザーは本物のURLを打ち込んでいるのに偽の銀行サイトに誘導されてしまいます

これはフィッシング詐欺の高度な手口の一つで、URLが正しくても被害に遭う可能性があります。

② DNS乗っ取り(DNSハイジャック)

ドメインの管理画面に不正アクセスし、IPアドレスの設定ごと書き換えてしまう攻撃です。

企業のWebサイトが突然「工事中」になったり、全然関係ないサイトに飛ばされたりするのはこれが原因のこともあります。

③ パブリックWi-Fiでの危険

カフェや駅などの無料Wi-Fiを使うとき、DNSサーバーもそのネットワークのものが使われます
悪意のある偽Wi-Fiに接続してしまうと、DNSレベルで偽サイトに誘導される「Evil Twinアタック」などの被害を受ける可能性があります。


今日からできる!DNS関連のセキュリティ対策4つ

① 信頼できるDNSサーバーを使う

スマホやPCのDNS設定を、信頼性の高い公開DNSサーバーに変更するだけでセキュリティが上がります。

Google Public DNS  8.8.8.8 速度・信頼性が高い
Cloudflare      1.1.1.1 プライバシー重視・高速
Quad9        9.9.9.9 マルウェアサイトをブロック


特に Quad9 は、フィッシングサイトや詐欺サイトへのアクセスを自動でブロックしてくれる機能があるため、セキュリティ重視の方におすすめです。


② HTTPSを確認する習慣をつける

URLが https:// で始まっているか確認しましょう。

https はサーバーとの通信が暗号化されていることを示します(南京錠マーク)。
http:// のみのサイトは通信が平文(丸見え)なので、個人情報を入力しないのが基本です。

ただし、https だからといってサイト自体が安全とは限りません(詐欺サイトでもHTTPSは取得できる)。
ドメイン名が正しいかも必ず確認しましょう。

③ 公共Wi-Fiでは VPN を使う

カフェや空港などの公共Wi-Fiを使うときは、
VPN(仮想プライベートネットワーク) を使うことで、
DNS問い合わせも含めた通信を暗号化できます。

月数百円程度の有料VPNサービス(NordVPN、ExpressVPNなど)が信頼性が高くおすすめです。
無料VPNは逆に情報を収集されるリスクもあるため注意が必要です。

④ フィッシングメールのURLをすぐクリックしない

「本物そっくりのURLに見えても、ドメインが微妙に違う」というフィッシング手口は非常に多いです。

例:
本物:https://www.amazon.co.jp
偽物:https://www.arnazon.co.jp(mがrnになっている)

メール内のリンクは直接クリックせず、ブラウザに公式サイトのURLを直接打ち込む習慣をつけると安全です。


まとめ:仕組みを知れば、正しく安心して使える

冒頭でお伝えした通り、DNSの仕組みを悪用されると、URLを正しく打ち込んでいても偽サイトに誘導される可能性があります。

この記事のポイントを3つに整理します。

DNSは「ドメイン名→IPアドレス」に変換するインターネットの住所録DNSスプーフィング・ハイジャック・偽Wi-Fiなど、悪用の手口は複数あるDNS設定の変更・HTTPS確認・VPN活用で、難しい知識なく対策できる

インターネットは現代の生活に欠かせないインフラです。

仕組みを知ることは「怖い」ためではなく、正しく安心して使うためのファーストステップ。

まずは自分のDNS設定を確認するところから、始めてみてください!


Mac:DNS設定の確認

① システム設定を開く

画面左上のAppleマーク(🍎)→ 「システム設定」 をクリックします。
(macOS Monterey以前は「システム環境設定」)スクリーンショット 2026-04-14 7.52.19.png

② ネットワークを選ぶ

左メニューから 「ネットワーク」 を選び、使用中の接続(Wi-Fiまたはイーサネット)をクリック。
続けて 「詳細...」 ボタンをクリックします。スクリーンショット 2026-04-14 7.53.34.png

③ DNSタブを開く

上部タブから 「DNS」 を選びます。

ここに記載されていますよ✋

スクリーンショット 2026-04-14 20.51.05.png





バラ猫シリーズ

画像生成からメルカリまで250以上の記事を掲載中です。

よかったら覗いてみてねGemini_Generated_Image_ibntbwibntbwibnt.png

ブックマークに追加した記事は、ブックマーク一覧ページで確認することができます。
あとから読み返したい時に便利です。

バラ猫@画像生成初心者チャット管理人

投稿者情報

バラ猫@画像生成初心者チャット管理人

イルカ会員

この記事に、いいねを送ろう! 参考になった記事に、
気軽にいいねを送れるようになりました!
この記事のレビュー(1
  • 会員ID:GJiNfDND
    会員ID:GJiNfDND
    2026/04/16

    DNSについてわかりやすく解説いただきありがとうございます🙏✨ URL入力後の流れがとても興味深かったです。 ブラウザにURLをペタッと貼り付けたあと、こんな処理が行われているのですね😮 セキュリティ対策①~④も、できるところからやっていきます🫡

    バラ猫@画像生成初心者チャット管理人

    投稿者

    2026/04/17

    コメントありがとうございます!DNSの仕組み、楽しんでいただけてとても嬉しいです🐾 URLを入力した裏側であんな風に色々なやり取りが行われているなんて、本当に不思議ですよね。 まるで、猫が迷わずお気に入りのお昼寝場所を見つけるような、見えない道案内があるみたいです。 セキュリティ対策も、ぜひご自身のペースで無理なく進めてみてくださいね。 これからもお役に立てる情報をお届けできるよう頑張ります😆

    バラ猫@画像生成初心者チャット管理人

    投稿者