ネット上のQ&Aサイトなどで散見される「迷惑メールは開くだけなら一切実害はない」「URLをクリックしても何も入力しなければ100%安全」という言説。これは現代のサイバー攻撃環境においては極めて危険な誤解です。
確かに、メールを開いただけですぐに端末が乗っ取られるケースは稀です。しかし、多くの迷惑メールには「Webビーコン(微細なトラッキング画像)」が埋め込まれています。メールを開封した瞬間、攻撃者側のサーバーに「このメールアドレスは現在アクティブに使用されている」という信号が送られ、有効なターゲットとして名簿リストに格付けされます。その結果、迷惑メールの配信頻度が爆発的に跳ね上がる二次被害につながるのです。
さらに深刻なのが、クレジットカード番号入力の危険性です。偽サイトにアクセスし、カード番号、有効期限、セキュリティコード(CVV)、楽天会員ログインID・パスワード、さらにはSMSで届くワンタイムパスワードまで入力してしまった場合、データは即座に裏市場(ダークウェブ)へ流出します。近年では入力された情報をもとに数秒から数分で不正決済ボットが稼働し、換金性の高い電子ギフト券や高額家電の購入が自動実行される仕組みが構築されています。「少し入力したけれど途中で閉じたから大丈夫」という油断は命取りになります。