2025年、リテールおよび電子商取引セクターは、サイバー犯罪者からの激しい圧力に引き続き直面しました。カスペルスキーのデータによると、小売業界のユーザーの14.41%*がウェブベースの脅威に遭遇し、22.20%が端末攻撃の影響を受けました。
ランサムウェアは依然として業界にとって深刻な懸念事項です。昨年、小売および電子商取引企業の8.25%がランサムウェアの事件を経験し、2023年と比較して、ランサムウェア検出の影響を受けたセクター内のユニークB2Bユーザー数は152%増加し、標的型攻撃の急激なエスカレーションを示しています。
フィッシングも引き続き主要な脅威ベクターです。カスペルスキーは、2025年にオンラインストア、配送サービス、決済システムのユーザーを標的としたフィッシング攻撃が670万件に上ったと特定しました。これらの攻撃のうち50.58%(は特にオンラインストアを狙っており、サイバー犯罪者が詐欺やデータ盗難の高価値ターゲットとして電子商取引プラットフォームに焦点を当てていることを示しています。
2025年のリテール&電子商取引のサイバーセキュリティ:トレンドと出来事
ピザ配達を好むステーラー。モバイルアプリを通じたショッピングやフード注文は日常的な行動です。しかし、2025年は、公式アプリストアから一見正当なアプリをダウンロードするだけでは安全が保証されず、ユーザーデータや金融資格情報が侵害されないとは限らないことを示しました。
B2Bセクターでのランサムウェア検出は、単一の支配的な攻撃者による増加により顕著になりました。小売&電子商取引セクターでランサムウェア検出に遭遇したユニークユーザー数は、2025年に2023年と比較して152%増加しました)2024年11月 – 2025年10月 vs. 2022年11月 – 2023年10月(。最も顕著な増加は2024-2025年の期間に見られ、これは主にTrojan-Ransom.Win32.Dcryptorファミリーの急速な拡散によるもので、分析された市場の一部で非常に普及しました。このマルウェアは、正当なDiskCryptorユーティリティを利用して被害者のシステム上のディスクパーティションを暗号化するトロイ型ランサムウェアの変種です。
オンライン小売セグメントにおけるフィッシング活動は特に目立ちました。長年にわたる攻撃手法であるにもかかわらず、フィッシングはオンライン購入の文脈で依然として非常に普及しています。2024年11月から2025年10月までの期間に、カスペルスキー製品はオンラインストア、決済システム、配送サービスのユーザーを標的としたフィッシングリンクへのアクセス試行6,651,955件をブロックしました。そのうち50.58%はオンラインショッピング客を狙い、27.3%は決済システムを装い、22.12%は配送会社のユーザーをターゲットにしていました。
リテール&電子商取引のカテゴリー別フィッシング攻撃 )2024年11月 – 2025年10月(
販売シーズンは攻撃者にとって絶好の機会を提供し続けています。季節的なオンラインショッピングのピークは、攻撃者にとって予測可能な規模のユーザーフォーカス型攻撃の機会をもたらします。促進活動が活発な期間は、ユーザーの警戒心を低下させ、馴染みのあるフィッシングやスパムのシナリオが正規のマーケティングトラフィックに溶け込み、その効果を高めます。
予測:2026年にリテール&電子商取引のサイバーセキュリティが直面し得る課題
チャットボットは、オンラインマーケットプレイス全体で一般的な商品探索ツールになる可能性があります。従来の検索とは異なり、会話型インターフェースは、ユーザーにより詳細で自然言語のリクエストを共有させ、好みや制約、文脈情報を明らかにします。この変化は、チャットインタラクションを通じてプラットフォームがより豊かなユーザープロファイルを蓄積するため、プライバシー攻撃の表面積を拡大します。その結果、チャットボットのログは取引データと同じくらい敏感になる可能性があり、過剰収集や誤用、個人情報の露出リスクが高まります。
「検索自体が変化しており、オンラインで商品を探す方法も進化しています。2025年には、単純なキーワードクエリから、より会話的で視覚的な検索方法への移行が徐々に進みました。これらのモデルはより広範なユーザー入力に依存しているため、関わるデータの取り扱いには慎重さが求められ、ユーザートラストの維持にとって重要なポイントとなります」と、カスペルスキーのWebデータとプライバシー分析の専門家、アナ・ラーキナはコメントしています。
税制や貿易ルールの変更は、オンライン詐欺に悪用される可能性があります。税金、輸入関税、越境貿易ルールの変更は、フィッシングキャンペーンや偽のオンラインストアの誘因として利用され、非現実的に安価なオファーや回避された料金の主張を促進します。価格や料金ルールが市場全体で進化し続ける中、警戒心が低下し、特に中小規模の小売業者に対してこれらの仕組みの効果が高まる可能性があります。
AI搭載のショッピングアシスタントは、今後ますます小売プラットフォーム外で動作し、ブラウザやモバイルアプリ、サードパーティサービスに組み込まれると予想されます。ナビゲーションや価格発見を簡素化するよう設計されていますが、これらのツールはデータ収集を小売業者の範囲外に拡大させ、新たなプライバシーリスクを生み出します。効果的に機能させるには、外部のAIショッピングエージェントは、閲覧活動、検索意図、位置情報、複数サイトにわたる商品インタラクションなど、ユーザーの行動に継続的にアクセスする必要があります。これにより、ユーザーや小売プラットフォームの直接的な管理外で詳細な行動プロファイルの集約が可能となり、過剰収集や不透明なデータ利用、意図しない情報露出のリスクが高まります。
画像を用いた商品検索は、新たなプライバシーリスクの課題となる可能性があります。従来、eコマースにおけるユーザー画像のプライバシー懸念は、商品レビューで自発的に共有された写真に限定されていました。しかし、画像を用いた商品検索は、主要な小売プラットフォームで写真アップロードをショッピング体験の標準的な一部にする見込みです。この機能は商品発見を向上させますが、同時に個人データの意図しない露出リスクも高めます。ユーザーが投稿した画像には、顔や家庭環境、名前、電話番号、配送ラベルや梱包に見える住所などの敏感な情報が含まれる場合があり、安全な処理、データ最小化、保存期間の制限が小売業者にとって重要な要件となります。
完全なリテール&電子商取引レポートはリンクから入手可能です。
カスペルスキーの専門家は、次の点を推奨します:
スマートツールでプライバシーを守る。共有内容に注意し、個人の画像や詳細をクエリにアップロードしないようにしましょう。あなたのやり取りは、広告やサービス改善に使われるプロフィールの構築に役立ちます。
送信者とリンクを確認する。メールやメッセージの割引や注文通知を信用しないでください。必ず送信者のアドレスを確認し、受け取ったリンクをクリックする代わりに、ブラウザにストアのウェブサイトURLを手入力してください。
購入前にストアを調査する。新しいまたは不慣れなオンラインストアで買い物をする場合は、その正当性を確認しましょう。顧客レビューを探し、ウェブサイトのアドレスが正しく綴られているか、ページがプロフェッショナルに見えるかどうかを確認してください。
カード取引を定期的に監視する。詐欺的な請求は見逃されることがあります。例えば、週に一度などの習慣として、オンラインバンキングやモバイルアプリにログインし、最近の取引を確認しましょう。怪しいものを見つけたら、すぐにカードをブロックし、銀行に連絡してください。
マルウェアやデータ盗難から守るために積極的なセキュリティ対策を採用しましょう。カスペルスキープレミアムなどの信頼できるサイバーセキュリティソフトを使用し、定期的にデバイスをスキャンしてください。感染したアプリを発見した場合は、直ちに削除し、クリーンなアップデートがリリースされるまで再インストールしないでください。これに加え、パスワードやリカバリーフレーズを写真ギャラリーやメモに保存しないようにし、代わりにKaspersky Password Managerなどの信頼できるパスワード管理ソフトを利用しましょう。
リテール&電子商取引組織に推奨される対策:
企業インフラをフィッシングやランサムウェアを含むさまざまな脅威から保護する。Kaspersky Nextシリーズのソリューションを利用し、リアルタイム保護、脅威の可視化、調査、先進的な対応能力を備えましょう。サイバーセキュリティ担当者が不足している場合は、Kaspersky Managed Detection and Response )MDR(やインシデントレスポンスなどのマネージドセキュリティサービスを採用し、脅威の特定から継続的な保護と修復までのインシデント管理サイクルをカバーしてください。
*プレスリリースの数字は、KSNデータに基づき、2024年11月から2025年10月までの期間を対象としています。
カスペルスキーについて
カスペルスキーは、1997年に設立されたグローバルなサイバーセキュリティおよびデジタルプライバシー企業です。これまでに10億を超えるデバイスを新たなサイバー脅威や標的型攻撃から保護しており、深い脅威インテリジェンスとセキュリティの専門知識を活かし、個人、企業、重要インフラ、政府を守るための革新的なソリューションとサービスを提供し続けています。同社の包括的なセキュリティポートフォリオには、個人向けのデジタルライフ保護、企業向けの専門的なセキュリティ製品とサービス、そして高度で進化するデジタル脅威と戦うサイバー免疫ソリューションが含まれます。私たちは、何よりも大切なものを守るために、何百万人もの個人と約20万の企業クライアントを支援しています。詳細は www.kaspersky.com でご覧ください。
この記事は、Crypto Breaking Newsの「AI駆動のショッピングとプライバシー:2026年にリテールおよび電子商取引セクターが予想すべきこと」に元々掲載されました。