電子署名は、簡単にいうと**「この電子文書を誰が作成・承認したのか」「署名後に内容が改ざんされていないか」を電子的に確認するための仕組み**です。
結論からいうと、電子署名そのものは怪しいものではありません。日本では「電子署名及び認証業務に関する法律(電子署名法)」による法的な仕組みが整備されており、一定の要件を満たす電子署名には、紙の契約書への署名・押印に対応する法的効果が認められています。
ただし、非常に重要なのは、
> 「電子署名」という仕組み自体が安全でも、電子署名を求めてきた相手やサービスが安全とは限らない
ということです。
つまり、電子署名=詐欺ではないが、電子署名を利用した詐欺はあり得る、という理解が正確です。
—
1.電子署名とは何なのか
紙の契約書なら、
契約書 ↓
本人が署名・押印
↓
「この人がこの内容に同意した」という証拠
という仕組みです。
電子契約では、
PDFなどの電子文書 ↓
電子署名 ↓
「誰が署名したか」「署名後に改ざんされていないか」を確認
という仕組みを使います。
電子署名法では、電子署名について、
1. その電子文書が誰によって作成されたものかを示すこと
2. その電子文書が改変されていないか確認できること
という要件を定めています。
—
2.単なる「PDFに名前を書いたもの」とは違う
ここは非常に重要です。
例えばPDFに、
「山田太郎」
と文字を入力しただけなら、それだけで電子署名法上の電子署名になるとは限りません。
また、紙のサインを撮影してPDFに貼り付けただけのものも、通常イメージする電子署名とは異なります。
電子署名では、電子的な仕組みを利用して、
署名者の特定
と
文書の改ざん検知
を可能にします。
—
3.電子署名はどうやって改ざんを発見するのか
少し技術的ですが、ここを理解すると「なぜ安全なのか」が分かります。
電子署名では、一般にハッシュ値というものを利用します。
例えば、
> 「契約金額100万円」
という電子文書があるとします。
これを特殊な計算によって、
ハッシュ値
というデータに変換します。
そして、その情報を利用して電子署名を作ります。
ところが誰かが、
> 「契約金額100万円」
を
> 「契約金額500万円」
に変更すると、電子文書のハッシュ値が変わります。
そのため、
署名時点の文書と現在の文書が同じなのか
を検証できます。
法務省も、電子署名では電子文書のハッシュ値などを利用して改ざんを確認する仕組みを説明しています。
—
4.「電子証明書」と「電子署名」は違う
ここも混同されやすいところです。
電子署名
電子文書に対して、
「この文書に署名した」
ことを示す仕組み。
電子証明書
その電子署名に使用される情報が、
「本当にこの人・この組織のものなのか」
を確認するための証明書です。
つまり、
電子署名=署名そのもの
電子証明書=その署名者を確認するための証明
というイメージです。
法務省も、認証機関が公開鍵の持ち主について証明する電子証明書を発行する仕組みを説明しています。
—
5.「認証局」とは何なのか
電子署名を理解するうえで、
認証局(CA)
も重要です。
例えば、
> 「この公開鍵は本当にAさんのものです」
ということを第三者が証明します。
その役割を担うのが認証業務・認証局です。
日本の電子署名法では、一定の基準を満たす認証業務について、国による認定制度が設けられています。
ただし、
「国の認定を受けていない電子契約サービス=違法・危険」
という意味ではありません。
電子契約サービスには複数の仕組みがあり、サービス提供事業者自身の署名鍵を使うタイプについても、政府が電子署名法上の位置付けを整理しています。
—
6.電子署名は法律的に有効なのか?
はい、一定の要件を満たせば法的に重要な証拠になります。
電子署名法第3条では、一定の電子署名が付された電子文書について、
真正に成立したものと推定する
という仕組みがあります。
つまり、
> 「これは本当に本人が作成した文書なのか?」
という争いになった場合に、法律上の重要な意味を持つわけです。
法務省も、電子署名法によって電子署名された電子文書について、紙の署名・押印された文書と同等に通用可能な法的基盤が整備されたと説明しています。
—
7.では「電子署名してください」は怪しくないのか?
電子署名を求められたという事実だけでは、怪しいとは判断できません。
むしろ現在では、
雇用契約
業務委託契約
不動産関連契約
売買契約
利用規約への同意
各種申込
NDA
見積・発注関連
金融関連の一部手続き
など、電子的に契約・同意する場面があります。
電子署名そのものは、行政も正式な制度として扱っています。
—
8.ただし「電子署名の依頼メール」は警戒するべき
ここが一番大事です。
例えば突然、
> 「重要書類があります。至急電子署名してください」
というメールが来たとします。
これは、
電子署名だから安全
とは限りません。
むしろ詐欺師が、
本物の電子契約サービスを悪用する
可能性があります。
つまり、
安全なのは電子署名の暗号技術であって、署名を求めている人間まで自動的に安全になるわけではありません。
—
9.電子署名で最も危険なのは「内容を確認せず署名すること」
電子署名では、
> 「クリックするだけ」
という手軽さがあります。
これが逆に危険です。
紙なら、
契約書を印刷 ↓
ページをめくる ↓
署名・押印
という作業があります。
電子契約では、
メール ↓
リンク ↓
確認 ↓
署名
と非常に簡単です。
そのため、
> 「とりあえず署名しておけばいい」
は危険です。
—
10.電子署名すると「契約内容を知らなかった」は通りにくくなる可能性がある
例えば、
> 契約期間3年
解約違約金30万円
月額3万円
という契約だったとします。
それを確認せず、
「署名する」
をクリックしてしまった。
後から、
> 「そんな契約だとは知らなかった」
と言っても、簡単に問題が解決するとは限りません。
電子契約では、署名記録などが残るため、
誰が、いつ、どの文書に対して手続きをしたのか
を後から確認できる場合があります。
したがって、電子署名は、
「軽い同意ボタン」ではなく、契約締結の重要な行為
として扱うべきです。
—
11.電子署名で起こり得る危険
代表的なものを整理すると、次のようになります。
危険① なりすまし
他人が本人のアカウントを使う。
—
危険② フィッシング
偽サイトへ誘導して、
メールアドレス
パスワード
認証コード
などを盗みます。
—
危険③ 偽の電子契約
「契約書への署名」と見せかけて、実際には詐欺サイトへ誘導するケース。
—
危険④ 内容を確認せず契約
本物のサービスでも、
契約内容そのものが不利
という可能性があります。
—
危険⑤ アカウント乗っ取り
電子契約サービスのアカウントを第三者に乗っ取られる。
—
危険⑥ 署名権限の問題
会社員の場合、
本当に自分に契約を締結する権限があるのか
という問題もあります。
—
12.電子署名サービスを装った詐欺には特に注意
例えば、
> 「○○社から電子契約書が届いています」
というメールが来たとします。
メールだけで判断せず、
本当にその会社と契約する予定があるのか
を確認します。
予定がなければ、
署名しない
のが基本です。
—
13.リンクをクリックする前に確認する
メールに、
> 「契約書を確認する」
というボタンがあったとしても、すぐクリックしない方が安全です。
確認するポイントは、
誰から来たのか
本当にその会社と取引しているのか
何の契約なのか
契約締結の予定があったのか
URLのドメインは何か
不自然な日本語がないか
異常に急がせていないか
パスワードや暗証番号を要求していないか
などです。
—
14.「今日中に署名しないと契約が無効になります」は要注意
詐欺でよくあるのが、
> 「本日23時59分まで」
> 「至急対応してください」
> 「24時間以内に署名してください」
など、心理的に急がせるパターンです。
もちろん、本当に期限が設定されている契約もあります。
しかし、
「急がされているから、とりあえず署名する」
のは危険です。
急いでいるときほど、
契約相手に別経路で確認する
のが安全です。
—
15.SMSで届いた電子署名依頼にも注意
例えば、
> 「契約書をご確認ください」
というSMSが届く場合があります。
SMSは送信者を簡単に信用できるものではありません。
特に、
心当たりのない契約
ならアクセスしない方が安全です。
—
16.「本人確認コード」を他人に教えない
電子署名や電子契約サービスでは、SMSなどで認証コードが送られる場合があります。
例えば、
123456
という認証コードが届いたとします。
これを第三者から、
> 「確認のため、このコードを教えてください」
と言われても、原則として教えないでください。
認証コードは、
本人確認のための重要な情報
だからです。
—
17.電子署名と電子印鑑は違う
これも混同されます。
電子印鑑
例えば、
「株式会社○○之印」
という印影画像をPDFに貼り付けるもの。
電子署名
電子的な仕組みにより、
署名者
文書
改ざんの有無
などを検証できるようにするもの。
したがって、
電子印鑑=電子署名
ではありません。
—
18.「電子署名は絶対に改ざんできない」のか?
ここも誤解してはいけません。
電子署名は、
署名後に文書が改変されたことを検知する
ための非常に重要な仕組みです。
しかし、
人間のミスやアカウント乗っ取りまで自動的に防ぐものではありません。
例えば、
本物の人が、
偽の契約書に署名してしまった
なら、
電子署名自体は正常に機能している可能性があります。
つまり、
> 技術的に改ざんされていない
ことと、
> 契約内容が正しい
ことは別問題です。
—
19.電子署名の安全性は「技術+本人確認+運用」で決まる
非常に重要な考え方です。
電子署名の安全性を、
①暗号技術
だけで考えてはいけません。
実際には、
① 技術
電子署名・暗号・改ざん検知
↓
② 本人確認
本当に本人なのか
↓
③ アカウント管理
第三者に乗っ取られていないか
↓
④ 契約相手の確認
本当に正しい会社・人物なのか
↓
⑤ 契約内容の確認
本当に納得できる内容なのか
という複数の段階があります。
—
20.怪しい電子署名を見分けるチェックリスト
突然電子署名を求められたら、次の順番で確認すると安全です。
STEP1
契約する予定があったか?
なければ、まず疑う。
STEP2
相手は誰なのか?
会社名・担当者名を確認。
STEP3
別の経路で本人確認する
メールに書かれた電話番号ではなく、公式サイトなどから正規の連絡先を調べる。
STEP4
契約書を最初から最後まで読む
金額だけでなく、
契約期間
自動更新
解約条件
違約金
手数料
個人情報
損害賠償
免責
管轄裁判所
なども確認。
STEP5
署名前にPDFを保存
後から確認できるようにしておく。
STEP6
署名後の契約書も保存
これが非常に重要です。
—
21.電子署名をしてしまった場合はどうする?
怪しいものに誤って署名してしまった場合でも、
「もう終わった」と決めつけないこと
が重要です。
まず、
① 契約書を保存
署名済みPDFなどを確保。
② 相手の情報を保存
会社名、担当者、メール、電話番号など。
③ 何に署名したのか確認
契約内容を確認します。
④ 不審なサイトにパスワードを入力したなら変更
同じパスワードを他でも使っているなら、そちらも変更を検討。
⑤ クレジットカード情報などを入力したならカード会社へ連絡
不正利用の監視・停止などを相談。
⑥ 金銭トラブルなら消費生活センター等へ相談
特に高額契約の場合は、早めの相談が重要です。
—
22.「電子署名=怪しい」は間違い
ここははっきり分けるべきです。
電子署名という技術
と
電子署名を利用して送られてきた契約
と
契約相手
は別々に評価する必要があります。
例えば、
> 有名企業
↓
正規の担当者
↓
正規の電子契約サービス
↓
事前に説明された契約書
↓
内容を確認して署名
なら、電子署名だから怪しいという理由はありません。
逆に、
> 突然メールが届く
↓
「至急署名」
↓
心当たりがない
↓
不自然なURL
↓
個人情報・カード情報を要求
なら、電子署名サービスを使っていても警戒すべきです。
—
23.一番危険なのは「電子署名そのもの」ではない
むしろ注意すべきなのは、
「電子署名だから簡単に済ませてしまう」
ことです。
紙の契約書なら、
> 「これ、何の契約?」
と一度立ち止まることがあります。
電子契約だと、
> 「クリックするだけだし……」
となりやすい。
ここが危険です。
電子署名は、
紙の署名・押印より軽い行為ではありません。
むしろ電子契約では、署名・締結の記録を電子的に管理できるため、契約行為として慎重に扱う必要があります。
—
24.まとめ
電子署名を一言でいうなら、
> 電子文書について「誰が署名したのか」と「署名後に改ざんされていないか」を確認するための仕組み
です。
そして日本では、電子署名法によって法的な位置付けが明確にされています。一定の要件を満たす電子署名が付された電子文書については、真正に成立したものと推定される仕組みがあります。
したがって、
「電子署名=怪しい」ではありません。
一方で、
「電子署名=絶対安全」でもありません。
最も重要なのは、
> 電子署名の仕組みを信用することと、署名を求めてきた相手を信用することは別
ということです。
特に、
「心当たりのない電子署名依頼」
「異常に急がせる署名依頼」
「不自然なURL」
「署名後にお金を要求する」
「認証コードを他人に教えろと言う」
「契約内容を確認させず署名させる」
といったケースでは、電子署名サービスの名前だけを見て安心せず、契約相手・URL・契約内容を別々に確認するのが安全です。
もし実際に「電子署名してください」というメールやSMSが届いていて、「これって詐欺じゃない?」と心配しているケースなら、そのメール本文やスクリーンショットを貼ってもらえれば、怪しいポイントを一つずつ確認できます。
【今さら聞けない】電子署名ってなに?怪しくないか?【2026】
〇〇って危険?

コメント