無料会員なら、交流会・掲示板・会員の道具が使えます。

無料登録 →
← 投稿一覧
セキュリティ 2026年10月10日

「情報が漏れたかも」と言われたら?今日からできる身の守り方5つ

かつ

かつ

2026/10/10

「情報が漏れたかも」と言われたら あわてない 今日からできる身の守り方を5つ:メールのリンクは押さない/パスワードを使い回さない/2段階認証を設定する/カードの明細を見る/困ったら #9110・188

通販やアプリ、ポイントサービスなどから「会員情報が外に漏れたかもしれません」というお知らせを、ニュースで目にすることがあります。自分が使っているサービスの名前が出てきて、「何をすればいいの?」と不安になった人もいるはずです。

情報が漏れるのは、使っている人のせいとは限りません。国の「インターネットの安全・安心ハンドブック」にも、「あなたに非がなくても流出は起こるのです。」 と書かれています。漏れること自体は防げなくても、漏れたあとに被害を広げない ためにできることはあります。

この記事では、総務省・警察庁・IPA(情報処理推進機構)などの公的機関が出している案内をもとに、ふだん気を付けることを、むずかしい言葉をなるべく使わずにまとめました。

まず結論:やることは5つ

  • 「情報が漏れました」「パスワードを再設定してください」というメールやSMSが来ても、本文のリンクは押さない。確かめるときは、自分で公式サイトか公式アプリを開く
  • 同じパスワードを、いくつものサービスで使い回さない。1つ漏れると、ほかのサービスにも入られてしまう
  • 2段階認証(パスワードのほかに、スマホに届く数字なども使ってログインする仕組み)を、できるサービスでは設定する
  • クレジットカードの明細 をときどき見て、身に覚えのない支払いが無いか確かめる
  • 困ったら一人で悩まず、警察の相談窓口(#9110)や消費者ホットライン(188) に相談する

1. 「漏れたかもしれない」というお知らせが来たら

会社には、本人に知らせる決まりがある

会社から個人の情報が漏れて、その人に害がおよぶおそれがあるときは、会社は国の個人情報保護委員会に報告し、本人にも知らせることになっています(2022年4月1日から)。知らせ方の例として、委員会は「文書の郵送」「電子メールの送信」を挙げています。本人に直接知らせるのがむずかしいときは、会社のホームページでの公表や、問い合わせ窓口を作ることで代えられます。

出典:漏えい等報告・本人への通知の義務化について|個人情報保護委員会

つまり、お知らせのメールが届くこと自体は、ふつうにあること です。気を付けたいのは、それにまぎれた偽物です。

「お知らせ」に便乗した偽のメールに気を付ける

漏えいのニュースが出ると、その会社のふりをした偽のメールやSMSが送られてくることがあります。国のハンドブックは、こう書いています。

サービス側を装ったパスワードリセットの通知は、流出事故に便乗したフィッシング詐欺などのよくある攻撃パターンです。

「フィッシング」とは、本物そっくりのメールやSMSで偽のサイトに連れて行き、IDやパスワード、カードの番号を入れさせる手口のことです。警察庁も、偽のメールの文面には「個人情報の漏えい」「不正アクセス検知」「取引の停止」など、あわてさせてログインさせようとするものが多い と注意を呼びかけています。

だから、お知らせが来たときは次の順で動きます。

  1. メールやSMSの中のリンクは押さない
  2. 自分で 公式サイト(ブックマークしてあるもの)か公式アプリ を開いて、本当にお知らせが出ているか確かめる
  3. 本当なら、公式サイトや公式アプリの中から パスワードを変える

出典:インターネットの安全・安心ハンドブック 第5章(PDF)|国家サイバー統括室/フィッシング対策|警察庁

国の機関の名前を使った電話やメールにも注意

「あなたの個人情報が漏れているので、削除してあげる」という電話が、国民生活センターを名乗ってかかってきたという相談が寄せられています。国民生活センターは、そのような電話をすることは絶対にない と言っています。個人情報保護委員会も、委員会の名前を使って金銭を求める不審なメールについて注意を呼びかけています。

出典:国民生活センターをかたるニセの電話やハガキにご注意ください|国民生活センター/個人情報保護委員会をかたる不審なメールについて|個人情報保護委員会

2. パスワードの使い回しをやめる

なぜ使い回すと危ないのか

あるサービスから漏れたIDとパスワードを使って、ほかのサービスにログインを試す手口 があります(総務省)。同じパスワードをいくつものサービスで使っていると、1か所から漏れただけで、ネット通販・SNS・メールなど、ほかのサービスにも入られてしまいます。

どうすればいいか

  • サービスごとに、別のパスワードにする
  • 長くする。総務省は「最低でも10文字以上」を目安にしています。覚えるなら、関係のない英単語をいくつかつなげて、間に数字をはさむ作り方も紹介されています
  • 全部を覚えようとしない。スマホやブラウザ(ChromeやSafariなど)に付いている「パスワードを保存する機能」や、パスワードを管理するアプリを使うよう、総務省も警察庁もすすめています
  • パスワードを 定期的に変える必要はない(総務省)。変えるのは、漏れたと分かったときです

出典:推測できる簡単なパスワードを利用しないようにしよう|総務省 国民のためのサイバーセキュリティサイト

3. 2段階認証を設定する

2段階認証は、パスワードを入れたあとに、スマホに届いた数字を入れる、指紋や顔で確かめる など、もう1つの方法でも本人かどうかを確かめる仕組みです(正式には「多要素認証」と呼ばれます)。

IPAは、2段階認証を設定していれば、IDとパスワードを盗まれても、それだけではログインできない と説明しています。銀行・通販・メール・SNSなど、大事なサービスから設定しておくと安心です。設定の場所はサービスごとに違うので、IPAが主なサービスの設定方法をまとめたページを用意しています。

サービスによっては「パスキー」という、パスワードの代わりになるログインの方法が選べます。IPAは、使えるならパスキーを使うことをすすめています。

ただし、2段階認証も万能ではありません。偽のサイトに入れた数字を、その場で本物のサイトに使ってしまう手口もあると、IPAや国のハンドブックが注意しています。2段階認証を設定したうえで、偽のメールのリンクを押さない ことが大切です。

出典:インターネットサービスへの不正ログインによる被害が増加中|IPA/不正ログイン対策特集ページ|IPA

4. 偽のメール・SMSは「見分けようとしない」

「本物か偽物か、見分け方を知りたい」と思うかもしれません。ですが、警察庁は、メールに出てくる送り主の名前やメールアドレスだけで本物かどうかを判断するのは むずかしい と書いています。IPAも、身に覚えのないメールやSMSは 見分けようとせず、基本は無視して削除する ようすすめています。

ふだんから次のようにしておくと、迷わずにすみます。

  • よく使うサイトは ブックマーク(お気に入り) に入れて、そこから開く。公式アプリがあればアプリから開く
  • ふだん人に教えない情報(パスワード、カードの番号、暗証番号など)を入れるよう求められたら、まず疑う。警察庁は「金融機関が、ID、パスワード等をメールやSMSで問い合わせることはありません。」と書いています
  • 偽のメールやSMSは、開いただけでは被害は起きない ので、削除するだけで大丈夫です(IPA)

もし偽のサイトにIDやパスワードを入れてしまったら、すぐにパスワードを変えます。カードの番号を入れてしまったら、すぐにカード会社に相談 します(IPA)。

出典:フィッシング対策|警察庁/情報セキュリティ10大脅威 2026 個人編(PDF)|IPA

5. 漏れたあとに起きやすいことと、ふだん確かめること

IPAは、ネットのサービスから個人の情報を盗まれると、次のようなことが起きるとしています。

  • 盗まれた情報が、悪い人たちの間で回されたり売られたりする
  • 自分のメールアドレスに、偽のメールなどが送られてくる
  • 盗まれたカードの情報が使われて、お金の被害が出る

そのため、ふだんから次のことをしておくと、早く気づけます。

  • クレジットカードの明細を、ときどき見る。身に覚えのない支払いが無いか確かめる
  • サービスに ログインの履歴 を見る画面があれば、知らない場所や時間のログインが無いか見る
  • 使っていないサービスは退会する。会員登録のときは、入れなくてもよい項目は入れない

カードの情報を登録していたサービスから漏れたと分かったら、カード会社に連絡 します。同じパスワードをほかのサービスで使っていたら、そちらも変えます(警察庁)。

出典:情報セキュリティ10大脅威 2026 個人編(PDF)|IPA/不正アクセス対策|警察庁

6. 困ったときの相談先

相談先 何を相談するか 連絡先・受付
警察相談専用電話 犯罪かもしれない、被害にあったかもしれない #9110(平日 午前8時30分〜午後5時15分。都道府県警察で異なる)
警察庁 サイバー事案の相談窓口 ネットの被害の通報・相談 オンラインの受付窓口(被害届は最寄りの警察署へ)
消費者ホットライン 契約や支払いのトラブル 188(相談は無料。通話料はかかる)
IPA 情報セキュリティ安心相談窓口 ウイルスや不正ログインなどの技術的なこと 03-5978-7509(10時〜17時。土日祝日・年末年始を除く)
フィッシング対策協議会 偽のメール・SMSが来た 報告の方法(リンクを押さずに、メールを転送する)

今すぐ警察官に来てほしい緊急の事件・事故は、#9110 ではなく 110番 です(政府広報オンライン)。

出典:警察に対する相談は警察相談専用電話「#9110」番へ|政府広報オンライン/消費者ホットライン|消費者庁/情報セキュリティ安心相談窓口|IPA

まとめ:今日やっておくこと

  • 大事なサービス(銀行・通販・メール・SNS)のパスワードが、ほかと同じになっていないか見る
  • 同じなら、サービスごとに別の長いパスワードに変える。覚えずに、スマホやブラウザに保存する
  • 2段階認証を設定する
  • よく使うサイトをブックマークに入れる
  • クレジットカードの明細を開いて、身に覚えのない支払いが無いか見る
  • 使っていないサービスを退会する

「情報が漏れたかもしれない」というお知らせが来ても、あわてる必要はありません。リンクは押さず、自分で公式サイトを開いて確かめる。これだけで、多くの被害は防げます。

参考にした公的機関の資料

(2026年10月9日に各ページを確かめた内容です)

この記事の著者・監修

カツ
生成AIエンジニア/フロントエンドエンジニア/舞台監督などなど

カツ

カツプロ運営者のカツです! AI・Web関連から、日常のことなど、私目線の回答も交えながらお伝えします!

この記事をシェア

note

スポンサーリンク

コメント(0)

まだコメントはありません。

コメントは Tier 1(有料)の機能です。ログインのうえアップグレードしてください。

こちらの記事も読まれています