「情報流出のお知らせ」が届いたら
問題:利用しているサービスから、個人情報流出のお知らせが届きました。最初に確認する内容はどれでしょう。
- 何の情報が対象で、利用者が取るべき対応が何か
- 通知メールのリンクから、すぐにパスワードを入力する
- 同じパスワードを別のサービスでも使い続ける
情報流出の通知が本物でも、便乗したフィッシングメールが届くことがあります。通知本文のリンクや電話番号をそのまま信用せず、公式サイトから確認します。
答え
基本は Aです。
まず、流出した可能性のある情報の種類、発生時期、原因、二次被害の可能性、利用者が取るべき対応を確認します。
個人情報保護委員会の案内でも、本人への通知には、漏えいの概要、対象となる個人データの項目、原因、二次被害のおそれ、その他の参考情報などを含めるとされています。
通知で確認する5つの項目
項目 | 確認すること | 対応の例 |
|---|---|---|
対象となる情報 | 氏名、メールアドレス、パスワード、カード情報など | パスワードやカードの変更・停止が必要か確認する |
発生時期 | いつ流出した可能性があるか | その後のログインや明細を確認する |
原因 | 不正アクセス、誤送信、紛失など | 通知に書かれた再発防止策を確認する |
二次被害 | 不正ログイン、詐欺、金銭被害の可能性 | 利用履歴や通知を確認する |
問い合わせ先 | サービスの公式窓口や専用ページ | 通知のリンクではなく公式サイトから開く |
安全に通知の真偽を確認する
- メールの差出人、件名、文章だけで本物と判断しない。
- メール本文のリンクや電話番号を使わず、公式アプリや自分で登録したブックマークからサービスを開く。
- 公式サイトのお知らせやサポートページに、同じ案内があるか確認する。
- 不明な場合は、カード裏面や契約書に記載された公式窓口へ問い合わせる。
流出のお知らせを装い、パスワードや認証コードを入力させるメールもあります。確認のために、通知メールからログインし直さないでください。
パスワードが対象に含まれる場合
- 通知のリンクではなく、公式アプリや確認済みの公式サイトからパスワードを変更する。
- 同じパスワードを使っている別のサービスも変更する。
- ログイン中の端末と最近のログイン履歴を確認する。
- 二要素認証やパスキーが使える場合は設定する。
- 再設定用メールアドレスや電話番号が変更されていないか確認する。
流出した可能性があるパスワードは、通知を待たずに変更します。パスワードを使い回していると、別のサービスにも被害が広がる可能性があります。
カード情報や銀行情報が対象の場合
カード番号や銀行口座情報が対象に含まれる場合は、通知に書かれた対応方法を確認し、カード会社・銀行の公式窓口へ相談します。利用明細や決済履歴に身に覚えのない取引がないか、しばらく確認してください。
確認のために少額の支払いをする、口座へ送金する、返金操作をする、といった指示には従わないでください。流出対応を装った二次詐欺の可能性があります。
今日のポイント
- 通知では、対象情報・発生時期・原因・二次被害・対応窓口を確認する。
- 通知メールのリンクや電話番号ではなく、公式サイトから確認する。
- パスワードが対象なら、使い回しているサービスも変更する。
- カードや銀行情報が対象なら、明細を確認し、公式窓口へ相談する。
この記事の確認に使った公式情報