すべてのパスワードを変更できないときは?
問題:利用中のサービスで個人情報流出のニュースがありました。複数のサービスで同じパスワードを使っていますが、すべてをすぐに変更できません。最初に守るべきアカウントはどれでしょう。
- 長く使っていないサービスから順に変更する
- メールや決済など、他の被害につながりやすいアカウントから変更する
- 一番よく使うSNSだけを変更する
正解はBです。優先順位は「利用頻度」だけでなく、乗っ取られたときに他のサービスやお金に影響するかで決めます。
なぜメールアカウントから守るの?
メールアカウントには、他のサービスのパスワード再設定メールや本人確認の案内が届きます。メールを乗っ取られると、別のサービスのパスワードを再設定されるおそれがあります。
そのため、個人情報流出が心配なときは、流出した可能性のあるサービスだけでなく、同じパスワードを使っているメールアカウントも確認します。
ログインできる場合は、公式アプリや確認済みの公式サイトから、パスワード・登録情報・転送設定を確認します。ログインできない、または知らない転送設定がある場合は、別の端末から公式のアカウント復旧手順を確認し、サービス提供者へ相談します。
変更する順番の目安
優先順位 | アカウント | 理由 |
|---|---|---|
1 | メールアカウント(Gmailなど) | 他のサービスの再設定や重要な通知に使われるため |
2 | 銀行・カード・決済 | 不正ログインが金銭被害につながるため |
3 | Google・Apple・Microsoftなどの共通アカウント(メールと別の場合) | 複数のサービスや端末と連携していることがあるため |
4 | 通販・フリマ・ポイント | 住所、購入履歴、保存した支払い情報に関係するため |
5 | SNS・メッセージ | なりすましや知人への詐欺メッセージに使われるため |
GmailやiCloudメールなど、メールと共通アカウントが同じ場合は、「メールアカウント」として最優先で確認します。メールと共通アカウントが別の場合は、両方を確認します。
これは一般的な目安です。銀行や決済サービスから不正利用の通知が来ている場合は、順位にかかわらず、公式窓口へ先に連絡してください。
パスワードを変更する安全な手順
- 公式アプリやブックマークからサービスを開く。流出ニュースに便乗した偽メールやSMSのリンクは使いません。
- ログイン履歴や登録情報を確認する。知らない端末、メールアドレス、電話番号、転送先がないか確認します。
- サービスごとに別のパスワードへ変更する。他のサービスで使ったものを再利用しません。
- 多要素認証を設定する。パスワード以外の確認方法も組み合わせる仕組みです。利用できる方法はサービスによって異なります。
- 不要なログイン端末や連携アプリを確認する。身に覚えのないものは、公式の設定画面から解除します。
IPAは、パスワードをできるだけ長く、複雑にし、使い回さないことと、多要素認証の設定を案内しています。
パスワード変更の前に、やってはいけないこと
- メールやSMSに書かれたリンクからログインする。
- 電話やチャットで認証コードを伝える。
- 複数のサービスに同じ新しいパスワードを設定する。
- 検索結果の広告に表示されたサイトへ急いでログインする。
- 「安全確認のため」と言われて、遠隔操作アプリをインストールする。
公式サイトを開くときは、保存したブックマーク、公式アプリ、サービスの利用明細に記載された正規の案内を使います。
すべて変更できないときの現実的な進め方
一度にすべてを完璧に対応する必要はありません。次のように区切って進めます。
- 今日:メールアカウントを最優先に、銀行・カード・決済サービスの順で確認・変更する。
- 次に:メールと別のGoogle・Apple・Microsoftなどの共通アカウントを確認する。
- その後:通販、フリマ、ポイント、SNSを確認する。
- 最後に:使っていないサービスを整理し、不要なら公式の手順で退会する。
変更したサービス名と日付だけを、自分が安全に管理できる場所へ記録します。パスワードそのものを、メモやメールに一覧で保存するのは避けてください。
不正ログインや不審な請求があったら
- 公式サイトや公式アプリからパスワードを変更する。
- 不審な端末や連携アプリを解除する。
- カード会社、銀行、決済サービスへ公式窓口から連絡する。
- ログイン通知、メール、SMS、明細を保存する。
- 必要に応じて消費者ホットライン188や警察相談専用電話#9110へ相談する。
被害を取り戻すための手数料や、本人確認のための送金を求められても、追加で支払わないでください。
今日のチェックリスト
- メールアカウントのパスワードを使い回していないか。
- 銀行・カード・決済サービスのログイン通知を確認したか。
- 重要なサービスに多要素認証を設定したか。
- 知らない端末や連携アプリがないか。
- 流出ニュースに便乗したメールやSMSのリンクを開いていないか。
この記事の確認に使った公式情報