すべてのパスワードを変更できないときは?

問題:利用中のサービスで個人情報流出のニュースがありました。複数のサービスで同じパスワードを使っていますが、すべてをすぐに変更できません。最初に守るべきアカウントはどれでしょう。

  1. 長く使っていないサービスから順に変更する
  2. メールや決済など、他の被害につながりやすいアカウントから変更する
  3. 一番よく使うSNSだけを変更する

正解はBです。優先順位は「利用頻度」だけでなく、乗っ取られたときに他のサービスやお金に影響するかで決めます。

なぜメールアカウントから守るの?

メールアカウントには、他のサービスのパスワード再設定メールや本人確認の案内が届きます。メールを乗っ取られると、別のサービスのパスワードを再設定されるおそれがあります。

そのため、個人情報流出が心配なときは、流出した可能性のあるサービスだけでなく、同じパスワードを使っているメールアカウントも確認します。

ログインできる場合は、公式アプリや確認済みの公式サイトから、パスワード・登録情報・転送設定を確認します。ログインできない、または知らない転送設定がある場合は、別の端末から公式のアカウント復旧手順を確認し、サービス提供者へ相談します。

変更する順番の目安

優先順位

アカウント

理由

1

メールアカウント(Gmailなど)

他のサービスの再設定や重要な通知に使われるため

2

銀行・カード・決済

不正ログインが金銭被害につながるため

3

Google・Apple・Microsoftなどの共通アカウント(メールと別の場合)

複数のサービスや端末と連携していることがあるため

4

通販・フリマ・ポイント

住所、購入履歴、保存した支払い情報に関係するため

5

SNS・メッセージ

なりすましや知人への詐欺メッセージに使われるため

GmailやiCloudメールなど、メールと共通アカウントが同じ場合は、「メールアカウント」として最優先で確認します。メールと共通アカウントが別の場合は、両方を確認します。

これは一般的な目安です。銀行や決済サービスから不正利用の通知が来ている場合は、順位にかかわらず、公式窓口へ先に連絡してください。

パスワードを変更する安全な手順

  1. 公式アプリやブックマークからサービスを開く。流出ニュースに便乗した偽メールやSMSのリンクは使いません。
  2. ログイン履歴や登録情報を確認する。知らない端末、メールアドレス、電話番号、転送先がないか確認します。
  3. サービスごとに別のパスワードへ変更する。他のサービスで使ったものを再利用しません。
  4. 多要素認証を設定する。パスワード以外の確認方法も組み合わせる仕組みです。利用できる方法はサービスによって異なります。
  5. 不要なログイン端末や連携アプリを確認する。身に覚えのないものは、公式の設定画面から解除します。

IPAは、パスワードをできるだけ長く、複雑にし、使い回さないことと、多要素認証の設定を案内しています。

パスワード変更の前に、やってはいけないこと

公式サイトを開くときは、保存したブックマーク、公式アプリ、サービスの利用明細に記載された正規の案内を使います。

すべて変更できないときの現実的な進め方

一度にすべてを完璧に対応する必要はありません。次のように区切って進めます。

  1. 今日:メールアカウントを最優先に、銀行・カード・決済サービスの順で確認・変更する。
  2. 次に:メールと別のGoogle・Apple・Microsoftなどの共通アカウントを確認する。
  3. その後:通販、フリマ、ポイント、SNSを確認する。
  4. 最後に:使っていないサービスを整理し、不要なら公式の手順で退会する。

変更したサービス名と日付だけを、自分が安全に管理できる場所へ記録します。パスワードそのものを、メモやメールに一覧で保存するのは避けてください。

不正ログインや不審な請求があったら

  1. 公式サイトや公式アプリからパスワードを変更する。
  2. 不審な端末や連携アプリを解除する。
  3. カード会社、銀行、決済サービスへ公式窓口から連絡する。
  4. ログイン通知、メール、SMS、明細を保存する。
  5. 必要に応じて消費者ホットライン188や警察相談専用電話#9110へ相談する。

被害を取り戻すための手数料や、本人確認のための送金を求められても、追加で支払わないでください。

今日のチェックリスト

この記事の確認に使った公式情報