先に要点
不審な通知やログイン履歴がある場合は、メール内のリンクではなくサービスの公式アプリや公式URLから状況を確認します。現在のセッションを保護し、使い回しパスワードの変更と多要素認証を進めてください。
- メール内リンクを開かず公式画面へ
- ログイン履歴と登録情報を確認
- 使い回しパスワードを個別に変更
- 多要素認証と端末更新を実施
注意喚起の位置づけ
IPAは2026年10月9日、不正アクセスに関する注意喚起を公開しました。注意喚起は被害の有無を個別に確定するものではないため、自分のアカウントについて公式のログイン履歴や通知設定を確認します。
最初の入口を間違えない
警告メールやSMSが本物に見えても、記載リンクからログインしないでください。ブックマーク、公式アプリ、手入力した公式URLからアクセスし、ドメインと証明書警告を確認します。
変更する順番
メールアカウントを乗っ取られると他サービスの再設定に悪用されるため、連絡先メールを先に保護します。その後、金融、買い物、SNSなど重要度順に、異なる長いパスワードと多要素認証へ切り替えます。
組織では記録を残す
会社のアカウントなら自己判断で削除や初期化をせず、時刻、画面、送信元、操作内容を記録して管理者へ連絡します。ログ保全や端末隔離の方法は組織の手順に従います。
比較・記録に使う表
| 段階 | 確認 | 避けること |
|---|---|---|
| 入口 | 公式アプリ | メール内リンク |
| 状況 | 履歴・通知 | 断定 |
| 保護 | 変更・MFA | 使い回し |
| 組織 | 管理者連絡 | 証拠削除 |
編集部の確認表。計算例は仮定であり、価格・性能・成果の保証ではありません。
出典・確認先
- IPA:不正アクセスに関する注意喚起(2026-10-10確認)
- IPA:アカウントのセキュリティ対策(2026-10-10確認)
- 警察庁:サイバー事案に関する相談(2026-10-10確認)
速報性の高い情報は更新されます。料金、制度、日程、申込み条件はリンク先の最新情報をご確認ください。
事実と見通しを分けて、一次情報も確認しよう。