メールアカウントを乗っ取られたときに対応する

概要

メールアカウントの不正利用は、メールを読まれる・勝手に送信されるだけの問題ではありません。多くのウェブサービスでは、パスワードを忘れたときの再設定先としてメールアドレスが使われているため、メールアカウントが侵害されると、そこから他のサービスにも被害が広がる可能性があります。

そのため、「乗っ取られたかもしれない」と気づいたときは、まず落ち着いて、今もそのメールアカウントにログインできるかを確認することが最初の分かれ道になります。

このページでは、ログインできる場合とできない場合のそれぞれで行うべきこと、パスワードを変えただけで終わらせないための確認事項、そしてメールを入り口に他のサービスへ被害が広がっていないかの確認方法まで、順を追って案内します。

このページで分かること

  • 今もログインできるかどうかで、最初に行うことが変わること
  • 安全な端末からパスワードを変更・復旧する方法の考え方
  • パスワードを変えた後に確認すべき設定があること
  • メールの侵害が他のサービスにも影響し得ること
  • 自分のアカウントから不審なメールが送られていた場合の対応
  • 金銭被害や詐欺被害がある場合に必要な追加対応

対象読者

このページは、次のような状況にある方を対象としています。

  • 自分が送っていないメールが送信済みフォルダにある方
  • 知人から「あなたから怪しいメールが来た」と言われた方
  • 身に覚えのないログイン通知、パスワード変更通知、登録情報変更通知などを受け取った方
  • いつものパスワードでメールにログインできなくなった方
  • メールの転送設定、フィルタ、受信ルール、署名、外部連携などに身に覚えのない変更がある方
  • 乗っ取りが確定していなくても、不正利用の疑いがある方

更新日

2026年9月13日

最初にやること

まず、今もそのメールアカウントにログインできるかを確認します。

ログインできる場合は、安全な端末から速やかにパスワードを変更し、登録情報やセキュリティ設定を確認したうえで、不審なログイン端末やセッションを取り除く手順に進みます。

ログインできない場合は、利用中のメールサービスの公式な復旧手続きへ進みます。

このとき、不審なメールに記載されたリンクから復旧ページへ進まないようにしてください。必ず公式サイトまたは公式アプリから操作します。

乗っ取りが疑われるサイン

次のようなサインが見られる場合、メールアカウントが不正に利用されている可能性があります。

  • 身に覚えのない送信メールが送信済みフォルダにある
  • 不審なログインを知らせる通知が届いている
  • いつものパスワードでログインできない
  • 復旧用のメールアドレスや電話番号が変更されている
  • 見覚えのない自動転送・フィルタ・受信ルールが設定されている
  • 知人から「怪しいメールが届いた」と連絡を受けた
  • 削除や既読など、自分が行っていない操作の形跡がある

これらのサインがあることは、不正利用の可能性を示すものであり、乗っ取りが確定したことを意味するわけではありません。ただし、可能性がある時点で、以下の確認・対応を進めることが被害の拡大を防ぐことにつながります。

状況別

まだログインできる

ログインできる状態であれば、次の順番で確認・対応を進めます。

  1. 安全な端末からパスワードを変更する
  2. 同じパスワードを使っている他のサービスがあれば、それぞれ別のパスワードに変更する
  3. 登録している復旧用のメールアドレスや電話番号を確認する
  4. 見覚えのないログイン端末やセッションがないかを確認し、サービスに機能があれば削除・ログアウトする
  5. 多要素認証を設定または再設定する
  6. 自動転送・フィルタ・受信ルール・連携アプリなどの設定を確認する
  7. 不正な送信や削除など、被害の範囲を確認する

ログインできない

ログインできない場合は、利用中のメールサービスの公式サイトまたは公式アプリから、パスワードリセットやアカウント復旧の手続きに進みます。

登録していた復旧用のメールアドレスや電話番号が使えない場合や、それらが変更されてしまっている場合も、公式の本人確認・復旧手続きを利用してください。復旧にかかる可否や所要時間は、利用しているサービスによって異なるため、一律には案内できません。利用中のメールサービスの公式アカウント復旧・セキュリティ設定で確認してください。

アカウントを取り戻したら確認すること

パスワードを変更できた、または公式の手続きでアカウントを取り戻せたとしても、それだけで対応が終わるわけではありません。

攻撃者がアカウントに残した可能性のある設定や操作の形跡を確認し、本人だけがアカウントを管理できる状態に戻っているかを確認します。具体的な確認内容は、次の見出しで説明します。

不審な転送・フィルタ・連携設定を確認する

攻撃者は、受信したメールを外部へ自動転送したり、特定のメールが読者の目に触れないよう隠したりする設定を残す場合があります。

パスワードを変更した後は、次のような設定に身に覚えのない変更がないかを確認してください。

  • 自動転送設定
  • フィルタ・受信ルール
  • 署名の設定
  • 連携しているアプリやサービス
  • アプリパスワードなど、通常のパスワードとは別に発行した認証情報(利用しているサービスに存在する場合)

これらの設定名や確認方法は、利用しているメールサービスによって異なります。存在する設定だけを確認し、すべてのサービスに同じ機能があるとは限らないことに注意してください。

他のサービスへの被害を確認する

メールアカウントは、多くのウェブサービスで本人確認やパスワード再設定の連絡先として使われています。そのため、メールの侵害がメール単体で終わらない可能性があります。

次の点を確認してください。

  • このメールアドレスをパスワード再設定先として登録している重要なサービス(金融機関、通販サイト、SNS、クラウドサービス、通信サービスなど)がないか
  • 同じパスワードを使い回している他のサービスがないか
  • 身に覚えのないパスワード再設定通知やログイン通知が、他のサービスから届いていないか

該当するサービスがある場合は、それぞれのサービスでもパスワードの変更や設定確認を行ってください。

あなたのアカウントから不審なメールが送られていた場合

自分のメールアカウントから、知人などの第三者に不審なメールが送られていた可能性がある場合は、相手に注意を促すことも必要です。

送信先の相手に対して、そのメールに含まれるリンクや添付ファイルを開かないよう、また送金や個人情報の入力に応じないよう伝えてください。

このとき、まだ安全になっていない同じメールアカウントから注意喚起のメールを送ることは避け、電話や別の連絡手段など、侵害の影響を受けていない経路を使うようにしてください。

端末の感染やフィッシングが疑われる場合

パスワードだけを変更しても、変更後に同じ危険な端末や環境からログイン情報を入力し続けてしまうと、再び不正利用につながる可能性があります。

フィッシングサイトにパスワードなどを入力してしまった、身に覚えのないアプリをインストールした、端末の動作に不審な兆候があるといった場合は、まず安全であることが確認できる別の端末から、パスワード変更など重要な認証情報の変更を行ってください。

問題が疑われる端末については、その端末のOSやセキュリティ機能が案内する公式の確認手順を利用してください。端末の詳細な駆除手順は、このページの対象範囲には含まれません。

金銭被害・詐欺被害などがある場合

不正な購入、送金、クレジットカードの利用など、金銭的な被害が確認された場合は、メールアカウントの復旧だけで対応を終えないでください。

該当する金融機関、カード会社、利用したサービスの事業者などへの連絡が別途必要になります。

犯罪被害としての相談が必要な場合は、警察への相談も選択肢に入ります。

相談先

状況に応じて、次のような相談先があります。

  1. まず、利用しているメールサービスやアカウントの公式サポート・復旧窓口を確認してください。
  2. 一般的な情報セキュリティに関する相談は、IPA(情報処理推進機構)の情報セキュリティ安心相談窓口が利用できます。
  3. 金銭的な被害がある場合は、該当する金融機関やカード会社に確認してください。
  4. 犯罪被害としての相談が必要な場合は、警察に相談してください。
  5. フィッシングに関する相談は、関連する相談窓口が利用できます。

どの相談先に連絡する場合も、いつ、どのような通知や操作の形跡に気づいたかを整理しておくと、確認がスムーズになります。

公式情報

次の公式情報源で、最新の情報を確認できます。

チェックリスト