フィッシング詐欺でID・パスワードを入力してしまったときに対応する
概要
メール、SMS、広告、検索結果などから開いたページで、ID・パスワードを入力した後に「偽サイト(フィッシングサイト)だったかもしれない」と気付いた場合、まず行うべきことは、そのアカウントのパスワードを正規サービスから速やかに変更することです。
この記事では、フィッシングサイトにID・パスワードを入力してしまった読者が、被害の拡大を防ぐために最初に何を行い、その後どこまで確認すればよいかを、状況別に案内します。
すでに不正なログインや利用、登録情報の変更に気付いている場合や、クレジットカード情報・銀行情報・認証コードなど、ID・パスワード以外の情報も入力してしまった場合は、本記事の案内に加えて、それぞれ追加の対応が必要になります。該当箇所で案内します。
なお、パスワードを変更したこと自体は重要な初動ですが、それだけで被害が完全に止まったと保証されるものではありません。変更後も、登録情報や利用履歴の確認まで行ってください。
このページで分かること
- 気付いた直後に最初に行うこと
- 正規アカウントへログインできる場合/できない場合の対応
- 同じパスワードを他のサービスでも使っている場合の対応
- 不審なログイン・利用・登録情報の変更がある場合の対応
- ID・パスワード以外の情報も入力してしまった場合の対応
- 対応の期限の考え方
- 実被害がある場合や、自分で判断できない場合の相談先
対象読者
- メール、SMS、広告、検索結果などから開いたページでID・パスワードを入力した後、偽サイトだった可能性に気付いた人
- まだ不正利用を確認していないが、アカウントを守るために最初に何をすべきか知りたい人
- すでにログインできない、または不審なログイン・登録情報の変更・利用履歴があり、アカウントを乗っ取られた可能性がある人
更新日
更新日:2026年9月8日
最初にやること
- フィッシングサイトにつながったメール・SMS内のリンクや、記載されている電話番号は、今後の対応でも使わないでください。
- 入力したアカウントの正規アプリ、または公式サイトからアクセスし、そのアカウントのパスワードを速やかに変更してください。
状況別
自分の状況に近いものを確認し、必要な対応を進めてください。複数に当てはまる場合は、それぞれの対応をあわせて行ってください。
ログインできる場合
- 正規アプリ、または公式サイトからログインします。
- パスワードを速やかに変更します。
- 登録しているメールアドレス・電話番号などに、身に覚えのない変更がないか確認します。
- ログイン履歴・利用履歴を確認します。
- 多要素認証などの機能が利用でき、まだ設定していない場合は設定します。
ログインできない場合
- 正規サイト・公式アプリから、パスワードリセットなどのアカウント回復手続きを試します。
- 回復できない場合や、登録情報が書き換えられている場合は、サービス提供会社へ相談します。
同じパスワードを他のサービスでも使っている場合
- 同じパスワードを使っている他のサービスも、変更の対象にします。
- 特に、他サービスのアカウント回復に使われるメールアカウントなどは、優先して早めに確認してください。
不審なログイン・利用・登録情報の変更がある場合
- サービス提供会社へ、フィッシング被害の疑いと、気付いた不審な変更・利用の内容を伝え、必要な対応を確認します。
- 金銭的な被害がある場合は、該当するサービス提供会社への連絡を優先しつつ、警察への相談もあわせて検討してください。
ID・パスワード以外の情報も入力してしまった場合
- クレジットカード情報、銀行情報、認証コード、本人確認に関する情報などを入力してしまった場合は、それぞれ別途の対応が必要になります。
- 本記事ではその詳細な手順までは扱いませんが、該当するサービス提供会社や金融機関などへ、速やかに連絡してください。
対応の流れ
- 気付いたら最初に:フィッシングサイトのリンクは使わず、正規サービスへアクセスし、パスワードを速やかに変更します。
- 続けて:同じパスワードの使い回し先、登録情報、ログイン・利用履歴を確認します。
- その後:多要素認証などが利用できる場合は設定します。
- ログインできない、不審な変更がある、または実被害がある場合:サービス提供会社へ速やかに相談します。
- 金銭的な被害等が確認された場合:該当するサービス提供会社への連絡に加えて、必要に応じて警察への相談へ進みます。
対応に必要なもの
- 正規サービスへアクセスできる端末
- 登録しているメールアドレス・電話番号など(アカウント回復手続きで必要になる場合があります)
- 不審なログイン・利用履歴を確認できるアカウント画面
必要になるものはサービスによって異なります。上記はあくまで一般的な例として確認してください。
期限・いつまでに
全国一律の法定期限として「何時間以内」「何日以内」といった数値の期限は確認されていません。
ただし、期限がないことは「後で対応すればよい」という意味ではありません。フィッシングサイトへの入力に気付いたら、できるだけ早くパスワードを変更し、続けて登録情報や利用履歴の確認を行ってください。
相談先
- まず、入力してしまったID・パスワードの正規サービス提供会社:ログイン・アカウント回復・不審な利用への対応方法を確認します。
- 金銭的な被害等がある場合:該当するサービス提供会社に加え、金融機関やカード会社など、被害に関係する事業者へ相談します。
- 実被害があり相談が必要な場合:警察のサイバー犯罪相談窓口などへ相談することも検討してください。
公式リンク
- 警察庁「フィッシング対策」:フィッシング被害に遭った場合の一般的な対応や、相談先を確認できます。
- IPA「インターネットサービスへの不正ログインによる被害が増加中」:ログインできる場合/できない場合それぞれの対応や、多要素認証の設定などを確認できます。
- フィッシング対策協議会「利用者向けフィッシング詐欺対策ガイドライン」:フィッシング被害に気付いた際の対応の考え方を確認できます。
- フィッシング対策協議会「よくあるご質問/お問い合わせ」:個別の疑問点について確認できます。
注意点
- フィッシングサイトにつながったメール・SMS内のリンクへは、今後の対応であっても戻らないでください。
- 同じパスワードを他のサービスで使い回さないようにしてください。すでに使い回している場合は、それらのサービスも変更してください。
- パスワードを変更したからといって、被害が完全に止まったとは限りません。登録情報や利用履歴の確認まで行ってください。
- 認証コードやクレジットカード情報なども入力してしまった場合は、パスワード変更だけでは対応が終わりません。それぞれの窓口への連絡が必要です。
- メールやSMSに書かれている連絡先・電話番号は、フィッシング側のものである可能性があるため、そのまま使わないでください。