運転免許証の画像とハッカーのイラスト

漏えいや不正ログインが見つかったときの対処手順

漏えいした可能性のある情報によって、優先する対応は変わります。メールアドレスが漏れただけなのか、パスワードまで漏れているのか、すでにログインや決済に悪用されているのかを切り分けて対応しましょう。

パスワードが漏れていたら変更と使い回し確認を優先する

漏えいしたパスワードが確認された場合は、そのサービスのパスワードを変更します。同じパスワードを他のサービスでも使用している場合は、そちらも変更してください。

IPAは、不正ログイン対策としてパスワードを長く複雑にし、複数サービスで使い回さないことを推奨しています。対応サービスでは、多要素認証やパスキーも有効な対策になります。

不審なログインがあれば登録情報も確認する

身に覚えのないログインが確認された場合は、パスワード変更だけでなく、アカウントに登録されているメールアドレス、電話番号、配送先、決済方法なども確認します。

第三者がログイン後に復旧用メールアドレスや電話番号を書き換えている可能性もあるためです。利用中のサービスに「他の端末からログアウトする」「全セッションを終了する」といった機能があれば、あわせて利用を検討します。

カード・銀行・契約の不正利用は各事業者へ連絡する

身に覚えのないカード決済を見つけた場合はカード会社、銀行口座からの不審な送金なら金融機関へ速やかに連絡し、その事業者が案内する手続きに従います。

自分名義の身に覚えのないローンやクレジット契約が信用情報に見つかった場合は、開示した信用情報機関だけでなく、登録元となっている会社への確認も必要です。

本人確認書類を紛失した、盗まれた、偽サイトなどへ画像を送信した場合には、CICやJICC、全国銀行個人信用情報センターなどの本人申告制度も選択肢になります。本人申告は加盟会社へ注意を促すための制度であり、不正利用を完全に防止する保証ではない点には注意が必要です。

また、フィッシング被害や不正アクセスなど犯罪が疑われる場合は、警察のサイバー犯罪相談窓口などへの相談も検討できます。消費者トラブルについては消費生活センターなどの相談窓口も利用できます。

被害への対応が終わった後は、同じ情報が再び悪用されにくい状態を作ることが重要です。最後のページでは、パスワード管理や多要素認証、フィッシング対策など、個人でできる防衛策を整理します。