運転免許証の画像とハッカーのイラスト

個人情報の漏えい確認後にやっておきたい再発防止策

一度漏れたメールアドレスや氏名などは、パスワードのように簡単には変更できない場合があります。そのため「情報を完全に取り戻す」よりも、漏れた情報だけではアカウントや金融サービスを悪用されにくい状態を作ることが現実的です。

パスワードを使い回さない

複数サービスで同じメールアドレスとパスワードを使用していると、1社から漏れた認証情報を別のサービスへ入力する「リスト型攻撃」に利用される可能性があります。

重要なのは、サービスごとに異なるパスワードを設定することです。多数のパスワードを覚えることが難しい場合は、Google Password ManagerやAppleの「パスワード」など、OS・ブラウザのパスワード管理機能を利用する方法もあります。

多要素認証やパスキーを利用する

メール、SNS、通販、金融サービスなどで多要素認証を設定できる場合は、有効にしておくと不正ログイン対策になります。パスワードが第三者に知られた場合でも、追加の認証が必要になるためです。

パスキーに対応しているサービスでは、パスワードだけに依存しないログイン方法として利用できます。特にメールアカウントは、他サービスのパスワード再設定にも使われることが多いため、優先してセキュリティ設定を見直したいアカウントです。

「漏れています」というメール自体を疑う

個人情報漏えいへの関心が高まると、「あなたのアカウントが流出しています」「不正アクセスを確認しました」など、不安をあおって偽サイトへ誘導するフィッシングにも注意が必要です。

警察庁も、フィッシングでは氏名・住所・生年月日だけでなく、金融機関の口座情報、カード番号、ID・パスワード、本人確認書類の画像などが狙われると注意喚起しています。

警告メールやSMSが届いた場合は、本文中のリンクからログインするのではなく、普段利用している公式アプリやブックマークなどからサービスを開き、通知やログイン履歴を確認する方法が安全です。

「個人情報が漏れているか」という疑問に対しては、1つの検索結果だけで判断するのではなく、既知の漏えいデータ、アカウントのログイン履歴、カード・銀行の利用履歴、必要に応じて信用情報まで順番に確認することがポイントです。異常がなければセキュリティ設定を見直し、異常が見つかった場合はパスワード変更や利用停止、各事業者への連絡など、確認した内容に応じて対応しましょう。

<参考サイト> IPA(独立行政法人情報処理推進機構) / Google Chrome ヘルプ / Appleサポート / Have I Been Pwned / CIC(指定信用情報機関) / JICC(日本信用情報機構) / 全国銀行協会