運転免許証の画像とハッカーのイラスト

メールアドレス・パスワードの漏えい確認サービスの使い方

「自分の情報がネット上に流出していないか」を調べるときは、確認する対象によって適したサービスが異なります。メールアドレスそのものの漏えいと、ログインに使うパスワードの漏えいは分けて考えましょう。

Have I Been Pwnedでメールアドレスを確認する

Have I Been Pwnedは、過去に発生したデータ侵害の情報を蓄積し、メールアドレスなどが既知の漏えいデータに含まれているか確認できるサービスです。

該当した場合は、どのサービスのデータ侵害に含まれていたのか、どのような種類のデータが漏えいしたのかを確認できます。ただし、表示されたからといって現在もアカウントが乗っ取られているとは限りません。反対に検索結果に出なかった場合も、未公表の漏えいや同サービスが把握していない漏えいまで否定できるわけではありません。

Google Password Managerで保存パスワードを確認する

ChromeやGoogle Password Managerを利用している場合は「パスワード チェックアップ」を利用できます。保存しているユーザー名とパスワードについて、既知の漏えいに含まれているもの、使い回しているもの、安全性が低いものなどを確認できます。

「漏えいしたパスワード」と表示されたものがあれば、そのサービスのパスワードを変更します。同じパスワードを別のサイトでも使っている場合は、そちらも変更することが重要です。

iPhoneでは「パスワード」アプリを確認する

Apple製品でパスワードを保存している場合、iPhoneの「パスワード」アプリにあるセキュリティ機能を利用できます。既知のデータ漏えいで確認されたパスワードや、複数サイトで使い回しているパスワードなどが警告対象になります。

GoogleやAppleの機能は、保存しているパスワードを点検する用途に向いています。一方、保存していないアカウントや、氏名・住所などパスワード以外の情報が漏えいしたかまでは分からない場合があります。

不審な「漏えい確認サイト」へパスワードを入力しない

漏えいが不安でも、検索して見つけた正体の分からないサイトへ現在使用中のパスワードを入力するのは避けましょう。確認サービスを装って認証情報を集めるサイトであれば、確認するつもりが新たな情報流出につながる可能性があります。

メールアドレスやパスワードの漏えい確認は有効ですが、それだけでは金銭的な悪用まで確認できません。次ページでは、クレジットカード、銀行口座、信用情報から「すでに悪用されていないか」を調べる方法を解説します。