使い捨てメール ガイド
2026年9月23日更新
ほとんどの人が、一度は自分のアドレスが情報漏えいに含まれているのを目にしています。正しい順番で対処すれば大ごとにはなりません。手順を紹介します。
情報漏えいは、あるサイトのデータベースが攻撃を受けたり、保護が不十分だったりしたときに起こります。何が漏れたかはサイトによって異なります。
| 漏れたデータ | 主なリスク |
|---|---|
| メールアドレスのみ | 迷惑メールと、狙いを定めたフィッシング |
| アドレスに加え、氏名、電話番号、住所 | 本物の情報を使った、もっともらしい詐欺 |
| アドレスとパスワード | アカウントへの不正ログイン(とくにパスワードの使い回しがある場合) |
| 支払い情報 | 不正な支払い |
メールアドレスだけなら秘密ではありません。どのみち広く知られています。本当の危険は、パスワードと、その後に続く詐欺です。
セキュリティ研究者が運営する Have I Been Pwned(haveibeenpwned.com)は、公開された情報漏えいをまとめています。アドレスを入力すると、どのデータベースに含まれ、どの情報が対象だったかがわかります。一方で、漏えいを「お知らせ」してクリックを求めるメールには注意してください。典型的なフィッシングの手口です。
サイトごとに異なるパスワードを、パスワード管理ツールに作らせて記憶させておけば、次の漏えいはほとんど影響がなくなります。
メールと重要なアカウントでは、2段階認証を有効にしましょう。認証アプリ、セキュリティキー、パスキーなどです。パスワードを知られても、攻撃者はログインできません。SMSは守りが弱めですが、何もないよりはるかに安全です。
漏えいのあと、詐欺師は攻撃されたサイト名やあなたの名前、ときには実際の注文に触れたメールを送ってきます。数か月のあいだは:
ほとんどの場合、その必要はありません。パスワードの変更と2段階認証で十分です。その後に迷惑メールが大量に届くなら、フィルターや新しいアカウント用のエイリアスで、すべてを移さずに解決できます。
受信トレイに入らなくても送信者を偽ることはできますが、メールサービスのSPF、DKIM、DMARCによる保護が、その多くを防ぎます。パスワードを知られている場合は、本当にあなたのアカウントから送信できてしまうので、すぐに変更してください。
多くのメールサービスでは、ログインとデバイスの履歴を確認できます。心当たりのないセッションをすべてログアウトさせ、パスワードを変更しましょう。