使い捨てメール ガイド

メールアドレスが情報漏えいに含まれていたら:やるべきことと順番

2026年9月23日更新

ほとんどの人が、一度は自分のアドレスが情報漏えいに含まれているのを目にしています。正しい順番で対処すれば大ごとにはなりません。手順を紹介します。

情報漏えいとは

情報漏えいは、あるサイトのデータベースが攻撃を受けたり、保護が不十分だったりしたときに起こります。何が漏れたかはサイトによって異なります。

漏れたデータ主なリスク
メールアドレスのみ迷惑メールと、狙いを定めたフィッシング
アドレスに加え、氏名、電話番号、住所本物の情報を使った、もっともらしい詐欺
アドレスとパスワードアカウントへの不正ログイン(とくにパスワードの使い回しがある場合)
支払い情報不正な支払い

メールアドレスだけなら秘密ではありません。どのみち広く知られています。本当の危険は、パスワードと、その後に続く詐欺です。

手順1:何が漏れたかを確認する

セキュリティ研究者が運営する Have I Been Pwned(haveibeenpwned.com)は、公開された情報漏えいをまとめています。アドレスを入力すると、どのデータベースに含まれ、どの情報が対象だったかがわかります。一方で、漏えいを「お知らせ」してクリックを求めるメールには注意してください。典型的なフィッシングの手口です。

手順2:正しい順番でパスワードを変える

  1. まずメールアカウント:受信トレイを握った人は、ほかのすべてのアカウントを再設定できます。
  2. 漏えいが起きたサイトのアカウント。
  3. 同じパスワードを使っていたすべてのアカウント:不正ログインの多くはここで起こります。ボットがアドレスとパスワードの組み合わせをあらゆるサイトで試すためです。
  4. 銀行、カードを登録したお店、SNS。

サイトごとに異なるパスワードを、パスワード管理ツールに作らせて記憶させておけば、次の漏えいはほとんど影響がなくなります。

手順3:2段階認証を有効にする

メールと重要なアカウントでは、2段階認証を有効にしましょう。認証アプリ、セキュリティキー、パスキーなどです。パスワードを知られても、攻撃者はログインできません。SMSは守りが弱めですが、何もないよりはるかに安全です。

手順4:狙い撃ちのフィッシングに備える

漏えいのあと、詐欺師は攻撃されたサイト名やあなたの名前、ときには実際の注文に触れたメールを送ってきます。数か月のあいだは:

手順5:見守りと、今後のリスクの縮小

使い捨てアドレスを取得する

よくある質問

情報漏えいのあと、メールアドレスを変えるべきですか?

ほとんどの場合、その必要はありません。パスワードの変更と2段階認証で十分です。その後に迷惑メールが大量に届くなら、フィルターや新しいアカウント用のエイリアスで、すべてを移さずに解決できます。

攻撃者が私のアドレスを使ってメールを送ることはできますか?

受信トレイに入らなくても送信者を偽ることはできますが、メールサービスのSPF、DKIM、DMARCによる保護が、その多くを防ぎます。パスワードを知られている場合は、本当にあなたのアカウントから送信できてしまうので、すぐに変更してください。

自分のアカウントが他人に使われたかどうかは、どうすればわかりますか?

多くのメールサービスでは、ログインとデバイスの履歴を確認できます。心当たりのないセッションをすべてログアウトさせ、パスワードを変更しましょう。

あわせて読みたい