使い捨てメール ガイド

メールアカウントを守る方法:完全ガイド

2026年9月23日更新

メールアドレスは、ほとんどすべてのアカウントの鍵です。それを握った人は、ほかのパスワードを再設定できてしまいます。メールを守ることは、最も費用対効果の高いセキュリティ対策です。

メールが真っ先に狙われる理由

多くのサイトの「パスワードをお忘れですか?」リンクは、登録したメールアドレスにメッセージを送ります。受信トレイに侵入した攻撃者は、数分でSNSやネットショップ、ときにはもっと重要なサービスまで乗っ取れます。さらに、請求書、本人確認書類の画像、私的なやり取りも見つけられてしまいます。

1. 長くて使い回さないパスワード

2. 二段階認証は必須

二段階認証は、パスワードに加えてもう1つの確認を求めます。パスワードが盗まれても、それだけではログインできません。

方法保護レベル備考
パスキー非常に高いフィッシングに強く、自分の端末に結びつく
物理セキュリティキー非常に高いフィッシングに強く、重要なアカウントに最適
認証アプリ高いコードはスマートフォン上でオフライン生成
スマートフォンへの確認通知高い自分で操作していない要求はすべて拒否する
SMSのコード中ないよりは良いが、SIMの不正乗っ取りに弱い

大手メールサービスが提供を始めているパスキーは、パスワードの代わりに端末での確認(指紋、顔、端末のPIN)を使い、偽サイトに入力させることができません。

3. 復旧用の情報を最新にする

セキュリティ設定で次を確認しましょう。

4. アクセス状況を定期的に確認する

3か月に1回、次の設定画面を見直しましょう。

  1. ログイン中の端末とセッション:心当たりのないものはログアウトさせる。
  2. アカウントにアクセスできる外部アプリ:使っていないものは連携を解除する。
  3. 転送ルールとフィルター:非常に重要です。目立たない攻撃者は、あなたのメールを自分宛てに転送したり、セキュリティ通知を削除したりするルールを追加することがよくあります。自分で作っていないルールはすべて削除しましょう。
  4. 最近のアクティビティ:多くのメールサービスは、最近のログインを国とともに表示します。

5. 日ごろの習慣

乗っ取りのサイン

乗っ取られたときの対処

  1. 安全な端末からパスワードを変更し、ほかのすべてのセッションからログアウトする。
  2. 二段階認証を有効化または再設定し、新しいバックアップコードを発行する。
  3. 不審な転送ルールとフィルターを削除し、予備のメールアドレスと電話番号を確認する。
  4. ログインできない場合は、メールサービスの公式の復旧手続きを使う。
  5. そのアドレスに結びついた重要なアカウントのパスワードを変更する:銀行とネットショップから。
  6. 連絡先に知らせる:あなたの名前で詐欺メールが届いた可能性があることを伝えます。

使い捨てアドレスを取得する

よくある質問

SMSの二段階認証で十分ですか?

大半の攻撃はそれだけで防げますが、攻撃者が電話番号を乗っ取ったり、コードを聞き出したりすることがあります。認証アプリやパスキーのほうがはるかに強力です。

メールのパスワードは定期的に変えるべきですか?

現在の推奨は、長く使い回さないパスワードと二段階認証を組み合わせ、盗まれた・漏れた疑いがあるときだけ変更することです。頻繁な変更は、かえって弱いパスワードにつながりがちです。

自分のアドレスが情報漏えいに含まれているか調べるには?

Have I Been Pwnedなどの通知サービスで、既知の漏えいにアドレスが含まれているか確認できます。ブラウザー内蔵のパスワードマネージャーも、漏えいしたパスワードを警告してくれます。

あわせて読みたい