使い捨てメール › ガイド
メールアカウントを守る方法:完全ガイド
2026年9月23日更新
メールアドレスは、ほとんどすべてのアカウントの鍵です。それを握った人は、ほかのパスワードを再設定できてしまいます。メールを守ることは、最も費用対効果の高いセキュリティ対策です。
メールが真っ先に狙われる理由
多くのサイトの「パスワードをお忘れですか?」リンクは、登録したメールアドレスにメッセージを送ります。受信トレイに侵入した攻撃者は、数分でSNSやネットショップ、ときにはもっと重要なサービスまで乗っ取れます。さらに、請求書、本人確認書類の画像、私的なやり取りも見つけられてしまいます。
1. 長くて使い回さないパスワード
- 使い回さない:ほかのどこでも使っていないこと。これが最重要です。ほかのサイトから漏れた認証情報が、あなたのメールで試されるからです。
- 長くする:ランダムな16文字以上、または関連のない複数の単語を並べたフレーズ。
- パスワードマネージャーに保存する:ブラウザーやスマートフォンの内蔵機能で十分です。ファイルやメモ帳より安全です。
2. 二段階認証は必須
二段階認証は、パスワードに加えてもう1つの確認を求めます。パスワードが盗まれても、それだけではログインできません。
| 方法 | 保護レベル | 備考 |
|---|
| パスキー | 非常に高い | フィッシングに強く、自分の端末に結びつく |
| 物理セキュリティキー | 非常に高い | フィッシングに強く、重要なアカウントに最適 |
| 認証アプリ | 高い | コードはスマートフォン上でオフライン生成 |
| スマートフォンへの確認通知 | 高い | 自分で操作していない要求はすべて拒否する |
| SMSのコード | 中 | ないよりは良いが、SIMの不正乗っ取りに弱い |
大手メールサービスが提供を始めているパスキーは、パスワードの代わりに端末での確認(指紋、顔、端末のPIN)を使い、偽サイトに入力させることができません。
3. 復旧用の情報を最新にする
セキュリティ設定で次を確認しましょう。
- 電話番号と予備のメールアドレス:現在使っている自分のものであること;
- 二段階認証のバックアップコード:印刷するか、パスワードマネージャーに保存する;
- 秘密の質問:サービスがまだ使っている場合、答えがSNSから推測できないこと。
4. アクセス状況を定期的に確認する
3か月に1回、次の設定画面を見直しましょう。
- ログイン中の端末とセッション:心当たりのないものはログアウトさせる。
- アカウントにアクセスできる外部アプリ:使っていないものは連携を解除する。
- 転送ルールとフィルター:非常に重要です。目立たない攻撃者は、あなたのメールを自分宛てに転送したり、セキュリティ通知を削除したりするルールを追加することがよくあります。自分で作っていないルールはすべて削除しましょう。
- 最近のアクティビティ:多くのメールサービスは、最近のログインを国とともに表示します。
5. 日ごろの習慣
- メール内のリンクから開いたページでパスワードを入力しない:サイトやアプリは自分で開きましょう。
- 身に覚えのない承認リクエストは拒否する:繰り返し届くなら、誰かがパスワードを知っている可能性が高いです。
- スマートフォン、パソコン、ブラウザーを最新に保つ。
- 共用パソコンでメールを使わない:やむを得ない場合はログアウトし、何も保存しないこと。
- アドレスを渡す機会を減らす:一度きりの登録に使い捨てアドレスを使えば、漏えいや標的型フィッシングが減ります。
乗っ取りのサイン
- 送った覚えのないメールが連絡先に届いている。
- 自分で操作していないのに、メールが既読・移動・削除されている。
- 予期しないログイン通知やパスワード変更通知が届く。
- 頼んでいないのに、ほかのサイトからパスワード再設定のメールが届く。
乗っ取られたときの対処
- 安全な端末からパスワードを変更し、ほかのすべてのセッションからログアウトする。
- 二段階認証を有効化または再設定し、新しいバックアップコードを発行する。
- 不審な転送ルールとフィルターを削除し、予備のメールアドレスと電話番号を確認する。
- ログインできない場合は、メールサービスの公式の復旧手続きを使う。
- そのアドレスに結びついた重要なアカウントのパスワードを変更する:銀行とネットショップから。
- 連絡先に知らせる:あなたの名前で詐欺メールが届いた可能性があることを伝えます。
使い捨てアドレスを取得する
よくある質問
SMSの二段階認証で十分ですか?
大半の攻撃はそれだけで防げますが、攻撃者が電話番号を乗っ取ったり、コードを聞き出したりすることがあります。認証アプリやパスキーのほうがはるかに強力です。
メールのパスワードは定期的に変えるべきですか?
現在の推奨は、長く使い回さないパスワードと二段階認証を組み合わせ、盗まれた・漏れた疑いがあるときだけ変更することです。頻繁な変更は、かえって弱いパスワードにつながりがちです。
自分のアドレスが情報漏えいに含まれているか調べるには?
Have I Been Pwnedなどの通知サービスで、既知の漏えいにアドレスが含まれているか確認できます。ブラウザー内蔵のパスワードマネージャーも、漏えいしたパスワードを警告してくれます。
あわせて読みたい