利用していたお店やサービスから、個人情報漏えいのお知らせが届いた。「パスワードを全部変えるべき?」「カードも止めた方がいい?」と、何から手を付ければよいか迷うことがあります。
まずは公式発表で、漏えいした情報と、自分が対象になる条件を確認してください。メールアドレスだけの場合と、パスワードやカード情報を含む場合では、必要な対応が違います。
なお、既に不審なサイトへパスワードやカード番号を入力した人、不正な利用・送金に気づいた人は、通知内容の確認だけで待たず、該当サービスや金融機関へ連絡してください。
この記事は、企業から漏えいのお知らせを受けた利用者向けです。事故ごとの対象期間・漏えい項目・専用窓口は、各社の最新発表を優先してください。
まず、自分の状況に合う対応を選ぶ
| 現在の状況 | 最初にすること |
|---|---|
| 漏えいのお知らせを受け取った | メール内のリンクに頼らず公式発表を確認。漏えい項目と対象条件を読む |
| パスワードの漏えいが公表された | 正規のサービスから変更し、使い回し先も変更する |
| 偽サイトにカード番号を入力した | カード会社へ速やかに連絡する |
| 認証コードを渡した・不正利用がある | 該当サービスや金融機関へ急いで連絡し、停止・復旧などを相談する |
| 不審なアプリを入れた | 操作を続けず、別の安全な端末等から公式の相談先を確認する |
「通知を受け取っただけ」と「その後に偽サイトへ情報を入力した」では対応が変わります。後者に当てはまる方は、後半の「入力・操作してしまった場合」も確認してください。
1.通知のリンクを使わず、公式情報を確認する

本物の漏えい事故が起きた後でも、その件に便乗した連絡まで本物とは限りません。
普段使っている公式アプリや、あらかじめ登録したブックマークからお知らせを確認します。見当たらない場合は、正規の公式サイトに掲載された窓口へ問い合わせてください。真偽が分からないメールに書かれた電話番号へ、そのままかけるのは避けましょう。[1]
企業名・氏名・送信元アドレスの表示が正しく見えることだけでは、真偽は判断できません。 警察庁は、送信元情報を偽装する手口を説明しています。[2]
公式発表を読むときは、次の4点に印を付けると整理しやすくなります。
- 対象のサービス名と登録・利用期間
- 自分について漏れた、または漏れた可能性がある情報
- 企業から求められている対応
- 続報の掲載場所と問い合わせ窓口
会社全体の事故でも、全サービスで同じ種類の情報が漏えいしたとは限りません。また、漏えいの「可能性」と、外部への流出を「確認した」という説明も区別して読みましょう。
2.漏れた情報によって、対処を変える
氏名・住所・電話番号・メールアドレス
本人の名前や利用したサービスを知っているように見せた連絡に注意します。身に覚えのない請求や、追加の個人情報を求める連絡は、その場で返答せず、正規の窓口から確認してください。[3]
この情報だけが対象と説明されている場合、パスワードやカード番号も漏れたと決めつける必要はありません。ただし、その後に偽サイトへ入力してしまったなら、入力した内容に応じた対応が必要です。
メールアドレスや電話番号を変えるかは、迷惑連絡や被害の状況、各サービスの再設定にかかる影響を考えて判断します。漏えい通知を受けた人全員に、一律の変更を勧めるものではありません。
ID・パスワード
漏えいが公表された、または企業から変更を求められた場合は、正規のサービスで変更します。他のサービスでも同じパスワードを使っていれば、そちらも別々のものへ変更してください。[1]
変更後は、登録メールアドレス・電話番号・ログイン履歴など、サービスが提供する確認項目を見ます。身に覚えのない変更や利用があれば、運営側に連絡しましょう。ログインできなくなっている場合は、公式のアカウント復旧手順を利用します。[1]
多要素認証を設定できるサービスでは、あわせて設定を検討してください。「暗号化して保存していた」と説明されていても、それだけで対応不要とは判断せず、事故の公式案内に従います。
クレジットカード情報
カード情報が対象と公表された場合は、カード会社の公式窓口で対応を確認します。カード番号の一部だけなのか、有効期限なども含むのか、発表内容を伝えられるようにしておきましょう。
偽サイトへカード情報を入力した場合や、不審な利用がある場合は、速やかにカード会社へ連絡してください。 停止・再発行などの扱いはカード会社の案内に従います。[1][3]
事故の通知が来たという理由だけで、関係のないカードも一律に停止するのではなく、何が漏れたのかを確認します。
本人確認書類・口座に関する情報
免許証などの画像、口座に関する情報が対象の場合は、事故の専用窓口や該当する金融機関へ、情報の範囲と推奨される対応を確認してください。
「口座番号が対象」と「ログインに必要な認証情報が対象」は同じではありません。どの事故にも一律に使える判断はできないため、通知にある具体的な項目を伝えて相談します。書類の再発行だけで漏えいの影響が解消すると決めつけないようにしましょう。
3.既にリンクを開いた・入力した場合
リンクを開いただけの場合
それ以上の入力やダウンロードをせず、ページを閉じます。開いたことだけで、直ちに口座の乗っ取りやウイルス感染が確定するわけではありません。
ただし、ページを開き直さず、覚えている範囲で行った操作を整理してください。情報の入力や自動入力、ファイルのダウンロード、アプリのインストール、通知の許可などをしたかで、その後の対応が変わります。[3][4]
不審な挙動が続く場合は、表示された「サポート窓口」へ連絡するのではなく、IPAなどの公式相談先を確認しましょう。
パスワードや認証コードを入力・伝達した場合
公式サイト・公式アプリからパスワードを変更し、使い回し先も変更します。認証コードまで渡した場合は、既にログインや取引が行われている可能性を考え、該当サービスへ速やかに連絡してください。[1][2]
パスワード変更だけで安心せず、登録情報や利用履歴も確認します。強制ログアウトなどの機能がある場合は、公式の案内に従って利用してください。
カード番号を入力した・送金した場合
カード番号を入力した場合はカード会社へ、送金した場合は利用した金融機関へ連絡します。被害の状況を伝え、利用停止や取引への対応を相談してください。被害がある場合は警察にも相談します。[2]
相手とのメール、URL、入力・送金した日時、利用明細などを記録しておきます。証拠を残すために危険なページを何度も開き直す必要はありません。手元にある画面や履歴を保存してください。[5]
不審なアプリをインストールした場合
個人情報漏えいへの対応に加え、端末側の確認も必要になります。怪しいアプリでの操作や、表示された連絡先への相談は続けないでください。
別の安全な端末などから、利用サービスやIPAの公式相談窓口を確認します。アプリ名、インストールした経緯、許可した権限、起きている症状を伝えると状況を整理しやすくなります。情報を盗む不正アプリなどの手口はIPAが紹介しています。[4]
4.退会・アプリ削除で、流出済み情報は消せる?
アプリをスマホから消す操作と、事業者に登録した会員情報の削除は別です。また、退会や削除を申し出ても、既に第三者へ渡った情報が自動的に消えるわけではありません。
もう使わないサービスなら、退会とともに、不要になった登録情報の消去を申し出る方法があります。個人情報保護委員会も、退会後の情報について事業者へ消去を要請することを案内しています。[6]
保存が必要な情報が残る場合もあるため、削除される範囲や保存期間は運営側に確認してください。退会後も、漏えい情報を利用した不審な連絡への注意は続けます。
5.困ったとき、どこに相談する?
| 困っていること | 相談先 |
|---|---|
| 自分が対象か、何が漏れたか分からない | 事故を公表した企業の専用窓口 |
| 不正ログイン・登録情報の変更 | 該当サービスの公式サポート |
| カードの不正利用・偽サイトへの入力 | カード会社の公式窓口 |
| 不審な送金・取引 | 利用した銀行・証券会社等の公式窓口 |
| 詐欺などの被害、サイバー犯罪 | 最寄りの警察署、警察のサイバー事案オンライン受付 |
| 消費者トラブルの相談先が分からない | 消費者ホットライン188 |
| 事業者による個人情報の取扱いへの疑問・苦情 | 個人情報保護委員会の相談ダイヤル |
| 不審なアプリなど技術面の不安 | IPAの情報セキュリティ安心相談窓口 |
消費者ホットライン188は、身近な消費生活相談窓口につながります。相談は無料ですが、窓口につながってからの通話料はかかります。[7]
個人情報保護委員会の相談ダイヤルは、個人情報の取扱いに関する苦情や制度の質問を受け付けています。被害金の返還や、個別の適法・違法の判断をしてもらう窓口とは異なります。[8]
連絡するときは、サービス名、通知を受け取った日、漏えい項目、自分で行った操作、実際の被害をメモしておくと、同じ説明を繰り返す負担を減らせます。
セキュリティソフトを入れれば解決する?
端末の保護と、企業のサーバーから漏れた情報への対応は、分けて考える必要があります。セキュリティソフトを購入しても、外部へ渡った個人情報を取り戻すことはできません。
製品や環境によっては危険なサイトなどへの対策を補助できますが、最初にすることは、対象情報の確認、必要なパスワード変更、カード会社等への相談です。漏えい通知を受けたことだけを理由に、有料ソフトを急いで契約する必要はありません。
事故ごとの対象情報を確認したい方へ
漏えい項目は事故ごとに異なります。以下の記事では、個別の公式発表に沿って確認事項を整理しています。


最後に確認しておくこと
- 公式発表で、対象条件と漏えい項目を確認した
- パスワード変更など、今回必要な対応を行った
- 不審な連絡に、追加の情報や認証コードを渡していない
- 被害や入力の心当たりがある場合は、関係する窓口へ連絡した
- 続報の確認先と、手元の通知・記録を残した
全部の設定を一度に変えようとするより、自分の情報と行った操作に合わせて、一つずつ対応してください。
出典・相談先の公式ページ
- [1] IPA:インターネットサービスへの不正ログインによる被害が増加中
- [2] 警察庁:フィッシング対策
- [3] IPA:情報セキュリティ安心相談窓口の相談状況・2024年第2四半期
- [4] IPA:URLリンクへのアクセスに注意
- [5] 警察庁:偽ショッピングサイト・詐欺サイト対策
- [6] 個人情報保護委員会:よくある質問集・退会後の情報(Q5)
- [7] 消費者庁:消費者ホットライン188
- [8] 個人情報保護委員会:個人情報保護法相談ダイヤル
確認日:2026年10月5日

