情報漏洩から個人が守る方法漏れたのは「鍵」か「財布」か「住所録」か。種類で変わる、今やること
「会員情報が漏えいした可能性があります」。そんなお詫びメールが届いたとき、何をすればいいか分かりますか? 企業からの漏洩そのものは、個人の力では止められません。でも、漏れたあとの被害は、自分で小さくできます。
🧭 結論:「漏れない工夫」より「漏れても困らない準備」
- 2025年は、上場企業だけで180件・約3,063万人分の個人情報が漏えい・紛失しました(東京商工リサーチ)。どれだけ気をつけても、あなたの情報が漏れる可能性はあります。
- 漏れる情報は「鍵(パスワード)」「財布(カード番号)」「住所録(氏名・住所・電話)」「身分証(マイナンバーなど)」の4種類に分けると、やることがはっきりします。
- 鍵はすぐ替える、財布は止める。この2つは自分で元に戻せます。
- 住所録と身分証はほぼ替えられません。だから「詐欺の宛先になった」前提で構えます。一番多い被害は、漏洩そのものよりそのあとの詐欺(二次被害)です。
- 今日やるのは3つ。①大事なアカウントのパスワードを使い回さず、2段階認証かパスキーにする ②カードの利用通知をオンにする ③「漏えい」を口実にした連絡には、自分で調べた窓口にかけ直す。
カバンを落とすことは誰にでもあります。困るのは、落としたあとに鍵を替えず、カードも止めないことです。
📋 目次
あなたの情報は「カバンの中の4つの持ち物」
漏れたものが「替えられるか」で、やることが決まる
※ 4つの分け方は、行動を決めやすくするための比喩です。実際の漏洩では、住所録と鍵が同時に漏れるなど、複数が重なることもよくあります。
💡 たとえると:カバンを落としたとき、あなたは何をする?
カバンを落としたら、まず家の鍵を付け替え、財布のカードを止めます。でも、手帳に書いてあった住所や電話番号は変えられません。だから「知らない人から電話が来るかも」と身構えます。情報漏洩もまったく同じです。漏れたものの種類を確かめる → 替えられるものは替える → 替えられないものは構える。これがこの記事の骨組みです。
漏洩は「どこかの誰か」の話ではない
出典:東京商工リサーチ(2026年1月30日公表)、個人情報保護委員会 令和7年度年次報告(2026年7月7日公表)
人間サイズに直すと
👥 日本人の約4人に1人分
3,063万人分は、日本の人口(約1億2,000万人)の約4分の1にあたります。同じ人が何度も数えられているので「延べ」ですが、それだけの量が1年で漏れています。
📅 1日に約53件の報告
個人情報保護委員会への報告1万9,417件を365日で割ると、毎日およそ53件。誤送付のような小さなものも含めると、漏洩は毎日起きています。
🔓 3件に2件は攻撃が原因
上場企業の事故180件のうち116件(64.4%)は「ウイルス感染・不正アクセス」。うっかりミスより、狙われて盗まれるほうが多いのです。
2025年 上場企業の漏えい・紛失事故 180件の原因
東京商工リサーチの集計(件数と構成比)
64.4%
20.5%
10.0%
3.8%
⚠ ここから分かること:「漏れない会社を選ぶ」は難しい
漏洩の多くは、会社が攻撃を受けた結果です。どのお店・どのサービスを使っても、ゼロにはできません。だから個人の対策は「漏れない工夫」より「漏れても困らない準備」と「漏れたあとの素早い行動」が中心になります。どんなルートで情報が漏れ、名簿屋に流れていくのかは、個人情報はなぜ売られる?で詳しく解説しています。
お詫びは「何が漏れたか」の欄から読む
2025年1月、ネットカフェ「快活CLUB」などを運営する会社が不正アクセスを受け、会員情報729万87件が漏えいした可能性があると発表しました。2025年に公表された上場企業グループの事故で、最大の規模です。
このとき発表された「漏れた可能性がある項目」と「含まれていない項目」を、4つの持ち物に当てはめてみます。
| 持ち物 | 発表された内容 | この場合にやること |
|---|---|---|
| 📒 住所録 | 含まれる可能性あり:氏名・性別・住所・電話番号・生年月日・会員番号 | 会員番号や生年月日を言い当ててくる電話・郵便・SMSを疑う |
| 🔑 鍵 | 含まれない:会員アプリのパスワード、メールアドレス | このサービスのパスワード変更は必須ではない(不安なら変えてもよい) |
| 💳 財布 | 含まれない:クレジットカード情報 | カードを止める必要はない。いつもどおり明細は確認 |
| 🪪 身分証 | 含まれない:会員登録時の身分証明書の情報 | 特別な手続きは不要 |
※ 同社は2025年3月、調査の結果「個人情報が漏えいした事実や二次被害は確認されなかった」と発表しています。ただ、発表の時点で「可能性」と言われたら、確認が終わるまでは漏れた前提で構えるのが安全です。
✅ ポイント:お詫びメールは「項目」を見れば8割分かる
お詫びの文章は長いですが、見るべきは「漏えいした(可能性のある)情報」と「含まれない情報」の2か所だけです。それを4つの持ち物に当てはめれば、パスワードを変えるべきか、カードを止めるべきか、詐欺に構えるべきかがすぐ決まります。
本当に怖いのは「漏洩のあと」にやってくる
国民生活センターは2024年8月、国民生活センターを名乗る「個人情報を削除してあげる」という電話やハガキに注意するよう呼びかけました。「大手通販サイトなどからあなたの個人情報が漏れている、こちらで削除依頼ができる」と持ちかけ、個人情報を聞き出したり、お金を求めたりする手口です。
- 電話の相手「あなたの個人情報が漏れています。こちらで削除の手続きができますよ」
- 正しい対応何も答えずに電話を切る。国民生活センターが「個人情報を削除してあげる」と電話することは絶対にないと、センター自身が発表しています。
漏洩のニュースそのものが、詐欺の「話のきっかけ」に使われる。これが二次被害の典型です。
被害は3つのルートで広がる
ルート①:鍵の使い回しで、ほかの家まで開けられる
- あるサービスから「メールアドレスとパスワード」の組が漏れる。
- 攻撃者は、その組をほかの有名サービスで片っ端から試す(パスワードリスト攻撃)。人ではなくプログラムが自動で試します。
- 同じパスワードを使い回していたサービスにログインされる。通販で勝手に買い物、SNSの乗っ取り、メールの盗み見。
- メールを乗っ取られると最悪。ほかのサービスの「パスワードを忘れた」から再設定され、次々と奪われます。
ルート②:財布の中身で、知らない買い物をされる
- 通販サイトなどからカード番号・有効期限・セキュリティコードが漏れる。
- まず少額で「使えるか」を試されることがあります。数百円の見覚えのない請求は、その合図かもしれません。
- 使えると分かると、大きな買い物に使われる。明細を見ていないと、気づくのが1〜2か月後になります。
ルート③:住所録で、あなた宛ての詐欺が「本物っぽく」なる
- 氏名・電話・メール・住所・生年月日、そして「どのサービスの会員か」が漏れる。
- 攻撃者は、あなたの名前や会員番号入りの連絡を作れるようになる。「〇〇様の会員情報の確認のため」「漏えいのお詫びに返金します」。
- 本物っぽいので信じてしまう。リンクから偽サイトに入り、パスワードやカード番号を入力。結果として、鍵と財布まで奪われます。
住所録(替えられない情報)の漏洩は、それ自体ではお金を失いません。でも、住所録を使った詐欺にだまされると、自分の手で鍵と財布を渡してしまう。だから「住所録が漏れた」ときの一番の対策は、メールや電話のリンク・番号を使わず、自分で調べた公式の入口から確かめることです。
漏れたら何をする? 持ち物ごとの行動リスト
お詫びメールやニュースで漏洩を知ったら、この表で自分の「持ち物」を探してください。
| 漏れたもの | 急ぎ度 | 起きうること | 今すぐやること |
|---|---|---|---|
| 🔑 パスワード | 今日中 | そのサービスと、使い回し先の乗っ取り | そのサービスのパスワードを変更。同じパスワードを使っていた所もすべて変更。2段階認証をオンに |
| 🔑 メールアドレス+パスワード | 今日中 | パスワードリスト攻撃 | 上に加えて、メールアカウント自体のパスワードも確認。ログイン履歴に見覚えのない端末がないか見る |
| 💳 カード番号・期限・コード | 今日中 | ネットでの不正利用 | カード裏面の番号でカード会社に連絡し、停止・再発行を相談。明細を2〜3か月さかのぼって確認 |
| 💳 カード番号の一部だけ(下4桁など) | 様子見 | 本人確認を装った詐欺の材料 | 明細の確認と利用通知のオン。「カード番号の続きを教えて」という連絡は無視 |
| 📒 メールアドレス | 今週中 | フィッシングメールが増える | メール内のリンクからログインしない習慣に。迷惑メールフィルターを確認 |
| 📒 電話番号 | 今週中 | 詐欺電話・SMS | 知らない番号からのSMSのリンクは開かない。留守番電話を活用し、折り返しは公式番号へ |
| 📒 住所・氏名・生年月日 | 今週中 | 郵便・訪問による詐欺、他サービスの本人確認の突破 | 「漏えい」「返金」「削除」をきっかけにした連絡を疑う。家族にも共有 |
| 🪪 マイナンバー | 今週中 | なりすましの材料になるおそれ | 単独では悪用しにくいが、不正に使われるおそれがあるときは市区町村で番号の変更を相談できる |
| 🪪 免許証・保険証などの画像 | 早め | なりすましでの口座開設・契約 | 発行元や警察に相談。身に覚えのない契約の連絡が来たら無視せず確認 |
⚠ 「急ぎ度」の考え方
鍵と財布は、漏れた瞬間から悪用が始まる可能性があるのでその日のうちに。住所録は、すぐにお金を失うわけではないので今週中に家族も含めて構える。ただし、どれも「何もしない」は選ばないでください。
同じ漏洩でも、準備しだいで被害が変わる
Aさんと Bさんは、同じ通販サイトの会員でした。ある日、そのサイトから「メールアドレスとパスワード」が漏れます。
| 場面 | Aさん(準備なし) | Bさん(準備あり) |
|---|---|---|
| パスワード | 全サービス同じパスワード | パスワード管理アプリで全部バラバラ |
| 漏洩の翌日 | SNS・別の通販・メールに次々ログインされる | 漏れたのは通販サイトの1つだけ。ほかは開かない |
| 2段階認証 | なし。パスワードだけで入られる | メールと銀行はパスキー。仮にパスワードが合っても入れない |
| カード | 明細は月1回、紙で届いたときだけ | アプリの利用通知で、数百円の試し利用に即気づく |
| お詫びメールを見て | メール内のリンクから「確認」してしまい、偽サイトに入力 | ブックマークから公式サイトを開き、パスワードを1つ変えて終わり |
| 結果 | 乗っ取り・不正購入・知人への詐欺メッセージ | 作業10分。被害なし |
※ Aさん・Bさんは説明のための架空の人物です。
漏洩は2人に同じように起きました。違いは漏れる前の準備だけです。パスワードの使い回しがどれほど危ないかは、パスワード使い回しの危険でも詳しく解説しています。
「漏れても困らない度」10問の自己診断
当てはまるものを数えてください。
☑ 漏れても困らない度チェック
- メール・銀行・通販・SNSで、同じパスワードを使っていない
- パスワードは、パスワード管理アプリかブラウザの管理機能に任せている
- メールアカウント(Gmail・iCloudなど)に2段階認証かパスキーを設定している
- ネット銀行・証券にも2段階認証かパスキーを設定している
- クレジットカードの利用通知(アプリ・メール)をオンにしている
- カードの明細を月に1回以上見ている
- ログインは、メールやSMSのリンクではなく、アプリかブックマークから行っている
- 使わなくなったサービスは退会している
- 「漏えいしたので削除します」「返金します」という連絡は詐欺の可能性があると知っている
- 家族と「お金や個人情報の話が来たら一度切って相談する」と決めている
- 8〜10個:よく備えています漏洩が起きても、影響は1つのサービスで止まるはずです。家族の設定も手伝ってあげてください。
- 5〜7個:あと一歩抜けている項目のうち、パスワードと2段階認証に関わるものから埋めましょう。
- 2〜4個:漏洩で被害が広がりやすい状態次の「今日やること3つ」を、今日中に1つでも始めてください。
- 0〜1個:すぐに見直しをまずメールアカウントのパスワードを、ほかと違うものに変えることから。
情報漏洩から自分を守る、3つの習慣
- 大事なアカウントから「鍵」を別々にし、二重ロックをかける。
優先順位はメール → 銀行・証券 → 通販・キャッシュレス決済 → SNS。メールは「パスワードを忘れた」の送り先なので、乗っ取られるとほかも奪われます。パスワードは使い回さず、2段階認証、できればパスキーに。 - 「財布」に見張りをつける。
カード会社のアプリで利用通知をオンに。数百円の見覚えのない請求は、不正利用の試しかもしれません。多くのカード会社は、届け出た日からさかのぼって60日分などの不正利用を補償しますが、気づくのが遅れると補償の対象外になることがあります。 - 「漏えい」を口実にした連絡は、自分で調べた入口にかけ直す。
お詫び・返金・削除・本人確認。どんな内容でも、メールやSMSのリンク、電話で言われた番号は使わず、公式アプリ・ブックマーク・カード裏面の番号から確かめます。
漏洩は防げなくても、「鍵は別々」「財布に見張り」「入口は自分で選ぶ」の3つで、被害はほとんど止められます。どれも一度設定すれば、あとは習慣になります。
漏洩の確認ツール・知っておきたい制度・相談先
自分の情報が漏れていないか調べる方法
| 方法 | 分かること | 注意点 |
|---|---|---|
| Have I Been Pwned(haveibeenpwned.com) | メールアドレスが、過去に公開された漏洩データに含まれているか | 海外のサービスが中心。載っていない漏洩も多い。「載っていない=安全」ではない |
| iPhone・Mac の「パスワード」 | 保存したパスワードが漏洩データに含まれていないか(セキュリティに関する勧告) | iPhoneなどに保存しているパスワードが対象 |
| Google パスワード マネージャー の「パスワード チェックアップ」 | 保存したパスワードの漏洩・使い回し・弱さ | Googleアカウントに保存しているパスワードが対象 |
| 各社からのお詫び・お知らせ | そのサービスで何が漏れたか | お詫びを装った偽メールもある。公式サイトのお知らせ欄で確認 |
「あなたの情報がダークウェブで見つかりました。調査・削除には費用が必要です」という連絡は、ほぼ詐欺と考えてください。確認ツールは、自分から公式サイトを開いて使うものです。
知っておくと役に立つ3つのルール
📨 会社には「本人への通知」の義務がある
2022年4月から、一定の漏洩(カード番号など財産的被害のおそれがあるもの、不正アクセスなど不正目的によるもの、1,000人を超えるものなど)は、会社が個人情報保護委員会へ報告し、本人に通知することが義務になりました。
🔢 マイナンバーは変更を求められる
マイナンバーは原則として一生変わりませんが、漏えいして不正に使われるおそれがあると認められるときは、市区町村に変更を請求できます。まずはお住まいの市区町村の窓口に相談を。
💳 カードの補償には期限と条件がある
例えば三井住友カードは、申告した日からさかのぼって60日前までの不正利用を補償対象としています。一方、家族による利用や、本人の過失で暗証番号を知られ、暗証番号を使って利用された場合などは対象外です。条件はカード会社ごとに確認を。
困ったときの相談先
情報漏洩についてよく聞かれること
お詫びメールが届いた。まず何をすればいい?
メール内のリンクは押さず、公式サイトやアプリの「お知らせ」から同じ内容が出ているか確かめます。本物なら「漏れた情報」の欄を見て、この記事の早見表で自分の持ち物を探してください。
漏れたのが住所と電話番号だけなら、何もしなくていい?
お金を直接失うことはありませんが、詐欺の標的になりやすくなります。「漏えいのお詫びに返金」「個人情報を削除してあげる」などの連絡は詐欺を疑い、家族にも伝えておきましょう。
パスワードは定期的に変えたほうがいい?
漏れていないなら、定期的に変える必要は必ずしもありません。大事なのは「長く、使い回さない」ことと、2段階認証やパスキーを使うこと。そして漏れたと分かったら、すぐに変えることです。
パスキーにすると、漏洩に強くなるのはなぜ?
パスキーでは、ログインに使う「秘密の鍵」があなたのスマホやパソコンの中にだけあり、サービス側には保存されません。そのため、サービスから情報が漏れても、ログインに必要な鍵そのものは漏れません。偽サイトでも使えない仕組みです。
会社から補償(おわびのポイントなど)はもらえる?
会社によって対応が違い、法律で一律に決まっているわけではありません。補償の案内を装った詐欺もあるので、公式サイトのお知らせで確認してください。
子どもや高齢の家族を守るには?
一番効くのは「お金・個人情報・漏えいの話が来たら、一度切って家族に相談する」という約束です。あわせて、家族のスマホでも利用通知と2段階認証を一緒に設定しておくと安心です。
🔗 あわせて読みたい
- 個人情報はなぜ売られる? 流出と身元特定の仕組み:名簿屋やSNSからの特定について
- パスワード使い回しの危険:ルート①をもっと詳しく
- 2段階認証とパスキー:二重ロックのかけ方
- パスワード管理アプリ 無料と有料の違い:鍵を別々にする道具選び
- 国内の情報漏洩630件を分析:企業側で何が起きているか
📚 参考にした一次情報(2026年9月30日確認)
統計
- 東京商工リサーチ「上場企業の『個人情報漏えい・紛失』事故 2番目の180件発生、漏えい人数は約2倍増の3,063万人分」(2026年1月30日)
https://www.tsr-net.co.jp/data/detail/1202348_1527.html - 個人情報保護委員会「令和7年度年次報告の公表について」(2026年7月7日)
https://www.ppc.go.jp/news/press/2026/260707/ - ニュートン・コンサルティング「漏えい等報告は全体で前年度比7.6%減の1万9,417件」(上記年次報告の要約)
https://www.newton-consulting.co.jp/itilnavi/flash/id=9285
事例・注意喚起
- 快活CLUB「不正アクセスの発生及び個人情報漏えいの可能性に関するお知らせ」
https://www.kaikatsu.jp/info/detail/ddos.html - ITmedia NEWS「『快活CLUB』への不正アクセスで続報 会員の一部個人情報729万件漏えいか」(2025年1月28日)
https://www.itmedia.co.jp/news/articles/2501/28/news121.html - 国民生活センター「国民生活センターをかたるニセの電話やハガキにご注意ください」(2024年8月7日)
https://www.kokusen.go.jp/news/data/n-20240807_2.html
制度
- 個人情報保護委員会「漏えい等報告・本人への通知の義務化について」
https://www.ppc.go.jp/news/kaiseihou_feature/roueitouhoukoku_gimuka/ - 三井住友カード「カードの不正利用に対する補償制度について」
https://www.smbc-card.com/mem/service/sec/cover-damage.jsp - 行政手続における特定の個人を識別するための番号の利用等に関する法律(番号法)第7条第2項(個人番号の変更)
🎒 カバンを落としても、慌てなくていい準備を
情報漏洩は、あなたのせいで起きるものではありません。でも、漏れたあとの被害は、あなたの準備で小さくできます。鍵は別々に、財布には見張りを、入口は自分で選ぶ。今日、1つだけでも始めてみてください。


コメント