【注意喚起】Yahoo!メールでの不正アクセス状況と対処法のご案内(2025年9月)
いつもYahoo!メールをご利用いただきありがとうございます。
悪意のある第三者によってメールアカウントが乗っ取られ、不正にログインされていると思われるケースが増加しています。
Yahoo!メールにおいても対処を進めておりますが、状況は日々変化しており、ご自身で対処をすることでトラブルを防げる可能性がより高まります。
今回はご自身で可能な対処法をご案内します。ぜひお役立てください。
アカウント乗っ取り被害、引き続き高水準
Yahoo!メールや他社メールサービスにおいて、既存のメールアカウントの情報を用いて、第三者によりメールサービスやその他のインターネットサービスに不正にログインされる被害が引き続き多く報告されています。
このような『アカウント乗っ取り』により、以下のような被害が発生する可能性があります。
- フィッシングメールの送信元として、悪意のあるサイトへの誘導や個人情報の聞き出しに利用される
- 自分や他の人の個人情報が流出し、悪用される
- インターネットバンキングでの不正送金やショッピングサイトでの不正購入に利用される
- 身に覚えのないサイトで勝手に会員登録に利用される
- ログインに必要な情報が書き換えられ、自分ではYahoo!メールやその他のサービスにログインして利用することができなくなる
乗っ取りの兆候を早期に発見するには
1.通知メールを確認する
- 「[Yahoo! JAPAN]ログインアラート」という件名のメール
- ログインした時間やデバイスの種類などが記載されているので確認します。
- 「メールアドレス変更手続き完了のお知らせ」という件名のメール
- Yahoo!メールのメールアドレスを変更した場合にお届けしているメールです。
@ymail.ne.jpアドレスを変更した場合には「@ymail.ne.jpアドレス変更手続き完了のお知らせ」という件名になります。
- Yahoo!メールのメールアドレスを変更した場合にお届けしているメールです。
いずれも、身に覚えがない場合には次の方法でより詳細に確認し、対処しましょう。
2.ログイン履歴を確認する
- ログインアラートに記載された情報を確認し、Yahoo! JAPAN IDの登録情報ページにアクセスします。
- 「登録情報」→「ログインとセキュリティ」→「ログイン履歴」でアクセス日時や利用端末、アクセス元地域を確認します。
- 身に覚えのないログインが存在するか確認します。
- 不審なログインがあった場合には、できるだけ早くパスワードを変更しましょう。
- 登録情報ページでパスワードも変更できます。
- 登録情報ページでパスワードも変更できます。
※メールソフトからのログインはメールソフト ログイン履歴ページで確認できます。
3.ログイン端末を確認する
現在どの端末からアクセスしているかを確認することで、身に覚えのない端末が使用されているかどうかを確認できます。
- ログイン履歴ページにアクセスします。
- 過去30件分の履歴を確認できます。
以下のガイドページからも、ログイン履歴、ログイン端末の確認ができます。
身に覚えのないログインがないか確認しよう(Yahoo! JAPAN IDガイド)
乗っ取りリスクを低減させる対処法
ご自身でも可能な対処法をご案内いたします。
1.パスキー(生体認証)でのログインに変更する
パスワードや確認コードの代わりに、お客さまの端末に保存されている顔や指紋などの生体情報を利用してYahoo! JAPANにログインできます。この方法は「パスキーでのログイン」と呼ばれ、端末上で認証が行われるため、第三者による「なりすまし」などの不正ログインを防止できます。また生体情報がLINEヤフーへ送信・保存されることはありません。
設定の確認や利用方法はパスキーでのログインページをご覧ください。
2.ログイン方法によるアクセス制限を設定する
Yahoo!メール利用時のログイン方法をより安全なSMS認証などでのアクセスのみに制限することをおすすめしています。
ログイン方法によるアクセス制限ページで設定できます。
3.パスワードを無効にする
より安全、簡単なログイン手段として、パスワードによるログインを無効にし、代わりに携帯電話番号(SMS)に送られる確認コードを入力してログインする方法に変える機能もおすすめしています。
設定の確認や利用方法はパスワード無効設定ページをご覧ください。
4.海外からのアクセスを制限する
海外からのメールソフトによるアクセスを制限し、メールアカウントの乗っ取りや、情報漏えいのリスクを低減させます。
海外でYahoo!メールを利用しない場合は、不正利用に備えて設定を有効にしておくことをおすすめします。
海外からのアクセス制限ページで設定できます。
5.シークレットIDを設定する
Yahoo! JAPAN IDとは異なる、ログインにのみ使用する秘密のログイン専用IDを設定できます。設定後は元のIDも残りますが、シークレットIDでのみログインできるようになります。
設定の確認や利用方法はシークレットIDの設定ページをご覧ください。
今後ともYahoo!メールをどうぞよろしくお願いいたします。