パスワード解除/デジタル遺品

「ログインを試みていたのは私です」メッセージの意味とハッキングリスクの確認・対処法

突然「ログインを試みていたのはあなたですか?」と表示されると、心当たりがあっても不安になるものです。実際には、新しい端末やVPN利用など“正しい操作”でも出る一方で、第三者がメールアドレス(ID)を使って試行している可能性もあります。

特に、通知をきっかけにメール内リンクを押してしまうと、情報窃取につながるケースもあるため、焦らず「どこで・何が起きたのか」を事実ベースで確認することが重要です。

そこで本記事では、「ログインを試みていたのは私です」系メッセージの意味、本物かどうかの確認方法、心当たりがない場合の対処法と再発防止策を解説します。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

「ログインを試みていたのは私です」メッセージは何を意味するのか

この通知は、多くの場合「いつもと違うログインが発生した」ことをサービス側が検知し、本人確認を求めている状態です。重要なのは、通知が出た時点で“攻撃確定”とは限らない一方で、“無視してよい”とも言い切れない点です。

通知には主に次の2パターンがあります。

  • 正規のサービス(Google、Microsoft、SNS、金融系など)が安全確認として出す本人確認通知
  • なりすましメールや偽サイトが「あなたですか?」を装ってクリックを誘うフィッシング

このメッセージが出る主なケース

原因を切り分けると、取るべき対応が早く決まります。よくある発生パターンを整理します。

新しい端末・ブラウザ・場所からログインした

機種変更後のスマホ、初めて使うPC、普段と違うブラウザからログインした場合に、本人確認として通知が出ることがあります。通知の端末名・地域・時刻が自分の操作と一致しているなら、過度に恐れる必要はありません。

VPNやモバイル回線でIPが変わった

VPNを使ったときや、Wi-Fiとモバイル回線を行き来したときは、接続元IPが大きく変わります。サービス側が「普段と違う場所」と判断し、追加確認を出すケースがあります。

パスワード総当たり・パスワードリスト攻撃を受けた

メールアドレス(ID)が攻撃者に知られていると、パスワードを何度も試す攻撃が起きることがあります。特にパスワードの使い回しがある場合、別サービスから漏れた情報で試行されることもあります。

フィッシングメール・偽通知で誘導されている

メールやSMSの「これはあなたですか?」は、偽ログインページへ誘導する典型パターンです。リンク先でID・パスワードや認証コードを入力すると、アカウントが乗っ取られるリスクが高まります。

原因がどれか分からない段階でも、慌ててリンクを押したり、設定を大きく変えたりするのは避けたほうが安全です。状況を確かめる前に操作を進めると、痕跡喪失につながり、後から「何が起きたか」を説明しづらくなることがあります。

お電話またはメールでお問合せいただくと、相談から初期診断・お見積りまで、24時間365日無料でご案内していますので、まずはお気軽にご相談ください。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

本物の通知かどうか確認する方法

最優先は「メール内リンクを踏まない」ことです。公式アプリや公式サイトから、直接セキュリティ画面を開いて確認します。

  • メールやSMSのリンクは押さず、公式アプリ/ブックマーク済みの公式サイトからログインする
  • 「セキュリティ」「最近のセキュリティイベント」「ログイン履歴」「接続中の端末」を確認する
  • 通知の端末種別・OS・地域・時刻が、自分の操作と一致するかを照合する

一致していれば「はい、自分です」で問題ないことが多いですが、パスワードを長期間変えていない・使い回しがある場合は、この機会に見直すことをおすすめします。

自分で確認できることは限界がある

ログイン履歴の確認で「成功・失敗」は見えても、攻撃者がどこまで試していたか、別の連携アプリ経由で侵入がないかなどは判断が難しい場合があります。疑わしい点が残る場合は、無理に自己判断で進めず、状況整理を優先すると安心です。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

心当たりがないログイン試行だった場合に起きるリスク

「自分ではない」可能性が高い場合、アカウントの安全性だけでなく、連携サービスへの波及も考慮が必要です。

ID(メールアドレス)が攻撃者に把握されている

心当たりのない試行がある場合、少なくともIDは知られている可能性があります。ここからパスワードの推測や、他サービスへの同一ID試行が続くことがあります。

パスワード使い回しで他サービスにも被害が広がる

同じパスワードを複数サービスで使っていると、別サービスの漏えいを起点にログインされる恐れがあります。被害が「メール」から始まると、パスワードリセットを通じて他アカウントまで連鎖しやすくなります。

連携アプリから不正アクセスされる

SNS連携、外部アプリのアクセス権(OAuth)などが残っていると、パスワードを変えても“連携の穴”が残る場合があります。見覚えのない連携は解除しておくことが重要です。

本人確認を装ったフィッシングで認証情報が盗まれる

「はい/いいえ」を急がせる文面や、短縮URL、送信元ドメインが不自然な場合は注意が必要です。正規の画面に見せかけて入力させる手口は、二要素認証のコードまで狙うことがあります。

ログイン試行の段階でも、対応が遅れると状況の切り分けが難しくなります。特に、ログや通知の情報は一定期間で消えることがあるため、確認遅れが続くほど判断材料が減っていきます。

私たちデジタルデータフォレンジックは、累積47,431件以上のご相談実績(算出期間:2016年9月1日〜)をもとに、官公庁、上場企業、捜査機関等を含む幅広いインシデントに対応経験があります。お電話またはメールでお問合せいただくと、状況のヒアリングと対応方法、お見積りを無料でご案内いたしますので、まずはお気軽にご相談ください。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

不審なログイン試行があったときの対処法

対処は「安全に確認する→侵入を防ぐ→連携や端末を整理する」の順で進めます。急いで削除や初期化をするより、まずは事実確認に必要な情報を残すことが大切です。

メール内リンクを押さず公式画面で状況を確認する

本物か偽物かの判断は、リンクを踏む前に行う必要があります。公式アプリや公式サイトから「セキュリティ」「ログイン履歴」を開き、通知と一致するか確認してください。

手順
  1. 通知メール・SMSのリンクは押さずに、公式アプリまたは公式サイトを開きます。
  2. セキュリティ画面でログイン履歴(端末・地域・時刻)を確認します。
  3. 一致しない場合は「自分ではない」を選び、以降の保護手順へ進みます。

パスワードを変更して使い回しをやめる

心当たりがない場合は、パスワード変更を優先します。長く推測されにくいものを使い、他サービスと同一にしないことが重要です。

手順
  1. 対象アカウントのパスワードを、長く推測されにくい文字列に変更します。
  2. 同じパスワードを使っているサービスがあれば、順番に変更します。
  3. パスワード管理ツールの利用も検討し、使い回しを防ぎます。

多要素認証(2段階認証)を有効化する

パスワードが漏れても、追加の認証がないとログインできない状態にします。SMSよりも認証アプリや端末通知のほうが安全性が高い傾向があります。

手順
  1. アカウントのセキュリティ設定から、多要素認証を有効にします。
  2. 可能なら認証アプリまたは端末通知を主手段に設定します。
  3. 復旧用コードやバックアップ手段を安全な場所に保管します。

接続中の端末・アプリ連携を見直し全サインアウトする

見覚えのない端末や連携が残っていると、被害が続くことがあります。すべてのセッションを切って整理し、必要なものだけを再設定します。

手順
  1. 接続中の端末一覧から、見覚えのない端末をサインアウトします。
  2. アプリ連携(アクセス権)を確認し、不要な連携は解除します。
  3. 端末側のOS・アプリ更新を行い、セキュリティ状態を最新化します。

他サービスも同じIDで被害がないか確認する

メールアドレスをIDにしているサービスは多いため、同じIDでログイン試行が起きていないか確認しておくと安心です。特に金融・SNS・EC・クラウドは優先度が高いです。

手順
  1. 金融・SNS・主要ECなど重要度の高いサービスからログイン履歴を確認します。
  2. 同一パスワードを使っていた場合は、優先順位を付けて変更します。
  3. 不審な通知が続く場合は、フィルタ設定や受信ルールも見直します。

サイバーセキュリティの専門業者に相談する

不審な兆候が続く場合や、端末・連携・ログイン履歴のどこに原因があるか判断できない場合は、専門家の力を借りることが有効です。自己判断で削除や復旧を急ぐと、後から事実確認に必要なデータが不足してしまい、原因不明のまま再発することもあります。

サイバーセキュリティの専門業者であれば、侵入の有無、攻撃の手口、影響範囲、必要な記録の保全方法まで含めて状況を整理できます。私たちデジタルデータフォレンジックは、官公庁対応を含む幅広いインシデントに対応経験があります。

お電話またはメールでお問合せいただくと、状況のヒアリングから初期診断・お見積りまで、24時間365日無料でご案内しています。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

自力での対応が困難な場合はパスワード解除業者に相談する

パスワードを忘れてしまい、自力で解除できない場合は、専門のパスワード解除業者への相談をおすすめします。

パスワード解除は自己判断で操作を繰り返すと、端末がロックされたり初期化が必要になったりして、結果として大切なデータを失うリスクが高まります。専門業者では、端末の状況に合わせて安全性を重視しながら、必要なデータの取り出しや復旧を含めて対応できる場合があります。

当社「デジタルデータフォレンジック(DDF)」では、データ復旧・フォレンジック技術を活用し、パソコンのロック解除やデータの抽出をサポートしています。必要に応じて、作業内容や取得できたデータを整理した報告書の作成にも対応可能です。

\最短3分でお問合せ完了!法人様は即日Web打合せOK/

電話で相談するメールで相談する

よくある質問

調査費用を教えてください。

対応内容・期間などにより変動いたします。
詳細なお見積もりについてはお気軽にお問い合わせください。
専門のアドバイザーがお客様の状況を伺い、概算の見積りと納期をお伝えいたします。

土日祝も対応してもらえますか?

可能です。当社は特定の休業日はございません。緊急度の高い場合も迅速に対応できるように、365日年中無休で対応いたしますので、土日祝日でもご相談下さい。

匿名相談は可能でしょうか?

もちろん可能です。お客様の重要なデータをお取り扱いするにあたり、当社では機密保持誓約書ををお渡しし、機器やデータの取り扱いについても徹底管理を行っております。また当社では、プライバシーの保護を最優先に考えており、情報セキュリティの国際規格(ISO24001)およびPマークも取得しています。法人様、個人様に関わらず、匿名での相談も受け付けておりますので、安心してご相談ください。

この記事を書いた人

デジタルデータフォレンジックエンジニア

デジタルデータフォレンジック
エンジニア

累計ご相談件数47,431件以上のフォレンジックサービス「デジタルデータフォレンジック」にて、サイバー攻撃や社内不正行為などインシデント調査・解析作業を行う専門チーム。その技術力は各方面でも高く評価されており、在京キー局による取材実績や、警察表彰実績も多数。

調査の料金・目安について

まずは無料の概算見積もりを。専門のアドバイザーがお客様の状況を伺い、概算の見積りと納期をお伝えいたします。
機器を来社お持込み、またはご発送頂ければ、無料で正確な見積りのご提出が可能です。
まずはお気軽にお電話下さい。

【法人様限定】初動対応無料(Web打ち合わせ・電話ヒアリング・現地保全)

❶無料で迅速初動対応

お電話でのご相談、Web打ち合わせ、現地への駆け付け対応を無料で行います(保全は最短2時間で対応可能です。)。

❷いつでも相談できる

365日相談・調査対応しており、危機対応の経験豊富なコンサルタントが常駐しています。

❸お電話一本で駆け付け可能

緊急の現地調査が必要な場合も、調査専門の技術員が迅速に駆け付けます。(駆け付け場所によっては出張費をいただく場合があります)

電話で相談するメールで相談する

フォームでのお問い合わせ

下記のフォームに必要事項をご入力の上、
「送信する」ボタンを押してください。
お問合せ内容を確認次第、担当者
(専門アドバイザー)よりご連絡いたします。

ご相談内容を入力してください。

  • 必須
  • 必須
  • 必須

    ※対象機器がわからない・複数の端末がある場合は「その他・不明」を選択の上、ご相談の詳細に記載をお願いいたします。

  • 必須
  • 任意

お客様情報を入力してください。

  • 必須
  • 必須

    ※半角数字・ハイフンなし

  • 任意
  • 任意

    ※匿名でのご相談希望の方は空欄で送信してください。

  • 必須

    ※お問い合わせから24時間以内に、担当者(専門アドバイザー)よりご連絡いたします。