
2026年10月7日の記事・セキュリティ・アカウント・パスキー
パスワードの使い回しと二段階認証
SNS やゲームのアカウントが乗っ取られる被害が増えています。2025年の不正アクセスの件数は、前の年より3割以上増えました。パスワードの使い回しをやめることと、二段階認証やパスキーの設定を、家族でいっしょに見直しましょう。
何が起きた?
警察庁・総務省・経済産業省が2026年3月にまとめた資料によると、2025年に警察が把握した不正アクセスは7,190件でした。 前の年より1,832件、約34%増えています。
不正アクセスのあとに何をされたかを見ると、ネットバンキングでの不正な送金が4,747件で最も多く、 次が証券会社の口座での勝手な株の売り買いで1,484件でした。 金融庁も2025年4月から、証券口座の乗っ取りへの注意を呼びかけ続けています。
他人の ID とパスワードを使った不正アクセスで警察が検挙したものを手口別に見ると、 「パスワードの設定や管理の甘さにつけこんだもの」が84件で最も多く、 次が「にせのログイン画面(フィッシングサイト)で盗んだもの」の77件でした。
身近な SNS でも被害は起きています。 IPA(情報処理推進機構)の相談窓口には、2025年7月に不正ログインの相談が144件寄せられ、これまでで一番多くなりました。 Instagram や Facebook のアカウントに入れなくなった、という相談が多かったそうです。
なぜ気をつけたい?
いちばん危ないのは、パスワードの使い回しです。 どこか一つのサービスからパスワードがもれると、同じパスワードを使っているほかのサービスにも次々にログインされてしまいます。
乗っ取られたアカウントは、本人になりすまして使われます。 IPA が紹介している例では、乗っ取られた友だちのアカウントから「投票して」というメッセージが届きます。 言われるままに電話番号と、SMS で届いた確認コードを教えると、自分のアカウントまで乗っ取られ、 パスワードもメールアドレスも変えられて、自分では入れなくなってしまいました。 そのアカウントは、投資の勧誘メッセージを送るのに使われたそうです。
子どもも無関係ではありません。 2025年に不正アクセスで検挙された人のうち、14〜19歳が81人いて、20代に次いで多くなっています。 SNS で知り合った中高生が、不正に手に入れた他人の ID とパスワードを使った事件もありました。 「ゲームのアイテムをあげるから ID を教えて」といった誘いには、乗らないようにしましょう。
誕生日や名前、「123456」のような覚えやすいパスワードも危険です。 SNS のプロフィールや投稿から推測されやすく、警察の統計でも「パスワードの甘さにつけこむ」手口は毎年上位に入っています。
どうする?
- 使い回しをやめる: サービスごとに、長くて推測されにくい別々のパスワードにします。覚えきれないときは、スマホやブラウザのパスワード管理機能を使うのも一つの方法です。
- 二段階認証をオンにする: パスワードのほかに、スマホに届くコードなどでも確認する仕組みです。パスワードがもれても、それだけではログインされにくくなります。まずはメール、SNS、ゲームのアカウントから設定しましょう。
- パスキーが使えるなら使う: パスキーは、パスワードのかわりに、指紋や顔、スマホのロック解除でログインする方法です。パスワードそのものがないので、もれる心配がありません。金融庁も、証券会社がパスキーを用意したら早めに設定するよう呼びかけています。
- コードはだれにも教えない: SMS で届く確認コードは、友だちや運営会社を名乗る人に聞かれても、絶対に教えません。
- おかしいと思ったらすぐ変える: 知らないログインの通知が来たら、パスワードを変えて、身に覚えのないメールアドレスや電話番号を消します。自分で入れないときは、サービスの窓口に相談します。
パスワードの見直しは、10分あればできます。 今日、家族でいっしょに一つ設定してみてください。
家族で話してみよう
- 家族の中で、同じパスワードをいくつものサービスで使っている人はいる?
- アカウントが乗っ取られたら、どんなことが起きて、だれに迷惑がかかると思う?
- 二段階認証やパスキーを、今日どのアカウントから設定してみる?
出典
親子でチェック
読み終わったら、家族で一つずつ確かめましょう。