個人情報流出への対策チェックリスト 暮らしのネットリテラシー 第1回/ふくふく 情報確認日:2026年9月29日 記事:https://hukuhuku.co.jp/blog/net-literacy/net-01-data-leak-check このメモにはパスワード、認証コード、復旧コード、本人確認書類の画像を書き込まないでください。 【すでに異常がある場合】 □ 身に覚えのない請求・送金、登録情報の変更などがあれば、検索やAIの回答を待たず、該当事業者へ連絡する。 □ 公式アプリ・公式サイトから正規の窓口を確認する。警告メッセージ内の連絡先をそのまま使わない。 【自分が対象かを確認】 □ 事業者の最新の公式発表・個別通知を確認する。 □ 対象のサービス・期間・退会者や申込途中の人の扱いを確認する。 □ 自分について漏えいした項目を確認する。不明なら公式窓口に問い合わせる。 □ 必要なら Have I Been Pwned(https://haveibeenpwned.com/)で自分のメールを直接検索する。 ※メール検索に、そのメールのパスワードは不要です。 ※該当なしでも安全の証明にはなりません。今回の事件の対象確認は事業者の案内で行います。 【必要なものだけ実施】 □ 流出・不正利用が疑われるパスワードと、同じものを使う他サービスのパスワードを変更する。 □ サービスごとに異なる長いパスワードを使う。 □ 対応していれば、多要素認証やパスキーを設定する。 □ 設定の有効表示、再ログイン方法、復旧先を確認する。 □ 復旧コードは自分だけが取り出せる場所に保存し、AIの会話にも送らない。 □ 不審なログインや利用履歴がないか確認する。 □ メールの乗っ取りが疑われる場合は、転送設定・復旧先・ログイン済み端末も確認する。 □ 勝手に追加された転送先・復旧先を、公式の復旧手順に従って解除する。 □ 乗っ取り時はパスワード変更後、他の端末やアプリに残るログインも公式手順で無効にする。 □ 端末を一括ログアウトする前に再ログイン手段を確かめる。 □ 免許証画像が漏れた場合は事業者の案内に加え、JICCなどの本人申告制度を確認する。 ※契約の全面凍結や、悪用防止の保証ではありません。条件・費用・影響を公式案内で確認します。 □ 身に覚えのない契約・請求があれば、該当事業者へ相談する。 【AIに手伝ってもらう場合】 □ 最初は「外部サイトを操作せず、公式情報を調べて手順を説明して」と頼む。 □ 実際のメール・住所・会員番号の代わりに、サービス名と状況だけ伝える。 □ パスワード、認証コード、復旧コード、認証設定用QRコード、本人確認書類は送らない。 □ 設定は一度に一つずつ案内してもらい、秘密の入力と重要な変更の確定は自分で行う。 □ 画面操作機能を使う場合は、秘密を表示する前に停止・本人への引き継ぎを行う。 ※画面がAIへ送られない状態を確認できない場合は、説明だけを受けて自分で操作します。 □ AIの返事だけで完了とせず、サービスの画面で設定の状態を確認する。 【記録】 確認した日・公式発表: 自分について分かった漏えい項目: まだ分からない項目: 完了した対策・完了日: 次にやること・確認先: 参考: IPA https://www.ipa.go.jp/security/anshin/attention/2025/mgdayori20250828.html JPCERT/CC https://www.jpcert.or.jp/pr/stop-password.html HIBP https://haveibeenpwned.com/FAQs JICC https://www.jicc.co.jp/faq/detail/a095i000000LtgMAAS 該当なし=安全、設定変更=流出した情報の消去、ではありません。 続報と公式手順を確認し、自分に必要な対策を進めましょう。