「自分からのメール」が届いたら?乗っ取りを見分ける確認手順と対策

self-mail-security-check 無知蒙昧
self-mail-security-check

ある日突然、自分のYahoo!メールアドレスから、自分自身宛てにメールが届いていたら……。
「まさかアカウントが乗っ取られたのでは?」と不安に思う方は少なくありません。

私自身、実際にこの現象に遭遇しました。しかし、落ち着いてメールヘッダーの情報を確認することで、本当に乗っ取られているのか、それとも単なる「なりすまし(スプーフィング)」なのかを見分けることができました。

この記事では、この経験をもとに、自分のメールアドレスから不審なメールが届いた時の確認方法と対処法をまとめます。

1. なぜ「自分から」メールが届くのか

自分のメールアドレスから届くメールの多くは、「なりすまし」です。
郵便物の差出人欄に他人が勝手に自分の名前を書くのと同様、メールの送信元表示(From)を偽装して送信する手口です。

必ずしも「乗っ取り」が原因とは限りません。

2. 本当に乗っ取られたか見分ける方法

メールが本当に自分のアカウントから送信されたものか、あるいは単なる偽装メールかを見分けるには、メールの「詳細ヘッダー(ソース)」を確認するのが確実なエビデンスになります。

特に確認すべきは「認証結果(Authentication-Results)」の項目です。

確認手順(例)

  1. メールのソースを表示する:各メールサービスで提供されている「ヘッダー情報」や「メールのソース」を表示します。
  2. 認証結果(Authentication-Results)を探す:メールが正規の経路を通ったかどうかを示す項目を確認します。

見分け方のポイント

  • 認証が「Pass(合格)」している場合:正規のアカウントから送信された可能性が高いです。ログイン履歴を確認してください。
  • 認証が「Fail(失敗)」や「Softfail」になっている場合:外部から送信元を偽装された「なりすまし」である可能性が極めて高いです。

※今回の私のケースでは、認証結果においてSPFが「softfail」と判定されていたため、自分のアカウントからの直接送信ではないと判断できました。

3. 今すぐやるべき対策

もし不審なメールが届いても、焦らず以下の手順で対応してください。

  1. メール内のURLはクリックしない:返信やURLのクリックは厳禁です。そのまま削除してください。
  2. ログイン履歴の確認:Yahoo! JAPANの管理画面から、身に覚えのない場所やデバイスからのログイン記録がないかを確認します。
  3. セキュリティ設定の強化
    • パスワードを複雑なものに変更する
    • 二段階認証(またはワンタイムパスワード)を有効にする
    • ログイン通知設定を確認する

まとめ

「自分から届いた」という事実だけでは、乗っ取りと断定する必要はありません。
まずはメールヘッダーを確認し、認証結果を見ることで冷静に対処することが大切です。

もし「送信済み」フォルダに身に覚えのないメールが残っている場合は、アカウント侵害の可能性が高いため、公式の復旧手続きを行ってください。

まずは落ち着いて、一つずつセキュリティ設定を見直すところから始めましょう。

コメント