公開日:2026年10月10日 / 最終更新日:2026年10月11日
監修:終活・相続専門チーム(DEN編集部)
「お客様の個人情報が流出した可能性があります」
最近、こんなお知らせやニュースを目にする機会が増えていませんか。
自分の情報も漏れているのでは、と不安になるのは自然なことです。
情報漏洩の多くは、企業側のシステムで起きています。
被害にあった方が悪いわけではありません。
それでも、個人にできる備えはあります。
しかも、その多くは特別な知識がなくても今日から始められます。
この記事では、情報漏洩の実態と、個人でできる対策をやさしく解説します。
とくに、多くのサービスに登録してきた60代・70代の方に読んでいただきたい内容です。
本記事で分かること
– 2025〜2026年に情報漏洩が相次いでいる背景
– 漏洩した情報がどのように悪用されるのか
– 個人でできる情報漏洩対策5選(最重要は「使わない会員登録の解約」)
– 「情報漏洩のお知らせ」が届いたときの正しい対応
– 免許証などが漏れたときに使える、CICへの「本人申告」
– 登録サービスの一覧を、家族のために残しておく方法
※本記事は2026年10月時点の情報です。 サービスの仕様や公的機関の見解は変わる場合があります。最新の情報は各公式サイトでご確認ください。
※本記事は一般的な情報提供を目的としており、法律・税務・投資相談ではありません。個別の案件については、専門家(弁護士・税理士・司法書士)にご相談ください。
2025〜2026年、企業の情報漏洩はなぜ相次いでいるのか
企業の情報漏洩は高い水準で続いており、2026年10月にはIPAが「不正アクセスによる漏えい等の事案が相次いでいる」として緊急の注意喚起を出しました。
個人情報保護委員会の年次報告によると、民間事業者からの漏えい等の報告は次のとおりです。
| 年度 | 漏えい等事案の報告処理件数 |
|---|---|
| 令和6年度(2024年度) | 19,056件(過去最多) |
| 令和7年度(2025年度) | 17,139件 |
※出典:個人情報保護委員会「令和7年度 年次報告」(2026年7月公表)。行政機関等の件数は含みません。
令和7年度はやや減りましたが、それでも1日あたり約47件のペースです。
決して珍しい出来事ではないことが分かります。
情報漏洩の主な原因は3つ
情報漏洩の原因は、大きく次の3つに分けられます。
- 不正アクセス:外部の攻撃者がシステムに侵入する
- 内部不正:従業員などが情報を持ち出す
- 設定ミス・人為的ミス:誤送付や公開設定の誤りなど
個人情報保護委員会の報告では、件数としては誤送付・誤交付などのミスが多くを占めます。
一方で、一度に大量の情報が流出しやすいのは不正アクセスです。
IPA(情報処理推進機構)も2026年10月9日に注意喚起を出しました。
金融機関や通信事業者などで、不正アクセスによる漏洩の公表が相次いでいるためです。
IPAは各組織に、対策の点検と見直しを急ぐよう呼びかけています。
企業側も対策を強めている
企業側も、手をこまねいているわけではありません。
経済産業省とIPAは、企業のセキュリティ対策を★の数で評価する「SCS評価制度」の整備を進めています。
アクセス権限の管理や、不要な個人情報を持たないことなどが、企業に求められる対策の柱です。
ただし、どれほど対策をしても漏洩をゼロにするのは難しいのが現実です。
だからこそ、「情報は漏れることもある」と受け止めたうえで、個人でも備えておくことが大切です。
では、なぜ最近になって攻撃が増えているのでしょうか。
AIの普及でサイバー攻撃は「誰でもできる」時代に
生成AIの普及によって、専門知識のない人でもサイバー攻撃の準備ができるようになりつつある、と警察庁やIPAが指摘しています。
警察庁が2026年3月に公表したサイバー犯罪の情勢報告は、AIを特集に取り上げました。
報告書は、AIの悪用で専門知識のない人でも攻撃の情報を得やすくなると指摘しています。
実際に、生成AIを悪用して偽のショッピングサイトを作った人物が検挙された事例も紹介されています。
IPAの「情報セキュリティ10大脅威 2026」でも、AIに関するリスクが初めて選ばれました。
組織編の3位に入った「AIの利用をめぐるサイバーリスク」です。
詐欺メールの日本語が「自然」になっている
以前の詐欺メールは、不自然な日本語で見分けられることがありました。
しかし、AIの登場で、ごく自然な文面のメールを大量に作れるようになっています。
「日本語が変だから詐欺だと分かる」という見分け方は、もう通用しにくくなっています。
文面ではなく、「メールのリンクから操作しない」という行動で身を守る時代です。
では、漏れてしまった情報は、実際にどのように使われるのでしょうか。
漏洩した情報はどう悪用されるのか
漏洩した個人情報は、主にフィッシング詐欺・クレジットカードの不正利用・なりすまし・ダークウェブでの売買という4つの形で悪用されるおそれがあります。
1. フィッシング詐欺メールに使われる
漏れたメールアドレスや氏名は、本物そっくりの詐欺メールに使われます。
名前入りのメールが届くと、つい信じてしまいやすいものです。
警察庁によると、2025年のフィッシング報告件数は245万4,297件にのぼりました。
フィッシング対策協議会への報告をまとめた数字です。
インターネットバンキングの不正送金は4,747件、被害総額は約103億9,700万円です。
そして、その手口の約9割がフィッシングによるものでした。
2. クレジットカードの不正利用
カード番号などが漏れると、身に覚えのない買い物に使われることがあります。
IPAの「10大脅威 2026」個人編でも、「クレジットカード情報の不正利用」は11年連続で選ばれています。
3. なりすまし
氏名・住所・電話番号がそろうと、本人になりすました連絡や手続きに使われるおそれがあります。
家族や知人に、あなたのふりをして連絡が届くケースも考えられます。
4. ダークウェブで売買される
ダークウェブとは、通常の検索では見つからない、匿名性の高いインターネット上の領域です。
盗まれた個人情報は、こうした場所で不正に売買されることがあると指摘されています。
IPAの注意喚起でも、漏洩した情報が不正売買や脅迫に使われる傾向が指摘されています。
こうして二次被害が広がっていくのです。
一度出回った情報は、完全に回収することが難しいのが実情です。
こうした被害は誰にでも起こりえます。それでも、高齢の方が狙われやすい理由があります。
高齢者が特に情報漏洩の被害にあいやすい4つの理由
高齢の方が狙われやすいのは、注意力の問題ではなく、長年インターネットを使ってきたからこそ「登録しているサービスが多い」という事情があるためです。
1. 多くのサービスに登録したままになっている
ネット通販、ポイントカード、旅行サイト、懸賞の応募など。
長年のあいだに登録したサービスは、思っている以上に多いものです。
使わなくなったサービスにも、氏名や住所、カード情報が残っていることがあります。
2. パスワードを使い回している
いくつものパスワードを覚えるのは、誰にとっても大変です。
同じパスワードを使い回すのは、自然な工夫ともいえます。
ただ、一つのサービスで漏れると、ほかのサービスにも不正にログインされるおそれがあります。
3. 漏洩に気づきにくい
漏洩のお知らせは、ふだん見ないメールアドレスに届くこともあります。
迷惑メールに紛れて、気づかないまま過ぎてしまうケースも少なくありません。
4. 対応が後回しになりがち
「何をすればいいか分からない」「家族に聞くのも気が引ける」。
そう感じて、対応が遅れてしまうこともあるでしょう。
どれも、誰にでも起こりうることです。
大切なのは、今日から一つずつ備えていくことです。
個人でできる情報漏洩対策5選
個人でできる情報漏洩対策は、「使わない会員サービスの解約」「パスワードの定期的な見直し」「使い回しをやめる」「二段階認証の設定」「漏洩チェックサービスの活用」の5つです。
| # | 対策 | 優先度 | かかる時間の目安 |
|---|---|---|---|
| ① | 使っていない会員サービスを解約する | 最重要 | 1サービス5〜10分 |
| ② | パスワードを定期的に見直す | 高 | 半年に1回・30分程度 |
| ③ | パスワードの使い回しをやめる | 高 | 重要サービスから順に |
| ④ | 二段階認証を設定する | 高 | 1サービス5分程度 |
| ⑤ | 漏洩チェックサービスを使う | 中 | 1分程度 |
① 使っていない会員サービスは解約する【最重要】
情報漏洩への最も確実な備えは、使っていないサービスに個人情報を残さないことです。
登録していなければ、そのサービスから情報が漏れることはありません。
使っていないのに個人情報が残っている状態こそ、最大のリスクといえます。
進め方の例
– メールの受信箱で「会員登録」「ご登録ありがとうございます」と検索する
– クレジットカードの明細で、毎月の引き落とし先を確認する
– 見つけたサービスを紙やノートに書き出す
– 1年以上使っていないものから、退会手続きをする
退会するときは、メールのリンクではなく、公式サイトやアプリから手続きしましょう。
退会しても、法律で一定期間の保存が求められる情報などは残る場合があります。
気になる場合は、各サービスのプライバシーポリシーや問い合わせ窓口で確認してください。
② パスワードを定期的に見直す(必要なら変更する)
半年に1度など日を決めて、パスワードの状態を「点検」する習慣をつけましょう。
点検して問題があれば変更する、という考え方です。
点検のときに確認すること
– 銀行・メール・SNSなど重要なサービスのパスワードが、ほかと同じになっていないか
– 名前や誕生日など、推測されやすいものになっていないか
– 心当たりのないログイン通知が届いていないか
すぐに変更すべき場面
– サービスから漏洩のお知らせが届いた
– 漏洩チェックで、自分のメールアドレスが見つかった
– 身に覚えのないログインや操作の通知があった
– 使い回していたパスワードのサービスで漏洩があった
なお、総務省は「パスワードを定期的に変更する必要はない」としています。
定期変更を義務にすると、似たパスワードへの変更や使い回しを招きやすいためです。
そのうえで、流出したときには速やかに変更するよう案内しています。
つまり、意味もなく変え続ける必要はありません。
「定期的に点検し、必要なときに変える」のが、無理なく続けられる方法です。
③ パスワードの使い回しをやめる
使い回しをやめるだけで、一つの漏洩が次々と広がる「連鎖」を防げます。
総務省は、安全なパスワードの例として次のような考え方を示しています。
– ある程度の長さがある、推測されにくい文字の並び
– 覚える必要があれば、関係のない単語をいくつかつなげ、間に数字をはさむ
– 名前・誕生日・電話番号や、単純な並び(1234など)は避ける
すべてを覚えるのは大変です。
そこで役立つのが、パスワード管理アプリ(パスワードマネージャー)です。
スマホに標準で入っている機能を使える場合もあります。
全部を一度に変える必要はありません。
銀行・メール・よく使う通販サイトなど、大事なものから順に進めましょう。
パスワードの管理方法については、パスワード管理は老後こそ重要|実施率わずか2%の現実と家族が困らない3つの選択肢で詳しく解説しています。
④ 二段階認証(2FA)を設定する
二段階認証とは、パスワードに加えて、スマホに届く確認コードなどで本人確認をする仕組みです。
パスワードが漏れても、それだけではログインされにくくなります。
主な方式
– SMS認証:スマホのショートメールに届く数字を入力する
– 認証アプリ:専用アプリに表示される数字を入力する
設定は、各サービスの「セキュリティ」や「ログイン設定」の画面から行えます。
設定時に表示される「バックアップコード」は、紙に書いて安全な場所に保管しましょう。
スマホをなくしたときや、機種変更のときに必要になります。
ただし、二段階認証も万能ではありません。
警察庁の報告では、偽サイトに入力させたコードをその場で悪用する手口も確認されています。
確認コードは、誰に聞かれても教えない。
メールのリンク先では入力しない。
この2つを守ることが大切です。
⑤ 漏洩チェックサービスを活用する
自分のメールアドレスが過去の漏洩事件に含まれていないかは、「Have I Been Pwned(ハブ・アイ・ビーン・ポウンド)」で確認できます。
Have I Been Pwnedは、海外のセキュリティ研究者が運営する無料の確認サービスです。
2025年5月に大きく刷新され、世界の多数の漏洩事件のデータが集められています。
使い方
– 公式サイト(haveibeenpwned.com)を開く
– 入力欄にメールアドレスを入れ、「Check」を押す
– 漏洩が見つかると、どのサービスから・どんな項目が漏れたかが表示される
サイトは英語ですが、操作はメールアドレスを入れるだけです。
パスワードそのものが表示されるわけではありません。
見つかった場合は、そのサービスと、同じパスワードを使っていたサービスのパスワードを変更しましょう。
似た名前の偽サイトには注意が必要です。
アドレスを直接入力するか、ブックマークから開くようにしてください。
また、国内の漏洩がすべて登録されているわけではありません。
「表示なし=絶対に安全」ではない点も覚えておきましょう。
ここまでの対策を進めていくうえで、「どのサービスに登録しているか」を把握しておくことが土台になります。
情報の整理を、安全な場所で始めませんか
登録しているサービスの一覧は、ご自身の安心のためにも、もしものときの家族のためにも役立ちます。
デジタル終活を安全・簡単に進めたい方は、DENのモニター募集をご確認ください。
モニター募集に申し込む
「情報漏洩のお知らせ」が届いたら|その通知自体が詐欺の可能性も
漏洩のお知らせが届いたら、慌ててメールのリンクを開かず、公式サイトや公式アプリから自分で事実を確認することが最初の一歩です。
「お知らせ」を装った詐欺メールに注意
漏洩のニュースが出ると、それに便乗した詐欺メールが送られることがあります。
「情報漏洩のお詫び」「補償の手続きはこちら」などの文面で、偽サイトに誘導する手口です。
本物のお知らせでも、メールのリンクから手続きする必要はありません。
公式サイトのお知らせ欄に、同じ内容が掲載されているかを確認しましょう。
フィッシング詐欺の見分け方は、「支払い方法を更新してください」は詐欺?2026年最新フィッシング詐欺の手口・見分け方・対処法を徹底解説で詳しく紹介しています。
確認できたら、やること
| 順番 | やること | ポイント |
|---|---|---|
| 1 | 公式サイト・公式アプリで事実を確認する | メールのリンクは使わない |
| 2 | パスワードを変更する | 同じパスワードを使っていたサービスも変更 |
| 3 | クレジットカード会社に連絡する | カード情報が含まれる場合。カード裏面の番号へ |
| 4 | 利用明細をこまめに確認する | 身に覚えのない請求がないか |
| 5 | 不審な電話・メールに警戒する | 漏洩情報を口実にした連絡に注意 |
免許証などが漏れたら|CICへの「本人申告」も選択肢に
運転免許証などの本人確認書類が漏れたり、なくしたりしたときは、指定信用情報機関CICに「本人申告」をしておくと、なりすましへの備えの一つになります。
CIC(株式会社シー・アイ・シー) は、クレジットカードやローンの契約・支払いの情報(信用情報)を管理している、国の指定を受けた信用情報機関です。
カード会社などは、新しい申し込みの審査のときに、この信用情報を確認しています。
本人申告とは、自分の信用情報に「注意してほしい」というコメントを登録できる制度です。
たとえば「○年○月○日に運転免許証を紛失しました」といった内容を残せます。
登録しておくと、カード会社などが審査の際に本人申告を確認し、より慎重に判断します。
第三者があなたの名前でカードやローンを申し込んだときに、気づいてもらえる可能性が高まります。
| 項目 | 内容 |
|---|---|
| 登録できる内容 | 本人確認書類の紛失・盗難、名義の冒用(なりすまし)など |
| 登録期間 | 登録日から5年間(期間内でも、受付番号があれば本人の申し出で削除できる) |
| 申込方法 | インターネットまたは郵送 |
| 手数料 | 1,000円(税込)。郵送の場合は1,000円分の定額小為替 |
| インターネットの受付時間 | 8:00〜21:45 |
| 必要な情報 | 氏名・生年月日・住所・電話番号・勤務先などと、申告コメント |
| 問い合わせ | 全国共通ダイヤル 0570-666-414(平日10:00〜16:00) |
※2026年10月時点のCIC公式サイトの情報です。詳しくはCICの本人申告ページをご確認ください。
インターネットで申し込むときは、カード会社などに届け出ている電話番号から、受付番号を取得する必要があります。
紛失・盗難・なりすまし以外の内容を登録したいときは、全国共通ダイヤルに相談しましょう。
注意したいのは、本人申告はあくまで「記録を残す」ものだという点です。
審査の判断は各社が独自に行い、CICも効果を保証するものではないとしています。
なりすまし被害を完全に防げるわけではないため、ここまでの対策とあわせて行うことが大切です。
また、信用情報機関はCICのほかに、日本信用情報機構(JICC)と全国銀行個人信用情報センターがあります。
それぞれが独自の本人申告の制度を設けているため、より広く備えたい場合は、各機関にも別途申告が必要になることがあります。
なお、大きな漏洩が報じられた直後は申し込みが集中し、手続きに時間がかかることもあります。
2026年秋には、郵送の受付に通常より時間がかかる状況や、一部の機関でアプリからの申し込みが一時休止されたことも報じられました。
急ぐ場合は、各機関の公式サイトで最新の受付状況を確認してください。
緊急連絡先は「今のうちに」調べておく
いざというときに慌てないよう、カード会社や銀行の紛失・盗難窓口を、事前に書き出しておくと安心です。
電話番号は、カードの裏面や通帳、公式サイトで確認しましょう。
メールやSMSに書かれた番号には、かけないようにしてください。
困ったときや判断に迷うときは、一人で抱え込まないことが大切です。
消費者ホットライン「188(いやや)」に電話すると、お住まいの地域の消費生活センターにつながります。
【DEN独自】会員サービスの一覧とパスワードの「管理方法」をエンディングノートに残す
情報漏洩への備えとして作ったサービスの一覧は、そのまま「デジタル終活」の記録にもなり、家族の負担を大きく減らします。
もしものとき、家族が困ることの一つが「どのサービスに登録していたのか分からない」ことです。
有料サービスの引き落としが続いたり、解約の手続きができなかったりする例もあります。
記録しておきたいこと
- 登録している主なサービス名(ネット銀行・証券・通販・SNSなど)
- 登録に使っているメールアドレス
- 有料かどうか、毎月の支払い方法
- パスワードを「どう管理しているか」(例:スマホの管理アプリを使っている)
- 自分にもしものことがあったら、そのサービスをどうしてほしいか
ポイントは、パスワードそのものを紙に書き並べるのではなく、「どこで、どう管理しているか」を残すことです。
紙のノートに具体的なパスワードを書くと、紛失や盗み見のリスクが生まれます。
定期的な見直しのタイミングで、記録も更新する
対策②の「半年に1度の点検」のときに、一覧も見直すと無理なく続けられます。
新しく登録したサービスを書き足し、解約したものは消す。
それだけで、漏洩対策とデジタル終活を同時に進められます。
デジタル終活の始め方は、デジタル終活の始め方|初心者でも今日5分でできる「たった1つの第一歩」もあわせてご覧ください。
インターネットの使い方全般の注意点は、高齢者のインターネット利用、知っておきたい5つのリスクと安全な付き合い方で紹介しています。
DENで「登録サービスの一覧」を安全に残す
DEN(Digital Everlife Note)は、デジタル終活サービスです。
相続・遺言・終活の大切な情報や、IDなどのデジタル資産の情報を暗号化して保管します。
現在、サービス開始に向けてモニターを募集しています。詳細はこちら
よくある質問(FAQ)
Q1. パスワード管理アプリに全部まとめるのは、かえって危なくないですか?
A. 不安に感じるのは自然なことです。管理アプリは、中身を暗号化して保管する仕組みが一般的です。アプリを開く「マスターパスワード」は、長く推測されにくいものにしましょう。二段階認証もあわせて設定すると安心です。どのアプリを選ぶかは、提供元や評判を確認したうえで判断してください。
Q2. Have I Been Pwnedにメールアドレスを入力しても大丈夫ですか?
A. 入力するのはメールアドレスだけで、パスワードは必要ありません。ただし、似た名前の偽サイトには注意が必要です。公式サイト(haveibeenpwned.com)であることを確認してから使いましょう。不安な場合は、家族と一緒に確認するのも一つの方法です。
Q3. 退会すれば、登録していた個人情報はすべて消えますか?
A. 必ずしもすべてが消えるとは限りません。法律で一定期間の保存が求められる情報などは、退会後も残る場合があります。個人情報保護法では、一定の条件を満たす場合に、事業者へ利用停止や消去を求められる仕組みもあります。詳しくは各サービスの窓口にお問い合わせください。
Q4. 漏洩のお知らせに「お詫びのポイント」や「補償」とありました。手続きすべきですか?
A. まずは、メールのリンクを使わずに、公式サイトや公式アプリで同じ案内が出ているかを確認してください。便乗した詐欺メールの可能性もあります。公式サイトで確認できた場合のみ、そこから手続きしましょう。
Q5. スマホの操作が苦手です。二段階認証は家族に設定してもらってもよいですか?
A. 家族に手伝ってもらうのは良い方法です。設定の際は、ご本人がその場にいて、確認コードがどこに届くのかを一緒に確認しましょう。バックアップコードの保管場所も、ご本人と家族で共有しておくと安心です。
Q6. DENとは、どのようなサービスですか?
A. DEN(Digital Everlife Note)は、相続・遺言・終活に関する大切な情報や、IDなどのデジタル資産の情報を、暗号化して保管するデジタル終活サービスです。現在、サービス開始に向けてモニターを募集しています。
エンディングノートのデジタル化にご興味がある方は、DENのサービス紹介ページをご覧ください。
まとめ
企業の情報漏洩は、個人の力だけで防げるものではありません。
それでも、被害を小さくするための備えは、誰にでも今日から始められます。
まずは、登録しているサービスを書き出し、使っていないものを解約すること。
次に、半年に1度パスワードを点検し、使い回しや心配な点があれば変更すること。
そして、大事なサービスから二段階認証を設定していくことです。
漏洩のお知らせが届いても、慌てなくて大丈夫です。
メールのリンクではなく公式サイトで確認する。それだけで多くの詐欺を避けられます。
今日できる一歩は、メールの受信箱で「会員登録」と検索してみることかもしれません。
その一覧は、あなたの安心にも、家族の安心にもつながります。
DENは、相続・遺言・終活に関する大切な情報を暗号化して安全に保管するデジタル終活サービスです。
現在、サービス開始に向けてモニターを募集しています。詳細はこちら
※本記事は2026年10月時点の情報です。
※本記事は一般的な情報提供を目的としており、法律・税務・投資相談ではありません。個別の案件については、専門家(弁護士・税理士・司法書士)にご相談ください。記事内の情報は作成時点のものであり、法改正等により変更される場合があります。セキュリティ対策の効果は利用環境により異なり、本記事の対策ですべての被害を防げることを保証するものではありません。
参考資料
– 個人情報保護委員会「令和7年度 年次報告」(2026年7月公表)
– 個人情報保護委員会「漏えい等の対応とお役立ち資料」
– 警察庁「令和7年におけるサイバー空間をめぐる脅威の情勢等について」(2026年3月公表)
– IPA(情報処理推進機構)「不正アクセスによる漏えい等の事案を踏まえ、速やかに実施すべき対策等について」(2026年10月9日)
– IPA(情報処理推進機構)「情報セキュリティ10大脅威 2026」(2026年1月公表)
– 総務省「安全なパスワードの設定・管理」
– 経済産業省「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」
– 消費者庁「消費者ホットライン」
– Have I Been Pwned(公式サイト・英語)


コメント