Yahoo! JAPANのログインアラートで不正ログインに気づいた話

ITツール・トラブル

以前、「Yahoo! JAPAN Login Alert」というメールが届き、何だろうと思って確認したことがありました。

ログイン履歴を調べてみると、私には身に覚えのないログインが複数記録されていました。

当時メインで使っていたYahoo!メールだったため、かなり焦ったのを覚えています。

身に覚えのないログインが複数あった

ログイン履歴には、米国からと思われるアクセスが複数表示されていました。

以前にもPayPalやGoogleのアカウントで不正アクセスを経験したことがあります。PayPalでは登録住所まで知らない米国の住所に変更されていたこともありました。

そのため、このYahoo!のログイン履歴を見たときも、

「またやられたか」

と思ったものです。

ただし、ログイン履歴だけから「パスワードそのものが破られた」とまでは断定できません。

パスワードの流出や使い回し、フィッシングなど、不正ログインにはさまざまな原因があります。

ログインアラートは意外に重要だった

当時は突然届くログインアラートを少し面倒に感じていました。

しかし結果的には、この通知のおかげで身に覚えのないログインに気づくことができました。

Yahoo! JAPANでは現在も、普段利用していない新しい端末などからログインが成功した場合に「ログインアラート」を送る仕組みを提供しています。

身に覚えのないログインを見つけた場合は、ログイン履歴を確認し、全端末からのログアウトなどを行うことが案内されています。

【2026年追記】Yahoo!のログイン方法は当時からかなり変わった

この記事を書いた当時と現在では、Yahoo! JAPANの認証方法も変わっています。

2026年現在、Yahoo! JAPANではパスワードを無効にして、SMSに届く確認コードでログインする方法を利用できます。

さらにYahoo! JAPANは、パスワードだけによるログインを順次終了すると案内しています。ワンタイムパスワードやパスキーによるログインも用意されています。

つまり、この記事を書いた頃よりも「パスワードだけに頼らない」方向へかなり進んでいます。

メインメールをどうするか考えるきっかけになった

この出来事をきっかけに、長年メインとして使ってきたメールアドレスを本当にこのまま使い続けるのか考えるようになりました。

メインメールは多くのWebサービスの登録に使用しているため、簡単には変更できません。

一方で、仕事や日常の連絡方法も変化し、メールだけに依存することは以前より少なくなりました。

そのため、使っていないサービスを整理しながら、重要なアカウントについては認証方法も含めて一つずつ見直していくことにしました。

iCloudメールでも認証方式につまずいた

同じ頃、iCloudメールを他社製のメールソフトで使おうとして設定につまずいたこともあります。

当時Appleサポートに問い合わせ、アプリ用パスワードを設定することで利用できました。

現在はApple側の仕組みも変わっています。

対応している他社製アプリではApple Accountを使ってアクセスを承認でき、対応していないアプリではアプリ用パスワードを利用できます。

昔の記事を読み返すと、認証方式が数年でかなり変わっていることがわかります。

アカウントは増やすより整理する

この一件で強く感じたのは、

アカウントは作ることより、管理し続けることの方が大変

ということでした。

Webサービスを長く使っていると、

  • ほとんど使っていないアカウント
  • 昔作ったメールアドレス
  • 古いパスワード
  • 使わなくなった外部サービスとの連携

が少しずつ増えていきます。

不正ログインへの対策という意味でも、ときどき棚卸ししておく必要があります。

ログインアラートをきっかけに始めた「アカウントの断捨離」は、今振り返ってもやっておいてよかったと思っています。

患者情報や予約システムを扱う治療院にとっても、他人事ではありません。

コメント

タイトルとURLをコピーしました