Googleから「保存したパスワードの一部がウェブ上に漏洩しました」というメールや通知が届き、「アカウントが乗っ取られたのでは?」と不安になった方もいるのではないでしょうか。
Googleの通知には、次のような内容が記載されています。
「保存したパスワードの一部が、ご使用のサイトまたはアプリからデータ侵害で漏洩しました。Google アカウントへの影響はありません。」
この通知は、Googleアカウントが情報漏えいしたことを意味するものではありません。
通知にある「ウェブ上に漏洩しました」とは、ご利用のサイトやアプリで発生したデータ侵害(情報漏えい)により、保存しているパスワードが第三者へ流出した可能性があることを知らせる重要なセキュリティ通知です。
この記事では、通知の意味や本物か確認する方法、今すぐ行うべき対処法をわかりやすく解説します。
「保存したパスワードの一部がウェブ上に漏洩しました」とは?

Google パスワード マネージャーには、保存されているパスワードを既知のデータ侵害(情報漏えい)で公開・流通している認証情報と照合する機能があります。
保存しているパスワードが一致した場合、メールや通知で注意喚起が行われることがあります。
つまり、この通知は「Googleからパスワードが漏えいした」という意味ではありません。
利用しているサイトやアプリで発生したデータ侵害により、パスワードが第三者へ流出した可能性があることを知らせるものです。
Google アカウントへの影響はありません
通知には「Google アカウントへの影響はありません。」と記載されています。
これは、Googleアカウント自体が情報漏えいしたことを意味するものではありません。
一方で、通知の対象となったパスワードを使い続けると、そのパスワードを利用しているサービスで不正ログインされるリスクがあります。
そのため、Googleでは対象のパスワードをできるだけ早く変更することを推奨しています。
Googleからのメールは本物?フィッシングとの見分け方
Googleが正規のセキュリティ通知を送信することはあります。
しかし、同じような文面を使ったフィッシングメールも存在するため、メール内のリンクをそのままクリックするのではなく、ブラウザからGoogleアカウントへ直接アクセスして確認することが大切です。
確認手順は次のとおりです。
- ブラウザからGoogleアカウントへログインする
- Google パスワード マネージャーを開く
- パスワードチェックを実行する
- 漏えいの可能性があるパスワードを確認し、必要に応じて変更する
この方法であれば、フィッシングメールだった場合でも被害を防ぎやすくなります。
放置するとどうなる?
漏えいした可能性があるパスワードを使い続けると、次のようなリスクがあります。
- 不正ログイン
- アカウントの乗っ取り
- メールやSNSの悪用
- 個人情報の流出
- リスト型攻撃による他サービスへの不正アクセス
特に、複数のサービスで同じパスワードを使い回している場合は、被害が拡大する可能性があります。
今すぐやるべき5つの対処法
1. 該当するパスワードを変更する
Google パスワード マネージャーで漏えいの可能性があると表示されたパスワードは、できるだけ早く変更しましょう。
長く複雑で、他のサービスとは異なるパスワードを設定することが重要です。
2. パスワードの使い回しをやめる
同じパスワードを他のサイトやアプリでも使っている場合は、すべて変更してください。
一つのサービスから流出した認証情報が、他のサービスへの不正ログインに悪用されるケースがあります。
3. 二段階認証を設定する
二段階認証を有効にすると、万が一パスワードが漏えいしても、不正ログインされるリスクを大きく減らせます。
Googleアカウントだけでなく、ネット銀行やSNSなど重要なサービスでも設定しておくと安心です。
4. Googleアカウントのセキュリティを確認する
Googleアカウントの「セキュリティ」ページでは、ログイン中の端末や最近のアクティビティを確認できます。
身に覚えのないログインがある場合は、対象端末からログアウトし、パスワードを変更しましょう。
5. Google パスワード マネージャーを活用する
サービスごとに異なるパスワードを設定すると、情報漏えい時の被害を最小限に抑えられます。
Google パスワード マネージャーを利用すれば、安全性を保ちながらパスワードを管理しやすくなります。
身に覚えのないサイトが表示されるのはなぜ?
Google パスワード マネージャーには、過去に保存したログイン情報や、現在は利用していないサービスの情報が残っていることがあります。
そのため、身に覚えがないように感じても、以前利用していたサイトや、すでに閉鎖されたサービスの認証情報である可能性があります。
不要なログイン情報は、内容を確認したうえで削除を検討しましょう。
よくある質問
このメールは本物ですか?
Googleが送信する正規の通知である場合があります。
ただし、同じ文面を使ったフィッシングメールも存在するため、メール内のリンクではなく、ブラウザからGoogleアカウントやGoogle パスワード マネージャーへ直接アクセスして確認してください。
Googleアカウントが漏えいしたということですか?
いいえ。
通知にも「Google アカウントへの影響はありません」と記載されているとおり、Googleアカウント自体の情報漏えいを意味するものではありません。
パスワードを変更すれば安心ですか?
多くの場合は、通知対象となったパスワードを変更することでリスクを大きく減らせます。
ただし、同じパスワードを他のサービスでも使っている場合は、すべて変更し、あわせて二段階認証を設定することをおすすめします。
まとめ
Googleから「保存したパスワードの一部がウェブ上に漏洩しました」という通知が届いても、Googleアカウント自体が情報漏えいしたわけではありません。
この通知は、ご利用のサイトやアプリで発生したデータ侵害により、保存しているパスワードが第三者へ流出した可能性を知らせるものです。
まずはメール内のリンクを利用せず、ブラウザからGoogleアカウントやGoogle パスワード マネージャーへ直接アクセスして状況を確認しましょう。
漏えいの可能性があるパスワードは速やかに変更し、使い回しをやめることが重要です。また、二段階認証を設定し、定期的にパスワードチェックを行うことで、不正ログインのリスクを大幅に減らすことができます。


コメント