困ったときの対処
個人情報を伝えた・URLを開いた・アプリを入れた場合の対処
不審な電話やSMSで個人情報や認証コードを伝えた、偽サイトにID・カード情報を入力した、URLを開いた、不審なアプリを入れた場合に、状況別の対処を案内します。
まず確認してください
何をしてしまったかによって、必要な対応が変わります。特に、不審なアプリを入れた場合や、カード情報・銀行の暗証番号・ID・パスワード・認証コードを伝えた場合は、できるだけ早く対応してください。
まず、当てはまるものを確認する
すべてを最初から読む必要はありません。自分の状況に当てはまるところから対応してください。
不審なアプリをインストールした
まずスマートフォンの通信を止めます。特にAndroidで、SMSや偽サイトの案内から提供元不明のアプリを入れた場合は、下の「不審なアプリを入れてしまった場合」を確認してください。
ID・パスワード・認証コード・カード情報などを入力した
パスワードの変更や、サービス提供会社・カード会社・金融機関への連絡を優先してください。
URLを開いただけで、何も入力・インストールしていない
基本的には、そのページを閉じれば大きな被害につながる可能性は低いとされています。詳しくは下の「URLを開いただけの場合」を確認してください。
相手から届いたSMSやメールに書かれた電話番号・URLから確認し直さないでください。連絡が必要な場合は、公式アプリ、カードの裏面、通帳、普段使っているブックマークなどから、正しい窓口を確認してください。
URLを開いただけの場合
不審なSMSやメールのURLを開いてしまっても、そのページで情報を入力したり、アプリをインストールしたりしていなければ、基本的には被害は発生しないとIPAは案内しています。
次の対応をしてください。
- 表示しているページを閉じる
- 画面に電話番号が表示されても電話しない
- 「ウイルスに感染した」「至急対応が必要」などと表示されても、その画面の指示には従わない
- 不審なSMSやメールには返信しない
ただし、ページを開いたあとに何か操作した場合は別です。
ID・パスワードやカード情報を入力した、ファイルを開いた、アプリを入れた、スマートフォンの設定を変更した、などの場合は、それぞれ該当する対処を行ってください。
ID・パスワードを入力してしまった場合
偽サイトなどにIDやパスワードを入力した場合は、できるだけ早く変更してください。
- 本物のサービスの公式アプリや公式サイトを自分で開く
- 入力してしまったパスワードを変更する
- 同じパスワードを別のサービスでも使っている場合は、そちらも変更する
- ログイン履歴や登録情報を確認し、知らないログインや変更がないか確認する
- 身に覚えのない購入・決済・連携サービスがないか確認する
すでにパスワードを変更されてログインできない場合は、自分だけで解決しようとせず、そのサービスの公式サポートへ連絡し、アカウントの停止や復旧を相談してください。
利用しているサービスで多要素認証やパスキーを設定できる場合は、アカウントを取り戻したあとに設定しておくと、不正ログイン対策になります。
SMSの認証コードを伝えてしまった場合
SMSなどで届く認証コードは、ログインや本人確認、アカウント作成などに使われることがあります。
認証コードを他人に伝えてしまった場合は、コードを発行したサービスの事業者へすぐに連絡してください。
あわせて、次の点を確認します。
- IDやパスワードも伝えた場合は、パスワードを変更する
- 身に覚えのないログインや登録変更がないか確認する
- 身に覚えのない買い物・決済・アカウント作成がないか確認する
「認証コードを教えてくれたらお金を渡す」「本人確認のためにコードを読み上げて」などと言われた場合も注意が必要です。
認証コードを使った手口については、SMS認証コードを聞かれた場合の注意点も確認してください。
クレジットカードや銀行の情報を伝えた場合
次のような情報を不審な相手や偽サイトに伝えた場合は、カード会社や金融機関へ連絡してください。
- クレジットカード番号
- カードの有効期限やセキュリティコード
- 銀行口座にログインするためのID・パスワード
- 暗証番号
- ワンタイムパスワードや認証コード
連絡するときは、「何を伝えたか」「いつ伝えたか」を説明し、利用停止・再発行などが必要か確認してください。
カードや口座の利用履歴も確認し、身に覚えのない支払いや送金があれば、そのこともすぐに伝えてください。
すでにお金が動いている場合
身に覚えのない送金や決済がある、相手にお金を振り込んだ、といった場合は、お金を振り込んでしまった場合の対処も確認してください。
氏名・住所・電話番号などを伝えた場合
氏名、住所、生年月日、電話番号、メールアドレスなどを伝えただけでは、すぐに金銭被害が起きるとは限りません。
ただし、伝えた情報を使って、後から別の詐欺の電話やSMSが届くことがあります。相手が自分の名前や住所を知っていても、それだけで信用しないでください。
今後は特に、次のような連絡に注意してください。
- 「あなたの個人情報が漏れている」と不安をあおる連絡
- 銀行、警察、役所、携帯電話会社などを名乗る連絡
- 「本人確認のため」と言って暗証番号や認証コードを求める連絡
- 支払いや送金を急がせる連絡
免許証やマイナンバーカードなどの画像を送った場合
運転免許証やマイナンバーカードなど、本人確認に使える書類の画像まで送ってしまった場合は、氏名や住所だけを伝えた場合より注意が必要です。
相手とのやり取りを残し、警察のサイバー事案に関する相談窓口や最寄りの警察へ相談してください。書類の種類によって必要な対応が異なるため、発行元の公式窓口にも確認してください。
不審なアプリをインストールしてしまった場合
特にAndroidで、SMSや偽サイトから案内された「提供元不明のアプリ」をインストールした場合は、端末から勝手にSMSが送られたり、端末内の情報が悪用されたりする可能性があります。
1. まず通信を止める
機内モードをオンにし、Wi-Fiもオフにしてください。
通信を止めることで、端末から新たなSMSが送られたり、端末内の情報が外部へ送られたりすることを防ぐための対応です。
2. 不審なアプリを削除する
機内モードのまま、心当たりのないアプリをアンインストールします。
ホーム画面に表示されない場合もあるため、端末の設定画面にあるアプリ一覧を確認してください。
どのアプリを削除すればよいか分からない場合や、自分で操作することに不安がある場合は、携帯電話会社や端末メーカーの公式サポートに相談してください。
3. 登録変更や身に覚えのない利用を確認する
アプリを入れたあとに届いたメールやSMSを確認し、次のような通知がないか確認してください。
- パスワードや登録情報が変更されたという通知
- 知らない端末からログインしたという通知
- 新しいアカウントが作成されたという通知
- 身に覚えのない買い物やキャリア決済の通知
携帯電話会社の利用明細も確認し、身に覚えのないキャリア決済や通信料がないか確認してください。
4. 必要に応じて端末の初期化を検討する
不正なアプリを削除しても、端末にどのような影響が残っているか分からない場合があります。IPAは、より安全な対応として、スマートフォンの初期化も案内しています。
初期化すると写真などのデータが消えるため、必要なデータは事前に確認してください。初期化後にバックアップから端末を戻す場合は、可能であれば不審なアプリを入れる前のバックアップを使用します。
初期化の方法が分からない場合は、携帯電話会社や端末メーカーの公式サポートに相談してください。
会社や学校から支給された端末の場合
自分でアプリを削除したり初期化したりする前に、勤務先・学校の担当部署へ連絡してください。
相談するときに残しておくとよいもの
すでに被害が起きている場合や、警察・事業者へ相談する場合は、可能な範囲で次の情報を残しておくと状況を説明しやすくなります。
- 届いたSMSやメールの画面
- 相手の電話番号やアカウント名
- 連絡を受けた日時
- 開いたページや表示された画面のスクリーンショット
- インストールしたアプリの名前
- 自分が入力・伝達した情報
- 身に覚えのない決済や送金の記録
ただし、不正なアプリを入れた場合は、記録を残すことより先に通信を止めてください。
どこに相談すればよいか分からない場合
- アカウントや決済に関すること:そのサービスを運営している会社の公式窓口
- カードや銀行口座に関すること:クレジットカード会社・金融機関の公式窓口
- 契約や請求など消費者トラブル:消費者ホットライン 188
- フィッシングやアカウント乗っ取りなど:警察のサイバー事案に関する相談窓口
- 警察へ相談したいが、緊急ではない場合:警察相談専用電話 #9110
警察庁には、サイバー事案についてオンラインで相談・通報できる全国共通の窓口もあります。
迷ったときの優先順位
- 不審なアプリを入れたなら、まず通信を止める
- ID・パスワード・認証コードを伝えたなら、サービスの公式窓口で対処する
- カード・銀行情報を伝えたなら、カード会社・金融機関へ連絡する
- 身に覚えのない支払いや送金がないか確認する
- 判断できない場合は、188や#9110、警察のサイバー相談窓口へ相談する
出典
記事の内容は、以下の資料を確認して整理しています。最新の情報は各出典でご確認ください。
警察庁 · フィッシング対策
情報種別: 政府・警察 / 取得日: 2026年10月1日
警察庁 · 基本的なセキュリティ対策
情報種別: 政府・警察 / 取得日: 2026年10月1日
独立行政法人情報処理推進機構(IPA) · インターネットサービスへの不正ログインによる被害が増加中
情報種別: 独立行政法人等の公的機関 / 取得日: 2026年10月1日
独立行政法人情報処理推進機構(IPA) · 国税庁をかたる偽ショートメッセージサービス(SMS)や偽メールに注意
情報種別: 独立行政法人等の公的機関 / 取得日: 2026年10月1日
北九州市立消費生活センター · 「お金をあげる」と言われても、SMS認証コードは他人に教えないで!
情報種別: 自治体 / 取得日: 2026年10月1日
消費者庁 · 消費者ホットライン
情報種別: 政府・警察 / 取得日: 2026年10月1日
警察庁 · サイバー事案に関する相談窓口
情報種別: 政府・警察 / 取得日: 2026年10月1日
警察庁 · ご意見、各種相談・情報提供等
情報種別: 政府・警察 / 取得日: 2026年10月1日