スマホから個人情報が流出しているか確認する方法は?iPhone・Androidのチェックポイントと対処法|サイバーセキュリティ.com

スマホから個人情報が流出しているか確認する方法は?iPhone・Androidのチェックポイントと対処法

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

迷惑電話や不審なSMSが突然増えたり、知らない端末からのログイン通知が届いたりすると、「スマホから個人情報が漏れているのではないか」と不安になることがあります。とくに、氏名、電話番号、メールアドレス、パスワード、カード情報などは複数のサービスで利用されるため、一度漏えいすると別サービスの不正ログインやフィッシングにも悪用される可能性があります。

ただし、迷惑電話やSMSが増えたという事実だけで、スマホ本体から情報が流出したと断定することはできません。過去に利用したWebサービスの情報漏えい、公開プロフィール、名簿、フィッシング、アプリ権限の悪用、端末侵害など、情報が外部へ出る経路は複数あります。

そのため、「漏えい済みアカウントがあるか」と「今使っているスマホやアカウントが不正利用されているか」を分けて確認することが重要です。漏えいチェックでヒットしたからといって現在のスマホが感染しているとは限らず、反対に未検出でも完全に安全とは断定できません。

そこで本記事では、スマホから個人情報が流出しているか確認する方法、メール・パスワード・電話番号などの漏えいチェック、iPhone・Androidで確認すべきアプリ権限や設定、不審なログイン・SIM・金融取引の確認、漏えいが疑われる場合の対処法、専門的なフォレンジック調査で確認できる内容までわかりやすく解説します。

スマホから個人情報が流出しているか確認する方法

スマホの情報流出を確認する場合は、まず過去の漏えいデータに自分の情報が含まれていないか確認し、その後に端末や各アカウントの不正利用痕跡を確認します。

メールアドレスを漏えいチェックにかける

普段使っているメールアドレスが、過去の情報漏えいデータに含まれていないか確認します。

Have I Been Pwnedなどの漏えい確認サービスでは、メールアドレスを入力することで、過去に漏えいが確認されたサービスやデータ種別が表示される場合があります。

漏えい対象にパスワードや電話番号などが含まれている場合は、該当サービスだけでなく、同じ認証情報を使っている他サービスも確認します。

パスワードの危険通知を確認する

iPhoneやGoogleのパスワード管理機能では、漏えい済み・使い回し・推測されやすいパスワードについて警告が表示される場合があります。

iPhoneでは「設定」からパスワード関連のセキュリティ勧告を確認し、AndroidではGoogle パスワード マネージャーなどから確認します。

漏えい表示があるパスワードは、対象サービスで速やかに変更します。

電話番号・氏名・住所の公開状況を検索する

検索エンジンで、自分の電話番号や氏名を引用符付きで検索すると、公開ページや掲示板などに情報が掲載されていないか確認できる場合があります。

たとえば、次のような検索方法があります。

"09012345678" "氏名 電話番号" "氏名 住所" 

ただし、検索結果に出ない情報が外部へ流出している可能性もあるため、検索だけで完全に確認できるわけではありません。

アカウントのログイン履歴を確認する

Apple Account、Googleアカウント、メール、SNS、金融サービスなどで、見覚えのない端末やログイン時刻がないか確認します。

普段使わない国・地域、知らない端末、深夜など不自然な時間帯のアクセスがある場合は、不正利用を疑って確認します。

スマホ内の不審なアプリ・権限を確認する

スマホに見覚えのないアプリが入っていないか、必要以上の権限が付与されていないか確認します。

特に連絡先、SMS、通知、カメラ、マイク、アクセシビリティ、端末管理などの権限は、悪用されると多くの情報へアクセスされる可能性があります。

スマホで個人情報流出を疑う主なサイン

情報流出は目に見える症状が出ないこともありますが、端末やアカウントに異常が重なっている場合は確認が必要です。

身に覚えのないログイン通知が届く

Apple、Google、メール、SNSなどから、知らない端末や地域からのログイン通知が届いた場合は、不正アクセスを疑う必要があります。

通知だけでなく、実際のログイン履歴も確認します。

知らないアプリ・設定が追加されている

インストールした覚えのないアプリ、VPN、構成プロファイル、端末管理アプリなどが追加されている場合は注意が必要です。

Androidでは、アクセシビリティや通知アクセスなど、強い権限を持つアプリも重点的に確認します。

認証SMSが突然届かなくなる

突然スマホが圏外になった、SMS認証が届かなくなった、通信会社からSIM・eSIM再発行の通知が来た場合は、SIMスワップなども確認します。

通信会社へ連絡し、契約変更や再発行履歴を確認します。

身に覚えのない決済・送金がある

カード利用、銀行送金、キャリア決済、EC購入などに身に覚えのない取引がある場合は、認証情報や決済情報が悪用されている可能性があります。

勝手にメールやSNSが送信されている

自分では送っていないメール、DM、投稿がある場合は、アカウント侵害が発生している可能性があります。

この場合は、端末感染だけでなく、フィッシングやパスワード流出なども侵入経路として確認します。

迷惑電話やSMSだけでは個人情報流出と断定できませんが、不審ログイン・設定変更・決済異常などが重なる場合は確認範囲を広げることが重要です。

iPhoneで個人情報流出を確認するポイント

iPhoneでは、アプリごとの権限、Apple Account、VPN・構成プロファイルなどを確認します。

アプリのプライバシー権限を確認する

「設定」→「プライバシーとセキュリティ」から、位置情報、連絡先、写真、マイク、カメラ、ローカルネットワークなどの利用権限を確認します。

用途に対して不要な権限を持つアプリはオフにします。

Apple Accountの端末一覧を確認する

「設定」→「自分の名前」から、Apple Accountに登録されているデバイスを確認します。

見覚えのないiPhone、iPad、Macなどがある場合は、Apple Accountの保護を進めます。

VPNとデバイス管理を確認する

「設定」→「一般」→「VPNとデバイス管理」から、知らないVPN、構成プロファイル、MDMがないか確認します。

会社や学校の管理端末では正規設定の場合もあるため、削除前に管理者へ確認します。

保存パスワードのセキュリティ勧告を確認する

iPhoneのパスワード管理機能から、漏えい済みや使い回しと判定されたパスワードがないか確認します。

該当する場合は、対象サービスの公式サイトから変更します。

Androidで個人情報流出を確認するポイント

Androidでは、一般的なアプリ権限に加え、アクセシビリティやデバイス管理など、端末を広く操作できる権限を確認することが重要です。

アクセシビリティ権限を確認する

アクセシビリティ権限は、本来は操作支援のための機能ですが、不正アプリに悪用されると画面操作や入力内容の取得につながる可能性があります。

見覚えのないアプリに許可していないか確認します。

デバイス管理アプリを確認する

デバイス管理権限を持つアプリは、端末設定に強い権限を持つ場合があります。

勤務先の管理アプリなど正規のものを除き、身に覚えのないアプリがないか確認します。

不明なアプリのインストール許可を確認する

ブラウザやファイル管理アプリなどに「不明なアプリのインストール」が許可されている場合は、必要性を確認します。

偽サイトなどからAPKを入れた覚えがある場合は特に注意します。

すべてのファイルへのアクセスを確認する

端末内の広い範囲へアクセスできる権限を持つアプリがないか確認します。

用途に対して不自然なアプリは権限を外します。

Googleアカウントのログイン端末を確認する

Googleアカウントのセキュリティ画面から、ログインしている端末や最近のセキュリティアクティビティを確認します。

知らない端末がある場合はログアウトし、パスワードと二段階認証を見直します。

スマホの個人情報流出が疑われる場合の対処法

漏えい済みパスワード、不審なログイン、端末の異常などが確認された場合は、アカウント保護と端末確認を並行します。

別の安全な端末からメールを最優先で保護する

メールアカウントは、他サービスのパスワード再設定に使われることが多いため、最優先で保護します。

感染や不正操作が疑われるスマホではなく、別の安全な端末からメールのパスワードを変更し、二要素認証を有効化します。

ログイン中端末、転送設定、復旧用メールアドレス・電話番号なども確認します。

Apple・Google・通信会社・金融・SNSを順に確認する

メールを保護した後は、Apple AccountまたはGoogleアカウント、通信キャリア、銀行・カード、決済アプリ、SNSなどを順番に確認します。

パスワード変更だけでなく、ログインセッションや登録電話番号も確認します。

不審なアプリ・権限を見直す

見覚えのないアプリや不要な権限を確認し、必要に応じて削除・無効化します。

ただし、警察相談やフォレンジック調査など証拠保全が必要な場合は、削除前にアプリ名や設定状態を保存しておくことが重要です。

金融機関・カード会社へ連絡する

カード利用や銀行口座に不審な取引がある場合は、調査より先に金融機関へ連絡します。

利用停止、カード再発行、不正利用調査、取引監視などを相談します。

SIM乗っ取りが疑われる場合は通信会社へ連絡する

突然圏外になった、SMSが届かない、身に覚えのないSIM・eSIM再発行通知がある場合は、通信会社へ直ちに連絡します。

SIMスワップが発生すると、SMS認証を使うアカウントまで影響する可能性があります。

個人情報流出が疑われる場合の対応順
  1. 安全な別端末からメールを保護します。
  2. Apple Account/Googleアカウントを確認します。
  3. 通信キャリア・SIMの状態を確認します。
  4. 銀行・カード・決済サービスを確認します。
  5. SNSやECサービスのログイン履歴を確認します。
  6. スマホの不審アプリ・権限を確認します。

漏えいチェッカーで「問題なし」でも安全とは限らない

漏えいチェックサービスで自分のメールアドレスが見つからなかった場合でも、それだけで「個人情報は一切漏れていない」と証明できるわけではありません。

漏えいチェッカーが確認できるのは、収録・公開されている漏えいデータの範囲です。未公開の漏えい、個別のフィッシング被害、スマホ内の不審アプリなどまでは確認できません。

反対に、漏えい履歴が見つかった場合も、「今使っているスマホがマルウェア感染している」という意味ではありません。

過去に利用していたサービス側からメールアドレスやパスワードが漏えいしていた可能性もあります。

そのため、漏えいチェック結果と、現在の端末・アカウントの不正利用状況を分けて判断する必要があります。

スマホを初期化する前に確認すべきこと

マルウェア感染や不正操作が強く疑われる場合、初期化は有効な復旧方法になることがあります。しかし、調査を予定している場合は注意が必要です。

不審な画面・設定・アプリを記録する

見覚えのないアプリ、VPN、構成プロファイル、権限設定などがある場合は、スクリーンショットや写真で保存します。

ログイン通知やSMSを保存する

不審なログイン通知、認証SMS、フィッシングメッセージなどは削除せず保存します。

必要なバックアップを確認する

写真、連絡先、重要ファイルなど、必要なデータがクラウド等に保全されているか確認します。

警察・社内調査・専門調査の予定を確認する

金銭被害、ストーカー被害、社内情報漏えいなどで証拠が必要になる場合は、初期化前に専門家へ相談します。

初期化すると、不審なアプリや設定、ログなどの確認材料が失われる可能性があります。

スマホから個人情報が流出した原因をフォレンジック調査で確認する方法

スマホの個人情報流出が疑われても、原因がサービス側の漏えいなのか、フィッシングなのか、不審アプリなのか、端末侵害なのかを自力で判断できないことがあります。その場合は、スマートフォンや関連アカウントの記録を確認して原因を切り分けます。

不審なアプリ・権限・プロファイルを確認する

端末内に見覚えのないアプリ、強い権限、不審なVPN・構成プロファイルなどがないか確認します。

アプリの導入時期と、不審なログインや情報流出が疑われ始めた時期を照合します。

ブラウザ・SMS・メールの利用履歴を確認する

フィッシングサイトへアクセスしていなかったか、不審なSMSやメールを開いていなかったかを確認します。

認証情報を入力した可能性がある場合は、アカウント侵害の時系列と突き合わせます。

アカウントの不正ログインを時系列で確認する

Apple、Google、メール、SNS、金融サービスなどのログイン履歴を確認します。

どの時点から第三者によるアクセスが始まったのか整理することで、侵入経路を推定しやすくなります。

SIM・通信・決済の異常を確認する

SIM再発行、SMS受信異常、キャリア決済、銀行・カード利用などを確認します。

端末内の問題だけでなく、通信会社や金融サービス側の記録も被害範囲を把握する手掛かりになります。

情報がどこまで悪用された可能性があるか確認する

氏名、電話番号、連絡先、認証情報、写真、金融情報など、実際にどの情報へアクセスされた可能性があるかを確認します。

「漏えいした可能性がある情報」と「実際に悪用されたことが確認できる情報」を分けて整理することが重要です。

フォレンジック調査会社に相談する

迷惑電話やSMSが増えただけで、端末やアカウントに異常がない場合は、フォレンジック調査が必要になるケースは多くありません。

一方で、身に覚えのないログイン、不審なアプリやプロファイル、SIMの異常、勝手な送信、不正決済などが確認されている場合は、フォレンジック調査会社への相談を検討できます。

フォレンジック調査会社では、スマートフォンに残るアプリや設定、ブラウザ・通信に関する記録、関連するアカウント情報などを確認し、第三者による不正操作や情報窃取の可能性を整理できます。

また、端末側の記録とApple・Google・メール・SNSなどのログイン履歴を時系列で照合することで、フィッシング、不審アプリ、アカウント侵害など、どの経路が関係した可能性があるかを確認しやすくなります。

特に、警察への相談、金銭被害、社内情報の持ち出しなどで証拠が必要になる場合は、端末を初期化したり不審アプリを削除したりする前に、現在の状態を保全することが重要です。

おすすめのフォレンジック調査会社

DDF

公式サイトデジタルデータフォレンジック

編集部が厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジックは、累計4万7千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も409件以上ある国内有数のフォレンジック調査サービスです。

24時間365日の相談窓口があり、緊急時でも安心です。相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

まとめ

スマホから個人情報が流出しているか確認する場合は、まず漏えい済みアカウントの有無と、現在の端末・アカウントに不正利用があるかを分けて確認することが重要です。

メールアドレスの漏えいチェック、iPhoneやGoogleのパスワード警告、自分の電話番号や氏名の公開状況などを確認し、あわせてApple Account、Googleアカウント、メール、SNS、金融サービスのログイン履歴を確認します。

iPhoneではアプリのプライバシー権限、Apple Accountの端末一覧、VPN・構成プロファイルなどを確認します。Androidではアクセシビリティ、デバイス管理、不明なアプリのインストール、すべてのファイルへのアクセスなど、強い権限を持つ設定も重点的に確認します。

漏えいチェッカーで問題なしと表示されても、端末内の不審アプリや未公開の漏えいまですべて確認できるわけではありません。反対に、過去の漏えい履歴が見つかっても、現在のスマホが感染していることを意味するとは限りません。

身に覚えのないログイン、不審なアプリ、SIM異常、不正決済などがある場合は、安全な別端末から主要アカウントを保護し、通信会社や金融機関にも必要な連絡を行います。

原因や被害範囲を詳しく確認したい場合は、端末を初期化する前に不審なアプリ、設定、ログイン通知、SMSなどを保全し、必要に応じてフォレンジック調査によって不正操作や情報流出の痕跡を確認する方法があります。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談