日本郵便を装う迷惑メールを開いてしまった?被害の有無と今すぐできる対処法|サイバーセキュリティ.com

日本郵便を装う迷惑メールを開いてしまった?被害の有無と今すぐできる対処法

本コンテンツには広告を含み、本コンテンツを経由して商品・サービスの申込みがあった場合、提携している各掲載企業から送客手数料を受け取ることがあります。

日本郵便や配送業者を装い、「荷物を持ち帰りました」「再配達が必要です」「住所に不備があります」などと表示して、偽サイトへ誘導するメールやSMSは継続的に確認されています。突然こうしたメッセージが届くと、荷物の心当たりがある人ほど本物だと思って開いてしまうことがあります。

ただし、メール本文を表示しただけで、リンクや添付を開かず、ID・パスワード・カード情報なども入力していない場合は、通常それだけで直ちにアカウントが乗っ取られたり、端末が感染したりする可能性は高くありません。

一方で、リンク先で認証情報を入力した、カード番号を入力した、APKやアプリをインストールした、添付ファイルを開いた場合は対処が変わります。重要なのは「メールを見たか」ではなく、「その後どこまで操作したか」を切り分けることです。

そこで本記事では、日本郵便を装う迷惑メールを開いてしまったときの安全性、本文を見ただけの場合の対処、リンク・添付を開いた場合、ID・パスワードやカード情報を入力した場合の対応、端末別の確認方法、必要に応じてフォレンジック調査を検討する目安までを解説します。

日本郵便を装う迷惑メールを開いただけなら被害はある?

メール本文を表示しただけで、リンクを押しておらず、添付ファイルも開かず、情報も入力していない場合は、通常は被害に直結する可能性は低いと考えられます。

本文を表示しただけ

メール本文を見ただけで、URLやボタンを押していない場合は、基本的にはメールを閉じて削除し、迷惑メールとして報告する対応で問題ないケースが多いです。

荷物の状況を確認したい場合は、メール内のリンクではなく、日本郵便の公式サイトや公式アプリから直接確認してください。

リンクを押したが何も入力していない

偽サイトを表示しただけで、ID・パスワード・カード情報を入力しておらず、ファイルやアプリのダウンロードもしていない場合は、ページを閉じてブラウザの状態を確認します。

この場合は、ブラウザ通知を許可していないか、何かが自動ダウンロードされていないかを確認してください。

ID・パスワードを入力した

日本郵便を装う偽サイトなどでID・パスワードを入力してしまった場合は、入力したサービスの認証情報が第三者に取得された可能性があります。

正規サイト・公式アプリからパスワードを変更し、同じパスワードを使い回しているサービスがあれば、そちらも変更します。

カード・銀行情報を入力した

カード番号、有効期限、セキュリティコード、銀行口座情報などを入力した場合は、カード会社や金融機関への連絡を優先します。

添付ファイルやアプリを開いた

ZIP、PDF、Word文書、APK、EXEなどを開いた・実行した場合は、フィッシングだけでなくマルウェア感染も確認対象になります。

「本文を開いただけ」と「リンク先で情報を入力した」「ファイルを実行した」では緊急度が大きく異なるため、まず自分の操作を正確に整理することが重要です。

日本郵便を装う迷惑メールを開いただけの場合の対処法

本文を表示しただけであれば、慌てて端末を初期化したり、カードを停止したりする必要は通常ありません。

メールを閉じて削除する

不審なメールは、そのまま閉じて削除します。

URLの安全性を確かめる目的で、もう一度メールを開いてリンク先を確認する必要はありません。

迷惑メールとして報告する

利用しているメールサービスの「迷惑メールとして報告」「フィッシングとして報告」などの機能があれば活用します。

メール内のURL・添付を開かない

「再配達はこちら」「住所を更新してください」「アカウント確認」などのボタンが表示されていても押さないでください。

ZIP、PDF、Wordなどの添付ファイルも、送信元を確認できない限り開かない方が安全です。

荷物は公式サイト・公式アプリで確認する

本当に荷物が届く予定がある場合でも、メールからではなく、日本郵便の公式サイトや公式アプリを自分で開いて確認します。

日本郵便を装うメールのリンクを押した場合の対処法

リンクを押してしまった場合でも、何も入力していない、何もダウンロードしていないのであれば、被害に直結していないことも多いです。

偽サイトを閉じる

表示されたページを閉じ、ページ内の「OK」「続ける」「スキャン」「ウイルスを削除」などは押さないでください。

ダウンロード履歴を確認する

ブラウザや端末のダウンロード一覧に、見覚えのないファイルが保存されていないか確認します。

不審なファイルを見つけても、内容確認のために開かないようにしてください。

通知許可を確認する

偽サイトがブラウザ通知を許可させ、その後も「ウイルス感染」「荷物があります」などの偽警告を表示することがあります。

不審なサイトに通知を許可していた場合は、ブラウザ設定から削除します。

プロファイルやアプリが追加されていないか確認する

iPhone・iPadでは構成プロファイル、AndroidではAPKや不審アプリが追加されていないか確認します。

日本郵便を装う偽サイトにパスワードを入力した場合の対処法

偽サイトへログインIDやパスワードを入力した場合は、フィッシング被害として速やかに認証情報を変更します。

正規サイトからパスワードを変更する

フィッシングメール内のリンクからではなく、公式アプリや自分で入力した公式URLからパスワードを変更します。

使い回し先のパスワードも変更する

同じパスワードをメール、ECサイト、SNS、Google、Apple Accountなどで使っている場合は、そちらも変更します。

MFAを有効化する

利用できるサービスでは二段階認証・多要素認証を有効化します。

ログイン履歴・セッションを確認する

見覚えのない端末・地域・ログインがないか確認し、不審なセッションは終了します。

パスワードを変更するだけでなく、既存セッションや回復情報まで確認することで、第三者のアクセスが残っていないかを確認しやすくなります。

クレジットカード・銀行情報を入力した場合の対処法

カードや金融情報を入力した場合は、フィッシングサイトの削除確認より、カード会社・金融機関への連絡を優先します。

カード会社・金融機関へ連絡する

カード裏面や公式アプリに表示された正規窓口へ連絡し、フィッシングサイトへ情報を入力したことを伝えます。

停止・再発行を相談する

カード番号、有効期限、セキュリティコードなど、入力した内容を伝えたうえで停止・再発行が必要か確認します。

利用明細を確認する

少額決済や海外利用も含め、心当たりのない利用がないか継続して確認してください。

不審な決済の証拠を保存する

請求日時、金額、加盟店名などをスクリーンショットで保存します。

添付ファイル・アプリを開いた場合の対処法

不審メールの添付ファイルや、リンク先からダウンロードしたアプリを実行した場合は、端末感染の可能性も確認します。

端末をネットワークから切り離す

不審なアプリ・ファイルを実行した場合は、Wi-Fiや有線LANなどを切断し、追加通信を抑えます。

会社支給端末の場合は、自分で削除・初期化する前に情シス・CSIRTへ報告してください。

不審ファイル・アプリを記録する

削除する前に、可能な範囲でファイル名、保存場所、入手元、実行時刻などを記録します。

セキュリティスキャンを実施する

OS標準または信頼できるセキュリティ製品でフルスキャンを行います。

ただし、スキャンで何も検出されなかったからといって、必ずしも侵害がなかったとは断定できません。

別の安全な端末から重要アカウントを保護する

マルウェア感染が疑われる端末でパスワードを変更すると、新しい認証情報まで盗まれる可能性があります。

メール、金融、Google・Apple Account、SNSなどの変更は、可能であれば別の安全な端末から行います。

端末別に確認したいポイント

迷惑メールのリンクを押した、ファイルを開いた場合は、利用していた端末によって確認箇所が異なります。

端末別に確認したいポイント

iPhone・iPadの場合

不審なアプリが増えていないか確認し、「設定」→「一般」→「VPNとデバイス管理」などから、見覚えのない構成プロファイルが追加されていないか確認します。

リンクを見ただけでアプリやプロファイルを入れていない場合は、通常それだけで深刻な侵害へ直結するケースは多くありません。

Androidの場合

リンク先からAPKをダウンロードした、アプリをインストールした場合は注意が必要です。

最近インストールしたアプリ、アクセシビリティ権限、端末管理者権限、SMS権限などを確認します。

Windows・Macの場合

ダウンロードフォルダ、ブラウザのダウンロード履歴、拡張機能、通知設定などを確認します。

EXE、MSI、DMG、PKG、ZIP、Office文書などを実行していた場合は、セキュリティスキャンと端末調査を優先してください。

日本郵便を装う迷惑メールでやってはいけないこと

確認のためリンクを再度開く

URLの安全性を確認するために、再び不審サイトへアクセスしないでください。

メールに記載された番号へ電話する

問い合わせ先を装った偽番号へ誘導される場合があります。

確認する場合は、日本郵便の公式サイトに掲載されている正規窓口を利用します。

添付ファイルを開く

送信元を確認できないZIP、PDF、Wordなどは開かないようにしてください。

偽サイトからパスワードを変更する

パスワード変更は必ず公式アプリ・正規URLから行います。

感染が疑われる端末ですべての認証情報を変更する

情報窃取マルウェアが存在する場合、新しいパスワードまで盗まれる可能性があります。

迷惑メールを開いた後の被害をフォレンジック調査で確認する方法

本文を開いただけで、リンク・添付を操作しておらず、不審なログインや端末異常もない場合は、通常フォレンジック調査まで必要になるケースは多くありません。

不審なファイル・アプリの実行履歴

メール添付やリンク先から取得したファイルが実行されていないか、端末上の痕跡を確認します。

ブラウザからの不審なダウンロード・アクセス

ブラウザ履歴やダウンロード記録などを確認し、どのページへアクセスし、何が保存された可能性があるか整理します。

マルウェア感染や不審通信の痕跡

不審なプロセスや通信記録などを確認し、端末から外部へ情報が送信されていないか調査します。

認証情報が盗まれた可能性

情報窃取マルウェアが疑われる場合は、ブラウザ保存パスワード、Cookie、セッショントークンなども確認対象になります。

関連アカウントへの不正アクセス

メール、SNS、クラウド、金融など、同じ端末で利用していたサービスに不審ログインが発生していないか確認します。

添付ファイルを開いた・不審なログインがある場合はフォレンジック調査会社に相談する

メール本文を見ただけで、リンク・添付を操作していない場合は、削除と迷惑メール報告で対応できるケースが多いです。

一方、添付ファイルやアプリを実行した、リンク先で認証情報を入力した後から不審なログインが続いている、端末の挙動がおかしい場合は、アカウント側の対処だけでなく端末側の調査も必要になる可能性があります。

特に、不審ファイルをすぐに削除したり端末を初期化したりすると、どのファイルが実行され、外部通信が発生したのか、認証情報が盗まれた可能性があるのかを確認する痕跡が失われる場合があります。

不審な兆候を確認した場合、フォレンジック調査会社への相談をお勧めします。フォレンジック調査会社では、端末のブラウザ履歴、ダウンロードファイル、実行履歴、不審通信、関連アカウントのログなどを確認し、フィッシングだけで終わっているのか、マルウェア感染や認証情報窃取まで発生している可能性があるのかを整理できます。

おすすめのフォレンジック調査会社

DDF

公式サイトデジタルデータフォレンジック

編集部が厳選したおすすめのフォレンジック調査会社は、デジタルデータフォレンジックです。

デジタルデータフォレンジックは、累計4万7千件以上の豊富な相談実績を持ち、全国各地の警察・捜査機関からの相談実績も409件以上ある国内有数のフォレンジック調査サービスです。

24時間365日の相談窓口があり、緊急時でも安心です。相談から見積りまで無料で対応してくれるので、フォレンジック調査の依頼が初めてという方もまずは気軽に相談してみることをおすすめします。

まとめ

日本郵便を装う迷惑メールを開いてしまった場合でも、本文を見ただけで、リンク・添付を開かず、情報を入力していないのであれば、通常は被害に直結する可能性は低いです。メールを削除し、迷惑メールとして報告したうえで、荷物の確認は公式サイト・公式アプリから行ってください。

リンクを押した場合は、ダウンロード履歴、通知許可、プロファイルや不審アプリの有無を確認します。ID・パスワードを入力した場合は正規サイトからパスワードを変更し、使い回し先も変更します。カードや銀行情報を入力した場合は、カード会社・金融機関への連絡を優先してください。

また、添付ファイルやアプリを実行した場合は、フィッシングだけでなくマルウェア感染も考える必要があります。端末をネットワークから切り離し、必要に応じて別の安全な端末から重要アカウントを保護します。

不審なログインが続く、端末の挙動がおかしい、どのファイルを実行したか分からない場合は、証拠を不用意に削除・初期化せず、必要に応じてフォレンジック調査でマルウェア感染、不審通信、認証情報窃取、他アカウントへの影響範囲を確認することが重要です。

  • 中小企業の情報瀬キィリティ相談窓口[30分無料]
  • 情報処理安全確保支援士(登録セキスペ)募集
  • サイバー保険比較
  • 【企業専用】セキュリティ対策無料相談