今すぐやっておきたい3つの対策

「可能性」の段階とはいえ、メールのパスワードが含まれているため、早めに手を打っておくと安心です。難しい操作はありません。次の3つを順番に進めましょう。

① ピカラモバイルのメールパスワードを変更する

まずはピカラモバイルサービスのメールパスワードを変更します。今回の事案でSTNetは、メールアドレスのパスワード変更を「必要不可欠」としており、最優先の対応として案内しています。変更は公式のパスワード変更ページ(https://www.pikara.jp/mobile/support/mail-password_henkou.html)から行えます。手順に沿ってログイン後、新しいパスワードを設定してください。

出典:STNet

操作方法が分からない場合や、ページにアクセスできない場合は、STNetの特設コールセンター(0800-777-2100)に相談できます。受付時間は平日9:00〜18:00、土日祝9:00〜17:00です。

② 同じパスワードを使い回している他サービスも変える

メールと同じパスワードを、ネット通販やSNSなど他のサービスでも使っている場合は、それらも変更しておきましょう。万一パスワードが知られた場合、同じ組み合わせで他のサービスへのログインを試みられる「使い回しによる被害」を防ぐためです。サービスごとに違うパスワードにしておくと、より安全です。

③ メールソフト・スマホのメール設定を更新する

パスワードを変えると、パソコンのメールソフト(OutlookやThunderbirdなど)やスマートフォンのメールアプリで、メールが受信できなくなることがあります。これは設定が古いパスワードのままになっているためです。各端末のメール設定を開き、受信サーバー・送信サーバーの設定画面で新しいパスワードに更新しておきましょう。複数の端末を使っている場合はすべての端末で同様に対応が必要です。

不審なメール・偽の連絡に注意

今回はメールアドレスが漏えいした可能性があるため、それを悪用した不審なメールやなりすましにも注意が必要です。「パスワードを確認してください」などと急かして、偽のサイトへ誘導する手口(フィッシング)が考えられます。案内が届いても、メール内のリンクをすぐに開かず、公式サイトやマイページから手続きするのが安全です。

困ったときはSTNetの特設コールセンター(0800-777-2100)へ。受付時間は平日9:00〜18:00、土日祝9:00〜17:00です。

出典:STNet

まとめ

今回のKDDIのメールシステムへの不正アクセスでは、ピカラモバイルサービスを含む6社のメールアドレス・パスワードが漏えいした可能性があります。ただし現時点では「可能性」の段階で、1422万件は6社合計の最大値であり各社個別の件数は調査中です。一部のパスワードはハッシュ化されているとも説明されています。過度に心配する必要はありませんが、念のためピカラモバイルのメールパスワードを変更し、使い回しの見直しと不審メールへの警戒をしておくと安心です。正確な情報はSTNetの公式お知らせで確認しましょう。

出典:STNet