@niftyのパスワード変更要請メールを受信し、詐欺の可能性を考えた

普段、@niftyのメールはiPhoneの「メール」アプリで受信して読んでいるのだけれど、@niftyから文字化けメールが届いていることに気づいた。

受信日時は2026年6月24日午前10時13分になっていた。文字化けメールと言っても、メールのタイトルの一部は見えており「【重要】メールパスワード漏えいの...」までは問題なく読めた。メールタイトルをタップしてメール本文を見ようとすると、何もかもが文字化けしていて全く読めなかった。

見えていたメールタイトルの一部だけで、昨夜ニュースとなっていたメールパスワード漏洩問題に関するお知らせメールなのであろうという推測はついた。文字化けしていないメールを読むためにiPhoneのブラウザで@niftyのWebメールを利用することも考えたけれど、iPhoneでウェブメールにログインするのは面倒くさいから、夜寝る前に寝室の隣に置いてある私のPCから@niftyのWebメールにログインをして文字化けメールの内容を確認してみた。

@niftyのWebメールのログイン画面までたどりつくとびっくり。

@niftyのWebメールログイン画面(2026年6月24日23時17分頃)

6/24 11:40~ 負荷集中のためログイン通知メールを停止しております。」というお知らせが出ていた(この画面は2026年6月24日23時17分頃にキャプチャしたもの)。

メールパスワード漏洩問題のニュースを見て慌てた@niftyユーザが普段利用しないであろう@niftyのログイン画面に殺到したために、メールサーバに想定外の負荷が発生しているのであろう。私のように、@niftyのメールをiPhoneなどのスマートフォンのメールソフトで利用しているユーザや、PCのメールソフトで利用しているユーザにとっては、@niftyのサイトにはもう滅多に訪問しなくなっているかもしれない。

@niftyのWebメールにログインすると、iPhoneでは文字化けしていたメールも無事に読むことができた。

@niftyのWebメールの画面(2026年6月24日23時45分頃)

題名:【重要】メールパスワード漏えいの可能性に伴う変更手続きのお願い
差出人:ニフティ株式会社
返信先:auto-reply@nifty.com
宛先:■■■■■■■■■■■■@nifty.com
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【重要】メールパスワード漏えいの可能性に伴う変更手続きのお願い
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

平素より@nifty(アット・ニフティ)をご利用いただき誠にありがとうございます。
このたび、お客様がご利用の「@niftyメール」において、外部からの不正アクセスに よりメールアドレスおよびメールパスワードが漏えいした可能性のあることが判明いたしました。
お客様には多大なるご迷惑をおかけしましたことを、心よりお詫び申し上げます。

二次被害を防止し、お客様のメールアカウントの安全を確保するため、大変お手数ですが、まずは以下期日までにメールパスワードの変更手続きをお願いいたします。

───────────────────────────────────
■期日までに必ずご対応いただきたいこと

ご対応内容:@niftyメールのパスワード変更
お手続き期日:2026年6月25日(木) 23:59 まで

【お手続き方法】
対象メールアドレスの確認および変更方法については、以下の会員サポートページをご確認ください。
⇒ https://support.nifty.com/topics/2026/06232410
※@nifty公式ホームページからもご案内しております。
※メールパスワードとログインパスワードを同じ文字列に設定されている場合などは、
 ログインパスワードも合わせて変更することをお勧めいたします。

■期日までにご対応いただけなかった場合の影響
上記期日までに変更が確認できない場合、メールアドレス保護のため、システム側で順次「メールパスワードを無効化」いたします。
無効化された場合、それまでのパスワードではメールの送受信ができなくなりますのでご注意ください。
制限がかかった場合も、上記URLまたは公式サイトよりパスワードの変更を実施いただくことで、再度ご利用可能となります。

■ 経緯と詳細についてのご報告
【発生した事象】
当社メールサービスの基盤システム(提供元:KDDI株式会社)の脆弱性を悪用した不正アクセスが発生し、お客様のメールアドレスおよびメールパスワードが第三者に漏えいした可能性がございます。
【現在の対応状況】
提供元において該当箇所の技術的な防御措置はすでに完了しております。現在は影響範囲の特定に向けて調査を継続しておりますが、二次被害などの潜在的なリスクを排除するための必須措置として、今回のパスワード変更をお願いする運びとなりました。

■(参考)2つのパスワードの使い分けについて
Webメールへのログインには「ログインパスワード」を利用します。今回の変更対象である「メールパスワード」とは異なりますのでご注意ください。

【各種パスワードの違いについて詳しくはこちら】
⇒https://support.nifty.com/support/member/idpass/id_username.htm

───────────────────────────────────
お客様には多大なるご迷惑とご負担をおかけし誠に恐縮ではございますが、お客様のメールアドレスの安全を確保するため、何卒期日までの変更手続きにご協力を賜りますようお願い申し上げます。

本件に関する詳細および最新情報は、@nifty公式サイトのトップページにも掲載しております。

なお、本件に関してご不安な点やご不明な点がございましたら、下記のお問い合わせ窓口までご連絡をお願いいたします。

<@nifty特設ダイヤル>
・電話番号 0120-985-275
(受付時間 10時00分~18時00分/毎日)

私はメールパスワードを昨夜変更しているので、今朝届いた「【重要】メールパスワード漏えいの可能性に伴う変更手続きのお願い」というタイトルのメールは無視してよいであろう。「既にメールパスワードを変更済みの方にもメールをお届けしています」のような文章を書いてくれていたら親切だったかな。一瞬、メールパスワードをもう一度変更しないといけないのかと考えてしまったから。

そんなことよりも、今回の@niftyからのメールでもっと気になるのは詐欺メールとの見分けがつくかどうかだ。昨日のメールパスワード漏洩ニュースを知らなければ、私は「また詐欺メールが届いた」ぐらいに思ってメールの内容をよく読まずに削除してしまっていたかもしれない。

そもそもiPhoneには文字化けしたメールが届いていたから、漏洩問題を知らなければメール本文が読めない時点で詐欺メールと思ってすぐに削除していたであろう。

パスワード再設定を促す詐欺メール本文の偽リンクから偽サイトに誘導され、騙されたユーザが本物そっくりの偽サイト内でユーザ名とパスワードを入力して盗まれる問題(いわゆるフィッシング詐欺)が長年流行していることを考えると、ニフティ株式会社を騙る悪い人が偽メールを送り付けて@niftyユーザを偽サイトに誘導し、今回のメールパスワード漏洩問題を知っている人が偽サイトで@nifty IDとパスワードを入力してしまう問題が発生しないかと心配。

みんな、騙されないでほしい。

前へ

I Changed My @nifty Email Password After the Security Breach Report

次へ

I Received an @nifty Password Change Request Email and Considered the Possibility of a Scam