「ご自身のアカウントから送信されたアクティビティについて」という件名のメールが届いていませんか?
本文には、
「ご利用のアカウントから、通常とは異なる操作が行われたことが確認されています。」
「また、このメールは、お客様ご自身のアカウントから送信されたものとして記録されています。」
などと書かれており、アカウントの不正利用を疑わせる内容になっています。
さらに、
「アカウントアクティビティを確認する」
「セキュリティ設定を確認する」
といったリンクが掲載され、クリックするよう促されます。
今回確認されたメールでは、差出人(From)と宛先(To)が同じ自分のメールアドレスになっているように表示されるという特徴もあります。
一見すると「自分のアカウントから自分宛てに送信されたのだから、本当にアカウントが乗っ取られたのでは?」と思ってしまいます。
しかし、メールのFromアドレスは偽装されることがあります。
そのため、自分のメールアドレスから届いたように見えるだけで、実際に自分のアカウントから送信されたとは限りません。
本記事では、「ご自身のアカウントから送信されたアクティビティについて」というメールについて、本文の特徴やリンク先、From・Toが自分のアドレスになっている理由、受信した場合の対処法を解説します。
※本記事は、実際に確認されたメールの内容および公開されているフィッシング対策情報をもとに作成しています。個別のメールについて、発信者や目的を断定するものではありません。
- 「ご自身のアカウントから送信されたアクティビティについて」というメールに注意
- 自分のメールアドレスから届いている?FromとToが同じでも要注意
- 「自分から送信された」と書かれている理由
- 「アカウントアクティビティを確認する」というリンクに注意
- 「web.core.windows.net」だから安全とは限らない
- このメールはYahoo!公式から送られたもの?
- 本当にアカウントが乗っ取られたか確認する方法
- メール内のリンクをクリックしない
- もしリンクをクリックしてしまったら
- FromとToが自分のアドレスでも慌てない
- メールヘッダーを確認すると送信元を詳しく調べられる
- このようなメールが届いた場合の対処法
- FAQ
- まとめ
- あわせて読みたい関連記事
- 参照・出典
- 免責事項
「ご自身のアカウントから送信されたアクティビティについて」というメールに注意
今回確認されたメールの件名は、
「ご自身のアカウントから送信されたアクティビティについて」
となっています。
本文は次のような内容です。
重要なお知らせ
ご自身のアカウントから送信されたアクティビティについて
ご利用のアカウントから、通常とは異なる操作が行われたことが確認されています。
また、このメールは、お客様ご自身のアカウントから送信されたものとして記録されています。この操作やメールの送信に心当たりがない場合は、アカウントの利用状況をご確認ください。
以下のリンクから、最近のアカウントアクティビティをご確認いただけます。
「アカウントアクティビティを確認する」
確認の際には、最近のログイン状況およびアカウントから行われた操作をご確認ください。
心当たりのないアクティビティが確認された場合は、アカウントのセキュリティ設定をご確認ください。
「セキュリティ設定を確認する」
yahoo.co.jp セキュリティチーム
「通常とは異なる操作」「自分のアカウントから送信されたものとして記録」など、アカウントの不正利用を心配させる表現が使われています。
そして、メール本文からアカウントの状況を確認するよう促しています。
自分のメールアドレスから届いている?FromとToが同じでも要注意
今回のメールで特に気になるのが、From(差出人)とTo(宛先)が自分のメールアドレスになっているケースです。
通常、自分から自分に送信した覚えがなければ、
「誰かが自分のメールアカウントを操作したのでは?」
と考えてしまうでしょう。
しかし、メールではFrom欄に表示されるアドレスを偽装することが可能です。
Microsoftも、攻撃者がFromアドレスを偽装し、信頼できる送信者から送られたように見せる「spoofing(スプーフィング)」について説明しています。
つまり、
From:自分のメールアドレス
To:自分のメールアドレス
となっていたとしても、それだけで「自分のアカウントから実際に送信された」と判断することはできません。
「自分から送信された」と書かれている理由
今回のメールでは、
「このメールは、お客様ご自身のアカウントから送信されたものとして記録されています。」
と記載されています。
この文章を見ると、「メールアカウントそのものが不正アクセスされた」と感じるかもしれません。
しかし、メールの差出人表示は偽装できるため、この文章だけではアカウントが乗っ取られたことを意味しません。
メールの本当の送信元を確認するには、From欄だけではなく、メールヘッダーに含まれる情報を確認する必要があります。
Microsoftのフィッシング調査ガイドでも、疑わしいメールを調査する際には、From、Return-Path、Received、Authentication-Resultsなどのヘッダー情報を確認する方法が案内されています。
「アカウントアクティビティを確認する」というリンクに注意
今回のメールには、
「アカウントアクティビティを確認する」
というリンクがあります。
さらに、
「セキュリティ設定を確認する」
というリンクも掲載されています。
今回確認されたメールでは、これらのリンク先がYahoo!の公式サイトではなく、
cogibipave.z31.web【.】core.windows【.】net
というドメインになっていました。
このように、Yahoo!のセキュリティチームを名乗っているにもかかわらず、リンク先のドメインがYahoo!とは異なる場合は注意が必要です。
Microsoftも、フィッシングメールの典型的な兆候として、メール内のリンクが正しい公式サイトではなく、送信者と関係のない第三者サイトなどへ向けられているケースを挙げています。
「Yahoo!のセキュリティ確認だから、Yahoo!の公式ページが開くはず」
と考え、メール内のリンクをそのままクリックするのは避けましょう。
「web.core.windows.net」だから安全とは限らない
今回のリンク先には、
web.core.windows.net
という文字列が含まれています。
これはMicrosoftのAzure関連サービスで使用されるドメインですが、ドメインにMicrosoftの名前が含まれているからといって、そのページがMicrosoftやYahoo!の公式ページだとは限りません。
フィッシングサイトがクラウドサービスなどの正規インフラ上にホスティングされるケースもあります。
そのため、
「Microsoftのドメインだから安全」
「HTTPSだから安全」
といった判断はしないようにしましょう。
重要なのは、誰のサービス上にあるかではなく、アクセスしようとしているページが本当に目的のサービスの公式サイトなのかという点です。
このメールはYahoo!公式から送られたもの?
今回の本文だけから、メールの実際の送信元を完全に断定することはできません。
ただし、少なくとも、
- 「Yahoo!セキュリティチーム」を名乗っている
- アカウントの異常を知らせている
- 自分のアドレスから送信されたように見える
- アカウントアクティビティの確認を促している
- セキュリティ設定の確認を促している
- Yahoo!とは異なるドメインへのリンクが掲載されている
という複数の点が確認できます。
そのため、メール内のリンクをクリックせず、Yahoo!の公式サイトや公式アプリなどから直接アカウントの状況を確認するのが安全です。
本当にアカウントが乗っ取られたか確認する方法
「自分のアドレスからメールが届いた」という理由だけで、すぐにアカウント乗っ取りと判断する必要はありません。
確認する場合は、メールに記載されたリンクを使わず、自分で公式サイトを開いてログインしてください。
確認したいポイントは、
- 最近のログイン履歴
- 身に覚えのないログイン
- 登録情報の変更
- パスワード変更履歴
- 身に覚えのないメール送信
- メールの転送設定
- セキュリティ設定
などです。
もし実際に身に覚えのない操作が確認された場合は、公式の手順に従ってパスワード変更などのセキュリティ対策を行いましょう。
メール内のリンクをクリックしない
今回のように、
「アカウントに異常があります」
「不審な操作が確認されました」
「セキュリティ設定を確認してください」
といった内容のメールでは、リンクをクリックして確認したくなるかもしれません。
しかし、フィッシングメールでは、こうした不安を利用して偽サイトへ誘導し、ログイン情報などを入力させる手口があります。
Microsoftも、予期しないメールのリンクを開かず、URLを確認したうえで、必要であれば正規の方法でサービスへアクセスすることを推奨しています。
そのため、今回のメールについては、
メール内の「アカウントアクティビティを確認する」をクリックしない
ことが重要です。
もしリンクをクリックしてしまったら
すでにメール内のリンクをクリックしてしまった場合でも、ページを開いただけで必ず被害が発生するとは限りません。
まず、何をしたのかを確認してください。
ページを開いただけの場合
ログイン情報や個人情報を入力していなければ、ページを閉じましょう。
その後、公式サイトからアカウントの状況を確認してください。
IDやパスワードを入力した場合
フィッシングサイトにYahoo!などのログイン情報を入力してしまった場合は、早急に公式サイトからパスワードを変更してください。
同じパスワードを他のサービスでも使い回している場合は、そちらも変更を検討しましょう。
クレジットカード情報などを入力した場合
カード番号やセキュリティコードなどを入力してしまった場合は、カード会社の公式窓口へ連絡し、必要な対応を確認してください。
認証コードを入力した場合
SMSなどで届いた認証コードを入力してしまった場合も注意が必要です。
公式サービスの正規窓口からアカウントの状態を確認し、必要なセキュリティ対策を行ってください。
FromとToが自分のアドレスでも慌てない
今回のメールで最も注意したいのは、
「自分から自分へメールが届いたように見える」
という点です。
しかし、Fromアドレスは偽装されることがあります。
Microsoftも、Fromアドレスが実際のメールの送信元と一致しない「spoofing(スプーフィング)」について説明しています。
そのため、
自分のアドレスから届いた
↓
自分のアカウントが乗っ取られた
とは限りません。
本当に自分のアカウントから送信されたかを確認したい場合は、メールのヘッダー情報を確認する必要があります。
メールヘッダーを確認すると送信元を詳しく調べられる
メールには、画面上に表示されているFromやTo以外にも、さまざまなヘッダー情報が含まれています。
たとえば、
- Return-Path
- Received
- Authentication-Results
- SPF
- DKIM
- DMARC
などです。
これらの情報を確認することで、表示されているFromアドレスとは異なる送信経路が分かる場合があります。
Microsoftもフィッシングメールの調査において、メールヘッダーやSPF、DKIMなどの認証結果を確認する方法を案内しています。
ただし、メールヘッダーは専門的な情報が多いため、一般の利用者がFromとToだけを見て送信元を判断するのは困難です。
このようなメールが届いた場合の対処法
今回のようなメールを受信した場合は、次のように対応しましょう。
1.メール内のリンクをクリックしない
「アカウントアクティビティを確認する」などのリンクはクリックしないでください。
2.返信しない
メールの相手に返信して確認するのではなく、公式サイトや公式窓口から確認してください。
3.メールを削除する
必要な情報を確認した後は、メールを削除しましょう。
4.公式サイトからアカウントを確認する
メール内のリンクではなく、自分で公式サイトを開いてログインし、最近のログイン履歴などを確認してください。
5.情報を入力してしまった場合は早めに対応する
パスワードやカード情報などを入力してしまった場合は、サービス提供元やカード会社などの公式窓口へ相談してください。
FAQ
- Q「ご自身のアカウントから送信されたアクティビティについて」は詐欺メールですか?
- A
今回確認されたメールは、Yahoo!のセキュリティチームを名乗り、アカウントの異常を理由に外部サイトへ誘導する内容になっています。
また、リンク先がYahoo!の公式ドメインではないため、フィッシングメールを疑って慎重に対応する必要があります。
ただし、メール本文だけから発信者を断定することはできません。
- Q自分のメールアドレスから届いています。アカウントが乗っ取られたのでしょうか?
- A
必ずしもそうではありません。
メールのFromアドレスは偽装される場合があります。Microsoftも、攻撃者がFromアドレスを偽装して、信頼できる送信者から送られたように見せるスプーフィングについて説明しています。
本当にアカウントが不正利用されているか確認したい場合は、メール内のリンクを使わず、公式サイトから直接ログインして確認してください。
- QFromとToが同じ自分のアドレスなのはなぜですか?
- A
差出人欄のアドレスを偽装する「スプーフィング」によって、自分から自分へ送信したように表示されている可能性があります。
FromとToが同じというだけで、実際に自分のメールアカウントから送信されたとは判断できません。
- Qメールのリンクをクリックしてしまいました。どうすればいいですか?
- A
ページを開いただけで、何も入力していないのであれば、まずページを閉じてください。
その後、メール内のリンクを使わず、公式サイトからアカウントの状況を確認してください。
- QIDやパスワードを入力してしまいました。
- A
早急に公式サイトからパスワードを変更してください。
同じパスワードを他のサービスでも使用している場合は、そちらも変更を検討しましょう。
- Q「yahoo.co.jp セキュリティチーム」と書いてあれば本物ですか?
- A
いいえ。
メール本文の署名だけで、本物かどうかを判断することはできません。
メールのリンク先や送信元情報などを確認し、必要であればYahoo!の公式サイトから直接確認してください。
まとめ
「ご自身のアカウントから送信されたアクティビティについて」という件名で、
「通常とは異なる操作が確認された」
「このメールは自分のアカウントから送信されたものとして記録されている」
などと案内するメールには注意が必要です。
今回確認されたメールでは、「アカウントアクティビティを確認する」「セキュリティ設定を確認する」といったリンクが掲載されています。
さらに、リンク先はYahoo!の公式ドメインではありません。
また、FromとToが自分のメールアドレスになっていても、それだけで自分のアカウントから実際にメールが送信されたとは限りません。
メールのFromアドレスを偽装するスプーフィングという手法が存在するためです。
このようなメールを受信した場合は、
- メール内のリンクをクリックしない
- 返信しない
- FromとToが自分でも慌てない
- 公式サイトから直接アカウントを確認する
- パスワードなどを入力してしまった場合は早急に変更する
- カード情報などを入力した場合はカード会社へ相談する
といった対応を心がけましょう。
「自分から自分に届いたメールだから本物」と考えるのではなく、メール内のリンクを使わず、公式サイトから直接確認することが重要です。
あわせて読みたい関連記事
- Yahoo!「異常ログイン通知」は詐欺メール?「30分以内に本人確認」「データ永久削除」に注意
- 「Yahoo!ショッピング カスタマーサポート担当」を名乗る不審なメール「Yahoo!オークションクーポンメール」に注意!偽URLや対処法を解説
- Yahoo!ショッピングを名乗るアンケート詐欺メールに注意!特典ポイント進呈を装うフィッシングの可能性
- 「ご利用状況確認アンケートのお願い」メールに注意!Yahoo!やLYP会員を騙るフィッシングの可能性
参照・出典
- LINEヤフー セキュリティポータル|【ご注意ください】フィッシング詐欺について
- Yahoo Japan!メール|【注意喚起】Yahoo!メールでの迷惑メール状況と対処法のご案内
- 迷惑メールにお困りの方へ
免責事項
本記事は、2026年9月時点で確認されたメール内容および公開されているフィッシング対策情報をもとに作成した注意喚起コンテンツです。
特定のメールについて、発信者や違法行為を断定するものではありません。フィッシングメールの内容やリンク先は変更される可能性があります。
不審なメールを受信した場合は、メール内のリンクを利用せず、サービス提供元の公式サイトや公式窓口から直接確認してください。
本記事の情報の利用によって生じたいかなる損害についても、当方は責任を負いかねます。
コメント