今すぐ確認すべき詐欺ニュース一覧 第8回
元記事をよく読んで落ち着いたら多要素認証の設定を始めましょう
160億件のパスワードが流出! 未曽有のWebサービス乗っ取りが始まる……とは限らない
2025年06月30日 18時00分更新
未曽有の情報流出が確認された!?
最近、あちこちで「160億件のパスワードが流出した!」という話を聞きます。各種媒体でも記事になっているようで、「ITサービスのアカウントが不正アクセスの攻撃にさらされる」といった注意喚起が出回っています。
ログインIDとパスワードの組み合わせが流出している以上、それらを使えば今すぐにでもパスワードリスト攻撃が可能です。多要素認証を設定していないアカウントが運悪く乗っ取られてしまう恐れもあります。
現在、地球人口は80億人と言われていますから、計算上は全人類のパスワード情報が2つずつ流出してしまったレベルの超ド級漏えいです。連日テレビで取り上げられてもおかしくありませんが、そこまでの大騒ぎにはなっていません。
その理由は元の記事を確認すればわかります。160億件のパスワード流出云々の元をたどると、海外ニュースサイト・cybernewsがおそらく6月18日に発表した「16 billion passwords exposed in record-breaking data breache」に行き着きます。この記事は媒体の研究チームが独自調査した結果をまとめた内容で、さまざまなサービスログイン情報がダークウェブ上に大量流出していると報じています。
しかし読み進めていくと、「あれ、思ってたのと違う……」と感じる人も多いでしょう。
なぜなら、「どこかの悪意ある組織が160億件すべて異なるログイン情報を一手に握っている」のではなく、「研究チームが調査したデータベース群から多数のログイン情報を発見、それらを合計すると160億に上る」という話だからです。つまり、160億という数字は「延べ」の可能性が少なくないわけですね。
そして、それぞれの流出データがいつ流出したのかも明らかにはなっていません(確認は困難でしょう)。政府機関が使い始めたばかりのGmailのログイン情報があるかもしれない一方、閉鎖して久しいWebサービスのログイン情報が大量に混じっているかもしれません。加えて、160億件のログイン情報を使った攻撃が始まる兆候をつかんだわけでもありません。
「まもなく未曽有の全世界アカウント乗っ取り事変が起きるから覚悟せよ!」みたいな話ではないので安心してください。
慌てず黙々と多要素認証を設定しましょう
とは言え、流出データのなかには「Apple、Facebook、Google、GitHub、Telegram、そして政府のプラットフォーム」のログイン情報も確認されているとのことですから、油断はできません。ただし、そうしたデータが前述したような大手サービスから直接大量漏えいしたわけではないようなので念のため。
確かに、今回積み重ねられた数字は未曽有のものですが、正しく怖がることが重要です。以下の2つを実行するだけでも、あなたのアカウントが乗っ取られる可能性はかなり減るはずです。
・パスワードの使い回しをしない
・面倒でも多要素認証を設定する(できればSMS認証以外)
奇しくも今月、グーグルは詐欺が大きく広まっているという調査結果を示しながら、Googleアカウントにパスキーの使用を勧める記事を公開しています。

この連載の記事
-
第28回
デジタル
偽Amazonが2万5000件、偽Appleは1万5000件の報告あり――最新フィッシング詐欺状況 -
第27回
デジタル
ブラックフライデーを騙る詐欺の罠が本気を出してくる頃合いです -
第26回
デジタル
日本で最も危険なセレブはBTS、イーロン、キムタク!? 詐欺に悪用される有名人ランキング2025発表 -
第25回
デジタル
ハロウィンジャンボ宝くじ22枚プレゼント!? クレカ情報を盗むニセモノです! -
第24回
デジタル
9月はAmazonとAppleを騙るフィッシングが6万件! iPhone発売とプライム感謝祭を狙った詐欺 -
第23回
デジタル
郵便局から不在連絡? 再配達は有料でクレカ払い!? それはフィッシング詐欺だ! -
第22回
デジタル
国勢調査で年収や銀行口座を聞かれることはありません! そんな書類やメールは詐欺です -
第21回
デジタル
ニセ「ラブブ」詐欺がアメリカで多発! TikTokの広告やライブ配信で煽る手口も -
第20回
デジタル
Kyashを装ってログイン情報を奪うフィッシング詐欺の報告が! 「メール内URLをタップしない」は鉄則です -
第19回
デジタル
フィッシング詐欺は減少傾向だがSBI証券、Amazonなどを騙る19万件超の報告が寄せられる -
第18回
デジタル
iPhone 17を受け取るなら「不在連絡に見せかけたフィッシング詐欺&個人情報流出」に要注意 - この連載の一覧へ

