コンテンツへスキップ
超解決
  • トップページ
  • 詐欺メールチェッカー
  • 日本語テキスト整形・変換ツール(全角半角・改行・空白を一括処理)
  • 高機能・文字数カウント(自動保存付き)
  • パスワード生成ツール
  • 全記事一覧(サイトマップ)
  1. ホーム
  2. デジタル・IT
  3. Web・アプリ
  4. Gmail・Googleアカウント
  5. 【Googleアカウント】不審な転送設定がある時のGmail乗っ取り確認

【Googleアカウント】不審な転送設定がある時のGmail乗っ取り確認

2026年6月12日2026年6月22日
Gmail・Googleアカウント
【Googleアカウント】不審な転送設定がある時のGmail乗っ取り確認
🛡️ 超解決

会社のメールアドレスとしてGoogle Workspaceや個人のGmailを使っていると、ある日突然「知らないアドレスにメールが転送されている」という現象に気づくことがあります。これはアカウントが乗っ取られたサインのひとつであり、放置するとさらなる情報漏洩やスパム踏み台被害に発展します。本記事では、Gmailの転送設定に異常を見つけたときの確認手順と、乗っ取りが確定した場合の初期対応、そして再発防止策を徹底的に解説します。

【要点】この記事で確認すること

  • 最初に見る場所: Gmail設定の「転送とPOP/IMAP」タブ、およびセキュリティ設定の「デバイスとアクティビティ」
  • 切り分けの軸: 転送先アドレスが自分で設定したものかどうか、パスワード変更後に転送が解除されるかどうか
  • 注意点: 会社PCの場合、管理者が一括設定している転送ルールと個人設定を混同しないこと。また、転送設定を勝手に削除すると原因究明が難しくなるため、まずはスクリーンショットを保存してください。
超解決ツール無料登録不要ブラウザ内処理安全パスワード・ファイル安全確認パスワード強度とファイルのSHA-256を端末内で確認できます。パスワード・ファイルを確認する

ADVERTISEMENT

目次

  • 1. Gmail転送設定の乗っ取りとは
  • 2. 不審な転送設定を見つけたときの最初の確認手順
    • 2.1. 判断基準:乗っ取りかどうか
  • 3. 失敗パターンと判断基準の注意点
  • 4. 乗っ取りが確定した場合の対応手順
    • 4.1. 管理者へ報告すべき内容
  • 5. 再発防止策
  • 6. よくある質問
  • 7. まとめ
    • 7.1. 解決 関連記事でさらに詳しく
    • 7.2. Gmail・Googleアカウントの人気記事ランキング

Gmail転送設定の乗っ取りとは

Gmailには、受信したメールを別のアドレスに自動転送する機能が標準で備わっています。この機能は便利な反面、悪意ある第三者があなたのアカウントに不正ログインし、転送先を自分のアドレスに書き換えることで、以後のメールを盗み見ることが可能になります。典型的な乗っ取りの流れは以下のとおりです。

  • フィッシングメールや使い回しパスワードの流出によりアカウントが侵害される。
  • 攻撃者がGmailの「設定」→「転送とPOP/IMAP」から転送先を追加する。
  • 確認コードが攻撃者の端末に送られるため、乗っ取りに気づきにくい。
  • 転送されたメールから重要な情報(パスワードリセットリンクなど)をさらなる攻撃に利用する。

転送設定以外にも、フィルタリングルールやIMAPアクセスの有効化も乗っ取りの痕跡となり得ます。これらの設定を総合的に確認することが重要です。

※ お探しの解決策が見つからない場合は、こちらの「Gmail・Googleアカウントトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

不審な転送設定を見つけたときの最初の確認手順

以下の手順を、慌てずにひとつずつ実行してください。操作前に必ずスクリーンショットを撮り、証拠を残しておきましょう。

  1. 現在の転送設定を確認する。 Gmailにログインし、歯車アイコン→「全ての設定を表示」→「転送とPOP/IMAP」タブを開きます。転送先アドレスが表示されている場合、それが自分で設定したものかどうか確認します。心当たりがない場合は、すぐに次の手順に進んでください。
  2. 最近のアカウントアクティビティを確認する。 右下にある「詳細」リンクをクリックし、アクティビティログを開きます。表示される日時・場所・デバイスに見覚えのないものがないか確認します。特に海外からの接続や未知のデバイスがあれば乗っ取りの可能性が高いです。
  3. フィルタリングルールを確認する。 「設定」→「フィルタとブロック中のアドレス」で、自動でメールを削除したりスターを付けたりする不審なルールがないか調べます。攻撃者は転送だけでなく、特定のメールを隠すためにフィルタを仕掛けることがあります。
  4. IMAP/POPアクセス設定を確認する。 「転送とPOP/IMAP」タブ内で、IMAPアクセスが有効になっていないか確認します。不要であれば無効にしましょう。また、POPダウンロードが有効になっている場合も同様に疑わしいです。
  5. アプリパスワードや許可済みアプリを確認する。 セキュリティ設定の「アプリパスワード」や「サードパーティアプリのアクセス」で、心当たりのないアプリが接続されていないか確認します。不審なものがあれば即座に削除してください。

判断基準:乗っ取りかどうか

転送設定だけでは乗っ取りと断定できない場合もあります。以下の表を参考に、総合的に判断しましょう。

チェック項目 乗っ取りの可能性が高い 通常の範囲
転送先アドレス まったく知らないアドレス 自分の別アドレスや会社の共有アドレス
アクティビティログ 見知らぬIP・地域からのログイン 自分のデバイス・既知の場所からのみ
パスワード変更後 転送設定が解除される 転送設定がそのまま残る(自身の設定)
フィルタリング 受信トレイからメールを隠すルールがある 自分で作成した整理用ルール

失敗パターンと判断基準の注意点

実際によくある失敗パターンをご紹介します。これらを参考に、冷静な対応を心がけてください。

  • 自分で設定した転送を忘れている。 過去にメールを別アカウントに転送する設定をしたまま記憶から消えているケースです。手順1のアクティビティログで、自分自身の操作日時とデバイスが確認できれば乗っ取りの可能性は低くなります。
  • 会社の管理者が設定した転送ルールと混同する。 Google Workspaceの管理コンソールで強制転送が設定されている場合、ユーザー側の設定画面には表示されないことがあります。心配なときは管理者に問い合わせてください。
  • パスワード変更だけで安心する。 転送設定はパスワード変更後も残ります。攻撃者が再ログインできなければ意味はありませんが、設定自体は手動で削除しない限り残り続けるため、必ず転送設定も削除しましょう。
  • 確認コードメールを無視する。 乗っ取り時、Googleから「新しいデバイスからのログイン」通知が届くことがあります。これをスパムと誤認して無視すると、攻撃者に好き放題されます。

乗っ取りが確定した場合の対応手順

乗っ取りが確定的な場合、以下の対応をただちに行ってください。

  1. パスワードを直ちに変更する。 強固なパスワード(大文字小文字数字記号混在、12桁以上)に変更し、他のサービスと同じパスワードは絶対に使わないでください。
  2. 不審な転送設定を削除する。 「転送とPOP/IMAP」タブで転送先アドレスを削除します。同時にフィルタリングルールやIMAPアクセスも確認してください。
  3. セキュリティチェックアップを実行する。 Googleアカウントのセキュリティページ(myaccount.google.com/security)から「セキュリティチェックアップ」を実施し、すべての項目を確認・修正します。
  4. ログイン済みの端末からログアウトする。 セキュリティ設定の「デバイスを管理」から、すべての端末をログアウトさせます。これにより攻撃者のセッションが強制切断されます。
  5. 2段階認証を有効にする。 まだの場合は、必ず2段階認証(2FA)を設定しましょう。スマートフォンの認証アプリが最も安全です。

管理者へ報告すべき内容

会社のGoogle Workspaceアカウントの場合、乗っ取りが疑われる際には速やかに管理者へ報告してください。報告時に伝えるべき情報は以下のとおりです。

  • 転送設定のスクリーンショット
  • アクティビティログの不審な日時とIPアドレス
  • 自分の操作履歴(いつ設定変更したか)
  • 連絡先として自分の電話番号

管理者は管理コンソールから対象ユーザーのセッションを強制切断したり、監査ログを確認して原因を特定できます。個人で判断せず、組織としての対応を仰ぐことが重要です。

再発防止策

同じ被害を繰り返さないために、以下の対策を日常的に実施しましょう。

  • パスワードマネージャーを利用する。 使い回しを防ぎ、強力なパスワードを生成・管理できます。
  • フィッシング対策を徹底する。 身に覚えのないメールのリンクをクリックしない、送信元アドレスを確認する習慣をつけましょう。
  • Googleアカウントのセキュリティ通知をオンにする。 不審なログインがあった際にメールやスマホ通知を受け取れます。
  • 定期的に転送設定とアクティビティを確認する。 月に一度程度、設定画面をチェックするクセをつけると早期発見につながります。

よくある質問

Q1. 転送設定が勝手に追加されるのはなぜ?

A. パスワードが漏洩して不正ログインされた可能性が高いです。また、悪意のあるブラウザ拡張機能やアプリが代わりに設定することもあります。

Q2. 転送設定が自分で設定したものかどうか分かりません。

A. アクティビティログで設定変更の履歴を確認してください。自分が行った操作であれば日時やデバイスに覚えがあるはずです。不明な場合は乗っ取りを疑いましょう。

Q3. 転送設定を削除したら復旧できますか?

A. 削除後に再度追加することは可能ですが、乗っ取りの証拠が消えてしまうため、必ず事前にスクリーンショットを残してください。また、削除だけでは根本解決にならないので、パスワード変更や2段階認証設定も併せて行いましょう。

まとめ

Gmailの転送設定に心当たりのないアドレスが登録されていた場合、それはアカウント乗っ取りの重大なサインです。まずはアクティビティログやフィルタリングルールを確認し、乗っ取りの有無を切り分けてください。もし乗っ取りが確定したら、パスワード変更、転送設定の削除、2段階認証の有効化を直ちに実施しましょう。会社のアカウントであれば管理者と連携し、組織全体のセキュリティ強化につなげることが重要です。日頃からの予防策と定期的なチェックで、大切な情報を守ってください。


✉️
Gmail・Googleアカウントトラブル完全解決データベース 送受信エラー/迷惑メール対策/容量整理/ラベル・自動振り分け/アカウント復旧/2段階認証/スマホ同期/転送・複数アカウントのトラブルを即解消。GmailとGoogleアカウントの実務リファレンスとしてご活用ください。
この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。

解決 関連記事でさらに詳しく

  • ✅【Gmail】Gmailで添付のHTMLファイルが届いた時の危険性と対応
  • ⚡【Gmail・Googleアカウント】Google Workspaceのエイリアスメールが送信元に出ない時の確認
  • ✅【Gmail・Googleアカウント】GmailとGoogleドライブの共有通知を混同しない確認方法
  • ⚡【Gmail】Gmailで特定差出人をブロックしたのに届く場合の確認手順
  • 💡【Gmail】社内メールに見える不審メールを受け取った時のヘッダー確認
  • 💡【Gmail】Gmailで社内通達を装うメールの差出人を確認する方法

Gmail・Googleアカウントの人気記事ランキング

  • 【Android】連絡先(電話帳)をGoogleアカウントに同期して機種変更後も復元する手順
  • 【Googleアカウント】パスキーでログインできない場合の端末登録とブラウザ確認
  • 【Gmail】送信済みにはあるのに相手へ届いていないと言われた場合の切り分け
  • 【Gmail】Googleからの本物のセキュリティ通知か見分ける方法
  • 【Android】Googleアカウントなしで初期設定する手順とアプリ追加・データ同期の制限まとめ
  • 【Googleアカウント】本人確認が必要ですと出る時の端末と場所の確認
  • 【Googleアカウント】ログイン時に本人確認が何度も出る場合の端末とCookie確認
  • 【Googleアカウント】会社アカウントと個人アカウントを分けたい時の運用方法
  • 【Gmail】ThunderbirdでGmail認証に失敗する時のOAuthとIMAP設定確認
  • 【Gmail】メーリングリスト宛てのメールが届かない時のグループ設定確認
Gmail・Googleアカウント
迷惑メール対策・受信拒否 アカウント復旧・乗っ取り対応 Gmail・Googleアカウント
  • 【Googleアカウント】安全性の低いアプリが使えなくなった時の代替設定
  • 【Googleアカウント】ログインできるのにメールだけ読めない時のGmailサービス確認
⚠️
【最新】通信・アプリ障害まとめ 更新中 リアルタイムで発生中の障害を即チェック
公式サービス障害モニターAI・クラウド・業務ツールの障害・復旧情報を自動取得
🔴 速報・最新トラブル
  • 09.11 【修正公開 2026年9月15日】Windows版Claude Coworkの実行不具合|KB5129195の対象と適用後の確認
  • 09.01 【復旧 2026年9月4日】Microsoft 365障害|Outlookの残る影響も解消、復旧後の確認事項
  • 08.29 【復旧 2026年8月29日】大雨で石川・富山の携帯電話がつながりにくい障害|ドコモ・au・SoftBank・MVNO
  • 08.28 【復旧 2026年8月28日】GitHub Billingの予算ページでエラー|Copilot CLIセッションへの影響と現状
  • 08.27 【復旧 2026年8月28日】GitHub ActionsとPull Requestで遅延・タイムアウト|ワークフロー起動に影響
  • 08.26 Teams 【復旧 2026年8月26日】Microsoft Teams障害|APACで会議参加・画面共有に影響、メンテナンス停止で復旧
  • 08.22 【速報 2026年8月22日】Cloudflare Zero Trustのポスチャーチェック障害は復旧|WARPへの影響
  • 08.22 【速報 2026年8月22日】ChatGPTで勝手にログアウトする障害は復旧|再読み込み時の影響
  • 08.21 【速報 2026年8月21日】GitHub Copilot Cloud Agentのタスク遅延は復旧|影響と確認事項
Windows・業務ツール 更新・不具合の最新情報 公式発表と速報を時系列で確認 →
🔍 落とし物トラブル解決
🔍
落とし物発見ナビ 3ステップ診断で発見ルートを提示・PNG保存可
📚
落とし物解決DB 電車・バス・空港・海外・ペット網羅

仕事で使える無料オンラインツール

超解決ツール 目的に合うツールを探す PDF編集、Excel・CSV修復、画像・OCR、文章整形、日付・勤務・計算、安全確認を目的別に探せます。
  • 文書・データ
  • PDF・ファイル
  • 画像・OCR
  • 安全確認
  • 日付・計算
  • 音声・動画
無料オンラインツール一覧を開く →
📚 ITトラブル解決DB
💻
Windows解決DB 不具合・設定・エラーを完全解決
🧭
Edge解決DB 表示・パスワード・拡張機能を完全解決
📊
Excel解決DB エラー・不具合の対処法を網羅
📝
Word解決DB 不具合・書式・設定のトラブル解消
✨
Copilot解決DB 使い方・エラー・設定を完全解決
👥
Teams/Outlook解決DB 接続・サインイン・送受信の不具合解消
📽️
PowerPoint解決DB マスター固定・図形結合・動画再生の解消
📑
PDFトラブル解決DB 閲覧・編集・結合・印刷のエラー解消
🏛️
確定申告解決DB e-Tax・マイナンバーカードの不具合解消
📱
Facebook解決DB 乗っ取り・権限譲渡・ログイン障害に対応
📗
Sheets解決DB 関数エラー・Apps Script・共有の解消
📝
Docs解決DB 書式・共有・Apps Script・参考文献の解消
🎥
Zoom解決DB 参加・画面共有・録画・Webinarの解消
✨
生成AI解決DB 基礎・料金・著作権・社内ルールの解消
🍎
iPhone解決DB 起動・Wi-Fi・アプリ・設定の解消
🤖
Android解決DB 設定・アプリ・通信・カスタマイズの解消
🔐
会社アカウント認証DB MFA・サインイン・VPN・権限の不具合解消
🔗
社内ネットワーク・VPN DB接続・共有・RDP・DNS・社内制限を解決
☁
OneDrive・SharePoint DB同期・共有・権限・復元の不具合解消
📄
勤怠・給与・人事 DB打刻・給与明細・人事通知・認証トラブル
🧩
Notion解決DB 共有・権限・DB・AIの不具合解消

目的から探す

  • 通信・アプリ障害の最新情報
  • Windows・業務ツールの更新・不具合
  • 落とし物トラブル解決
  • 仕事で使える無料オンラインツール一覧

主要な解決データベース

  • Windowsの不具合・設定
  • Microsoft Edgeの不具合・設定
  • Excelのエラー・不具合
  • Wordの書式・設定トラブル
  • Teams・Outlookの不具合
  • PDFの閲覧・編集・印刷トラブル
  • 会社アカウント・認証トラブル
  • 社内ネットワーク・VPNトラブル

関連サイトWiseChecker(海外向け)

  • トップページ
  • 本サイトについて・運営企業情報
  • 著書の紹介
  • プライバシーポリシー

© 超解決.