コンテンツへスキップ
超解決
  • トップページ
  • 詐欺メールチェッカー
  • テキスト整形ツール
  • 高機能・文字数カウント(自動保存付き)
  • パスワード生成ツール
  • 全記事一覧(サイトマップ)
  1. ホーム
  2. デジタル・IT
  3. Web・アプリ
  4. Gmail・Googleアカウント
  5. 【Googleアカウント】不正ログイン通知が届いた時の安全確認手順

【Googleアカウント】不正ログイン通知が届いた時の安全確認手順

2026年6月12日2026年6月22日
Gmail・Googleアカウント 会社アカウント・認証
【Googleアカウント】不正ログイン通知が届いた時の安全確認手順
🛡️ 超解決

Googleアカウントに不正ログイン通知が届くと、慌ててしまいがちですが、まずは冷静に確認すべきポイントがあります。この記事では、通知が本物かどうかの見分け方、実際にログインされた場合の対処手順、会社のアカウント管理担当者へ報告すべき内容などを詳しく解説します。適切な対応を取ることで、アカウント乗っ取りや二次被害を防げます。特に会社のGoogle Workspaceアカウントを使用している場合は、個人の対応だけでなく組織としてのセキュリティポリシーに従う必要があります。

【要点】この記事で確認すること

  • 最初に見る場所: 通知メールの送信元アドレス(@google.com または @accounts.google.com)とログイン元の地理的情報(Googleの標準通知ならIPアドレスベースの地域表示あり)。
  • 切り分けの軸: 端末にマルウェアがあるか、パスワードが別サービスで漏洩したか、フィッシングメールによるなりすましか。
  • 注意点: 会社PCで不用意にパスワード変更を行うと、社内システムとの連動が切れてしまう可能性があります。まずはIT管理者または上司に確認してから行動してください。

ADVERTISEMENT

目次

  • 1 1. 不正ログイン通知の種類と見分け方
    • 1.1 1-1. 正規の通知メールの特徴
    • 1.2 1-2. フィッシングメールの見分け方
    • 1.3 1-3. 正規通知とフィッシングメールの比較表
  • 2 2. 通知が届いたら最初に行うべき3つの確認
    • 2.1 2-1. ログイン履歴を確認する
    • 2.2 2-2. セキュリティチェック(Security Checkup)を実行する
    • 2.3 2-3. パスワードが漏洩していないか確認する
  • 3 3. 実際に不正ログインされた場合の対処手順
  • 4 4. 会社のGoogle Workspaceアカウントの場合の注意点
    • 4.1 4-1. 管理者へ伝えるべき情報
    • 4.2 4-2. 管理者が取る可能性のある措置
    • 4.3 4-3. 失敗パターン:個人で勝手に対応してしまう
  • 5 5. 再発防止策とセキュリティ強化方法
  • 6 6. よくある質問(Q&A)
    • 6.1 Q1. 通知が届いたが、自分でログインした記憶はありません。どうすれば良いですか?
    • 6.2 Q2. フィッシングメールに引っかかってパスワードを入力してしまいました。今すぐすべきことは?
    • 6.3 Q3. 会社のアカウントですが、パスワード変更ができません。どうすれば?
    • 6.4 Q4. 通知メールのリンクをクリックしてしまいましたが、問題ありませんか?
  • 7 7. まとめ
    • 7.1 解決 関連記事でさらに詳しく
    • 7.2 Gmail・Googleアカウントの人気記事ランキング

1. 不正ログイン通知の種類と見分け方

Googleアカウントの不正ログイン通知にはいくつかの種類があります。まずは届いたメールが本物かどうかを確認する必要があります。フィッシング詐欺では、本物そっくりの偽の通知を送りつけてパスワードを盗もうとします。

1-1. 正規の通知メールの特徴

Googleから送られる正規の不正ログイン通知は、差出人が「Googleアカウント チーム」(account-noreply@google.com)または「Google」(no-reply@accounts.google.com)です。件名は「[Google] 新しいデバイスからログインがありました」や「[Google] 異常なアクティビティをブロックしました」などです。本文にはログインした日時、デバイスの種類、おおよその地域(国や都市)が記載されています。また、メール下部に「このメールに返信しないでください」という注意書きと、アカウントのセキュリティチェックへのリンクが含まれています。

1-2. フィッシングメールの見分け方

フィッシングメールは、差出人を偽装している場合が多いです。差出人アドレスをよく見てください。「@gmail.com」ではなく「@google.security.com」のような不自然なドメインだったり、綴りが微妙に異なる場合があります。また、本文に「すぐにパスワードを変更してください」などと急かす文言があったり、リンク先のURLが「google.com」ではなく「gooogle.com」や「accounts-google.com」といった架空のドメインになっています。リンクをクリックする前に、URLを必ず確認してください。

1-3. 正規通知とフィッシングメールの比較表

比較項目 正規の通知 フィッシングメール
差出人アドレス @google.com または @accounts.google.com @google.security.com など偽装ドメイン
文面の特徴 「セキュリティチェックを推奨します」程度の穏やかな表現 「すぐにパスワード変更」「アカウント停止」など脅迫的
リンクURL https://myaccount.google.com/ など公式ドメイン https://accounts-google.com/ など偽ドメイン
個人情報の要求 メール内で直接パスワードを求めない パスワードや電話番号の入力を促す
※ お探しの解決策が見つからない場合は、こちらの「会社アカウント・認証トラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

2. 通知が届いたら最初に行うべき3つの確認

通知が本物だと判断した場合でも、すぐにパスワードを変更する前に、落ち着いて以下の3つの確認を実施してください。これにより、実際にログインされたのか、それともあなた自身の操作によるものなのかを切り分けられます。

2-1. ログイン履歴を確認する

Googleアカウントのログイン履歴を確認することで、見覚えのないアクセスがないかを調べます。手順は以下の通りです。

  1. ブラウザで https://myaccount.google.com/ にアクセスします。
  2. 左メニューから「セキュリティ」を選び、「最近のセキュリティ イベント」の「すべてのセキュリティ イベントを表示」をクリックします。
  3. 一覧から、通知に記載された日時とデバイスが実際に表示されているかを確認します。自分以外のアクセスがあれば、その行を開いて詳細(IPアドレス、ブラウザ、地域)を確認します。
  4. もし自分自身のアクセスであれば、特に問題はありませんので、そのまま画面を閉じて構いません。

2-2. セキュリティチェック(Security Checkup)を実行する

Googleのセキュリティチェック機能を使うと、パスワード漏洩の有無や、サインイン済みのデバイス、サードパーティアプリの権限などを一括で確認できます。

  1. 同じく https://myaccount.google.com/ にアクセスします。
  2. 「セキュリティ」タブ内の「Security Checkup」を開始します。
  3. ステップに従い、「最近使用したデバイス」に心当たりのないものがないか確認し、不要なデバイスは「サインアウト」をクリックします。
  4. 「パスワードが漏れた可能性があるアカウント」の項目で、保存済みパスワードが漏洩していないか確認します。漏洩が判明した場合は、そのパスワードを使って再発防止策を講じます。
  5. 「許可したアプリ(サードパーティアプリ)」の一覧から、知らないアプリや不要なアプリのアクセスを削除します。

2-3. パスワードが漏洩していないか確認する

別のサービスで同じパスワードを使い回していると、どこかで漏洩した場合にGoogleアカウントにも不正アクセスされる可能性があります。Googleの「パスワードマネージャー」機能を利用して、保存済みパスワードの安全性をチェックできます。

  1. https://passwords.google.com/ にアクセスします。
  2. 左メニューから「パスワードチェックアップ」をクリックします。
  3. 「侵害されたパスワード」の項目で、該当するパスワードが表示された場合は、すぐにそのパスワードを変更します。
  4. ただし、個人のGoogleアカウントのパスワードチェックアップは会社の管理下にあるアカウントでは利用できない場合があります。その場合は管理者に依頼してください。

3. 実際に不正ログインされた場合の対処手順

ログイン履歴に見覚えのないアクセスが確認できたら、速やかに以下の手順でアカウントを保護します。特に会社のアカウントの場合は、手順を踏む前に必ずIT管理者に連絡してください。管理者がアカウントを一時停止するなど、組織全体の対策が必要になる場合があります。

  1. パスワードを変更する:Googleアカウントのパスワードを直ちに変更します。新しいパスワードは、他のサービスで使っていない、推測されにくいものを設定します。会社のポリシーでパスワード変更が制限されている場合は、管理者の指示に従ってください。
  2. 2段階認証(2FA)を有効にする:まだ有効にしていなければ、必ず2段階認証を設定します。Google Authenticatorや電話番号によるSMS認証、セキュリティキーなど複数の方法があります。会社のアカウントで管理者が2FAを強制している場合は、それに従います。
  3. セッションをすべて終了する:変更後、すべてのデバイスからサインアウトします。Gmailの画面右下の「詳細」→「他のすべてのウェブ セッションからログアウト」を実行します。
  4. リンクされたアカウントやアプリのアクセス権を確認する:サードパーティアプリが不正にアクセスしている可能性があるため、上記のSecurity Checkupで不要なアプリを削除します。
  5. 端末のマルウェアチェックを行う:PCやスマートフォンにキーロガーなどのマルウェアが仕掛けられていないか、会社指定のセキュリティソフトでスキャンします。個人端末の場合は、Windows Defenderや専門のアンチウイルスソフトでフルスキャンを実行します。
  6. 他のサービスでも同じパスワードを使っていないか確認する:パスワードを使い回していると、他のサービスも危険にさらされます。漏洩したパスワードを他のアカウントで使っている場合は、それらも全て変更します。

4. 会社のGoogle Workspaceアカウントの場合の注意点

会社のメールアドレス(xxx@company.com)でGoogle Workspaceを利用している場合、個人のGmailとは異なる管理ポリシーが適用されています。不正ログイン通知が届いたら、まずは上司またはIT管理者に報告し、指示を仰いでください。

4-1. 管理者へ伝えるべき情報

管理者に報告する際は、以下の情報を正確に伝えましょう。

  • 通知メールのスクリーンショット(日時、送信元、ログイン元の情報を含む)
  • ログイン履歴に表示されたIPアドレスと地域
  • 自分が行った操作(パスワード変更の有無など)
  • 使用している端末(会社支給PC、個人スマホなど)

4-2. 管理者が取る可能性のある措置

管理者は、Google管理コンソールからアカウントの強制サインアウトやパスワードリセット、アクセス制限の強化などを行います。また、組織全体のログインポリシー(地理的制限やデバイス制限)を見直すきっかけとなります。管理者に任せることで、個人では気づかない組織的なリスクを排除できます。

4-3. 失敗パターン:個人で勝手に対応してしまう

よくある失敗は、通知を見て慌てて自分だけでパスワードを変更してしまい、管理者が把握できないまま対処が終わってしまうことです。しかし、組織のアカウントでは、管理者が一元管理する必要があります。また、不正アクセスが社内の他のアカウントから連鎖している可能性もあるため、必ず報告しましょう。たとえ虚報だったとしても、報告することでセキュリティ意識の向上につながります。

5. 再発防止策とセキュリティ強化方法

一度不正ログインの兆候を経験したら、再発を防ぐために以下の対策を日常的に実施しましょう。

  • 2段階認証を常に有効にする:Google Authenticatorやハードウェアセキュリティキーを使うと、パスワードが漏れてもログインを防げます。会社のポリシーで許可されているか確認した上で設定します。
  • パスワードマネージャーを利用する:使い回しを避けるために、Googleパスワードマネージャーや専用アプリで強力なパスワードを生成・保管します。
  • 定期的にログイン履歴を確認する:月に一度程度、myaccount.google.comにアクセスして、見知らぬログインがないか確認する習慣をつけます。
  • サードパーティアプリの権限を見直す:不要なアプリにアカウントのアクセスを許可しないようにします。アプリ追加時は必要な権限だけに制限します。
  • 会社PCやスマホのセキュリティソフトを最新に保つ:マルウェア対策は基本です。OSやアプリのアップデートもこまめに行います。

6. よくある質問(Q&A)

不正ログイン通知に関して、社内でよく寄せられる質問をまとめました。

Q1. 通知が届いたが、自分でログインした記憶はありません。どうすれば良いですか?

まずは上記の手順でログイン履歴を確認してください。もし自分以外のアクセスがなければ、誤検知の可能性があります。しかし、念のためパスワードを変更して2段階認証を設定することをおすすめします。

Q2. フィッシングメールに引っかかってパスワードを入力してしまいました。今すぐすべきことは?

直ちにパスワードを変更してください。そして、Security Checkupでデバイスやアプリのアクセス権を確認し、不審なものがあれば削除します。さらに、入力したページのURLを管理者に報告しましょう。

Q3. 会社のアカウントですが、パスワード変更ができません。どうすれば?

会社のGoogle Workspaceアカウントでは、パスワード変更が管理者によって制限されている場合があります。その場合は、パスワード変更せずに管理者に連絡してください。管理者が代わりにリセットを行います。

Q4. 通知メールのリンクをクリックしてしまいましたが、問題ありませんか?

フィッシングサイトに誘導された可能性があります。すぐにブラウザの閲覧履歴とキャッシュを削除し、Googleアカウントにログインしてパスワードを変更してください。また、会社のセキュリティチームに報告してください。

7. まとめ

Googleアカウントの不正ログイン通知は、放置すると大きな情報漏洩につながる重大なサインです。まずは通知が本物かどうかを差出人とログイン履歴で確認し、不正が判明したら迅速にパスワード変更と2段階認証の設定を行ってください。会社のアカウントの場合は、必ず管理者に報告して指示を仰ぎましょう。再発防止のために、定期的なセキュリティチェックとパスワードの使い回し防止を習慣化することが重要です。適切な初期対応が、あなたのアカウントと組織の安全を守ります。


🔐
会社アカウント・認証トラブル完全解決データベース 職場または学校アカウント、MFA、Authenticator、VPN、権限、会社ポリシーで止まる問題を横断的に確認できます。
✉️
Gmail・Googleアカウントトラブル完全解決データベース 送受信エラー/迷惑メール対策/容量整理/ラベル・自動振り分け/アカウント復旧/2段階認証/スマホ同期/転送・複数アカウントのトラブルを即解消。GmailとGoogleアカウントの実務リファレンスとしてご活用ください。
この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。

解決 関連記事でさらに詳しく

  • 🛠️【Windows】社内DNSの切り替えでPCごとに参照先が違う時の原因
  • ⚡【Gmail】Gmailで顧客クレームメールを埋もれさせないラベル設計
  • 🔎【Windows】OneDriveの共有リンクをエクスプローラーの右クリックメニューから解除・管理する手順 | プライバシー設定
  • ⚡【Gmail】Gmailアプリで未読数バッジが消えない時の同期とキャッシュ確認
  • 🔎【Gmail・Googleアカウント】GmailとGoogleドライブの容量警告が同時に出る時の確認方法
  • ⚡【iPad】会社支給iPadでファイル共有ができない時の管理対象アプリ確認

Gmail・Googleアカウントの人気記事ランキング

  • 【Gmail】Googleからの本物のセキュリティ通知か見分ける方法
  • 【Android】連絡先(電話帳)をGoogleアカウントに同期して機種変更後も復元する手順
  • 【Android】Googleアカウントなしで初期設定する手順とアプリ追加・データ同期の制限まとめ
  • 【Gmail】送信済みにはあるのに相手へ届いていないと言われた場合の切り分け
  • 【Googleアカウント】本人確認が必要ですと出る時の端末と場所の確認
  • 【Googleアカウント】確認コードが届かない時の電話番号とメール確認
  • 【Googleアカウント】パスキーでログインできない時の代替ログイン手順
  • 【Googleアカウント】Googleアカウントで認証アプリを複数端末に移す時の注意
  • 【Android】Googleアカウントでパスキー(指紋・顔)を設定してパスワードなしログイン
  • 【2026年1月終了】Gmailで外部メールが受信できなくなる?POP廃止の影響と3つの対策法
Gmail・Googleアカウント 会社アカウント・認証
Gmail・Googleアカウント アカウント復旧・乗っ取り対応 ログイン・サインイン 会社アカウント・認証
  • 【Googleアカウント】乗っ取りが疑われる時に最初に変更する設定
  • 【Googleアカウント】スマホを機種変更した後に認証できない時の確認
⚠️
【最新】通信・アプリ障害まとめ 更新中 リアルタイムで発生中の障害を即チェック
🔴 速報・最新トラブル
  • 07.30 Win 【速報 2026年7月】Windows 11 KB5101684を配信|MDM・DFS・SMBバックアップの不具合を修正
  • 07.29 【速報 2026年7月】ChatGPTで会話が読み込めない・続けられない時の公式障害と復旧状況
  • 07.25 Win 【速報 2026年7月】Windows Update KB5121767を配信|一部PCで7月更新が入らない問題を修正
  • 07.24 Teams 【速報 2026年7月24日】Microsoft Teamsが使えない・会議に参加できない障害|Microsoft 365の影響と現状
  • 07.22 Win 【速報 2026年7月】Windows更新後に社内システムへログインできない時のKerberos RC4制限確認
  • 07.21 Win 【速報 2026年7月】WSUS同期が遅い・タイムアウトする不具合|Microsoft公式の状況と会社PCへの影響
  • 07.19 【WordPress】7.0.2で重大な脆弱性を修正|対象バージョンと更新確認
  • 07.18 【2026年7月18日】佐川急便スマートクラブで個人情報漏えい|通知メールの誤表示と確認方法
  • 07.17 【速報 2026年7月17日】GitHub REST APIの障害は復旧|影響と失敗処理の確認点
  • 07.17 【2026年7月16日】クレジットカード決済ができない障害|CARDNETの回復状況と確認手順
Windows・業務ツール 更新・不具合の最新情報 公式発表と速報を時系列で確認 →
🔍 落とし物トラブル解決
🔍
落とし物発見ナビ 3ステップ診断で発見ルートを提示・PNG保存可
📚
落とし物解決DB 電車・バス・空港・海外・ペット網羅
📚 ITトラブル解決DB
💻
Windows解決DB 不具合・設定・エラーを完全解決
🧭
Edge解決DB 表示・パスワード・拡張機能を完全解決
📊
Excel解決DB エラー・不具合の対処法を網羅
📝
Word解決DB 不具合・書式・設定のトラブル解消
✨
Copilot解決DB 使い方・エラー・設定を完全解決
👥
Teams/Outlook解決DB 接続・サインイン・送受信の不具合解消
📽️
PowerPoint解決DB マスター固定・図形結合・動画再生の解消
📑
PDFトラブル解決DB 閲覧・編集・結合・印刷のエラー解消
🏛️
確定申告解決DB e-Tax・マイナンバーカードの不具合解消
📱
Facebook解決DB 乗っ取り・権限譲渡・ログイン障害に対応
📗
Sheets解決DB 関数エラー・Apps Script・共有の解消
📝
Docs解決DB 書式・共有・Apps Script・参考文献の解消
🎥
Zoom解決DB 参加・画面共有・録画・Webinarの解消
✨
生成AI解決DB 基礎・料金・著作権・社内ルールの解消
🍎
iPhone解決DB 起動・Wi-Fi・アプリ・設定の解消
🤖
Android解決DB 設定・アプリ・通信・カスタマイズの解消
🔐
会社アカウント認証DB MFA・サインイン・VPN・権限の不具合解消
🔗
社内ネットワーク・VPN DB接続・共有・RDP・DNS・社内制限を解決
☁
OneDrive・SharePoint DB同期・共有・権限・復元の不具合解消
📄
勤怠・給与・人事 DB打刻・給与明細・人事通知・認証トラブル
🧩
Notion解決DB 共有・権限・DB・AIの不具合解消

ADVERTISEMENT

   🔧 ツール
🛡️
詐欺メール判定 届いたメールを即座に診断
📦
送料最安シミュレーター            郵便・宅急便の最安料金を比較
✂️
テキスト自動整形 全角半角・改行削除を一発で
📝
文字数カウント 自動保存付き・レポート作成
🔒
パスワード生成 強力なパスワードを安全作成
📅
西暦・和暦変換 履歴書の年号・年齢を計算
🧩 診断・チェック
🏆
超解決 Excel検定 実務能力を1級〜3級で判定
📘
超解決 Word検定 文書作成のスキルを格付け
🦆
騙されやすさ診断 あなたは「歩くATM」かも?
Global Edition
WiseChecker
🔐🧠📦

超解決の「海外版」姉妹サイト。
世界標準のパスワード生成や
性格診断・送料計算はこちら。

海外版サイトへ移動 ✈️
  • トップページ
  • 本サイトについて・運営企業情報
  • 著書の紹介
  • プライバシーポリシー

© 超解決.