【重大なセキュリティ通知】保存したパスワードの一部がウェブ上に漏洩しました(Google警告文)

Googleインターネット上の問題

重大なセキュリティ通知

Google <no-reply@accounts.google.com>

保存したパスワードの一部がウェブ上に漏洩しました

保存したパスワードの一部が、ご使用のサイトまたはアプリからデータ侵害で漏洩しました。Google アカウントへの影響はありません。

アカウントを保護するため、Google パスワード マネージャーで今すぐパスワードを変更することをおすすめします。

 

下記セキュリティ記事のつづきです。

 

Google Chrome からの警告メッセージ 【2024年9月1日】
このポップアップについては下記「1」→「2」→「5」で解決方法を示します。グーグルクローム(Google Chrome)は最も普及しているブラウザですが、そこにパスワードを記憶させて使用している人が多いはずです。本記事では、その警告メッセー...

 

 

パスワード漏洩(ろうえい)のメールが自分にも来ました

 

上掲記事「Google Chrome からの警告メッセージ」を書いて数日後、私(管理人)にもパスワード漏洩(ろうえい)のメールがGoogleから来ました。まずアドレスを確認してください。

 

Google <no-reply@accounts.google.com>

 

このアドレスGoogleからの本物のメールであることを示しています(但しフィッシングメールPhishing Mail = Fishingをもじった英語)の手口は最近複雑化していますので返信は避けてください)。

 

さて、メールアドレスの漏洩については、既に上掲記事でも書きました。そこでも触れた通りGMOの説明がわかりやすいです。

 

Googleから「保存したパスワードの一部がウェブ上に漏洩しました」が届く理由とは?パスワード漏洩のリスクやおすすめの管理ツールを紹介!
多くの方がGmailなどGoogleのサービスを利用し、Googleのアカウントを持っていることでしょう。そして、Googleから「重大なセキュリティ通知」というタイトルで、「保存したパスワードの一部がウェブ上に漏洩しました」というメールが...

 

手短にまとめると、

 

同じパスワードをいつまでも使い回していると危険なので、早く変更しましょう。いつ攻撃されてもおかしくありません

 

というGoogleからのアドバイスです。

 

 

事後通知だと思う

Chromeブラウザ上右上「︙」
「パスワードと自動入力」
「Google パスワードマネージャー」
左コラム「チェックアップ」

 

 

 

しかし、私はデータ侵害にあってから(Facebook乗っ取りTwitter=X乗っ取りに遭っているので)、既にGoogleでもメールアドレスのパスワードは変更しています。なので、今回の通知(漏洩通知)は、事後的なものではないのか、つまり変更(私の対策完了)後遅れてGoogleが連絡して来たのではないか、と考えています。

 

パスワードの変更は上掲画像の仕方でもできますし、もっと手っ取り早いのは、漏洩通知メールのパスワードを確認ボタンを左クリックして当該画面に行くことです。

 

 

「最近のセキュリティ関連のアクティビティ」を見る

漏洩通知メール下部に記載されている
https://myaccount.google.com/notifications
最近の自分のアカウントに施された操作を確認できる。

 

 

上掲画面で、Googleアカウントに起こった変化(操作)を確認することもできます。

 

 

最近のツール

 

パスワード等の漏洩、データ侵害、ハッキングの報告(事件、被害)は後を絶たず、最近ではGoogle自身がダークウェブリポートを無料で使えるようにしました。

 

https://myactivity.google.com/dark-web-report…

 

各自アカウントからアクセスできると思いますので、ネット検索などを通じて使用してください。Googleアカウントのセキュリティページからもアクセスできる(下記参照)ようですが、私には見つけられませんでした。

 

https://myaccount.google.com/security

自分のメアド、ダークウェブに流出した? Googleの「ダークウェブレポート」で確認を
Googleの「ダークウェブレポート」を使えば、自身のメールアドレスなどがダークウェブに流出していないかどうかを確認でき、自衛につなげることができる。

 

 

他には、古典的なものとして、have i been pwned?があります。

 

Have I Been Pwned: Check if your email address has been exposed in a data breach
Have I Been Pwned allows you to check whether your email address has been exposed in a data breach.

 

pwn(パウン)はネットスラングでown(勝つ、という意味らしいです)の o を、下を出した絵文字 pにした表現らしいです。

 

「pwn」の意味・使い方・表現・読み方
pwn 【他動】〈俗〉〔人に〕勝つ◆主にネットゲーム◆本来ownのミスタイプだが、ふざけて意図的にこうタイ...【発音】poun【カナ】パウン - アルクがお届けするオンライン英和・和英辞書検索サービス。

 

ただ、私(管理人)の実感として、どちらも望んだ効果は得られない、という印象です。

コメント(ディスカッション)