Amazonアカウントセキュリティ通知は本物?確認と対処法

Amazonアカウントセキュリティ通知は本物?確認と対処法



Amazonの「アカウントセキュリティ」「不審なサインイン」「お支払い方法を更新してください」といった通知は、本物の場合も、Amazonをかたるフィッシングの場合もあります。件名、ロゴ、差出人名、日本語の自然さだけでは判定できません。送信元表示は偽装されることがあり、最近の詐欺メールは正規通知に近い文面を使うためです。

安全な確認方法は、通知内のリンクや電話番号を使わず、自分でAmazonアプリを起動するか、ブラウザへamazon.co.jpを直接入力して、メッセージセンター、注文履歴、ログインとセキュリティを照合することです。本記事では、2026年10月7日時点のAmazon公式情報、警察庁、フィッシング対策協議会の一次情報を基に、受信直後から被害発生後までの判断手順を整理します。個別のメールはヘッダーや遷移先を調査しない限り断定できないため、「この件名なら本物」といった判定は行いません。

「Amazonアカウントセキュリティ」通知を受け取った直後に何を止める?

最初に止めるべき操作は、通知に含まれるリンク、ボタン、添付ファイル、QRコード、電話番号へのアクセスです。「24時間以内に停止」「支払いに失敗」「異常なログインを検出」など、急がせる表現があっても、その通知を入口に手続きしないでください。返信、配信停止リンクのクリック、記載番号への電話も同様です。

警察庁のフィッシング対策は、メールやSMSのリンクを安易に開かず、公式アプリや事前に登録したブックマークから正しいサイトへ接続するよう案内しています。リンクの表示文字が「amazon.co.jp」でも、実際の移動先が別のドメインである場合や、正規サイトに似せた文字列を使う場合があります。

通知をまだ開いただけで、リンク、添付、情報入力をしていないなら、慌ててパスワードを変更する前に公式画面で事実確認します。メール本文は削除せず、受信日時、件名、差出人表示、本文を記録しておくと報告時に役立ちます。SMSの場合もスクリーンショットを残しますが、通知に認証コード、住所、注文番号などが表示されているときは、第三者へ共有する画像では該当箇所を隠してください。

リンクをタップしただけの場合は、入力やダウンロードをしていないかを整理します。ページを表示しただけ、ID・パスワードを入力した、カード情報まで入力した、アプリや構成プロファイルを導入した、という順で必要な対処が増えます。どこまで操作したか分からない場合は、入力した可能性があるものとして後述のパスワード変更と支払い確認へ進みます。

通知は閉じても確認できます。まずメールやSMSを入口にしないことが重要です。

結論として候補になるのは次のサービスです。条件を先に確認しておくと比較が早くなります。

1Passwordの公式サイトを見る

Amazonアプリと公式URLからメッセージセンターを確認するには?

本物か確かめる中心手順は、受信した通知とは別の経路でAmazonへ入ることです。ブラウザでは新しいタブを開き、アドレス欄へhttps://www.amazon.co.jp/を直接入力します。検索広告やメールのブックマークではなく、ドメインがamazon.co.jpであることを確認してサインインしてください。

2026年10月7日時点の代表的な確認順路は、パソコン版では「アカウント&リスト」→「アカウントサービス」→「メッセージセンター」です。見つからない場合は、Amazon内のヘルプ検索で「メッセージセンター」と検索します。直接確認するときはAmazonメッセージセンターを、自分で開いたAmazonのタブから利用してください。

Amazonショッピングアプリでは、下部または上部の人物アイコンやメニューから「アカウントサービス」を開き、メッセージ関連の項目を探します。iPhoneとAndroidではアイコンの位置や項目の並びが異なる場合があります。画面名と配置は2026年10月7日時点でもアプリの版や段階的な表示変更で異なるため、項目がなければアプリ内検索またはブラウザ版を利用します。

メッセージセンターに同じ件名、日時、内容があれば、Amazonから送信された連絡である可能性を判断する有力な材料になります。ただし、注文者と出品者で使う通知画面は異なり、一部の認証コードや配送関連連絡などが同じ形で保存されない場合もあります。見つからないことだけで詐欺と断定せず、次に注文履歴、支払い方法、ログインとセキュリティを確認します。

確認中にAmazonへのログインを求められた場合は、ブラウザのアドレス欄をもう一度見ます。パスワード管理機能がAmazon用の保存情報を自動入力しない場合も、別ドメインの可能性を疑う材料になります。ブラウザが警告を表示したページでは、警告を無視して続行しないでください。

メールと同じ内容があるかは、通知のリンクではなく自分で開いたメッセージセンターで照合します。

amazonアカウントセキュリティ通知 通知が本物かを公式経路で確かめる流れ
LUFTMEDIA編集部作成の解説図
Amazon.co.jpヘルプ「詐欺目的の連絡を見分ける」
出典:Amazon.co.jpヘルプ「詐欺目的の連絡を見分ける」(2026年10月7日確認)

主要なサービスの条件を並べると、違いが一目で分かります。横にスクロールしてご覧ください。

1PasswordESET HOME セキュリティ エッセンシャルあんしんセキュリティZERO スーパーセキュリティマカフィー リブセーフ
運営会社ソースネクストキヤノンマーケティングジャパンdocomoソースネクストMcAfee
ポイント世界で1500万人以上が愛用する、定番のパスワード管理サービス多層防御機能で1億以上のユーザーを保護デバイスのスムーズな動作を維持初回費用のみ、期限なしのウイルス対策ソフト何台でもインストールは無制限
最低価格12,800円418円220円4,950円12,980円
販売形態ダウンロード版ダウンロード版ダウンロード版ダウンロード版ダウンロード版
対応OSWindows、MacOS、Android、iOSWindows、macOS、AndroidAndroid、iOSWindows、MacOS、Android、iOSWindows、macOS、Android、iOS、chromeOS
更新期限3年1年、3年、月額月額永久1年、2年、3年

セキュリティソフトの主要サービスを抜粋。出典:各社公式サイト(2026年10月7日確認)。表は横にスクロールできます。

差出人・URL・要求情報のどこを照合すれば詐欺を見抜ける?

差出人名に「Amazon」「Amazon.co.jp」と表示されているだけでは確認になりません。メールアプリで差出人欄を展開して実際のアドレスを見ても、送信元表示が偽装されることがあるため、アドレスだけで本物と断定しないでください。日本語の誤り、ロゴの粗さ、不自然な空白は警戒材料ですが、文章が自然だから正規という判断もできません。

Amazon公式「Amazon.co.jpからの連絡とフィッシングの見分け方」で示される連絡方法と照らし、特に要求内容を確認します。メール本文への返信や、メールから開いたページで、Amazonのパスワード、クレジットカード番号全体、暗証番号、カードのセキュリティコード、銀行口座情報などを送らせようとする連絡は警戒してください。Amazon Payもインターネット詐欺とフィッシング詐欺で、機密情報をEメールで送信しないよう案内しています。

URLを確認する場合も、リンクを押して調べる必要はありません。パソコンではマウスポインターを重ねて表示される移動先を読み、スマートフォンでは不用意に長押しせず、共有やプレビューが開かないよう注意します。短縮URL、IPアドレスだけのURL、amazonという文字をサブドメインやパスに含めただけのURL、綴りを似せたドメインは、Amazon公式サイトの証明になりません。鍵マークやhttpsは通信が暗号化されていることを示しますが、運営者がAmazonであることまで保証するものではありません。

次の要求があれば、公式画面での裏取りを優先します。

  • アカウント停止を避けるため、期限内のログインを求める
  • 支払い方法の更新としてカード番号やセキュリティコードを求める
  • 本人確認としてパスワードやワンタイムパスワードを要求する
  • 未納料金をギフトカード、送金、暗号資産などで支払わせる
  • 遠隔操作アプリ、提供元不明アプリ、構成プロファイルを導入させる

メール認証技術の結果を確認できる利用者でも、表示名や一部のヘッダーだけで結論を出さず、Amazonのアカウント内情報と照合します。特定メールの真偽を確定できない場合は、Amazonカスタマーサービスへ、公式アプリまたは公式サイトの「カスタマーサービス」から問い合わせてください。

見た目より「どこで、何を入力させようとしているか」を優先して確認しましょう。

申し込み手順を試す前に、対応状況と料金の条件を確認しておいてください。

1Passwordの公式サイトを見る

サインイン履歴・注文履歴・支払い方法はどの順番で点検する?

通知に「不審なログイン」「注文を保留」「カードを更新」と書かれている場合は、メールの主張に対応する公式画面を一つずつ確認します。最初に「アカウントサービス」→「ログインとセキュリティ」を開き、氏名、登録メールアドレス、携帯電話番号、パスワード、2段階認証の項目に、自分が行っていない変更がないか確認します。2026年10月7日時点の画面名であり、モバイルでは項目が折りたたまれる場合があります。

セキュリティ通知にサインイン日時、端末、ブラウザ、おおよその場所が表示されているときは、自分の利用と照合します。VPN、携帯回線、会社のネットワークでは実際の居場所と異なる地域が表示されることがあるため、場所だけで不正ログインと決めつけません。自分が使った日時か、端末やブラウザに心当たりがあるか、同時刻にパスワード変更や注文が起きていないかを組み合わせて判断します。

Amazonの一般向け画面では、サービスによって表示されるセキュリティ情報が異なり、銀行の明細のような全サインイン履歴が常に一覧表示されるとは限りません。履歴が見つからない場合は、通知内のリンクを開くのではなく、「ログインとセキュリティ」の登録情報と、Amazonから届いたセキュリティ通知、使用端末を突き合わせます。

次に「注文履歴」を開き、注文、キャンセル、デジタル注文、定期おトク便などに心当たりのない動きがないか確認します。通常の注文履歴に見当たらなくても、家族が利用するアカウント、非表示にした注文、デジタルコンテンツ、Amazon Pay利用など、確認場所が異なる可能性があります。メール記載の商品名や金額を信用せず、Amazon内の記録を基準にします。

続いて「お客様の支払い方法」や注文詳細を確認し、知らないカードや住所、既定の支払い方法の変更がないかを見ます。カード会社・銀行の利用明細はAmazonとは別経路で確認してください。Amazonの注文履歴にない請求でも、カード情報が別の場所で悪用された可能性があるためです。家族カードや保留中の利用、少額の有効性確認などもあるので、請求名、日付、金額を控えてカード会社へ照会します。

端末管理が表示される場合は、「コンテンツと端末の管理」→「端末」で、KindleやFire端末など登録済み端末を確認します。知らない端末を見つけた場合は登録解除を検討しますが、端末名だけでは古いスマートフォンや再登録されたアプリを識別しにくいため、登録内容を確認してから操作してください。

場所表示だけで決めず、登録情報、注文、支払い、端末を同じ時間軸で点検します。

自分の使い方に合うかどうかは、提供条件を見ながら判断するのが確実です。

ESET HOME セキュリティ エッセンシャルの公式サイトを見る

偽サイトにパスワードや認証コードを入力したらどう変更する?

偽サイトへAmazonのパスワードを入力した可能性がある場合は、正規のAmazonアプリまたは自分で開いたamazon.co.jpから変更します。代表的な順路は「アカウントサービス」→「ログインとセキュリティ」→「パスワード」の「編集」です。現在の認証情報やワンタイムパスワードで本人確認し、新しいパスワードを設定します。

新しいパスワードはAmazon専用にし、他サービスで使っていないものを設定してください。同じ文字列をメール、SNS、通販サイトなどで使い回していた場合は、警察庁の案内に沿って、同じ認証情報を使用している全サービスで変更します。特にAmazonの登録メールアドレスへ入られると、パスワード再設定メールを読まれる可能性があるため、メールアカウントのパスワードとログイン端末も点検します。固有の文字列を作る方法は、LUFTMEDIAの安全なパスワードの生成・保存ガイドも参考になります。

Amazonのワンタイムパスワードまで偽サイトへ入力した場合は、攻撃者がリアルタイムで正規サイトへ転送した可能性を考えます。パスワード変更だけで終えず、登録メールアドレス、電話番号、配送先、支払い方法、注文履歴、2段階認証の登録先を確認してください。フィッシング対策協議会のフィッシング対策ガイドライン2026年度版も、ワンタイムパスワードを盗むリアルタイム型攻撃があるため、コードだけでフィッシング耐性が完成するわけではないと説明しています。

変更できない、登録メールアドレスが変わっている、ログインすると再び不審なページへ移動する場合は、同じ端末で操作を繰り返さず、別の信頼できる端末からAmazon公式サイトのカスタマーサービスへ連絡します。本人確認に必要な注文情報などは、担当者の案内に従って公式の入力画面だけで提出してください。

パスワード管理ツールを利用すると、サービスごとに異なる長いパスワードを保存しやすくなります。保存後は、登録URLがAmazonの正規ドメインか、新しいパスワードでログインできるかを確認します。管理方法の選択肢はLUFTMEDIAの1Passwordの基本設定と使い方でも確認できます。

認証コードまで入力した場合は、パスワード変更と登録情報・注文の点検を一組で行います。

amazonアカウントセキュリティ通知 偽サイトに入力した情報ごとの対処
LUFTMEDIA編集部作成の解説図

選び方をもう少し詳しく知りたい場合は、比較記事も参考にしてください。

Androidの無料ウイルス対策おすすめアプリ8選と安全に使うためのポイント

2段階認証を設定し、登録電話番号を見直すには?

パスワード変更後は、Amazonアカウントの2段階認証を設定または再点検します。2026年10月7日時点の公式案内では、「アカウントサービス」→「ログインとセキュリティ」→「2段階認証(2SV)の設定」→「編集」または「管理」と進みます。未設定なら「開始する」を選び、画面の案内に従います。Amazon公式の詳しい順路は2段階認証の案内で確認できます。

利用できる方式としてSMS、音声通話、認証アプリなどが表示される場合があります。表示される選択肢はアカウントや端末によって異なるため、実際の設定画面を基準にしてください。認証アプリを選ぶ場合は、公式アプリストアから入手し、表示されたQRコードまたは設定キーを登録します。QRコードは認証の秘密情報に当たるため、スクリーンショットを共有したりクラウド上の公開場所へ置いたりしないでください。

すでに2段階認証を使っている場合は、「登録済みの2段階認証手段」に知らない電話番号や認証アプリがないか確認します。機種変更前の番号しか残っていない場合は、新しい手段を追加して動作を確認してから古い番号を整理します。SMSが届かないときは、圏外、迷惑メッセージ設定、通信会社による短縮番号や国際SMSの制限、番号の入力誤りを確認し、表示される代替手段を利用します。

2段階認証は、漏えいしたパスワードだけでログインされる危険を下げますが、偽サイトへワンタイムパスワードも入力すれば突破される場合があります。認証コードが突然届いたときは、誰かがログインを試した可能性があるため、コードを他人へ伝えず、Amazonを直接開いてパスワードと登録情報を確認します。2段階認証全般の管理方法はLUFTMEDIAの2段階認証の設定と管理方法も参考になります。

端末を紛失した場合に備え、単一のスマートフォンだけへ依存しない復旧方法も検討します。ただし、家族や同僚の番号を無断で登録したり、共用端末に認証情報を保存したりすると別のリスクが生じます。利用者本人が管理できる手段を選んでください。

2段階認証は設定後に、登録先が自分の番号・認証アプリだけかまで確認しましょう。

設定を見直しても改善しない場合は、サービス自体の見直しも選択肢になります。

あんしんセキュリティの公式サイトを見る

カード情報・不審な注文・端末感染はどこまで確認する?

カード番号、セキュリティコード、銀行情報を偽サイトへ入力した場合は、Amazonのパスワード変更とは別に、カード会社または金融機関へ連絡します。カード裏面、公式アプリ、利用明細に掲載された正規窓口を使い、フィッシングサイトへ入力した情報、入力日時、不審な利用の有無を伝えます。メールに記載された「カード会社窓口」へ電話してはいけません。

Amazonでは「注文履歴」、デジタル注文、定期購入、Amazon Payの利用履歴、配送先、支払い方法を確認します。身に覚えのない注文を見つけても、発送前だからという理由で自己判断のキャンセルだけで終えず、Amazonカスタマーサービスへ不正利用の疑いを伝えます。カード明細に不審な請求があればカード会社にも連絡し、補償やカード停止・再発行の手続きは各社の案内に従ってください。

リンクを開いただけで端末感染を断定する必要はありません。一方、添付ファイルを実行した、提供元不明のアプリを入れた、Androidで不明なアプリのインストールを許可した、iPhoneやiPadで構成プロファイルを追加した、パソコンで警告を無視してソフトを導入した場合は、アカウント対策と端末対策の両方が必要です。

Windows・macOS

OSとブラウザを更新し、導入済みの信頼できるセキュリティ機能またはセキュリティソフトを最新版にして、完全スキャンを実行します。検出結果は削除前に記録し、隔離・削除は製品の案内に従います。ブラウザの拡張機能、ダウンロード履歴、インストール済みアプリも確認し、心当たりのないものがあればネットワークから切り離して専門窓口への相談を検討します。

Android

「設定」内の「アプリ」から直近に導入したアプリを確認し、Google Play以外から入れたものや、アクセシビリティ、端末管理、通知への広い権限を持つ不審なアプリがないか確認します。設定名はメーカーやAndroid版で異なります。削除できない場合は端末管理権限などを確認し、携帯電話会社やメーカーの公式サポートへ相談してください。

iPhone・iPad

「設定」→「一般」→「VPNとデバイス管理」に心当たりのない構成プロファイルがないか確認します。この項目はプロファイルがない端末では表示されない場合があります。見知らぬプロファイルを見つけても、業務・学校管理端末では正規設定の可能性があるため、管理者へ確認してから削除します。

セキュリティソフトは、端末上の不審なファイルや挙動を検査する補助手段です。メールが本物かを判定したり、偽サイトへ送信済みのパスワードやカード番号を取り戻したりする機能ではありません。スキャン結果が問題なしでも、入力済み情報への対処は省略しないでください。

端末スキャンが問題なしでも、送信したパスワードやカード情報への対処は別に必要です。

amazonアカウントセキュリティ通知 カード・注文・端末の確認項目
LUFTMEDIA編集部作成の解説図

費用は月額だけでなく初期費用と契約期間を含めた総額で比べてください。

ESET HOME セキュリティ エッセンシャルの公式サイトを見る

Amazon・フィッシング対策協議会・警察へどう報告する?

情報を入力していなくても、Amazonをかたる不審なメールやSMSは報告できます。報告前に、件名、受信日時、差出人表示、実際の送信元、本文、リンク先文字列を保存します。パソコンのメールでは、単純に本文をコピーするより、元メールを添付して転送するとヘッダー情報を保ちやすくなります。Amazon公式ヘルプで最新の報告方法を確認し、案内されているフィッシング報告窓口へ送ってください。報告先のアドレスを、届いたメール本文からコピーするのは避けます。

Amazonへの報告後も、返信や調査結果が直ちに届くとは限りません。報告したことと、アカウント保護、カード停止、警察相談は別の作業です。注文や登録情報に不審な変更がある場合は、Amazon公式サイトの「カスタマーサービス」からアカウント不正利用として相談します。出品用アカウントは購入用アカウントと通知画面が異なるため、Seller Centralを自分で開いてパフォーマンス通知やケース履歴も確認してください。

フィッシングサイトは、フィッシング対策協議会のフィッシング報告から情報提供できます。URLへ再アクセスして確認する必要はありません。メールアプリに残っているリンク文字列やヘッダーを利用し、氏名、認証コード、カード番号などの個人情報は報告先の指示がない限り本文へ書かないでください。

金銭被害、不正注文、アカウント乗っ取り、マルウェア感染などが起きた場合は、最寄りの警察署または警察庁が案内する「サイバー事案に関する通報等のオンライン受付窓口」へ相談します。緊急性のない一般的な相談は警察相談専用電話「#9110」も選択肢です。カードの不正利用はカード会社、銀行口座の被害は金融機関にも速やかに連絡します。

証拠として、受信メール、SMS、URL、画面、入力した情報の種類、操作日時、カード明細、Amazonとの問い合わせ履歴を時系列で整理します。ただし、偽サイトへ再訪してスクリーンショットを撮ったり、マルウェアが疑われる添付を再度開いたりしないでください。端末が業務用なら、自己判断で初期化する前に勤務先の情報システム担当へ連絡します。

参照した公式情報

報告用の証拠は保存しつつ、不審なリンクや添付を確認のために開き直さないでください。

最後に、ここまでの条件を満たすサービスをもう一度確認しておきましょう。

1Passwordの公式サイトを見る