本ページはプロモーションが含まれています。
迷惑メールが急に増えたからといって、直ちにメールアカウントが乗っ取られたとは限りません。通販や懸賞への登録、メールアドレスの公開、利用サービスからの情報漏えい、名簿業者間での流通、無差別なアドレス生成など、入口はいくつもあります。一方、送信済みに身に覚えのないメールがある、知らない転送先が設定されている、ログイン通知が届いたという場合は、迷惑メール対策より先にアカウント保護が必要です。
以下の料金・仕様・画面名・操作順路は、特記がない限り2026年9月24日時点の公式情報に基づきます。メール内のリンクは調査目的でも開かず、各サービスの公式アプリ、ブックマーク、または自分で入力した公式URLから操作してください。
目次
迷惑メールが急に増えた原因を受信状況からどう切り分ける?
最初に「いつから」「どの宛先へ」「どんな送信元から」「受信トレイと迷惑メールのどちらへ」増えたかを記録します。1日分だけで判断せず、直近1週間程度の件名、受信時刻、宛先、差出人ドメインを見比べます。本文を開かなくても一覧画面で確認できる範囲を優先してください。
| 観察できる状況 | 考えやすい原因 | 次に確認する場所 |
|---|---|---|
| 同じ企業名・似た件名が短時間に集中 | 特定のスパム配信リストに追加された | 迷惑メール報告、差出人とReturn-Path |
| 複数言語、異なる業種から一斉に届く | 漏えい名簿、公開情報の収集、無差別生成 | 漏えい確認、過去に公開した場所 |
| 自分の名前、住所、利用サービス名を含む | 登録先データの流出、過去の取引情報の悪用 | 該当サービスの公式告知とログイン履歴 |
| 登録確認メールが大量に届く | 第三者による誤登録・いたずら、重要通知を埋めるメール爆撃 | 購入・決済・パスワード変更通知を検索 |
| 受信トレイだけ急増した | 迷惑メール判定や独自フィルタの変化 | ルール、受信拒否、セーフリスト |
| 送信済みに不審なメールがある | アカウント侵害、連携アプリの悪用 | セキュリティ診断、転送、ログイン端末 |
自分のアドレスがToやCcに見えなくても、Bccで一斉送信されている可能性があります。また、表示上の差出人名やFromアドレスは偽装できるため、有名企業の名称があるだけでは登録先から漏れた証明になりません。Gmailではパソコン版でメール右上の「その他」から「メッセージのソースを表示」を開くと、認証結果や配送経路を確認できます。ただし、ヘッダーを読めない場合でも、リンクを開いて確かめる必要はありません。
登録確認が何十通も同時に届いた場合は、それ自体の削除を急ぐより、「注文」「購入」「決済」「パスワード」「セキュリティ」「認証」などで検索します。攻撃者が不正購入や設定変更の通知を大量メールの中へ埋めようとすることがあるためです。カードや通販の異常を見つけたら、メール記載の連絡先ではなく、カード裏面や公式アプリの窓口を利用します。

急増した時刻とメールの種類を先に整理すると、漏えい・誤判定・乗っ取りのどれを優先すべきか判断しやすくなります。

結論として候補になるのは次のサービスです。条件を先に確認しておくと比較が早くなります。
メールアドレスの漏えいをHave I Been Pwnedで確認するには?
Have I Been Pwned(HIBP)は、入力したメールアドレスが同サービスに収録された既知の情報漏えいに含まれるかを検索できる一次サービスです。トップページの「Email address」に自分のアドレスを入力し、「Check」を選びます。「Oh no — pwned!」と表示された場合は、下部の漏えい元、発生日、公開されたデータ項目を確認します。検索画面へメールのパスワードを入力してはいけません。
結果が見つかったら、漏えい元で使っていたパスワードを変更し、同じまたは似たパスワードを使った別サービスも個別のパスワードへ変更します。メールアドレスだけが含まれるケースと、パスワードや氏名なども含まれるケースでは緊急度が異なります。認証アプリ、パスキー、セキュリティキーなど、そのサービスが提供する多要素認証も有効にしてください。パスワードの使い分けが難しい場合は、LUFTMEDIAの1Passwordの仕組みと使い方も参考になります。
「Good news — no pwnage found!」でも、漏えいがなかったとは断定できません。HIBPの公式FAQも、収録データは過去の全漏えいの一部であり、検索で見つからないことは未漏えいの証明ではないと説明しています。反対に、検索で見つかっても、今回の迷惑メール急増がその事件によるものとは限りません。漏えい時期、迷惑メールが増えた時期、公開された項目を照合して原因候補として扱います。
企業や通販サイトから漏えいのお知らせが届いたときは、メール内リンクではなく、その企業の公式サイトを直接開きます。「お知らせ」「重要なお知らせ」「セキュリティ」で同じ告知が公開されているか確認し、対象期間と対象データを読みます。問い合わせ時も、検索広告に表示された番号ではなく公式サイト記載の窓口を選んでください。

漏えい検索は原因を絞る材料です。該当ありなら使い回しパスワードの解消、該当なしでもログイン履歴の点検まで進めましょう。

主要なサービスの条件を並べると、違いが一目で分かります。横にスクロールしてご覧ください。
| 1Password | ESET HOME セキュリティ エッセンシャル | あんしんセキュリティ | ZERO スーパーセキュリティ | マカフィー リブセーフ | |
|---|---|---|---|---|---|
| 運営会社 | ソースネクスト | キヤノンマーケティングジャパン | docomo | ソースネクスト | McAfee |
| ポイント | 世界で1500万人以上が愛用する、定番のパスワード管理サービス | 多層防御機能で1億以上のユーザーを保護 | デバイスのスムーズな動作を維持 | 初回費用のみ、期限なしのウイルス対策ソフト | 何台でもインストールは無制限 |
| 最低価格 | 12,800円 | 418円 | 220円 | 4,950円 | 12,980円 |
| 販売形態 | ダウンロード版 | ダウンロード版 | ダウンロード版 | ダウンロード版 | ダウンロード版 |
| 対応OS | Windows、MacOS、Android、iOS | Windows、macOS、Android | Android、iOS | Windows、MacOS、Android、iOS | Windows、macOS、Android、iOS、chromeOS |
| 更新期限 | 3年 | 1年、3年、月額 | 月額 | 永久 | 1年、2年、3年 |
セキュリティソフトの主要サービスを抜粋。出典:各社公式サイト(2026年9月24日確認)。表は横にスクロールできます。
メールアカウントの乗っ取りをログイン履歴と転送設定で調べるには?
迷惑メールの受信増加だけなら、第三者がメールアカウントへログインできているとは限りません。しかし、身に覚えのない送信、既読化、削除、署名変更、転送設定、パスワード再設定通知があれば、侵害を前提に動きます。先に証拠として不審な日時・端末・転送先をメモし、その後にパスワード変更とセッション終了を行います。
Googleアカウントでは、公式のアカウントのセキュリティを強化するに沿い、Googleアカウント→「セキュリティとログイン」を開きます。「最近のセキュリティ関連のアクティビティ」「お使いのデバイス」「サードパーティ製アプリとサービスへの接続」を確認し、知らない端末をログアウト、不明な接続を削除します。赤・黄・青の感嘆符がある「推奨される対応」も処理してください。不審なログインがあれば、メールだけでなく同じパスワードを使ったサービスも変更します。
Gmailの転送とフィルタは、2026年9月24日時点ではパソコン版ブラウザでの確認が確実です。Gmail右上の歯車→「すべての設定を表示」→「メール転送とPOP/IMAP」で知らない転送先を削除し、「フィルタとブロック中のアドレス」で「削除する」「既読にする」「受信トレイをスキップ」「転送する」を含む不明なルールを削除します。「アカウントとインポート」では「名前」「他のアカウントでメールを確認」「アカウントへのアクセスを許可」を点検します。スマホアプリに同じ設定項目が見当たらなければ、パソコンまたはスマホブラウザのデスクトップ表示を使います。
Outlook.comはMicrosoftアカウントの「セキュリティ」からサインインアクティビティを確認し、Outlookの歯車→「メール」→「転送」、および「メール」→「ルール」を点検します。iCloudメールはApple Accountのデバイス一覧を確認し、iCloud.comのメール設定でルールや転送先を点検します。組織アカウントでは管理者がルールを配布している場合があるため、削除前に管理部門へ確認してください。Googleアカウントの復旧全体は、LUFTMEDIAのGoogleアカウント乗っ取りの原因と復旧手順でも整理しています。

パスワード変更だけでは、攻撃者が残した転送・フィルタ・連携アプリが残ることがあります。設定まで一巡してください。

申し込み手順を試す前に、対応状況と料金の条件を確認しておいてください。
Gmailで迷惑メール報告・ブロック・登録解除を行うには?
Gmailでは、無関係な広告や詐欺メールは「削除」だけで終えず、受信トレイで対象を選択して上部の「迷惑メールを報告」を選びます。GoogleのGmailで迷惑メールを報告するによると、報告したメールは迷惑メールへ移動し、そのコピーが判定改善や不正行為対策のために分析される場合があります。正規メールを誤報告したら、左メニューの「もっと見る」→「迷惑メール」→対象を選択→「迷惑メールではない」で戻します。
特定の固定アドレスから繰り返し届く場合は、メールを開き、返信アイコン横の「その他」→「『送信者』さんをブロックする」を選びます。Google公式のブロック手順が説明するように、ブロック後のメールは送信自体が止まるのではなく「迷惑メール」へ振り分けられます。差出人アドレスを毎回変えるスパムには、個別ブロックだけでは追いつきません。
以前自分で登録した正規のニュースレターなら、送信者名付近にGmailが表示する「登録解除」を優先します。本文中の小さな解除リンクは、送信元が本物と確認できる場合だけ利用します。見覚えのない詐欺メールにある「配信停止」を押すと、有効なアドレスだと相手へ知らせたり、偽サイトへ誘導されたりするおそれがあるため、迷惑メール報告にします。
パスワードやカード番号を求めるメールは、パソコン版Gmailで開き、返信アイコン横の「その他」→「フィッシングを報告」を選びます。リンクを既に開いても、何も入力していないならページを閉じ、ダウンロード履歴とブラウザ拡張機能を確認します。認証情報を入力した場合は、該当サービスの公式サイトからパスワードを変更し、ログイン端末を終了して多要素認証を設定します。

正規配信は登録解除、固定送信者はブロック、詐欺や無関係な一斉送信は迷惑メールまたはフィッシング報告、と使い分けましょう。
自分の使い方に合うかどうかは、提供条件を見ながら判断するのが確実です。
iPhone・iCloudメールで迷惑メール報告と画像読込防止を設定するには?
iCloudメールでは、iPhoneまたはiPadの「メール」アプリで対象メッセージを左へスワイプし、「その他」→「“迷惑メール”に移動」を選びます。Macではメッセージを選択し、ツールバーの迷惑メールボタンを押します。iCloud.comでは対象を選択し、「その他」→「メッセージを“迷惑メールに移動”」を選択します。AppleのiCloudメールでスパムを報告する/減らすでは、この分類が今後のフィルタリング改善に役立つと案内されています。
正規メールが誤って振り分けられた場合、iPhone・iPadでは「迷惑メール」フォルダでメッセージを開き、フォルダボタン→「受信」で戻します。Macでは対象を選択して迷惑メールボタンを押すか「受信」へドラッグします。iCloud.comでは「迷惑メール」→対象→「メッセージを移動」→「受信」→「移動」です。重要メールが来ないときは迷惑メールフォルダも点検してください。
開封確認に使われる可能性がある外部画像への対策として、2026年9月24日時点のiPhone・iPadでは「設定」→「アプリ」→「メール」→「プライバシー保護」→「“メール”でのアクティビティを保護」をオンにします。Macは「メール」→「設定」→「プライバシー」→「“メール”でのアクティビティを保護」、iCloud.comはメールの設定ボタン→「プライバシーとセキュリティ」→「メールアクティビティを保護する」です。OSが古く「アプリ」がない場合は、「設定」直下の「メール」を探してください。
今後の登録先を分けたい場合、iCloudメールのエイリアス、またはiCloud+の「メールを非公開」を利用できます。ただし、iCloud+の料金、利用可能数、対応条件は国・プラン・OSで変更されるため、2026年9月24日時点の購入画面とApple公式案内で確認してください。既に広く出回ったメインアドレスの迷惑メールを消す機能ではなく、新しい登録先へ本来のアドレスを渡さないための予防策です。

iPhoneでは迷惑メール移動に加え、「メール」でのアクティビティ保護も確認すると、開封を手掛かりにした追跡を抑えられます。
選び方をもう少し詳しく知りたい場合は、比較記事も参考にしてください。
Outlook.comで受信拒否リストと迷惑メール設定を変更するには?
Web版Outlookでは、画面上部の歯車→「メール」→「迷惑メール」を開きます。「ブロックする差出人およびドメイン」で「ブロックする差出人の追加」を選び、メールアドレスまたはドメインを入力して「OK」→「保存」と進みます。MicrosoftのOutlookで迷惑メールおよびスパムをフィルター処理するによれば、これは相手の送信を拒絶する機能ではなく、該当メールを迷惑メールフォルダへ直接送る設定です。
同じドメインから届くメールをまとめてブロックすると効果は大きい一方、通販モール、学校、勤務先、メール配信基盤など、複数の正規送信者が共有するドメインを登録すると必要なメールまで移動する可能性があります。最初は個別アドレスで登録し、ドメイン全体を拒否するのは、そのドメインから必要な連絡が来ないと確認できる場合に限ります。
必要なメールが迷惑メールへ入る場合は、同じ「メール」→「迷惑メール」の「信頼できる差出人およびドメイン」で「信頼できる差出人の追加」を選択します。広いドメインを安易に許可せず、請求・予約・勤務先など必要なアドレスだけを登録します。ブロックと信頼の両方へ同じドメインを入れていないかも確認してください。
デスクトップ版の従来Outlookと新しいOutlookでは画面構成が異なります。従来版では対象メールを右クリック→「迷惑メール」→「受信拒否リスト」、または「ホーム」→「迷惑メール」→「迷惑メールのオプション」を使う場合があります。項目が表示されない、会社の設定で変更できない、ブロックしても受信トレイへ来る場合は、Web版Outlookで同じアカウントを開いて確認し、職場・学校のMicrosoft 365なら管理者へ送信元、受信時刻、件名、メッセージヘッダーを渡します。

Outlookでドメイン全体を拒否する前に、同じドメインから請求書や業務連絡が届かないか確認してください。
設定を見直しても改善しない場合は、サービス自体の見直しも選択肢になります。
配信停止・受信拒否・自動振り分けはどの条件で使い分ける?
迷惑メールを減らす操作は、送信元の信頼性で選びます。自分で登録した店舗・サービスの正規メールは「配信停止」、関係はあるが受信トレイに不要な通知は「自動振り分け」、身に覚えのない広告は「迷惑メール報告」、パスワードや支払いを要求する偽装メールは「フィッシング報告」が基本です。詐欺メールへの返信、「今後送るな」という連絡、本文内の解除リンクのクリックは避けます。
フィルタを作る場合は、表示名や件名の単語だけでなく、確認できる送信元アドレスを条件にします。Gmailでは検索欄右端の検索オプション→「From」に送信元→「フィルタを作成」と進み、「受信トレイをスキップ」「ラベルを付ける」「削除する」などを選択できます。ただし、削除を選ぶと誤判定を見落としやすいため、最初は専用ラベルへの移動で数日確認します。正常なら条件を狭めたうえで削除へ変更します。
「請求」「アカウント停止」「本人確認」などの単語だけで削除ルールを作ると、本物の警告も消えます。差出人を偽装できる点も考慮し、重要サービスではフィルタより公式アプリの通知を有効にし、メールとは別に利用履歴を確認できる状態にします。受信トレイで見つからなくなった場合は、Gmailなら「設定」→「すべての設定を表示」→「フィルタとブロック中のアドレス」、Outlookなら「設定」→「メール」→「ルール」を一旦無効化して再確認します。
迷惑メールが増えた直後に一括削除する場合でも、注文、決済、パスワード変更、メール転送、セキュリティ通知を先に検索します。正規メールの未着を調べる際は、LUFTMEDIAのGmailが届かない原因と対処法も参照できます。フィルタ変更後は、自分の別アドレスからテストメールを送り、受信トレイ・迷惑メール・ゴミ箱・設定したラベルのどこへ入るか確認してください。

最初から自動削除にせず、専用フォルダやラベルへ移して誤判定がないことを確認してから条件を強めるのが安全です。

費用は月額だけでなく初期費用と契約期間を含めた総額で比べてください。
迷惑メールが止まらないときメールアドレスを変更する判断基準は?
フィルタリングを続けても生活や仕事に支障が出る、氏名・住所などを含む標的型メールが続く、過去の漏えいでアドレスが広く流通している、重要通知が大量メールに埋もれる場合は、主要連絡先を新しいアドレスへ移す価値があります。ただし、古いアドレスを即日削除すると、移行漏れのサービスへログインできなくなるため、一定期間は受信専用として監視します。
移行は、金融・決済、携帯電話、Apple・Google・Microsoftなどの基幹アカウント、行政・医療、通販、SNS、一般会員の順に進めます。各サービスはメール内リンクではなく公式アプリまたは公式サイトから開き、変更後に確認メールが新アドレスへ届くかを確認します。再設定用メールアドレス、二段階認証の通知先、家族共有、定期購入、ドメイン更新の連絡先も忘れやすい項目です。
新しいアドレスは用途別に分けます。金融・本人確認用は公開せず、通販・会員登録用、知人との連絡用、公開問い合わせ用を分離すると、再び漏れたときに流出経路を絞りやすくなります。エイリアスや「メールを非公開」を使えるサービスでは登録先ごとに異なるアドレスを使います。独自ドメインのcatch-allは便利ですが、存在しない文字列宛ての迷惑メールまで受け取る原因になるため、不要なら無効化を検討します。
古いアドレスから新しいアドレスへの無条件転送は、迷惑メールも一緒に運びます。移行期間中は、重要な送信元だけを許可するルール、または旧アドレスを別フォルダへまとめる設定にします。自動返信で新アドレスを知らせるとスパム送信者にも新アドレスが伝わり得るため、必要な相手へ個別に連絡してください。
被害や金銭の問題がある場合、迷惑メールを消す前に原文、ヘッダー、受信日時、誘導先URL、決済記録を保存します。不審なメールのURLは開かず、正規サイトを直接訪問するというGoogleのフィッシングメールを報告する、回避するの案内に従います。カード情報を入力した場合は発行会社、送金した場合は金融機関、端末へアプリを入れた場合は組織の管理者や公的相談窓口へ速やかに連絡してください。
参照した公式情報
- Google「Gmailで迷惑メールを報告する」
- Google「Gmailでメールアドレスをブロックする」
- Google「フィッシングメールを報告する、回避する」
- Google「アカウントのセキュリティを強化する」
- Apple「iCloudメールでスパムを報告する/減らす」
- Microsoft「Outlookで迷惑メールおよびスパムをフィルター処理する」
- Have I Been Pwned「Frequently Asked Questions」

アドレス変更は最後の手段です。重要アカウントを順番に移し、旧アドレスは自動転送せず移行漏れの確認用に残しましょう。
最後に、ここまでの条件を満たすサービスをもう一度確認しておきましょう。


