本文へスキップ
>_ITDITDセキュリティ対策プラットフォーム

セキュリティ対策

不正アクセスされていないか確認する方法:ログイン履歴・ログイン中の端末・転送設定の見方(Google・Microsoft・Apple・LINE・Instagram・X)

アカウントやスマホに不正アクセス・不正ログインされていないかを確認する方法。Google・Microsoft・Apple・LINE・Instagram・Facebook・X のログイン履歴とログイン中の端末の見方、Gmail・Outlook の転送設定、スマホの構成プロファイル、見つけたときの対処の順番を公式ヘルプで解説します。

公開日 2026-10-11 更新日 2026-10-11 最終確認 2026-10-11 24分で読める

対象:「自分のアカウントやスマホ、パソコンに、誰かが勝手にログインしていないか」を確かめたい方。本記事は Google・Microsoft・Apple・LINE・Meta(Instagram・Facebook)・X の公式ヘルプと、IPA(情報処理推進機構)・警察庁・消費者庁の案内にもとづく解説です。手順は、あなた自身のアカウントと端末で行うことを前提にしています。

不正アクセスを疑うべきサイン

次のどれかに当てはまるなら、下の手順で確認してください。各社の公式ヘルプが「乗っ取りの可能性があるサイン」として挙げているものです。

サイン具体例
サービスからの通知知らない端末からのログイン、変えていないパスワードの変更、登録情報の変更を知らせるメールや通知
頼んでいない確認コード自分がログインしていないのに、二段階認証のコードやログインの確認が届く
自分がしていない操作送っていないメール・メッセージ、投稿していないポスト、覚えのないフォローや購入
ログインできないパスワードが急に使えなくなり、再設定を求められる
知らない端末デバイスの一覧や、信頼できるデバイスに、見覚えのない端末がある

通知のメールそのものが偽物(フィッシング)のこともあります。メールのリンクからは開かず、公式アプリやブックマークからアカウントにログインして確かめてください。

確認する場所は3つ

1 アカウントの中:ログイン履歴とログイン中の端末

いつ・どの端末・どのあたりからログインしたか。知らない端末はここからログアウトさせる

2 アカウントの設定:転送・フィルタ・連携アプリ・回復用の連絡先

相手が気づかれずに使い続けるために足す設定。パスワード変更後も残る

3 端末そのもの:アプリ・構成プロファイル・拡張機能

知らないアプリや設定が入っていると、パスワードを変えてもまた盗まれる

不正アクセスの痕跡が残る3つの場所。上から順に確認する。パスワードを変えても、2と3は自動では元に戻らない。

サービス別:ログイン履歴とログイン中の端末の見方

各社の公式ヘルプの表記に合わせています。画面の名前は、アプリの更新や表示言語で変わることがあります。

サービスログイン中の端末・履歴を見る場所ほかの端末をログアウトする方法
Google アカウントGoogle アカウント →「セキュリティとログイン」→「お使いのデバイス」の「すべてのデバイスを管理」。不審な操作は「最近のセキュリティ イベント」の「セキュリティ イベントを確認」端末を選んで「ログアウト」
Gmail(Google)パソコンの Gmail で、画面右下の「詳細」(前回のアカウント アクティビティ)上の Google アカウントの手順で行う
Microsoft アカウント(Outlook.com など)「最近のアクティビティ」ページ(account.live.com/Activity)。過去30日の記録。「不審なアクティビティ」があれば内容を確認「高度なセキュリティ オプション」の「すべての場所でサインアウト」→「サインアウト」(最大24時間かかる。Xbox 本体は対象外)
Apple AccountiPhone:「設定」→ 自分の名前 → 下のデバイスリスト。Web:account.apple.com の「デバイス」端末を選んで「アカウントから削除」
LINEスマホの LINE で「ホーム」→「設定」→「アカウント」→「ログイン中の端末」端末ごとに「ログアウト」、まとめて「すべてのサービスからログアウトする」
Instagram「設定」→「アカウントセンター」→「パスワードとセキュリティ」→「ログインの場所」アカウントを選び「ログアウトするデバイスを選択」→「ログアウト」
Facebook「アカウントセンター」→「パスワードとセキュリティ」→「ログインの場所」「デバイスを選択してログアウト」→ 端末を選ぶ(「すべて選択」も可)→「ログアウト」
X「設定とプライバシー」→ アカウント設定の「アプリとセッション」→「セッション」。ログインの場所と時間が出るセッションの横の「ログアウト」、まとめて「他のすべてのセッションからログアウト」
Amazon公式ヘルプでは、ログイン中の端末一覧の見方は確認できなかった。不審なログインの通知が来たら、注文などの取引履歴を確認するよう案内されている公式ヘルプでは確認できなかった。パスワードとメールアドレスの変更、2段階認証の設定が案内されている
30日
Microsoft「最近のアクティビティ」に表示される期間
数週間
Google「お使いのデバイス」に出る、過去にログインした端末の範囲
24時間
Microsoft「すべての場所でサインアウト」が反映されるまでの最大時間

表示される「場所」はずれることがある

ログイン履歴に出る地名は、IPアドレス(ネット上の住所にあたる番号)からの推定です。携帯回線、VPN、旅行先からのログインでは、実際と違う都市が出ることがあり、Microsoft も普段と違う場所からのサインインが不審なアクティビティとして表示されることがあると説明しています。地名だけで判断せず、端末の種類と日時が自分の利用と合うかを見てください。

メールアカウントは、転送とフィルタを必ず見る

メールアカウントは、ほかのサービスのパスワード再設定に使われるため、乗っ取りで最も狙われる場所です。相手がメールの転送やフィルタを仕込むと、パスワードを変えた後も、あなたに届くメール(パスワード再設定のメールを含む)が相手にも送られ続けます。Google の公式ヘルプも、乗っ取られたアカウントを保護する手順の中で、Gmail の見覚えのないフィルタや転送の確認を挙げています。

メール転送設定を見る場所フィルタ・ルールを見る場所
Gmail(パソコン)右上の設定アイコン →「すべての設定を表示」→「メール転送と POP/IMAP」(または「転送」)タブ。止めるには「転送を無効にする」→「変更を保存」「すべての設定を表示」→「フィルタとブロック中のアドレス」。見覚えのないフィルタは「削除」
Outlook.comページ上部の「設定」→「Mail」→「Forwarding and IMAP」(公式ヘルプの日本語版でも英語表記)。止めるには「転送を無効にする」→「保存」「設定」→「メール」→「ルール」。見覚えのないルールはごみ箱アイコンの「削除」

フィルタで特に注意したいのは、受信したメールを「転送する」もの、そして「削除する」「アーカイブする」ものです。相手は、セキュリティの通知メールをあなたに見せないために、こうした設定を足すことがあります。自分のアドレスから届く迷惑メールで不安になっている場合は、自分のアドレスから迷惑メールが届いたとき で、乗っ取りか差出人の詐称かの見分け方を解説しています。

連携アプリと回復用の連絡先

「Google でログイン」や X の連携のように、アカウントに接続したアプリは、パスワードを変えても接続が残ります。見覚えのないものは外してください。

  • Google:リンク済みアプリのページで、アプリを選び「詳細を表示」→「アクセス権を削除」→「確認」
  • X:アカウント設定の「アプリとセッション」で、アプリの「アクセス権を取り消す」

Google と Apple の公式ヘルプは、再設定用の電話番号やメールアドレスなど、セキュリティに関わる登録情報に覚えのない変更がないかも確認するよう案内しています。ここを書き換えられていると、相手がパスワードを再設定して取り返せてしまいます。Apple は、Apple Account に登録した電話番号にSMSの転送が設定されていないかを通信事業者に確認する例も挙げています。

スマホとパソコンそのものの確認

「スマホが乗っ取られた」と感じるときも、多くはスマホでログインしているアカウントの問題です。まず上の表でアカウントを確認し、そのうえで端末を見ます。

端末確認する場所(公式ヘルプの表記)注意
iPhone「設定」→「一般」→「VPNとデバイス管理」。知らないプロファイルは選んで「プロファイルを削除」し、再起動何も表示されなければ、構成プロファイルは入っていない。会社や学校の端末は管理者に確認してから
Android(Pixel の例)Google Play ストア → プロフィール アイコン →「Play プロテクト」→「設定」で「Play プロテクトによるアプリのスキャン」がオンかを確認。「設定」→「セキュリティ」の「デバイス管理アプリ」で、端末を管理できるアプリを確認項目の名前と場所は機種・Android のバージョンで違う。知らないアプリは「アンインストール」
パソコンの Chrome右上のその他アイコン →「拡張機能」→「拡張機能を管理」。知らない拡張機能は「削除」Google の公式ヘルプも、乗っ取られたアカウントの保護手順で、知らない拡張機能の削除を挙げている
パソコン全体信頼できるウイルス対策ソフトでスキャンするX の公式ヘルプも、パスワード変更後も不審な動きが続く場合のスキャンを勧めている

構成プロファイルは、本来は会社や学校が端末の設定をまとめて管理するための仕組みです。Apple の公式ヘルプのとおり、プロファイルを削除すると、それに関連する設定・アプリ・データも削除されます。仕事用の端末で見つけた場合は、自分で消さずに管理者に確認してください。

電話で「サポート」を名乗る相手の指示で遠隔操作アプリを入れてしまった場合は、端末を操作されている可能性があります。対処は 偽の警告で電話・遠隔操作してしまった後の対処 を参照してください。

見つけたときにやる順番

1

端末に不審なものがあれば、別の安全な端末を使う

上の「端末そのもの」の確認で不審なアプリや設定が見つかった端末で新しいパスワードを入力すると、また盗まれるおそれがあります。その場合は、問題のない別のスマホやパソコンから次の手順を行います。

2

ほかの端末・セッションをログアウトさせる

サービス別の表の「ほかの端末をログアウトする方法」で、心当たりのない端末を外します。LINE の公式ヘルプも、知らない端末があればログアウトしたうえでパスワードを変更するよう案内しています。

3

間を空けずに、パスワードを変更する

ログアウトさせても、パスワードを知っている相手は再びログインできます。続けてパスワードを変えてください。同じパスワードをほかのサービスでも使っているなら、そのすべてで変更します。漏洩の有無は パスワード漏洩の確認方法 で確かめられます。

4

再設定用のメールアドレスと電話番号を確認する

アカウントのセキュリティ設定で、回復用のメールアドレス・電話番号が自分のものかを確認し、違っていれば直します。ここが相手のものだと、パスワード再設定や確認コードが相手に届き、せっかく変えたパスワードを取り返されるため、二段階認証より先に確認します。

5

二段階認証またはパスキーを有効にする

パスワードが知られても、別の確認がないとログインできない状態にします。SMS より認証アプリやパスキーのほうが偽サイトに強い理由は 二要素認証はどれが安全か で解説しています。

6

転送設定・フィルタ・連携アプリを消す

メールの転送とフィルタ、アカウントに連携したアプリで、自分が作っていないものを削除します。パスワード変更だけでは消えません。

7

支払いと購入の履歴を確認する

ネット通販の注文履歴、アプリ内課金、クレジットカードの利用明細を確認します。覚えのない請求があれば、カード会社にすぐ連絡してください。

ログインできなくなっている場合

パスワードを変えられてログインできないときは、各社の公式の回復手続きを使います。Google はアカウント復元のページ、Apple は iforgot.apple.com、X はログイン画面の「パスワードを忘れた場合はこちら」です。検索広告やメールのリンクから「アカウント復旧代行」をうたうサイトに進まないでください。

当サイトの視点:「パスワードを変えたから大丈夫」で止めない

不正ログインに気づいた人の多くは、パスワードを変えたところで安心します。しかし公式ヘルプを並べて読むと、各社とも、パスワード変更とは別に、ログイン中の端末、転送やフィルタ、連携アプリ、回復用の連絡先を確認するよう求めています。

理由は、乗っ取った側がまず「気づかれずに使い続けるための設定」を足すからです。転送設定が残っていれば、新しいパスワードの再設定メールも相手に届きます。確認の順番は、ログイン履歴を見る、残された設定を消す、端末を確かめる、の3段で覚えておくと、取りこぼしが減ります。

相談できる窓口

窓口受け付ける内容・連絡先
IPA 情報セキュリティ安心相談窓口ウイルスや不正アクセスに関する技術的な相談。電話 03-5978-7509(平日10:00〜17:00、土日祝日・年末年始は休み)
警察相談専用電話 #9110電話をかけた地域を管轄する都道府県警察本部などの相談窓口につながる。ダイヤル回線や一部のIP電話からは使えない。土日祝日と夜間は当直や音声案内などで対応
警察庁「サイバー事案に関する相談窓口」サイバー事案の通報・相談のオンライン受付と、都道府県警察の相談窓口の一覧
消費者ホットライン 188身に覚えのない購入・請求など、消費生活のトラブル。近くの消費生活センターなどにつながる

相談するときに備えて、気づいた日時、ログイン履歴の画面、届いた通知メールを、画面の撮影などで残しておくと説明しやすくなります。

出典(公式情報)

本記事の画面の表記と手順は、2026年10月11日に以下の公式情報で確認しました。

  • Google「アカウントにアクセスしたデバイスを確認する」 — support.google.com
  • Google「ハッキングまたは不正使用された Google アカウントを保護する」 — support.google.com
  • Google「Google アカウントと他のデベロッパーのアプリとのリンクを管理する」 — support.google.com
  • Gmail ヘルプ「前回のアカウント アクティビティ」 — support.google.com
  • Gmail ヘルプ「Gmail のメールを他のアカウントに自動転送する」 — support.google.com
  • Gmail ヘルプ「メールのフィルタルールの作成」 — support.google.com
  • Microsoft「[最近のアクティビティ] ページとは」 — support.microsoft.com
  • Microsoft「Microsoft アカウントからどこからでもサインアウトする方法」 — support.microsoft.com(対象範囲は英語版「How to sign out of your Microsoft account everywhere」の記載にもとづく)
  • Microsoft「Outlook で自動転送を有効または無効にする」 — support.microsoft.com
  • Microsoft「Outlook で仕分けルールを使用してメール メッセージを管理する」 — support.microsoft.com
  • Apple「Apple Accountにサインインしているデバイスを確認する」 — support.apple.com
  • Apple「Apple Accountの不正利用が疑われる場合」 — support.apple.com
  • Apple「構成プロファイルを確認する/削除する」(パーソナルセーフティユーザガイド) — support.apple.com
  • LINE ヘルプセンター「LINEやLINE関連サービスにログインしている端末を確認するには?」 — help.line.me
  • Instagram ヘルプセンター「Instagramの最近のログインアクティビティを確認する」 — help.instagram.com
  • Facebook ヘルプセンター「別のデバイスでFacebookからログアウトする」 — facebook.com
  • X ヘルプセンター「Xのサードパーティアプリとログインセッションへの権限の付与および取り消し」 — help.x.com
  • X ヘルプセンター「アカウントが乗っ取られた場合の対処」 — help.x.com
  • Amazon カスタマーサービス「【Q】不審なログインに関する通知が来ました」 — amazon.co.jp
  • Google Pixel ヘルプ「Google Pixel のセキュリティとプライバシーの設定を管理する」 — support.google.com
  • Google アカウント ヘルプ「マルウェアや安全ではないソフトウェアを削除する(Android)」 — support.google.com
  • Chrome ウェブストア ヘルプ「拡張機能をインストールして管理する」 — support.google.com
  • IPA「情報セキュリティ安心相談窓口」 — ipa.go.jp
  • 警察庁「警察相談専用電話 #9110」 — npa.go.jp
  • 警察庁「サイバー事案に関する相談窓口」 — npa.go.jp
  • 消費者庁「消費者ホットライン」 — caa.go.jp

次に読む

よくある質問

Q不正アクセスされたかどうかは、どこを見れば確認できますか?
A

各サービスのアカウント設定にある、ログイン履歴とログイン中の端末の一覧を見ます。Google は「セキュリティとログイン」の「お使いのデバイス」、Microsoft アカウントは「最近のアクティビティ」、iPhone は「設定」で自分の名前をタップしたデバイスリスト、LINE は「設定」>「アカウント」>「ログイン中の端末」です。メールアカウントは、転送設定とフィルタ(振り分けルール)も必ず確認してください。

Qスマホが乗っ取られていないか確認する方法は?
A

まず、スマホでログインしている主要なアカウント(Apple Account または Google アカウント)のデバイス一覧に、知らない端末がないかを見ます。次に端末そのものを確認します。iPhone は「設定」>「一般」>「VPNとデバイス管理」に知らないプロファイルがないか、Android は Play プロテクトのスキャンがオンかを確認し、「設定」>「セキュリティ」の「デバイス管理アプリ」に知らないアプリがないかを見ます(項目名は機種によって違います)。

Qログイン履歴に知らない場所が出ていました。乗っ取られていますか?
A

そうとは限りません。表示される場所はIPアドレス(ネット上の住所にあたる番号)からの推定で、携帯回線やVPNを使うと、実際と違う都市が出ることがあります。Microsoft も、旅行中など普段と違う場所からのサインインが不審なアクティビティとして表示されることがあると説明しています。端末の種類と日時が自分の利用と合うかで判断し、心当たりがなければログアウトさせてパスワードを変えます。

Qパスワードを変えれば、乗っ取った相手は追い出せますか?
A

それだけでは足りません。ログイン中の端末(セッション)、メールの転送設定やフィルタ、アカウントに連携したアプリは、パスワードを変えても残ることがあります。たとえば X の公式ヘルプ「アカウントが乗っ取られた場合の対処」は、パスワードを変えても iOS 版・Android 版の X アプリからは自動でログアウトされない場合があるとして、設定からアプリのアクセス権を取り消すよう案内しています。X では「他のすべてのセッションからログアウト」もあわせて行い、転送設定と連携アプリの削除まで済ませてください。

Qログイン履歴はどのくらい前まで確認できますか?
A

サービスによって違います。Microsoft アカウントの「最近のアクティビティ」は過去30日以内、Google の「お使いのデバイス」は現在ログインしているか過去数週間にログインしたデバイスが表示されます。古い記録が消える前に確認したい場合は、気づいた時点で画面を撮影しておくと、相談するときにも役立ちます。

Q不正アクセスされたとき、どこに相談できますか?
A

技術的な相談は IPA(情報処理推進機構)の情報セキュリティ安心相談窓口(03-5978-7509、平日10時〜17時)、被害の相談は警察相談専用電話 #9110 か警察庁のサイバー事案の相談窓口、身に覚えのない購入や請求をめぐるトラブルは消費者ホットライン 188 が受け付けています。クレジットカードが使われていたら、カード会社にもすぐ連絡してください。