新規ログインセキュリティ警告が表示されるのはなぜですか?
- 閲覧中
- 1 分
- カテゴリー
- ユーザーセッション
お客様のアカウントパスワードを使用して誰かがお客様のProtonアカウントにログインするたびに、Proton MailのiOSまたはAndroidアプリがインストールされている場合、お客様のモバイルデバイスにセキュリティアラートのプッシュ通知を送信します。これは、Protonがお客様のアカウントの安全を維持するために使用する、何重もの防御層の1つです。


正しいパスワードを使用して新規ログインがあるたびに通知が表示されます。ただし、短時間に複数回ログインした場合は、通知の頻度を制限するシステムを採用しています。
2要素認証(2FA)を有効にしている場合、2要素認証によるログイン認証に失敗しても通知が送信されます。
Proton Mailモバイルアプリは、新規ログイン時に以下の情報を通知として表示します:
- ログインされたProtonサービス(Protonアカウント、Proton Mail(新しいウィンドウ)、Proton VPN(新しいウィンドウ)、Proton Drive(新しいウィンドウ)、またはProton Calendar(新しいウィンドウ))。
- ログインが発生したプラットフォーム(ウェブ、Android、またはiOS)。ブラウザでいずれかのProtonサービスにログインするとすべてのProtonサービスにログインした状態になるため、ウェブ経由のログインはすべてProton for webとして報告される点にご注意ください。
お客様ご自身によるログインである場合は、通知を無視していただいて問題ありません。
心当たりのないログインがある場合は、他のすべてのセッションからログアウトし、直ちにパスワードを変更してください。強力で固有のパスワードを生成するために、パスワードマネージャーの使用を推奨します。
セキュリティ通知を受け取るには、AndroidまたはiOS/iPadOSデバイスにProton Mailアプリがインストールされている必要があります。
通知はリアルタイムで送信されますが、ログインログには記録されません。認証ログが有効な場合、設定 → すべての設定 → アカウント → セキュリティ → セキュリティログから過去のログインを確認できます。
ご希望であれば、ログインログが作成・保存されないように認証ログを無効にすることも可能です。その場合でも、現在のセッションの確認と失効は行えます。
このセキュリティ通知は何から保護してくれるのですか?
Protonアカウントはパスワードで保護されています。2要素認証(2FA)を有効にしていない場合、パスワードを知っている第三者は誰でもお客様のProtonアカウントにアクセスできてしまいます。
If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.
攻撃者はどのようにしてパスワードを知るのでしょうか?
悪意のある者がパスワードを入手する方法はいくつかあります。最も一般的な手法は以下の通りです:
データ侵害
企業のデータベースは常にハッキングの標的となっており、顧客のユーザー名やパスワードが流出するケースが後を絶ちません。流出したデータベースは、他のハッカーに販売されたり、インターネット上に公開されたりします。
複数のウェブサイトで同じユーザー名とパスワードを使い回している場合、データ侵害によって情報が流出すると、そのログイン情報で保護されているすべてのアカウントに攻撃者がアクセスできるようになります。
This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.
Protonはサーバーにお客様のパスワードを保存していないため、データ侵害によりパスワードが流出する危険性はありません。
フィッシング
フィッシングとは、犯罪者がユーザー名、パスワード、金融情報を不正に入手するための手法です。通常、銀行などの正規のウェブサイトを装った偽メールを送りつける手口が用いられます。
記載されたリンクをクリックすると偽のウェブサイトへ誘導され、ログイン情報(または銀行口座の詳細など)の入力を求められます。
Protonから送信される正当なメールには、公式バッジが表示されることに注意してください。Protonを名乗るメールを受信してもこのバッジがない場合は、フィッシングの可能性が高いです。
キーロガー
キーロガーとは、キーボードのあらゆる入力を記録する悪意のあるソフトウェアの一種です。ユーザー名やパスワードの入力内容も記録され、攻撃者にその情報が送信されます。