先に入口だけ置いておきます。「漏えい」メールが来たときは、メールのリンクを使わず、この3つのどれかから自分で入るのが唯一の安全策です。
- @niftyメール(Webメール):https://mail.nifty.com/
- @nifty会員サポート(お知らせ確認・パスワード変更):https://support.nifty.com/support/
- セカンドメール/セカンドメールPRO:https://mail.nifty.com/mailer/pro/login.htm(@niftyメールとは入口が別)
そのうえで本題です。「【重要】メールパスワード漏えいの可能性に伴う変更手続きのお願い」というメールが届いて、手が止まった。詐欺なのか、本物なのか、判断がつかない状態ですよね。
件名に「重要」とあって、パスワードを変えろと書いてある。押していいのか、無視していいのか。迷います。
この記事では、届いたメールが本物かどうかの向き合い方をまとめます。あわせて、@niftyメールのパスワードを安全に変える手順も書きました。読んだあと、自分が何をすればいいかがはっきりするはずです。
@niftyメールの不正アクセスは公式に発表された事実です
結論から言います。@niftyメールへの不正アクセス(外部からの不正な侵入)は、ニフティ公式が発表した本物の出来事でした。
ニフティ公式サイトには「当社メールサービスへの不正アクセスの発生について」というお知らせが出ています。中身はこうです。@niftyメールを使う一部のユーザーで、メールアドレスとメールパスワードが第三者に漏れた可能性がある、という内容になる。対象になったかどうかは人によって違います。
お知らせでは、メールパスワードの変更をお願いしています。ここが今回のいちばん大事なところです。案内では、期限までに変えないとメールパスワードが無効になり、メールの送受信ができなくなる、という趣旨が書かれている。だから放置はおすすめしません。
ただし、注意したい点があります。あなたの受信箱に届いたメール1通が、本当にニフティから送られたものかどうかは、これとは別の話です。公式のお知らせが本物でも、そっくりに似せたフィッシングメール(本物を装った偽メール)が同じタイミングで出回ります。むしろ、本物の告知が出ているときほど偽メールは紛れ込みやすい。今受け取ったメールが正規のものかどうかは、自分で確かめるしかありません。
届いたメールが本物か迷ったら、リンクは押さず公式サイトで確認する
本物か偽物かで迷ったときのコツは、じつはシンプルです。メールの中のリンクは押さない。まずこれだけで、大きな事故を防げます。
やり方はこうです。ブラウザで @nifty会員サポート を直接開き、お知らせページと対象メールアドレス確認ページを見る。前にブックマークしていたなら、そこから開いてもいいです。大事なのは、メールを経由しないで公式へたどり着くことになります。
個別のメールが正規かフィッシングメールかは、見た目だけで決めつけないほうがいい。差出人の名前も件名も、いくらでも似せられるからです。
- メール内のリンクは押さず、ブックマークかURL直接入力で公式サイトへ行く
- @nifty会員サポートのお知らせページにたどり着く
- 対象メールアドレス確認ページで、自分のアドレスが対象かを照会する
照会して「対象ではない」と出れば、そのメールに慌てて反応する必要はありません。一方で「対象」と出たら、次の手順へ進みます。
変えるのはメールパスワード、ログインパスワードと混同しない
- メールパスワード…メールソフトで送受信の設定に使うパスワード。今回の変更対象はこっちです
- ログインパスワード…@nifty会員ページにログインするためのパスワード。今回は変えなくていい
この2つは名前が似ています。だから、うっかり違うほうを変えてしまう人がいる。今回直すのはメールパスワードのほうです。ログインパスワードを変えても、今回の案内の対応にはなりません。
メールパスワードは、スマホのメールアプリやパソコンのメールソフトに登録しておく、送受信のためのパスワードです。ふだんはアプリに保存されていて、意識せず使っている人も多い。今回はこれを新しくする作業になります。
もう一つ、見分けの手がかりがあります。Webメール(ブラウザで見るメール画面)で、差出人の横に@niftyマークが出ているかを確認する。本文に貼られたロゴは誰でもコピーできますが、このマークは公式の印です。ロゴがぼやけていたり、アドレス欄のURLが公式と違ったりする画面では、パスワードを入力しないでください。
ニフティ会員サポートからメールパスワードを変える手順
実際に自分が対象だった場合の流れを書きます。順番どおりに進めれば大丈夫です。焦らなくていい。
- ブラウザで https://support.nifty.com/support/ を開く(メール内リンクは使わない)
- 「当社メールサービスへの不正アクセスの発生について」のお知らせページを開く
- 対象メールアドレス確認ページで、自分のアドレスが対象か照会する
- 対象なら、案内された手順に沿ってメールパスワードを変更する
会員サポートには、ID・パスワードが分からない場合の動画ガイドも用意されています。@nifty IDが思い出せないところで止まっている人は、まずそちらを見るのが早いです。
変更が終わっても、じつはもう一つ作業が残ります。メールソフトの設定に登録しているパスワードも、新しいものへ直す必要がある。ここを忘れると、パスワードが古いままになって送受信ができなくなります。
スマホのメールアプリ、パソコンのメールソフト。両方で@niftyメールを使っているなら、両方とも直す。少し手間ですが、これで元どおりに送受信できるようになります。
@niftyの入口が毎回分からなくなる人へ
この手のメールに引っかかる根っこには、正しい入口を覚えていないという事情があります。毎回「niftyメール ログイン画面」と検索して、上から出てきたリンクを踏む。この習慣がある限り、いつか偽サイトを開きます。
@niftyは似た名前のサービスが多く、入口もそれぞれ別です。使うものだけブックマークしておけば、検索する必要がなくなります。
- @niftyメール(〜@nifty.com):https://mail.nifty.com/
- セカンドメール/PRO:https://mail.nifty.com/mailer/pro/login.htm
- 会員サポート(契約・パスワード・お知らせ):https://support.nifty.com/support/
- マイ ニフティ(@nifty会員向けアプリ):契約内容とメールの確認、24時間チャット相談ができる
関連記事
- niftyメールのログイン画面はこちら|Webメールに入れない時の確認ポイント
- @nifty不正ログインメールは本物?偽物の見分け方
- BIGLOBE・@niftyメール漏えい「再認証のお願い」の対応手順
- セカンドメールの使い方|Webメールへのログイン手順
よくある質問
Q. niftyメールのログイン画面はどこですか?
A. @niftyメール(Webメール)は https://mail.nifty.com/、セカンドメール/セカンドメールPROは https://mail.nifty.com/mailer/pro/login.htm と入口が別です。契約やパスワード関連は会員サポート(https://support.nifty.com/support/)から入ります。
Q. 「メールパスワード漏えい」のメールは詐欺ですか?
A. ニフティの不正アクセス自体は公式が発表した事実です。ただし、それに便乗した偽メールも同時に出回ります。届いたメール1通が本物かは判断できないので、リンクを押さず会員サポートから自分で照会してください。
Q. 変えるのはどちらのパスワードですか?
A. メールパスワードです。@nifty会員ページに入るログインパスワードとは別物で、そちらを変えても今回の対応にはなりません。
Q. パスワードを変えたのにメールが送受信できません。
A. スマホのメールアプリやパソコンのメールソフトに登録してあるパスワードが古いままです。使っている端末すべてで設定を新しいパスワードに更新してください。
まとめ
- 入口は3つ:メール=mail.nifty.com/サポート=support.nifty.com/セカンドメール=専用ページ。ブックマークしておく
- 結論:@niftyメールの不正アクセスは公式発表された本物の案内で、対象なら早めのメールパスワード変更が必要
- 次にやること:メール内リンクは押さず、会員サポートの対象メールアドレス確認ページで照会する
- 覚えておくこと:変えるのはメールパスワード。ログインパスワードとは別
- 忘れがち:変更後はメールソフト側の設定も全端末で直す
公式の告知が本物であることと、手元に届いた1通が本物であることは別の話です。出発点を公式サイトに置けば、どちらの場合でも正しく動けます。

