Amazonの偽サイトにIDとパスワードを入れた後にやること|Xのリンクから開いた場合

X(旧Twitter)で「Amazonアカウントで不正なログインを検知しました。確認がない場合は停止します」といったポストやDMを見て、リンク先のログイン画面にメールアドレスとパスワードを入れてしまった。入力したあとで、ページのアドレスがAmazonではなかったことに気づいた。この記事は、ちょうどその段階にいる方に向けて書いています。

やることの順番を先に示します。

  1. 公式アプリかブックマークからAmazonを開き、パスワードを変える
  2. 2段階認証(またはパスキー)を設定する
  3. 注文履歴、お届け先住所、支払い方法、登録メールアドレスに覚えのない変更がないか見る
  4. 同じパスワードを使っているほかのサービスも変える
  5. Amazonに報告し、被害があれば警察に相談する

警察庁のフィッシング対策ページには、大手通販サイトから「不正なログインが確認されたためアカウントをロックした」というSMSが届き、慌ててIDとパスワードを入れてしまった、という相談事例が載っています。同じ状況に陥る人は少なくありません。入力したこと自体を責めるより、上の順番で手を動かすほうが先です。

XでAmazonを名乗るリンクが出てくる場面

X上では、Amazonを名乗る連絡が次のような形で目に入ることがあります。いずれもAmazonのブランドを無断で使ったもので、Amazonの公式アカウントからの案内ではありません。

  • 「アカウントが一時停止されます」「支払い情報を更新してください」とリンクを付けたポストや返信
  • フォローしていないアカウントからのDMで、アカウントの確認や返金手続きを促すもの
  • キャンペーンやプレゼントをうたい、ログインを求める投稿

Xの表示名やアイコンは、誰でも自由に設定できます。Amazonのロゴを掲げたアカウントだからといって、それだけで公式とは判断できません。ログインを求める案内には、アカウントの見た目にかかわらず、Xの画面からは進まないと決めておくのが安全です。

フィッシング対策協議会の2026年8月の報告でも、不正利用の検知や本人認証、決済情報の更新をよそおう文面が多く寄せられたとされています。警察庁は、見た目でリンクの真偽を判断するのは非常に困難だとして、メールやSMSのリンクから入らず、ブックマークや公式アプリを使うよう勧めています。Xのリンクも同じように扱ってください。

入力に気づいたら最初にやる4つのこと

1. Amazonのパスワードを変える

必ず、公式アプリか、自分で保存したブックマークからAmazonを開いて変更します。偽サイトのページに戻って操作してはいけません。ログインできない場合は、Amazonのパスワードアシスタントを使います。登録しているメールアドレスか携帯電話番号を入れると、ワンタイムパスワードがメールかSMSで届き、それを入力して新しいパスワードを作る流れです。

Amazonのヘルプによると、新しいパスワードは作成してすぐ有効になり、同じメールアドレスに結びついたAmazon関連のアカウントすべてに適用されます。

2. 2段階認証やパスキーを設定する

Amazonは、アカウントを守るための推奨事項として、2段階認証への切り替えや、顔認証・指紋認証・端末のPINを使うパスキーの設定を挙げています。また、メールアドレスだけのアカウントは攻撃を受けやすいとして、携帯電話番号とメールアドレスの両方を登録しておくよう勧めています。

3. 同じパスワードを使っているサービスを洗い出す

偽サイトに渡したのと同じIDとパスワードの組み合わせを、ほかで使っていないでしょうか。警察庁は、該当するサービス全部についてパスワードを早急に変えるよう呼びかけています。Amazonに登録しているメールアドレスのアカウント(Gmailなど)は、とくに優先してください。メールを乗っ取られると、パスワード再設定の連絡まで奪われてしまいます。

4. Amazonに報告する

Amazonの報告ページでは、自分がどう対応したかを選べるようになっており、「Amazonのアカウント情報を伝えた」という選択肢があります。今回の状況はこれに当たります。

アカウントが使われていないかを確かめる場所

パスワードを変えたら、入力してから変更するまでの間に、誰かがログインして何かを変えていないかを確かめます。公式アプリのアカウントサービスから、次の場所を順に開いてください。

見る場所確認するポイント
注文履歴覚えのない注文、デジタルコンテンツの購入、ギフトカードの購入がないか
お届け先住所(アドレス帳)知らない住所が追加されていないか
支払い方法カードが追加・削除されていないか。既定の支払い方法が変わっていないか
ログインとセキュリティ登録メールアドレスや携帯電話番号が書き換えられていないか
ギフトカードの残高と利用履歴残高が減っていないか
メッセージセンターパスワードや連絡先の変更を知らせる通知が、自分の知らないタイミングで届いていないか

Amazonは、心当たりのないログインの通知があった場合、第三者がなりすましてログインしている危険性があるとして、取引の履歴を確認し、メールアドレスやパスワードの変更、2段階認証の設定でアカウントを守るよう案内しています。見つけたものは、画面のスクリーンショットを日時が分かる形で残しておきましょう。

覚えのない注文が見つかったとき

注文履歴に覚えのない注文があった場合は、次の順に動きます。

  1. まだ発送されていなければ、注文履歴からキャンセルを試みる:キャンセルできなかった場合も、その画面を保存しておく
  2. Amazonのカスタマーサービスに連絡する:公式アプリやサイトのヘルプから入り、第三者による注文の可能性があると伝える
  3. 支払いに使われたカードの会社にも連絡する:カードの利用停止や、不正利用分の扱いを相談する。詳しくはカード情報を入れた場合の手順を参照
  4. 警察に相談する:最寄りの警察署か、警察庁が案内しているサイバー事案のオンライン受付窓口へ

警察庁のフィッシング対策ページでも、被害が出たときの最初の相談先は、そのサービスを提供している会社とされています。クレジットカードの不正利用ならカード会社が補償制度や相談窓口を設けていることがあり、どこまで補償されるかは各社の規約によります。

逆に、注文していない荷物が届いたとき

自分も家族も注文していない荷物が届いた場合、Amazonは「注文した覚えがない荷物についての報告」ページの報告フォームから知らせるよう案内しています。ギフトでないことを確かめたうえで報告し、中身や伝票は捨てずに残しておいてください。

ログインできない・二度目の連絡が来たとき

パスワードやメールアドレスがすでに書き換えられ、ログインできなくなっている場合もあります。そのときは次の点に気をつけてください。

  • Amazonのカスタマーサービスに、アクセスの回復を相談する:Amazonは、サインインの確認に使うメールや携帯電話にアクセスできずログインできない場合、カスタマーサービスに問い合わせるよう案内している
  • 登録メールアドレスのアカウントも確かめる:メールのパスワードを変え、転送設定などが勝手に追加されていないか見る
  • 「Amazonサポート」を名乗る連絡先を検索やXで探さない:問い合わせは、公式アプリやAmazonサイトのヘルプから入る

このあとに来やすい「二度目の連絡」

情報を入れたあと、「本人確認のため、届いた確認コードを教えてください」「アカウント復旧の手続きをします」といった電話やメッセージが続くことがあります。Amazonは多要素認証のヘルプで、Amazonから先にパスワードや確認パスコード、セキュリティの質問について連絡することはないと明記しています。こうした連絡には応じないでください。

頼んだ覚えのないパスコードやサインインの通知が届いたら、それはパスワードが第三者の手に渡っているサインです。Amazonもこの場合はただちにパスワードを再設定するよう求めています。

相談先と、伝えておくこと

相談先と、相談のときに伝えるとよいことをまとめます。

  • Amazon:アカウントの不審な変更、覚えのない注文、ログインできない状態
  • カード会社:Amazonに登録していたカードで覚えのない請求があった
  • 警察(#9110・最寄りの警察署・オンライン受付窓口):不正ログインや不正注文の被害
  • フィッシング110番:偽サイトのURLの通報

伝える内容は、Xでリンクを見た日時とアカウント名、偽サイトのURL、入力した情報の種類(メールアドレス、パスワード、ワンタイムパスコードなど)、パスワードを変えた時刻、見つかった不審な注文や変更の内容です。

フィッシング全般で、IDとパスワードを入れてしまった場合の一般的な流れはフィッシングでID・パスワードを入力してしまった場合の対応にもまとめています。リンクを開いただけで止めた方はAmazonを名乗るリンクを開いてしまったら、Amazonを名乗る連絡の確かめ方は届いた直後の確かめ方をご覧ください。

よくある質問

Q. パスワードを変えました。これでもう安心ですか?

A. 変更は最初の一歩です。変えるまでの間にログインされていないか、注文履歴・住所・支払い方法・登録メールアドレスを確認し、2段階認証も設定してください。同じパスワードをほかのサービスで使っている場合は、そちらも変える必要があります。

Q. 偽サイトで、SMSに届いたワンタイムパスコードまで入れてしまいました。

A. パスコードまで渡している場合、実際にログインされた可能性が高まります。すぐに公式アプリからパスワードを変え、アカウントの変更点と注文履歴を確認してください。不審な点があれば、Amazonのカスタマーサービスに連絡し、被害があれば警察にも相談しましょう。

Q. Xで見つけた「Amazonサポート」のアカウントに相談してもいいですか?

A. 避けてください。サポートを名乗るアカウントや検索で出てきた電話番号が、別の詐欺の入口になっていることがあります。Amazonへの問い合わせは、自分で開いた公式アプリやAmazonサイトのヘルプから行うのが確実です。

Q. 同じパスワードをいくつものサービスで使っています。全部変えるべきですか?

A. 入力してしまった組み合わせを使っているサービスは、すべて変えるのが基本です(警察庁も同じ考え方を示しています)。優先するのは、Amazonに登録しているメールアカウント、ネットバンキング、クレジットカードの会員サイトです。今後はサービスごとに別のパスワードにしておきましょう。

この記事の出典

※本記事は公開情報をもとにした一般的な情報提供です。特定のサービス・事業者を詐欺と断定するものではなく、返金・解決を保証するものでもありません。個別の判断は弁護士や公的機関にご確認ください。

この記事をシェアして注意を広める

詐欺返金相談ナビの相談前整理事例

サイト名、サービス名、担当者名、LINE名、決済名などで確認している方は、事例パターンと証拠の残し方を分けて確認してください。個別の違法性、返金可否、削除可否、解決を断定するものではありません。

相談前に、被害状況を整理しておきましょう

LINEで相談前チェックリストを受け取り、支払い方法・証拠・やり取りを整理できます。弁護士確認が必要なケースも確認できます。

LINEでチェックリストを受け取る 登録は無料 / 一般情報の提供を目的としています

参考資料

  • 警察庁「サイバー犯罪・特殊詐欺に関する情報」
  • 消費者庁・国民生活センター「消費者トラブルに関する公表情報」
  • 金融庁「無登録業者に関する注意喚起」
免責:本記事は一般的な情報提供を目的としたものであり、特定の事案に対する法的助言ではありません。記載内容により返金・回収・解決を保証するものではありません。個別のご相談は、弁護士または公的機関にご確認ください。