公開日:

メールアドレスはサービスごとに分ける|漏えいしても被害を広げない使い分け

メールアドレスはサービスごとに分ける|漏えいしても被害を広げない使い分け
  • 通販もアプリも、ずっと同じメールアドレスで登録してきたが、このままでいいのか分からない
  • 漏えいのニュースを見るたびに、自分のアドレスが出回っていないか気になる
  • アドレスを何個も作るのは面倒で、どう分ければいいか見当がつかない

通販や各種サービスに登録するメールアドレスは、用途ごとに分ける方法をおすすめします。

1か所のサービスからアドレスが漏れた場合でも、他のサービスへのログインに試されたり、偽の連絡が届いたりする範囲を小さく抑えられるためです。

アドレスを分けるために、メールアカウントを1つずつ新しく取得する必要はありません。

Gmailの「+」付きアドレスやAppleの「メールを非公開」、SurfsharkのAlternative IDを利用すれば、普段の受信箱に届く別名のアドレスを用意できます。

一方で、銀行や行政機関など、重要なお知らせが届く窓口は普段のアドレスのまま維持するのが安全です。

手間をかけずに安全性を高める具体的な使い分けの手順を確認してください。

同じアドレスを使い続けると、漏えいの影響が広がる

日常的に利用するすべてのサービスで単一のメールアドレスを使い回す状態には、いくつかのリスクが伴います。

どのような被害や懸念が生じるのかについて、主な影響を3点に整理しました。

  • メールアドレスだけが漏れる事例も多い
  • 漏れたアドレスは、他のサービスへのログインに試されうる
  • メールの受信箱そのものが漏れることもある

それぞれどのような事故が起きているのか、公表された事例をもとに確認してください。

メールアドレスだけが漏れる事例も多い

不正アクセスの被害においては、クレジットカード情報だけでなく、メールアドレス単体が流出する事例が数多く存在します。

スターツ出版が運営するオズモールでは、2026年9月26日に海外からの大量の不正アクセスを検知しました。

2026年9月27日の公表資料には、流出の対象となったデータについて次のように記されています。

オズモール会員のメールアドレス(最大447,610名分)ならびに一部の方の氏名および住所(都道府県まで)

https://starts-pub.jp/info20260927

電話番号や番地を含む詳細な住所が閲覧された形跡は確認されていません。

クレジットカード情報についても、外部決済を利用しているため漏えいの可能性はないと公表されています。

これらの事例が示すように、金銭的な情報が守られていてもメールアドレスだけが外部へ流出する事態は起こりえます。

アドレスが漏えいした場合、その宛先へ迷惑メールや詐欺を目的とした偽のメッセージが送信されかねません。

すべての登録で同じアドレスを使い続けていると、日常の受信箱にそうした不審な連絡が直接届く結果につながります。

漏れたアドレスは、他のサービスへのログインに試されうる

漏えいしたメールアドレスが悪用される手口として、他のサービスへの不正ログインの試行が知られています。

多くのウェブサービスでは、ログインIDとしてメールアドレスの入力を求めます。

GMOリサーチ&AIが提供するinfoQでは、2026年10月5日に最大94万8,498件の個人情報が流出した可能性を公表しました。

対象となったデータには、氏名や生年月日、メールアドレスのほか、暗号化されたパスワードなどが含まれています。

この発表の中で、同社はパスワードの使い回しについて次のような注意を呼びかけました。

前述の通り、パスワードは暗号化されておりますが、念のため、infoQと同じパスワードを他のサービスでもお使いの場合は、そのサービスのパスワードを変更されることをお勧めします。

https://gmo-research.ai/pressroom/notice/notice-20261005

パスワードが暗号化されている状態であっても、事業者側は他サービスでのパスワード変更を推奨しています。

悪意のある第三者は、あるサービスから入手したアドレスとパスワードの組み合わせを使い、別の著名なサービスへ機械的にログインを試みます。

もし同じ認証情報を設定していれば、漏えい事故が起きていない別のサービスのアカウントまで不正に乗っ取られる事態に陥りかねません。

ログインIDとなるメールアドレスをサービスごとに変えていれば、そうした使い回しを狙った攻撃を受けにくくなります。

メールの受信箱そのものが漏れることもある

ウェブサービスの会員データだけでなく、メールを提供するシステム自体から情報が漏れる事故も発生しています。

KDDIは2026年6月23日、ISP事業者向けに提供しているメールシステムにおいて、第三者製ソフトウェアの脆弱性を悪用された不正アクセスを公表しました。

対象となったのは、ピカラ、CPI、J:COM NET、コミュファ光、@nifty、BIGLOBEのメールサービスです。

第1報の公表資料では、対象となったデータ規模について次のように記されました。

本メールサービスにて作成されたメールボックスに紐づくメールアドレス・パスワード最大1,422万件

https://newsroom.kddi.com/news/assets/2026/kddi_nr_s-71_4593/kddi_nr_s-71_4593_pdf_01.pdf

件数は、その後の発表で訂正されています。

メールボックスに紐づくアドレスとパスワードが流出した場合、外部の第三者に受信箱の中身を直接閲覧される恐れが生じます。

受信箱に届いた過去のメールや、これから届く私信を第三者が勝手に読める状態に置かれかねません。

さらに深刻な問題として、各ウェブサービスのパスワード再設定通知が盗み見られる危険性に注意しなければなりません。

多くのサービスでは、パスワードを忘れた際に登録メールアドレス宛てへ再設定用のリンクを送信します。

第三者が受信箱へ不正にアクセスできる状態にあると、再設定リンクを横取りされてアカウントを乗っ取られる恐れが生じます。

2026年の事例で、使い分けていれば変わったこと

セキュリティ事故が発生した際、利用者の側でアドレスの使い分けを実践していれば、影響の広がり方を小さくできました。

公表された事例ごとに、利用者の視点からどのような違いが生じたのかを整理しました。

  • Gyazo: 不要な登録を避けてアドレスを渡さない選択
  • オズモール: 専用のアドレスなら連絡を止めるだけで済む
  • KDDI のメールシステム: ログインIDと連絡用アドレスを分ける考え方

事故そのものを防ぐことは難しくても、個人の工夫によって被害の広がりを抑える道筋を確認してください。

Gyazo: 不要な登録を避けてアドレスを渡さない選択

メールアドレスの流出を避ける根本的な対策は、不要なサービスにアドレスを登録しないことです。

Gyazoを運営するHelpfeelは、2026年9月25日の第二報において、データの登録状況について次のように説明しました。

「Gyazo」は、メールアドレス等を登録せずに利用できる仕組みとなっており、第一報でお知らせした約2,362万件には、メールアドレスの登録がないユーザーに関するデータも含まれています。

https://corp.helpfeel.com/news/news-20260925-01

公表されたデータによると、対象となった約2,362万件のうち、約1,801万件はメールアドレスを登録していない匿名ユーザーのデータでした。

メールアドレスの登録があったユーザーは約562万件であり、全体の約24%にとどまっています。

この数字は、サービスを利用する際に必ずしもメールアドレスを渡す必要がない場合がある事実を示しています。

アカウント登録を行わずに利用できる機能であれば、匿名利用のまま留めておくことも個人情報を守る有効な選択肢です。

むやみにメールアドレスを登録しない習慣を持つだけで、万が一の漏えい事故に巻き込まれるリスクを減らせます。

オズモール: 専用のアドレスなら連絡を止めるだけで済む

会員登録が必須となるサービスでは、そのサービス専用のアドレスを用意して登録する方法が役立ちます。

オズモールの事例では、最大447,610名分の会員メールアドレスが漏えいした可能性が公表されました。

もし利用者がこのサービス専用の別名アドレスを割り当てて登録していれば、影響をそのアドレスだけにとどめられます。

万が一そのアドレス宛てに迷惑メールや詐欺メールが届くようになったとしても、そのアドレスを使うのをやめたり、届いたメールを自動で削除したりすれば済みます。

普段の連絡に使っているメインのアドレスを捨てる必要はなく、他のサービスのアドレス登録を変更して回る手間も発生しません。

さらに、専用のアドレスをサービスごとに使い分けていれば、どの登録先から情報が流出したのかを見分ける目印になります。

見覚えのない不審な連絡がオズモール用のアドレス宛てに届いた時点で、そのアドレスが流出した事実を自分自身で把握できます。

KDDI のメールシステム: ログインIDと連絡用アドレスを分ける考え方

プロバイダが提供するメールアドレスを、各ウェブサービスのログインIDとしてそのまま使い続ける運用にも注意が求められます。

KDDIが公表したメールシステムの事案では、影響を受けたユーザーに対して次のような対応が求められました。

お客さまのデータを確実に保護し、将来的・潜在的なリスクを排除するために、お客さまのメールパスワードの変更が必要となります。

もしプロバイダのメールアドレスを様々なサービスのログインIDとして登録していた場合、利用者は大きな対応作業に追われます。

メールのパスワードを変えるだけでなく、そのアドレスでログインしているサービスに不審なログインがないかも確かめる必要があります。

こうした事態に備えるためには、各種サービスへログインするためのID用アドレスと、他者と日常的にやり取りする連絡用アドレスを分離しておく考え方が役立ちます。

連絡用のアドレスを第三者に広く知らせていても、ログインIDに使うアドレスを別にしておけば、外部からの推測や不正ログインを防ぎやすくなります。

別のアドレスを作る3つの方法

サービスごとに異なるメールアドレスを用意すると聞くと、管理の手間を懸念するかもしれません。

現在利用できる転送機能や生成機能を活用すれば、受信箱を1つのまま保ちながら複数のアドレスを簡単に使い分けられます。

実現するための代表的な手段として、3つの方法をまとめました。

  • Gmail の「+」付きアドレス
  • Apple の「メールを非公開」
  • Surfshark の Alternative ID

それぞれの特徴や利用条件について、ご自身の環境に合わせて確認してください。

Gmail の「+」付きアドレス

Gmailを利用している場合、既存のアカウントに対して追加料金を支払うことなく、すぐに別名のアドレスを作成できます。

Googleが提供するGmailの公式ヘルプには、この機能について次のように説明されています。

ユーザー名の後にカテゴリを追加すると、簡単にメールを分類できます。

https://support.google.com/mail/answer/22370?hl=ja

普段使っているユーザー名の直後に「+」記号と任意の文字列を付け加えるだけで、新しい受信アドレスとして機能します。

例えば、本来のアドレスが「[email protected]」である場合、「[email protected]」や「[email protected]」、「[email protected]」宛てに送られたメールは、すべて本来の「[email protected]」に集約されます。

公式ヘルプにおいても、仕事用には「[email protected]」、ニュースレター登録用には「[email protected]」、オンラインショッピングのアカウント作成用には「[email protected]」といった具体的な使い分けが例示されています。

この方法の長所は、設定画面で新しいアドレスを事前に登録する手間すらなく、登録フォームへ直接入力して使い始められる点です。

さらにGmailのフィルタ機能を設定しておけば、届いたメールに対して自動的にラベルを付与したり、指定先へ転送したり、受信箱をスキップしてアーカイブや削除を実行したりできます。

特定のショッピングサイト専用のアドレス宛てに届くメールを自動で分類して整理する運用も、手軽に実現可能です。

追加の費用を一切かけず、手持ちのGmailのアカウントだけを使ってメールを仕分けたい人に適しています。

ただし、この機能を利用する際には知っておくべき明確な注意点が存在します。

「+」記号の前に記載されている文字列は本来のユーザー名そのものであるため、「+」以降の文字列を削除すれば本来のアドレスが簡単に判明してしまいます。

したがって、不審なメールが届いた際にどのサービスから情報が流出したのかを特定する目印にはなりますが、相手に対して本来のアドレスを完全に隠す効果は期待できません。

本来のアドレスを他者に知られたくない用途には向かない点に留意してください。

Apple の「メールを非公開」

Apple製端末を利用しているユーザーであれば、本来のアドレスを相手に知らせることなく登録を済ませる機能を利用できます。

Appleの公式サポートページには、この「メールを非公開」機能について次のように記されています。

「メールを非公開」は、独自のランダムなメールアドレスを生成し、そこからお使いのメールアドレスにメールを自動転送する機能です。

https://support.apple.com/ja-jp/105078

各種アプリやウェブサイトで「Appleでサインイン」を実行する際、「メールを非公開」を選択すると、サービスごとにランダムな独自のアドレスが自動生成されます。

アドレスは「@privaterelay.appleid.com」で終わる形になり、届いたメールは普段の受信箱へ転送されます。

登録先の事業者に、本来の個人アドレスは伝わりません。

また、サポートページにおいて「「メールを非公開」を介するメールメッセージの内容をAppleが閲覧または処理することはありません。」と明記されています。

iPhoneやMacなどのApple製品を日常的に使っており、対応サービスで手軽に本来のアドレスを隠したい人に適した選択肢となります。

基本的には「Appleでサインイン」に対応している画面で呼び出す形が標準的です。

iCloud+に登録しているユーザーであれば、端末の設定アプリを開き、「ユーザ名」から「iCloud」、「iCloud+の機能」へと進んだ先にある「メールを非公開」の項目から設定を確認できます。

Surfshark の Alternative ID

メールアドレスだけでなく、登録時に求められる個人情報全体を保護したい場合には、Surfsharkが提供する機能が役立ちます。

Surfsharkの公式ページでは、提供する「Alternative ID」について次のように説明されています。

Alternative IDは、オンラインで使用できる全く新しいIDとメールを生成するSurfsharkの機能です。

https://surfshark.com/ja/alternative-id

公式ページには、その利点として「情報漏洩の際に、お客様の実際の情報が悪用されるのを防ぎます」と記されています。

メールアドレスを隠せるだけでなく、氏名などの別の個人情報も生成して登録フォームに入力できる点が大きな強みです。

料金ページの比較表によると、Alternative IDはStarter、One、One+のすべてのプランに含まれており、対象プランの契約者であれば追加料金を支払うことなく利用できます。

また、ChromeやFirefox、Microsoft Edge向けのブラウザ拡張機能が用意されており、ウェブサイトの登録フォーム上で手軽に入力操作を行えます。

メールアドレスにとどまらず、登録時に渡す氏名などの個人情報も切り離して管理したい人や、すでにSurfsharkを契約している人に向いています。

Alternative IDを利用するためには、有効なSurfsharkのサブスクリプション契約とアカウントが必要です。

設定や作成の作業は、「my.surfshark.com/alternative-id」の専用ページにアクセスして進めます。

また、利用にあたっては公式ページに記載された免責事項を確認しなければなりません。

利用規約(ToS)は、法律または他のウェブサイトのToSに違反する可能性のある代替IDの不法使用を禁止しています。

登録先のサイトの規約で、本当の情報の登録が求められている場合は使わないでください。

なお、仮想の電話番号を生成する「Alternative Number」という機能も提供されていますが、こちらは別売りのオプションであり、生成できるのは米国の電話番号のみとなっています。

これまで紹介した3つの方法について、費用や本来のアドレスを隠せるかどうかといった特徴の違いを一覧表にまとめました。

方法費用本来のアドレスを隠せるか向いている人
Gmailの「+」付きアドレス無料隠せない(目印になる)今すぐ手軽にメールを分類したい人
Appleの「メールを非公開」無料(iCloud+の契約が必要な場合がある)隠せるApple製品を使い、手軽にアドレスを隠したい人
SurfsharkのAlternative IDSurfsharkの契約が必要隠せるメールと氏名などの情報をまとめて管理したい人

それぞれの特徴を比較した上で、ご自身の利用環境や目的に合致する方法を選んでください。

分けるときに決めておくこと

サービスごとに異なるメールアドレスを用意して使い分ける際には、事前にいくつかの方針を決めておくと運用がスムーズになります。

トラブルを防ぎながら安全性を高めるための基準として、3つの確認事項を整理しました。

  • 本当のアドレスのままにするところ
  • 受信できるアドレスを使う
  • どのサービスにどのアドレスを使ったか記録する

使い分けを始める前に意識しておきたい大切なポイントを順番に確認してください。

本当のアドレスのままにするところ

すべてのサービスでアドレスを別名に切り替えるのではなく、あえて普段の確実なアドレスのまま維持すべき領域が存在します。

具体的には、銀行や証券会社などの金融機関、行政機関の窓口、勤務先との連絡用アドレスなどがこれに当たります。

これらの窓口は、厳格な本人確認が行われる場所であり、重要なお知らせが届かなければ生活や資産に影響が出かねません。

転送サービスの設定変更やトラブルによって重要な通知が届かない事態は、重大な損失につながる危険をはらんでいます。

また、各種アカウントのパスワード再設定メールを受け取るためのメインアドレス自体も、受信が確実に届く状態を維持する必要があります。

こうしたところは、普段のアドレスのままにしてください。

受信できるアドレスを使う

アドレスを分けたいと考えるあまり、インターネット上で提供されている使い捨てのメールアドレスを登録に使う行為は避けてください。

いわゆる「捨てアドレス」は、受信したメールが一定時間で消去されたり、後から同じアドレスで再ログインできなかったりする制約を抱えています。

ウェブサービスを利用している最中にパスワードを忘れてしまった場合、登録アドレス宛てに再設定用のリンクを受信しなければアカウントを復旧できません。

受信箱が消滅して再設定メールを受け取れなくなると、登録したデータや購入履歴へのアクセスを失う結果を招きます。

別のアドレスを使うときも、普段の受信箱に確実に届くものを選んでください。

どのサービスにどのアドレスを使ったか記録する

サービスごとに別のアドレスを使い分けるようになると、どのサイトにどのアドレスを登録したか分からなくなる問題が生じがちです。

久しぶりに利用するサービスへログインしようとした際、複数のアドレスを順番に入力して試す手間は大きなストレスとなります。

こうした管理上の混乱を防ぐためには、登録情報を一元的に記録しておく習慣が欠かせません。

最も手軽で確実な手段として、パスワード管理アプリのメモ欄を活用する方法が挙げられます。

各サービスのログイン情報を保存する際、パスワードと一緒に登録した転送用アドレスを記録に残しておく運用が役立ちます。

アカウント情報と一緒にアドレスの用途を記録しておけば、ログイン時に迷う心配を解消できるため安心です。

万が一特定のアドレス宛てに怪しいメールが届いた際にも、記録を参照すればどのサービス経由で連絡が来ているのかを即座に照合できます。

まとめ

すべてのサービスで同じメールアドレスを使い続ける習慣を見直し、サービスごとに異なるアドレスを割り当てることが安全への近道です。

Gmailの「+」付きアドレスやAppleの「メールを非公開」、SurfsharkのAlternative IDを活用すれば、新しい受信箱を増やすことなく手軽にリスクを分散できます。

大切な連絡が届く金融機関や行政の窓口は普段のアドレスのまま維持しつつ、重要度の低い会員登録から順番に別のアドレスへ切り替えてみてください。

漏えいの「お詫び」を名乗るメールが届いたときの確かめ方は、情報漏えいの「お詫び」メールは詐欺?本物か確かめる方法と、届いた後にやることで確認できます。