ヤマト運輸から届いたように見えるメールを開いたあと、「ウイルスに感染したかもしれない」「URLを押してしまった」「個人情報を入力してしまった」と不安になっている人もいるのではないでしょうか。
ヤマト運輸を装う迷惑メールや偽SMSは、本物に近いロゴや文章を使い、偽の荷物追跡画面や再配達受付画面へ誘導します。
ただし、必要な対処は、メールを開いただけなのか、URLをクリックしたのか、パスワードやカード情報を入力したのかによって異なります。
まずは、何を操作したかを落ち着いて確認してください。
操作内容別の主な対処
- メールを開いただけ:画面を閉じて迷惑メールとして報告する
- URLを開いただけ:入力・許可・ダウンロードの有無を確認する
- パスワードを入力した:同じパスワードを使うサービスも含めて変更する
- カード情報を入力した:カード会社へ連絡して利用停止を相談する
- 口座情報や認証コードを入力した:金融機関へ直ちに連絡する
- アプリを入れた:通信を切り、アプリや端末権限を確認する
ヤマト運輸は、SMSによるお届け予定通知や不在通知を行っていないと案内しています。ヤマト運輸を名乗るSMSが届いた場合は、本文のURLを開かずに削除してください。
結論|ヤマト運輸の迷惑メールを開いたあとの対処は操作内容で異なる
ヤマト運輸の迷惑メールを開いてしまっても、本文を表示しただけで、URLを開かず、情報入力やファイルのダウンロードもしていない場合は、直ちに重大な被害へつながる可能性は一般的に高くありません。
一方で、偽サイトにパスワード、カード番号、口座情報、認証コードなどを入力した場合は、早急な対応が必要です。
| 行った操作 | 緊急度 | 最初に行うこと |
|---|---|---|
| メールを開いただけ | 低 | 閉じて迷惑メールとして報告 |
| URLを開いた | 低~中 | 入力・許可・ダウンロードの有無を確認 |
| 添付ファイルを開いた | 中~高 | ファイルの種類と実行の有無を確認 |
| パスワードを入力した | 高 | 同じパスワードを含めて直ちに変更 |
| カード・口座情報を入力した | 高 | カード会社・金融機関へ連絡 |
| 認証コードを入力した | 非常に高い | 対象サービスへ直ちに連絡 |
| 不審なアプリを入れた | 非常に高い | 通信を切って権限と端末を確認 |
メールを開いただけなら慌てず画面を閉じる
メール本文を表示しただけで、URL、画像、ボタン、添付ファイルなどを押していない場合は、まずメール画面を閉じます。
その後、迷惑メールとして報告し、必要に応じて削除してください。
メールを開いただけだからといって、端末の初期化やすべてのパスワード変更を直ちに行う必要があるとは限りません。
ただし、次の操作をしていないか確認しましょう。
- メール本文のURLや画像を押した
- 添付ファイルを開いた
- 「許可」「ダウンロード」などを押した
- 通知やカレンダーの登録を許可した
- 個人情報やパスワードを入力した
URLをクリックした場合は入力やダウンロードの有無を確認する
URLをクリックすると、ヤマト運輸の公式サイトに似せた偽サイトへ移動することがあります。
偽サイトを表示しただけで、情報を入力せず、ファイルやアプリもダウンロードしていない場合は、すぐに画面を閉じてください。
画面上に「ウイルスに感染しています」「今すぐアプリを入れてください」などと表示されても、その案内には従わないでください。
警告表示に驚いて、電話をかけたり、アプリを入れたり、カード情報を入力したりすると、被害につながる可能性があります。
パスワードやカード情報を入力した場合はすぐに対処する
偽サイトにIDやパスワードを入力した場合は、そのパスワードを直ちに変更してください。
警察庁は、フィッシングサイトへ普段使っているIDやパスワードを入力した場合、その情報を使用しているすべてのサービスで、速やかにパスワードを変更するよう案内しています。
カード番号や口座情報を入力した場合は、実際の不正利用が確認できていなくても、カード会社や金融機関へ連絡します。
アプリやプロファイルを入れた場合は端末を確認する
偽サイトからアプリ、構成プロファイル、ファイルなどをインストールした場合は、情報入力だけの場合よりも注意が必要です。
不正アプリへSMS、連絡先、電話、写真、アクセシビリティなどの権限を与えると、端末内の情報が悪用されたり、本人の端末から別の人へ偽SMSが送信されたりする可能性があります。
不審なアプリを入れた場合は、一時的に機内モードへ切り替えるなどして通信を止め、端末の設定を確認してください。
ヤマト運輸の迷惑メールを開いてしまったときの緊急対処
何を操作したか分からない場合は、次の順番で確認すると対処しやすくなります。
- 偽サイトやメール画面を閉じる
- 入力・ダウンロード・インストールの有無を確認する
- メールや偽サイトの情報を保存する
- 公式サイトや公式アプリから荷物を確認する
- 必要に応じてパスワード変更や金融機関への連絡を行う
- 迷惑メールとして報告して削除する
偽サイトを閉じて再びアクセスしない
迷惑メール内のURLから開いた画面は閉じ、同じURLへ再びアクセスしないでください。
入力した情報を確認しようとして偽サイトへ戻ると、追加の情報を求められたり、別の不正サイトへ転送されたりする可能性があります。
荷物の状況を確認するときは、メール内のリンクではなく、自分でヤマト運輸の公式サイトや公式アプリを開きます。
メール・SMS・URLの画面を証拠として保存する
情報を入力した場合や、不正利用が疑われる場合は、メールをすぐに完全削除する前に証拠を保存しましょう。
保存しておきたい主な内容は次のとおりです。
- メールやSMSの本文
- 表示されている差出人名とアドレス
- SMSの送信元番号
- 受信日時
- 偽サイトのURL
- 偽サイトのスクリーンショット
- 入力した情報の種類
- 操作したおおよその時刻
- ダウンロードしたファイルやアプリの名前
カード会社、金融機関、警察などへ相談するときに、経緯を説明しやすくなります。
公式サイトや公式アプリから荷物情報を確認する
実際に荷物が届く予定か確認したい場合でも、メールやSMSのURLは使用しないでください。
次のいずれかの方法で確認します。
- ヤマト運輸の公式アプリを開く
- 以前から保存している公式サイトのブックマークを開く
- 公式サイトの荷物お問い合わせシステムへ自分でアクセスする
- 注文した通販サイトの購入履歴から配送状況を確認する
警察庁も、メールやSMS内のリンクではなく、あらかじめ登録したブックマークや公式アプリから正規サイトへアクセスするよう案内しています。
迷惑メールとして報告して削除する
必要な証拠を保存したら、利用しているメールアプリやSMSアプリで迷惑メールとして報告します。
報告後はメールやSMSを削除し、ゴミ箱からも削除して構いません。
ただし、カードの不正利用やアカウント乗っ取りなどの被害が発生している場合は、相談が終わるまでメール、画面、連絡記録を保存しておきましょう。
情報を入力してしまった場合に行うこと
偽サイトへ情報を入力した場合は、入力した情報の種類によって対処が変わります。
| 入力した情報 | 必要な対処 |
|---|---|
| ID・パスワード | 該当サービスと使い回しているサービスで変更 |
| メールアドレスのパスワード | 最優先で変更し、転送設定と登録端末を確認 |
| カード番号 | カード会社へ利用停止・再発行を相談 |
| 銀行口座情報 | 金融機関へ直ちに連絡 |
| 認証コード | 対象サービスへ緊急連絡 |
| 氏名・住所・電話番号 | 不審な連絡や二次被害に注意 |
ID・パスワードを入力したらすぐに変更する
クロネコメンバーズなどのID・パスワードを入力した場合は、正規サイトや公式アプリからログインし、パスワードを変更してください。
偽メールへ返信したり、偽サイトの「パスワード変更」画面を使ったりしてはいけません。
すでにパスワードが変更されてログインできない場合は、サービス提供会社の公式窓口へ相談します。
パスワードを変更したあとは、次の項目も確認しましょう。
- 知らない端末からのログインがないか
- 登録メールアドレスが変更されていないか
- 登録電話番号が変更されていないか
- 身に覚えのない手続きや変更がないか
- 二段階認証が解除されていないか
同じパスワードを使っているサービスも変更する
同じパスワードをメール、通販サイト、SNS、金融サービスなどでも使用している場合は、すべて変更してください。
一つのサービスから盗まれたIDとパスワードが、別のサービスへの不正ログインに使われる可能性があるためです。
特にメールアカウントは、ほかのサービスのパスワード再設定に使われることが多いため、優先して保護します。
メールのパスワードを変更したら、次の設定も確認してください。
- ログイン中の端末
- メールの自動転送設定
- 受信ルールやフィルター
- 再設定用メールアドレス
- 再設定用電話番号
カード情報を入力したらカード会社へ連絡する
クレジットカード番号、有効期限、セキュリティコード、名義人などを入力した場合は、カード裏面や公式アプリに記載された窓口へ連絡します。
不正請求がまだ確認できなくても、情報を入力した事実を伝え、利用停止やカード再発行が必要か相談してください。
偽サイトや迷惑メールに記載された電話番号へは連絡しないでください。
カード利用通知を設定できる場合は有効にし、利用明細を継続して確認します。
高額な決済だけでなく、カードが使用できるか確かめるための少額決済が行われる可能性もあるため、少額でも身に覚えがなければカード会社へ相談しましょう。
口座情報や認証コードを入力したら金融機関へ連絡する
銀行のログインID、パスワード、暗証番号、ワンタイムパスワードなどを入力した場合は、金融機関の公式窓口へ直ちに連絡してください。
ワンタイムパスワードやSMS認証コードは、本人確認の最後の段階で使われる重要な情報です。
入力後に不正送金が表示されていなくても、利用停止やログイン制限などが必要か確認しましょう。
銀行口座や決済サービスの履歴も確認し、不審な送金や登録情報の変更がないか調べます。
氏名・住所・電話番号を入力した場合は二次被害に注意する
氏名、住所、電話番号だけを入力した場合、パスワードやカード情報を入力した場合と同じ対処が必要とは限りません。
ただし、その情報を使って、より本物らしい詐欺電話、偽メール、偽の請求書などが届く可能性があります。
今後、ヤマト運輸、カード会社、銀行、警察などを名乗る相手から連絡があっても、その場で追加情報や認証コードを伝えないでください。
一度電話を切り、自分で調べた公式窓口へ連絡して確認しましょう。
アプリや添付ファイルを開いてしまった場合の対処
URLを開いただけでなく、アプリ、ファイル、構成プロファイルなどを入れた場合は、端末への影響を確認します。
ダウンロードしたファイルやアプリを起動しない
ファイルをダウンロードしたものの、まだ開いていない場合は、起動せず削除してください。
アプリをインストールした場合も、不審な画面の指示に従って起動したり、権限を追加したりしないでください。
会社から支給されたパソコンやスマートフォンの場合は、自分で削除や初期化を行う前に、勤務先の情報システム担当者へ連絡します。
不審なアプリ・プロファイル・端末権限を確認する
不正アプリがインストールされている疑いがある場合は、一時的に機内モードへ切り替えるなどして通信を止めます。
そのうえで、次の権限を不審なアプリへ与えていないか確認してください。
- SMSの送受信
- 電話の発信
- 連絡先
- 写真やファイル
- 位置情報
- マイクやカメラ
- アクセシビリティ
- 端末管理
不審なSMSが勝手に送られていないか、通信量や利用料金が急に増えていないかも確認しましょう。
iPhoneは構成プロファイルや不審なカレンダーを確認する
iPhoneでURLを開いただけで、情報入力、ファイルのインストール、権限の許可などをしていない場合は、まず開いたページを閉じます。
その後、次の項目を確認してください。
- 見覚えのないアプリが追加されていないか
- 見覚えのない構成プロファイルがないか
- 知らないVPN設定が追加されていないか
- 不審なカレンダーが登録されていないか
- ブラウザから通知を許可していないか
- Apple Accountに知らない端末がないか
構成プロファイルは、設定アプリ内の「一般」から「VPNとデバイス管理」を開いて確認できます。項目自体が表示されない場合は、構成プロファイルがインストールされていないことがあります。
Safariの履歴やWebサイトデータを削除する方法もありますが、パスワードやカード情報を入力した被害は、履歴削除だけでは解決しません。
情報を入力した場合は、パスワード変更やカード会社への連絡を優先してください。
Androidは提供元不明アプリやSMS権限を確認する
Androidでは、偽サイトから公式アプリに見せかけた不正アプリのインストールを促されることがあります。
次の項目を確認してください。
- 最近インストールしたアプリ
- 提供元不明アプリのインストール許可
- 端末管理アプリ
- アクセシビリティの権限
- SMS・電話・連絡先の権限
- Googleアカウントへログインしている端末
- 不審なSMSの送信履歴
Google Play プロテクトを利用できる場合は、端末内のアプリを確認します。
不審なアプリを削除できない、勝手にSMSが送られる、設定が戻るなどの症状が続く場合は、通信会社や端末メーカーの公式サポートへ相談してください。
勤務先の端末なら担当部署へすぐに報告する
会社のパソコン、スマートフォン、メールアドレスを使って操作した場合は、被害が確認できていなくても勤務先のルールに従って報告しましょう。
特に次の場合は、早めの報告が必要です。
- 会社のIDやパスワードを入力した
- 添付ファイルを開いた
- マクロやコンテンツを有効化した
- アプリやソフトをインストールした
- 会社の顧客情報やファイルへのアクセスを許可した
自己判断で履歴やファイルを削除すると、調査に必要な情報が失われる場合があります。
ヤマト運輸のメールは本物?偽メール・SMSの見分け方
ヤマト運輸を装う偽メールは、本物のロゴ、配色、文章などを無断で使用することがあります。
見た目だけで本物か偽物かを判断するのは困難です。
ヤマト運輸を名乗るSMSは偽物を疑う
ヤマト運輸は、SMSによるお届け予定通知や不在通知を行っていないと公式FAQで案内しています。
「荷物を持ち帰りました」「再配達はこちら」「住所が間違っています」などの内容がSMSで届いても、URLを押さずに削除してください。
ヤマト運輸の名前が表示されていても、本物とは限りません。
再配達・住所確認・支払いを急がせる文面に注意する
ヤマト運輸は、次のような文言が記載されたメールは、公式に送っていないとして注意を呼びかけています。
- お届け先情報が不完全です
- 配送先住所が間違っています
- 配達失敗通知
- 配送中止のお知らせメール
ほかにも、「本日中に手続きが必要」「荷物を廃棄する」「再配達には手数料が必要」など、利用者を急がせる内容には注意してください。
差出人アドレスや公式ロゴだけで判断しない
ヤマト運輸が公式メールに使用すると案内している主なドメインは次のとおりです。
- @kuronekoyamato.co.jp
- @ml.kuronekoyamato.co.jp
- @ml2.kuronekoyamato.co.jp
- @shop.rakuten.co.jpの一部メール
ただし、ヤマト運輸は、送信元が「@kuronekoyamato.co.jp」と表示される迷惑メールも発生していると案内しています。
警察庁も、受信画面に表示される送信元名称やメールアドレスは変更できるため、それだけで真偽を判断するのは難しいと説明しています。
ヤマト運輸は2025年8月26日から、正規メールに公式ロゴを表示するBIMIを導入していますが、受信環境によって表示のされ方が異なる可能性があります。
差出人アドレスやロゴだけで判断せず、公式アプリや公式サイトから荷物情報を確認する方法が安全です。
Language・言語選択画面へ誘導されたら閉じる
メールのリンクを開いたあと、「Language」「言語を選択」などの画面が表示される場合があります。
ヤマト運輸の公式サイトにも言語選択機能はありますが、言語選択画面が表示されたことだけでは、本物である証拠になりません。
メール内のリンクから表示された場合は、その画面で操作を続けず閉じてください。
荷物を確認する場合は、公式アプリや自分で開いた公式サイトを利用します。
メール内のURLではなく公式サイトやアプリから確認する
フィッシングサイトは本物に近い画面を作れるため、URLの見た目だけで判断するのは簡単ではありません。
心当たりのある配送通知であっても、メール内のURLは使わず、次の経路から確認します。
- ヤマト運輸公式アプリ
- 公式サイトのブックマーク
- 通販サイトの注文履歴
- 公式の荷物お問い合わせシステム
ヤマト運輸を装う迷惑メールで起こり得る被害
ヤマト運輸を装う迷惑メールは、荷物の確認を目的とした連絡ではなく、偽サイトへ誘導して情報や金銭を盗む目的で送られます。
クロネコメンバーズなどのアカウント乗っ取り
入力したIDとパスワードが盗まれると、第三者にアカウントへログインされる可能性があります。
同じパスワードをほかのサービスでも使用している場合は、通販サイト、SNS、メールなどにも不正ログインされるおそれがあります。
クレジットカードの不正利用
カード番号、有効期限、セキュリティコードなどを入力すると、ネット上の不正決済などに使われる可能性があります。
カードを手元に持っていても、番号などの情報だけで決済される場合があります。
銀行口座や決済サービスからの不正送金
銀行のログイン情報やワンタイムパスワードを入力した場合、不正送金につながる可能性があります。
被害を確認してからではなく、入力した時点で金融機関へ連絡することが重要です。
個人情報を利用した別の詐欺
氏名、住所、電話番号、メールアドレスなどは、別のフィッシングメールや詐欺電話を本物らしく見せるために使われることがあります。
一度情報を入力したあとは、ヤマト運輸、銀行、カード会社、警察などを名乗る追加の連絡にも注意してください。
不正アプリによるSMS送信や端末情報の流出
不正アプリへ広い権限を与えると、端末内の情報を読み取られたり、本人の電話番号から知人や第三者へフィッシングSMSが送られたりする可能性があります。
身に覚えのないSMS送信、通信量の増加、端末の発熱、不審なアプリ表示などがあれば、通信会社やメーカーの公式サポートへ相談しましょう。
迷惑メールがしつこい場合の受信拒否と再発防止
送信元をブロックしても、別のメールアドレスや電話番号から同様の迷惑メールが届くことがあります。
一つの送信元を拒否するだけでなく、メールサービスや通信会社の迷惑メール対策も利用しましょう。
迷惑メールとして報告して送信元をブロックする
メールアプリやSMSアプリの「迷惑メールとして報告」「送信者をブロック」などの機能を利用します。
送信元アドレスや電話番号へ返信したり、「配信停止」と書いて返信したりすると、使用中の連絡先だと相手に伝わる可能性があります。
迷惑メール本文に記載された配信停止URLも開かないでください。
通信会社の迷惑メール・SMS対策を利用する
携帯電話会社やメールサービスが提供する、迷惑メールフィルターや不審SMSのブロック機能を利用します。
警察庁も、携帯電話会社などが提供する迷惑メッセージブロック機能を活用するよう案内しています。
迷惑メールが大量に届く場合は、フィルターの強度や受信許可設定を見直しましょう。
パスワードの使い回しをやめて二段階認証を設定する
サービスごとに異なるパスワードを設定し、利用できる場合は二段階認証や多要素認証を有効にします。
パスワードを覚えるのが難しい場合は、信頼できるパスワード管理機能を利用する方法があります。
ただし、認証コードを他人へ伝えたり、メールやSMSのリンク先へ入力したりしないようにしてください。
配送状況は公式サイトや公式アプリから確認する
今後、荷物の通知を受け取ったときも、メール本文のURLをそのまま開かない習慣をつけることが大切です。
配送状況は、公式アプリ、公式サイトのブックマーク、通販サイトの注文履歴などから確認します。
メールの内容が本物だった場合でも、別経路から確認すれば荷物情報へ安全にアクセスできます。
不正請求や不審なログインがないか確認する
情報を入力してしまった場合は、対処後もしばらく次の内容を確認してください。
- カード利用明細
- 銀行口座の入出金履歴
- 決済サービスの利用履歴
- メールアカウントのログイン履歴
- 通販サイトやSNSのログイン履歴
- 登録メールアドレスや電話番号の変更
身に覚えのない利用や変更を見つけた場合は、該当するサービスの公式窓口へ連絡してください。
被害が心配な場合の相談先
自分だけで判断できない場合や、実際の不正利用が確認された場合は、被害内容に合った窓口へ相談します。
ヤマト運輸の公式窓口
メールが本物か判断できない場合や、クロネコメンバーズのアカウントについて不安がある場合は、ヤマト運輸の公式お問い合わせ窓口を利用します。
迷惑メールに記載された連絡先は使用せず、ヤマト運輸の公式サイトから窓口を確認してください。
カード会社・銀行・決済サービス
カード情報、銀行のログイン情報、口座情報、認証コードなどを入力した場合は、各社の公式窓口へ直ちに連絡します。
警察庁も、フィッシングによる不正送金は金融機関へ、カードの不正利用はカード会社へ相談するよう案内しています。
警察や消費生活相談窓口
不正送金、不正決済、アカウント乗っ取りなどの被害が発生した場合は、最寄りの警察署や警察のサイバー事案に関する相談窓口へ相談します。
契約や請求に関するトラブルについては、消費生活相談窓口へ相談する方法もあります。
相談時には、保存したメール、URL、スクリーンショット、入力内容、利用明細などを用意しましょう。
勤務先の情報システム担当者
会社の端末やアカウントを使って迷惑メールを開いた場合は、勤務先の情報システム担当者やセキュリティ担当者へ報告します。
被害が見つかってからではなく、ファイルを開いた、パスワードを入力した、アプリを入れたなどの操作をした時点で伝えてください。
ヤマト運輸の迷惑メールに関するよくある質問
メールを開いただけでウイルスに感染する?
一般的には、メール本文を表示しただけで、URL、添付ファイル、ダウンロードなどを操作していなければ、直ちにウイルス感染したと断定する必要はありません。
ただし、端末やアプリが古いままの場合は、脆弱性が悪用される可能性を完全には否定できません。
OS、メールアプリ、ブラウザを最新版へ更新し、不審なアプリや設定が追加されていないか確認しましょう。
URLをクリックしただけならパスワード変更は必要?
URLを開いただけで、IDやパスワードを入力していない場合は、その操作だけを理由にすべてのパスワードを変更する必要があるとは限りません。
ただし、ブラウザに保存されていた情報が自動入力され、そのまま送信していないか確認してください。
パスワードを入力した、入力後にログインボタンを押した、情報を送信した可能性がある場合は変更します。
ヤマト運輸からSMSで不在通知が届くことはある?
ヤマト運輸は、SMSによるお届け予定通知や不在通知を行っていないと公式FAQで案内しています。
ヤマト運輸を名乗り、再配達や住所確認のURLが記載されたSMSは、URLを押さずに削除してください。
Safariの履歴を削除すれば安全?
Safariの履歴やWebサイトデータを削除することで、閲覧履歴や一部のサイトデータを消せます。
しかし、偽サイトへ送信したパスワード、カード情報、個人情報を取り戻すことはできません。
情報を入力した場合は、履歴削除よりもパスワード変更やカード会社への連絡を優先してください。
証拠を保存したあとはメールを削除してよい?
必要なスクリーンショットやメール情報を保存したあとは、迷惑メールとして報告し、削除して構いません。
実際の不正利用が発生している場合は、カード会社、金融機関、警察などへの相談が終わるまで、関連する記録を保管しておきましょう。
まとめ|入力・ダウンロードの有無を確認して必要な対処を行おう
ヤマト運輸の迷惑メールを開いてしまった場合は、まず何を操作したか確認してください。
| 操作内容 | 対処 |
|---|---|
| メールを開いただけ | 閉じて迷惑メールとして報告する |
| URLを開いただけ | 入力・許可・ダウンロードの有無を確認する |
| パスワードを入力した | 同じパスワードを使うサービスも含めて変更する |
| カード情報を入力した | カード会社へ連絡する |
| 口座・認証情報を入力した | 金融機関や対象サービスへ直ちに連絡する |
| アプリを入れた | 通信を切り、アプリと端末権限を確認する |
ヤマト運輸は、SMSによるお届け予定通知や不在通知を行っていません。ヤマト運輸を名乗るSMSにURLが記載されていても、クリックせず削除しましょう。
また、差出人名、メールアドレス、公式ロゴだけでは、本物か偽物かを確実に判断できません。
荷物の状況は、メール内のURLではなく、ヤマト運輸の公式アプリ、公式サイトのブックマーク、通販サイトの注文履歴などから確認してください。
パスワード、カード情報、銀行情報、認証コードを入力した場合は、被害が確認されるのを待たず、対象サービスへ早めに連絡することが大切です。
