気づいた時点から対応できます
入力してしまったことを責める必要はありません。まず偽サイトを閉じ、メールやSMSのリンクを使わずに公式アプリか自分で開いた公式サイトへ移動します。何を入力・操作したかをメモしてください。
入力・操作した内容別の対応
- リンクを開いただけ: 情報入力、通知許可、アプリのインストールをしていなければページを閉じます。ダウンロードや不審な設定変更がないか確認します。
- ID・パスワード: 本物のサービスでパスワードを変更し、知らない端末をログアウトします。同じパスワードを使う別サービスも変更します。
- カード情報: カード裏面や公式アプリで確認したカード会社の窓口へ連絡し、利用停止や再発行を相談します。
- 銀行情報・暗証番号・ワンタイムパスワード: 金融機関の公式窓口へすぐ連絡します。
- 認証コード: 対象サービスのパスワード変更と端末ログアウトを行い、公式サポートへ連絡します。金融取引用なら金融機関へ先に連絡します。
- 本人確認書類: 偽サイトのURLと入力日時を保存し、書類の発行元と警察の相談窓口へ相談します。
- アプリを入れた: 機内モードなどで通信を切り、IPAや端末・サービス事業者の公式案内に沿って点検します。
証拠を残す
偽サイトのURL、届いたメッセージ、入力した日時、相手とのやり取りをスクリーンショットで保存します。金銭被害や不正利用があれば、サービス事業者と警察のサイバー相談窓口へ相談してください。
やらないこと
相手へ連絡する、検索広告の復旧代行を使う、証拠を残す前にメッセージを消すことは避けます。