パスワードの使い回しは何が危ないのか。1つ漏れると全部開く仕組みと今日できる対策

同じパスワードをいくつものサイトで使っていませんか。1つのサイトからパスワードが漏れると、攻撃する側はそれを他のサイトでも試します。使い回していれば、1か所の流出がすべてのアカウントに広がります。2025年の不正アクセスは7,190件で、前年より34%増えました。
3行でわかる
- 研究では、43〜51%の人が同じパスワードを複数のサイトで使い回していた。
- 利用者のパスワードを実際に観察した研究では、1人が使うパスワードの79%が、完全に、または一部を変えて使い回されていた。
- 2025年の不正アクセスは7,190件(前年比+34.2%)。検挙された事件の90%以上は、他人のIDとパスワードを盗み使う手口だった。
01犯罪者側から見ると何が起きているか
攻撃する側は、どこかで漏れたIDとパスワードの組み合わせを、別のサイトで次々に試します。使い回している人ほど、狙われやすくなります。
研究者は、あるサイトのパスワードがわかると、少し変えただけのパスワードも推測しやすいことを示しました。「末尾の数字だけ変える」といった使い回しは、安全とはいえません。
不正アクセスの後には、ネットバンキングでの不正送金や、証券口座での不正な取引などが行われています。
02研究と統計でわかっていること
パスワードの使い回しは多くの人がしており、不正アクセスも増えています。
Dasら(2014)[1]
流出したパスワードの分析から、43〜51%の利用者が同じパスワードを複数のサイトで使い回していると推計した。少し変えたパスワードも、開発した推測方法では100回以内に30%を当てられた(従来の方法では14%)。
対象: 流出したパスワードの組 / 限界: 2014年時点の分析。
Pearmanら(2017)[2]
154人のパソコンで平均147日間、実際のパスワードの使い方を観察した。1人が使うパスワードの平均79%が、完全に、または一部を変えて使い回されていた。
対象: 米国の154人 / 限界: 参加者の人数が限られる。
国家公安委員会など(2025年)[3]
不正アクセスの認知件数は7,190件で、前年より1,832件(約34.2%)増えた。不正アクセス後の行為は、ネットバンキングでの不正送金等が4,747件で最多。検挙した事件の90%以上が、他人のIDとパスワードを盗み使う手口だった。対策として、パスワードを使い回さないこと、多要素認証の採用を挙げている。
対象: 警察が認知した不正アクセス / 限界: 使い回しが原因の件数は集計されていない。
03お金をかけずに今日からできること
大事なアカウントから順に、パスワードを別々にして多要素認証をオンにします。
大事なアカウントを3つ選ぶ
メール、ネットバンキング、よく使う通販サイトなど、乗っ取られると困るアカウントを書き出します。
所要 5分
それぞれ別のパスワードにする
選んだアカウントのパスワードを、他で使っていない長いものに変えます。
所要 15分
多要素認証をオンにする
ログイン時にスマホで確認する多要素認証を設定します。パスワードが漏れても守りやすくなります。
所要 10分
04習慣にするコツ
一度に全部変えようとせず、大事なものから少しずつ進めることです。スマホやブラウザのパスワード管理機能も助けになります。
- メールのパスワードは特に他と重ならないようにする。メールが乗っ取られると、他のサイトのパスワードも再設定されてしまう。
- 「末尾の数字だけ変える」は使い回しと同じと考える。
- 身に覚えのないログイン通知が来たら、すぐにパスワードを変える。
05よくある質問
パスワードの使い回しはなぜ危ないのですか
1つのサイトから漏れたパスワードが他のサイトでも試され、使い回していると次々に不正にログインされるおそれがあるためです。
使い回している人はどれくらいいますか
研究では、43〜51%の人が同じパスワードを複数のサイトで使い回していました。
何から対策すればいいですか
メールやネットバンキングなど大事なアカウントから、別々のパスワードにし、多要素認証をオンにしましょう。
出典
- Das, A., Bonneau, J., Caesar, M., Borisov, N., & Wang, X. (2014). The Tangled Web of Password Reuse. NDSS Symposium 2014. https://www.ndss-symposium.org/wp-content/uploads/2017/09/06_1_1.pdf
- Pearman, S., Thomas, J., Emami Naeini, P., et al. (2017). Let's Go in for a Closer Look: Observing Passwords in Their Natural Habitat. ACM CCS '17, 295-310. https://doi.org/10.1145/3133956.3133973
- 国家公安委員会・総務大臣・経済産業大臣. 「不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況」(2026年3月12日). https://www.soumu.go.jp/main_content/001059979.pdf