SBAPP

【メール】「重要:Apple IDの更新が必要です」詐欺の詳細と対処

2025年6月16日現在、Apple IDアカウントに異常が検出されたとして、24時間以内の確認を求める詐欺メール「重要:Apple IDの更新が必要です」が出回っています。

メールには「今すぐApple IDを更新」といったリンクが添付されていますが、リンク先はApple公式サイトを装ったフィッシングサイトなので注意してください。

「重要:Apple IDの更新が必要です」詐欺について

2025年6月頃から、Apple IDの確認を求める詐欺メール「重要:Apple IDの更新が必要です」が確認されています(SNS上の言及)。

実際に筆者も同様のメールを受信しており、いずれも24時間以内に確認が行われない場合はアカウントが永久停止になると脅迫する内容で、フィッシングサイトへの誘導を目的としたものでした。

重要:Apple IDの更新が必要です

Apple IDアカウントに異常が検出されました。24時間以内に確認を行わない場合、アカウントが永久に停止されます。

セキュリティアラート
お客様のApple IDに不審な活動が検出されました。アカウントを保護するため、24時間以内に確認を完了する必要があります。

以下のリスクが発生します:
・デバイスのロック: すべてのAppleデバイスが使用できなくなります
・データ消失: iCloudに保存されているデータが永久に削除されます
・サービス停止: App Store、Apple Music、iCloudが利用できなくなります
・復元不可: 停止後のアカウント復旧はできません
・対応期限: 本メール受信から24時間以内

これは不正アクセスからアカウントを保護するための必須のセキュリティ対策です。
今すぐApple IDを更新

差出人は「iCloud」と表示されていましたが、メールアドレスのドメインが「apple.com」ではなかったので、筆者に届いたメールに限ってはメールアドレスの確認だけで詐欺と判断できました。

メールに悪用されていたドメイン(一部)

  • oki○○.com
  • mbi○○.net
  • rol○○.net
  • rva○○.com

件名は「Apple IDの保護」「Apple IDに異常検知」など

このメールの件名は様々なパターンが報告されていますが、いずれもApple IDの確認を急がせるような言葉が含まれている特徴があります。

Appleを装った詐欺メールの件名(一部)

  • Apple IDの保護のため、今すぐ認証を完了させてください
  • 【重要】Apple IDのメールアドレス確認待ち
  • Apple IDに異常検知。至急確認を
  • サービス継続のため、Apple IDを更新してください
  • 【最終案内】Apple IDの更新期限まであと24時間
  • 【即時対応】Apple IDのパスワードを変更してください
  • 【アクションお願い】Apple IDのプロファイル更新
  • Apple IDの更新が未完了のため、一部サービスが制限されます

AppleはiOS18のリリースに合わせて「Apple ID」の名称を「Apple Account」に変更していますが、現時点では筆者のもとに「Apple Account」の名称を使った詐欺メールは届いていません。

With the releases of iOS 18, iPadOS 18, macOS Sequoia, and watchOS 11, Apple ID is renamed to Apple Account for a consistent sign-in experience across Apple services and devices, and relies on a user’s existing credentials.

引用:Apple

Apple Accountとクレカ情報を詐取する偽サイトへ誘導

Apple公式サイトを装ったフィッシングサイトに検証環境でアクセスしたところ、記事執筆時点でも稼働しており、Apple Account(旧Apple ID)やクレジットカード情報の入力を求める偽サイトでした。

この偽サイトでApple Accountやクレジットカード情報を入力してしまうと、不正アクセス被害やクレジットカードの不正利用被害に遭う恐れがあるので注意してください。

もしクレジットカード情報を入力してしまった場合は、すぐにカード裏面に記載されている窓口に連絡し、フィッシングサイトでカード情報を入力したことを必ず報告してください。

Apple公式サイトを装った偽サイト

Apple Accountを入力してしまった時の対処

フィッシングサイトでApple Accountを入力してしまった場合は、第三者による不正アクセスを防ぐため、急ぎ以下の対策を行ってください。

  • 管理ページ「https://account.apple.com/」でパスワードを変更
  • Apple Accountの登録情報が変更されていないか確認
  • 不審なデバイスが登録されていないか確認(手順:設定アプリ → Apple Account →下にスクロール)

もし既にパスワードを変更できなくなっていたり、account.apple.comにサインインできない場合は、iforgot.apple.comでアカウント復旧の手続きを進めてください。

コメントを投稿する(承認後に反映)

*

Return Top