不正ログイン対策

セキュリティ 不正ログイン フィッシング
この記事の対象
すべてのユーザー、特に店舗・組織・開発者など重要な情報を扱うロールの方向けです。

必ず実施すべき4点

  1. 強固でユニークなパスワード(要件を超える14文字以上、他サービスで使い回さない)
  2. MFAを有効化(TOTPまたはパスキー推奨)
  3. 定期的なログイン履歴確認(月1回が目安)
  4. 怪しいメールのリンクは絶対にクリックしない

フィッシング詐欺を見分けるポイント

怪しい兆候 説明
差出人が公式と異なる公式は noreply@receiptroller.com。 例: ...@receipt-roller.co はNG
URLが偽サイト公式は receiptroller.io.comや似たドメインは要注意
緊急性を煽る「今すぐ確認しないとアカウント停止」など
日本語が不自然機械翻訳のような文体
パスワード入力を促すレシートローラーから「パスワードを入力してください」というメールは送りません

共有PC・公衆Wi-Fiでの注意

  • 「ログイン状態を保持」のチェックは外す
  • 使い終わったらブラウザのキャッシュ・Cookie をクリア
  • 必ずログアウトしてから席を離れる
  • 公衆Wi-Fi では VPN を併用

パスワード使い回しのリスク

他サービスで漏えいしたパスワードリストを使ったパスワードスタッフィング攻撃が増えています。レシートローラー以外のサービスとは必ず違うパスワードを使ってください。

不正ログインに気づいたら

  1. すぐにパスワード変更
  2. 「すべてのセッションを終了」
  3. MFA を有効化(未設定なら即時)
  4. 不審なアクセスのIP・日時を控えてサポートへ報告
  5. 連携している店舗・組織のメンバーへ「不正アクセス可能性あり」を共有
  6. 金銭被害(不正な決済・プラン変更)があれば取引停止を依頼

関連ガイド

公開日: 2026-04-27 更新日: 2026-04-27