不正ログイン対策
セキュリティ
不正ログイン
フィッシング
この記事の対象
すべてのユーザー、特に店舗・組織・開発者など重要な情報を扱うロールの方向けです。
すべてのユーザー、特に店舗・組織・開発者など重要な情報を扱うロールの方向けです。
必ず実施すべき4点
- 強固でユニークなパスワード(要件を超える14文字以上、他サービスで使い回さない)
- MFAを有効化(TOTPまたはパスキー推奨)
- 定期的なログイン履歴確認(月1回が目安)
- 怪しいメールのリンクは絶対にクリックしない
フィッシング詐欺を見分けるポイント
| 怪しい兆候 | 説明 |
|---|---|
| 差出人が公式と異なる | 公式は noreply@receiptroller.com。 例: ...@receipt-roller.co はNG |
| URLが偽サイト | 公式は receiptroller.io。.comや似たドメインは要注意 |
| 緊急性を煽る | 「今すぐ確認しないとアカウント停止」など |
| 日本語が不自然 | 機械翻訳のような文体 |
| パスワード入力を促す | レシートローラーから「パスワードを入力してください」というメールは送りません |
共有PC・公衆Wi-Fiでの注意
- 「ログイン状態を保持」のチェックは外す
- 使い終わったらブラウザのキャッシュ・Cookie をクリア
- 必ずログアウトしてから席を離れる
- 公衆Wi-Fi では VPN を併用
パスワード使い回しのリスク
他サービスで漏えいしたパスワードリストを使ったパスワードスタッフィング攻撃が増えています。レシートローラー以外のサービスとは必ず違うパスワードを使ってください。
不正ログインに気づいたら
- すぐにパスワード変更
- 「すべてのセッションを終了」
- MFA を有効化(未設定なら即時)
- 不審なアクセスのIP・日時を控えてサポートへ報告
- 連携している店舗・組織のメンバーへ「不正アクセス可能性あり」を共有
- 金銭被害(不正な決済・プラン変更)があれば取引停止を依頼
関連ガイド
公開日: 2026-04-27
更新日: 2026-04-27