本サイトのコンテンツには、商品プロモーションが含まれている場合があります。

PayPayで身に覚えのない送金・決済?マルウェア感染の確認方法と被害時の対処・補償を徹底解説

ニュース

「PayPayから知らない支払いがされていたらどうしよう」「怪しいSMSのリンクを押してしまったけれど大丈夫?」と不安になっている人は、まず落ち着いてPayPayの取引履歴を確認してください。

PayPayは2026年9月7日、不審なアプリをインストールしたスマートフォンがマルウェアに感染し、第三者から不正に操作される事例が確認されているとして利用者に注意を呼びかけました。

マルウェアに感染したスマートフォンでは、第三者から遠隔操作され、PayPayを通じて本人の身に覚えのない送金や決済が行われるおそれがあります。

ただし、今回のニュースを見て「PayPayそのものがハッキングされた」と考えるのは正確ではありません。

問題になっているのは、PayPayのシステムそのものではなく、利用者側のスマートフォンに不審なアプリがインストールされ、端末を遠隔操作されるリスクです。

PayPayは、不審なSMS・メールやSNS広告などに掲載されたリンクからアプリをダウンロードしないこと、App StoreやGoogle Playなどの公式アプリストア以外から不用意にアプリをインストールしないことを呼びかけています。

もし最近、怪しいSMSを開いた、不審な広告をタップした、よく分からないアプリをインストールしたという人は、この記事を読みながら一つずつ確認してみてください。

最優先は「被害が起きているかどうか」を確認することです。

  1. PayPayが注意喚起した「マルウェアによる不正送金」とは?
    1. PayPayそのものがハッキングされたわけではない
    2. 【図解①】不正送金につながる可能性がある流れ
  2. マルウェアはどこから入る?PayPayが注意する3つの危険ルート
    1. 不審なSMSのリンク
    2. 不審なメール
    3. SNS広告にも注意
  3. 怪しいSMSのリンクを押しただけでマルウェアに感染する?
  4. 自分のスマホは大丈夫?最初に確認すべきポイント
    1. PayPayの取引履歴を確認する
    2. インストールした覚えのないアプリがないか
    3. 表①:今すぐ確認したいセルフチェック
  5. 不審なアプリを入れてしまったら?今すぐやるべき対処法
    1. 1.まず通信を遮断する
    2. 2.安全な別端末から重要アカウントを確認する
    3. 3.PayPayの取引履歴を確認する
    4. 4.不正利用があれば証拠を残す
    5. 5.PayPayや金融機関に相談する
    6. 6.端末の安全を取り戻す
    7. 【図解②】不審なアプリを入れた人の緊急対応フロー
  6. PayPayで勝手に送金・決済されたら補償される?
    1. 損害発生日から60日以内が重要
    2. 重大な過失などは補償されない可能性
    3. 「勝手に送金された」と「自分で送金した詐欺」は違う
    4. 表②:補償で特に注意したい違い
  7. AndroidユーザーはGoogle Playプロテクトも確認
    1. 関連商品①:ウイルスバスター クラウド
  8. iPhoneならマルウェアを心配しなくていい?
  9. PayPayをマルウェアや不正利用から守る7つの対策
    1. 1.App Store・Google Playなど信頼できる場所から入れる
    2. 2.SMSやメールのURLをすぐ開かない
    3. 3.SNS広告からのアプリ導入に注意する
    4. 4.OSとアプリを最新状態にする
    5. 5.アプリが要求する権限を見る
    6. 6.PayPayの取引履歴を定期的に確認する
    7. 7.パスワードを使い回さない
    8. 【図解③】PayPayを守る7つのチェックリスト
    9. 関連商品②:スマホ・個人情報セキュリティ関連書籍
  10. PayPayのセキュリティ注意喚起は2026年に相次いでいる
  11. 関連動画:PayPayの不正利用や詐欺対策を動画で確認
  12. セキュリティ対策商品は「補助」と考えることが重要
    1. 関連商品③:BUFFALO AirStation WSR3600BE4Pシリーズ
  13. PayPayマルウェア問題でよくある質問【FAQ】
    1. PayPayアプリを使っているだけで感染しますか?
    2. SMSのリンクを開いてしまいました。もう感染していますか?
    3. APKファイルをダウンロードしただけなら?
    4. 不審なアプリを削除すれば大丈夫?
    5. PayPayアプリ自体を削除したほうがいい?
    6. PayPay残高が0円なら安心?
    7. PayPayカードも確認したほうがいい?
    8. 身に覚えのない取引があったら必ず返金されますか?
    9. 自分で詐欺師に送金した場合も補償されますか?
    10. iPhoneなら今回のニュースは無視していい?
  14. まとめ|怪しいアプリを入れた人は今すぐPayPayの取引履歴を確認しよう

PayPayが注意喚起した「マルウェアによる不正送金」とは?

結論から言うと、今回PayPayが注意を呼びかけているのは、悪意のあるアプリをきっかけとしてスマートフォンそのものが第三者から操作されるタイプの被害です。

PayPayは2026年9月7日、不審なSMS・メールやSNS上の不審な広告などに記載されたリンクからアプリをダウンロード・インストールしたことで、スマートフォンがマルウェアに感染する事例を確認していると発表しました。

マルウェアとは、「malicious software(悪意のあるソフトウェア)」を略した言葉で、端末から情報を盗んだり、勝手に通信したり、外部から操作できる状態にしたりする悪質なプログラムの総称です。

今回特に注意すべきなのは、単にパスワードを盗まれるだけではないという点です。

感染した端末が第三者から遠隔操作できる状態になれば、スマートフォンの持ち主が操作していないにもかかわらず、端末内のサービスが悪用される可能性があります。

PayPayは、マルウェア感染によってスマートフォンが第三者に遠隔操作され、PayPay経由で身に覚えのない送金や決済が行われるおそれがあるとしています。

「PayPayのパスワードさえ守れば絶対に安全」という問題ではなく、スマートフォン自体を守る必要があるということです。

PayPayそのものがハッキングされたわけではない

今回のニュースで最も誤解しやすいポイントがここです。

PayPayの公式発表は「PayPayのサーバーが攻撃されて顧客情報が流出した」という内容ではありません。

利用者が不審な経路からアプリを入れたことで端末がマルウェアに感染し、その端末が第三者に操作されるケースについての注意喚起です。

したがって、PayPayを利用しているだけで突然マルウェアに感染するという話でもありません。

被害防止の重要な分岐点は、「どこからアプリを入れるか」「怪しいリンクの先で何を操作するか」にあります。

【図解①】不正送金につながる可能性がある流れ

不審なSMS・メール・SNS広告
          ↓
      リンクを開く
          ↓
  偽サイト・不審なページ
          ↓
「このアプリを入れてください」
          ↓
 不審なアプリをインストール
          ↓
    マルウェアに感染
          ↓
 第三者がスマホを遠隔操作
          ↓
 PayPayなどのサービスを悪用
          ↓
身に覚えのない送金・決済

重要なのは「怪しいメッセージが届いたこと」そのものより、その後にアプリのインストールや情報入力をしてしまったかです。

マルウェアはどこから入る?PayPayが注意する3つの危険ルート

今回PayPayが具体的に挙げている感染の入り口は、不審なSMS、不審なメール、SNS上に表示される不審な広告です。

これらに共通しているのは、ユーザーを外部サイトへ誘導し、そこでアプリをインストールさせようとすることです。

不審なSMSのリンク

例えば「荷物をお届けしましたが不在でした」「料金が未払いです」「アカウントが停止されます」など、今すぐ操作しなければ困ると思わせるメッセージには注意が必要です。

IPAも、宅配業者や公的機関などを装った偽SMSから偽サイトに誘導し、Android端末に不正なアプリをインストールさせる手口を以前から確認しています。

攻撃者が狙っているのは、ユーザーを冷静に考えられない状態にすることです。

「今日中」「利用停止」「未納」「本人確認が必要」といった焦らせる文言ほど、一度立ち止まる必要があります。

不審なメール

メールの場合も基本的な構造は同じです。

PayPayは2026年4月にも、PayPayをかたるフィッシングメールが確認されたとして注意喚起しています。

当時PayPayは、メール内のリンクから移動したページでユーザー情報を入力すると、その情報が犯罪者に渡る可能性があると説明していました。

メールにPayPayのロゴが入っている、文章が自然、送信者名に「PayPay」と表示されているというだけで本物と判断してはいけません。

SNS広告にも注意

今回PayPayが明確に注意対象として挙げたのが、SNS上に表示される不審な広告です。

SNSの広告枠に表示されているからといって、必ずしも安全なアプリやサイトとは限りません。

「便利なセキュリティアプリ」「スマホ高速化」「投資」「副業」「ポイントプレゼント」など、一見魅力的な宣伝文句から外部ページへ誘導されるケースも想定しておく必要があります。

アプリが必要になった場合は、広告内のリンクをそのまま押すのではなく、自分でApp StoreやGoogle Playを開いて検索する習慣をつけることが有効です。

怪しいSMSのリンクを押しただけでマルウェアに感染する?

ここは多くの人が最も心配するポイントでしょう。

結論として、リンクをタップしただけで即座に「今回と同じ不正アプリ型の被害に遭った」と考える必要はありません。

IPAが解説している偽SMSの典型的な手口では、偽サイトへアクセスしただけで、その後アプリをインストールしたり情報を入力したりしていない場合、被害にはつながらないと案内しています。

Androidの不正アプリ型でも、IPAは不正アプリをダウンロードしただけでインストールしていなければ被害は発生しないと説明しています。

ただし、「リンクを押しただけなら何をしても100%安全」という意味ではありません。

OSやブラウザに未知の脆弱性が存在する可能性など、一般的なサイバーリスクをゼロと断定することはできないからです。

そのため、怪しいサイトを開いてしまった場合はページを閉じ、OSやブラウザを最新状態にしておくことをおすすめします。

そして、アプリを入れた、APKファイルを実行した、パスワードやカード情報を入力した、遠隔操作を許可したという場合は対応の優先度が一気に上がります。

自分のスマホは大丈夫?最初に確認すべきポイント

今回の報道を見て不安になった人が最初にやるべきことは、スマートフォンを闇雲に初期化することではありません。

まず、現在被害が起きていないかを確認しましょう。

PayPayの取引履歴を確認する

PayPay自身も、不審なアプリや身に覚えのないアプリを入れてしまった場合は、PayPayアプリの「取引履歴」を確認するよう案内しています。

PayPayの取引履歴は、ホーム画面右下の「ウォレット」から「取引履歴」の「もっと見る」を選ぶ方法、またはホーム画面の「取引履歴」から確認できます。

金額だけではなく、日時、利用先、送金先などを一件ずつ確認してください。

特に深夜や仕事中など、自分がスマートフォンを操作していなかった時間帯の取引には注意しましょう。

数百円程度の少額でも「金額が小さいから大丈夫」と無視しないことが重要です。

インストールした覚えのないアプリがないか

次に、スマートフォン内のアプリ一覧を確認してください。

「名前を見ても何のアプリか分からない」「自分で入れた記憶がない」「SMSを見た直後にインストールした気がする」というアプリがあれば要注意です。

AndroidではGoogle Playプロテクトが、インストールしたアプリや端末をスキャンし、有害な可能性のあるアプリを警告・無効化・削除する場合があります。

Googleはセキュリティのため、Playプロテクトを常時有効にしておくことを推奨しています。

表①:今すぐ確認したいセルフチェック

確認する場所 比較的安心できる状態 注意が必要な状態
PayPay取引履歴 すべて自分が行った取引 知らない送金・決済がある
インストール済みアプリ すべて用途を把握している 覚えのないアプリがある
SMS・メール リンク先で操作していない リンクからアプリを入れた
パスワード入力 公式アプリ・公式サイトのみ 怪しいページで入力した
スマホの設定 覚えのある設定だけ 不明な権限・遠隔操作系設定
Google Playプロテクト 有効 無効になっている

一つでも「怪しい」と感じた場合は、PayPayだけでなく銀行口座・カード・メール・SNSなど重要なサービスにも確認範囲を広げることをおすすめします。

不審なアプリを入れてしまったら?今すぐやるべき対処法

不審なアプリを実際にインストールしてしまった場合は、「アプリを消せば終わり」と考えないほうが安全です。

マルウェアが何をしたかを本人が完全に把握するのは難しいためです。

1.まず通信を遮断する

遠隔操作されている可能性を強く疑う場合は、まず端末の通信を止めることを検討してください。

IPAは不正アプリをインストールしたケースについて、機内モードに設定し、Wi-Fiもオフにして通信を遮断する対処を案内しています。

通信を切ることで、外部とのやり取りを続けられるリスクを抑えられます。

2.安全な別端末から重要アカウントを確認する

感染が疑われるスマートフォンを使い続けながらパスワードを変更すると、その操作自体を攻撃者に見られる可能性があります。

可能であれば、信頼できる別のスマートフォンやパソコンを使い、メール、Google・Appleアカウント、SNS、金融関連サービスなどの状況を確認してください。

使い回しているパスワードがある場合は、それぞれ別の強力なパスワードへ変更することも重要です。

3.PayPayの取引履歴を確認する

PayPayの「取引履歴」を開き、心当たりのない送金や決済がないかを確認します。

銀行口座から身に覚えのないPayPayへの引き落としがある場合も、PayPayはアプリの取引履歴からチャージ履歴を確認するよう案内しています。

4.不正利用があれば証拠を残す

知らない取引が確認されたら、日時、金額、利用先、取引番号などを記録してください。

怪しいSMSやメール、不審なアプリの名前、インストールした日時なども可能な範囲で残しておくと、相談時に状況を説明しやすくなります。

実際に金銭被害が発生している場合、証拠を残す前にすべてを削除してしまうのは避けたほうがよいでしょう。

5.PayPayや金融機関に相談する

PayPayには、第三者による心当たりのない請求などについて補償申請を行う仕組みがあります。

銀行口座やクレジットカードにも不審な取引がある場合は、それぞれの金融機関やカード会社にも相談してください。

被害額が大きい場合や犯罪被害が疑われる場合は、警察への相談も検討します。

6.端末の安全を取り戻す

不正アプリの影響範囲が分からない場合、より安全性を重視した対処として端末初期化が必要になるケースがあります。

IPAも、不正アプリをインストールしたことによるスマートフォン本体への影響が分からないケースでは、より安全な対処として初期化を推奨した例があります。

ただし、実被害があり証拠保全や専門調査が必要な場合は、証拠を残す前に初期化しないことも重要です。

先にPayPay、金融機関、警察や専門窓口へ相談したうえで進めると安心です。

【図解②】不審なアプリを入れた人の緊急対応フロー

不審なアプリを入れた
        ↓
遠隔操作の疑いが強い?
        ↓
   YES → 通信を遮断
        ↓
PayPay取引履歴を確認
        ↓
身に覚えのない取引は?
   ↓              ↓
 YES             NO
 ↓                ↓
証拠保存        他サービスも確認
 ↓                ↓
PayPayへ相談   安全な別端末で
金融機関確認   パスワード等確認
 ↓                ↓
必要に応じ警察・専門家へ
        ↓
端末の削除・初期化等を検討

被害が確認された場合は「お金の被害への対応」と「感染端末への対応」を同時に進めることが重要です。

PayPayで勝手に送金・決済されたら補償される?

多くの人が最も気になるのが、「勝手に使われたお金は戻るのか」という点でしょう。

結論として、PayPayには不正利用被害に対する補償制度がありますが、すべてのケースで自動的に返金されるわけではありません。

PayPayは、利用中のPayPayアカウントで第三者利用による心当たりのない請求が発生した場合などについて、補償申請を受け付けています。

損害発生日から60日以内が重要

PayPayのヘルプでは、補償条件として損害発生日から60日以内に申請することが示されています。

そのため、「少額だからしばらく様子を見よう」と放置するのは得策ではありません。

不正利用の可能性に気付いたら早めに確認し、必要な手続きを進めましょう。

重大な過失などは補償されない可能性

PayPayの補償規約では、利用者の故意または重大な過失による場合、規約違反がある場合、虚偽申請、被害拡大防止への協力をしなかった場合など、補償されない可能性があるケースが定められています。

つまり、「マルウェアに感染した=必ず全額返金」という制度ではありません。

PayPay側が申告内容や調査結果などを審査したうえで判断します。

「勝手に送金された」と「自分で送金した詐欺」は違う

特に注意したいのがここです。

PayPayのヘルプでは、利用者自身がPayPayの「送る・受け取る」機能を使った取引は補償制度の対象外と案内しています。

例えば、「税金が未納です。PayPayでこの相手に5万円送ってください」という詐欺にだまされ、本人が自分の手で送金した場合は、第三者による不正操作とは扱いが異なります。

PayPayは2026年5月にも、未払いや公金未納をかたってPayPay残高を送らせる詐欺について、「ユーザー自身で送ったPayPay残高は補償制度の対象外」と注意喚起しています。

一方、今回のようにスマートフォンが第三者から不正操作され、利用者の意図しない決済・送金が行われたケースは、補償規約上の審査対象となり得ます。

表②:補償で特に注意したい違い

ケース 補償の考え方
第三者がPayPayアカウントを不正利用 補償申請の対象になり得る
マルウェア等で本人の意図しない決済 補償規約に基づき審査される可能性
詐欺師にだまされ本人が「送る」で送金 原則としてPayPay補償制度の対象外
損害発生から長期間放置 60日以内という申請条件に注意
故意・重大な過失等が認められた場合 補償されない可能性

被害を見つけたら「自分の場合は補償されないだろう」と自己判断して諦めず、公式の補償条件を確認することが重要です。

AndroidユーザーはGoogle Playプロテクトも確認

Android端末を使っている場合は、Google Playプロテクトの設定も確認しておきましょう。

Google Playプロテクトは、Google Playからアプリをダウンロードする前の安全チェックだけでなく、端末にインストールされているアプリについて有害な動作がないか確認します。

Google Play以外から入れたアプリについても、有害な可能性がないかチェックする機能があります。

有害なアプリを検出した場合、警告を表示したり、無効化したり、自動的に削除したりする場合があります。

GoogleはPlayプロテクトを常に有効にしておくことを推奨しています。

Android利用者は「Google Playストア → プロフィールアイコン → Playプロテクト」から設定を確認しておくとよいでしょう。

またIPAは、不明なアプリのインストール許可を通常は無効にしておくことも推奨しています。

関連商品①:ウイルスバスター クラウド

Android版では、不正なアプリのリアルタイムスキャンやアプリの安全性チェックなどに対応しています。

ただし、セキュリティソフトを入れれば怪しいアプリを自由にインストールしてよいという意味ではありません。

公式ストア以外から不用意にアプリを入れないことが最優先です。

Amazonで探す

楽天市場で探す

iPhoneならマルウェアを心配しなくていい?

「iPhoneだから関係ない」と決めつけるのも避けたほうがよいでしょう。

今回のPayPayの注意喚起では、特定のOSだけが対象とは明記されていません。

Appleも、iPhoneやiPadで他社製アプリについてマルウェアが含まれているという警告が表示された場合、そのアプリを削除するよう案内しています。

Appleはインストールされた他社製アプリについて、Appleが把握しているマルウェアが存在しないかチェックし、検出時にはアプリを開けないようにする仕組みを案内しています。

つまり、iPhoneだから何をインストールしても安全という考え方は危険です。

また、マルウェアとは別にフィッシングサイトへ誘導され、Apple IDや各種サービスのパスワードを入力してしまう被害はiPhoneでも起こり得ます。

OSを問わず「怪しいリンクからアプリを入れない」「認証情報を入力しない」という基本対策が重要です。

PayPayをマルウェアや不正利用から守る7つの対策

今回の問題を防ぐためには、難しい専門知識より日常の行動を変えるほうが重要です。

1.App Store・Google Playなど信頼できる場所から入れる

PayPayが今回最も強く呼びかけている基本対策です。

SMSや広告から直接アプリをダウンロードするのではなく、自分で公式ストアを開いて検索してください。

2.SMSやメールのURLをすぐ開かない

「今日中に支払わないと停止」など緊急性を強調された場合ほど慎重になりましょう。

IPAも、不審なメール・SMS・SNS上のファイルやURLを不用意にクリックしないことを推奨しています。

3.SNS広告からのアプリ導入に注意する

広告に有名企業の名前や有名人の画像が使われていても、それだけで安全性は判断できません。

アプリが必要なら公式サイトやアプリストアから探しましょう。

4.OSとアプリを最新状態にする

OS・ブラウザ・各アプリのアップデートには、既知のセキュリティ上の問題を修正する内容が含まれることがあります。

後回しにせず更新することが基本です。

5.アプリが要求する権限を見る

なぜこのアプリがSMS、連絡先、画面操作などの権限を必要とするのかを考えてください。

IPAも、要求されるアクセス許可に不自然な点や疑問があれば、アプリのインストールを中止するよう案内しています。

6.PayPayの取引履歴を定期的に確認する

不正利用は早く気付くほど対応しやすくなります。

PayPayアプリを開いたときに、数日に一度でも履歴を見る習慣をつけておくと安心です。

7.パスワードを使い回さない

PayPayは8月28日の注意喚起で、他社サービスのアカウントが乗っ取られ、連携しているPayPayアカウントまで不正利用される例があると説明しています。

一つのパスワード流出が複数サービスへ波及しないよう、重要アカウントではパスワードの使い回しを避けましょう。

【図解③】PayPayを守る7つのチェックリスト

□ アプリは公式ストアから入れる
□ SMSのURLをすぐタップしない
□ SNS広告から安易にアプリを入れない
□ OS・アプリを最新版にする
□ アプリの権限を確認する
□ PayPay取引履歴を定期確認
□ パスワードを使い回さない

        ↓

「怪しい」と思ったら
メッセージ内のリンクではなく
公式アプリ・公式サイトから確認する

最も強力な対策は、「不安をあおられた状態で、その画面の指示通りに操作しない」ことです。

関連商品②:スマホ・個人情報セキュリティ関連書籍

フィッシングや不正アプリは手口を知っているだけでも引っかかる確率を下げられます。

家族にスマートフォン操作が苦手な人がいる場合は、セキュリティの入門書を一緒に確認しておくのも有効です。

Amazonでセキュリティ関連書籍を探す

楽天市場でセキュリティ関連書籍を探す

PayPayのセキュリティ注意喚起は2026年に相次いでいる

今回のマルウェア問題は、2026年にPayPayが発表してきた一連の注意喚起の延長線上として見ることもできます。

PayPayのセキュリティ関連のお知らせでは、1月23日にSIMスワップ詐欺、4月16日にPayPayをかたるフィッシングメール、5月18日に未払い・公金未納をかたるフィッシング、8月28日にアカウント不正利用・詐欺について注意喚起しています。

SIMスワップ詐欺では、第三者が本人になりすまして携帯電話番号を別の端末へ移し、PayPayへ不正ログインするような事例が確認されています。

4月には偽メールから認証情報を盗むフィッシングが注意喚起され、5月には「未払い」「税金の未納」などを口実に本人へPayPay残高を送金させる詐欺が問題になりました。

そして9月は、悪意のあるアプリによってスマートフォンそのものを遠隔操作されるリスクです。

攻撃者の手口が「パスワードを盗む」だけではなく、利用者本人をだまして操作させたり、端末そのものを支配したりする方向へ広がっていることが分かります。

SNSでもPayPayを悪用した詐欺は以前から大きな関心を集めており、2026年5月には、実際に被害に遭ったとする投稿がX上で拡散したケースがトレンドとしてまとめられています。

こうした投稿で目立つのは、「自分は詐欺に引っかからないと思っていた」というタイプの反応です。

セキュリティ被害は知識不足の人だけが遭うものではなく、急いでいる時や油断した瞬間を狙われることを忘れないようにしましょう。

関連動画:PayPayの不正利用や詐欺対策を動画で確認

文章だけでは設定方法が分かりづらい人は、スマートフォン画面を見ながら確認できる動画も参考になります。

PayPay関連の不正利用対策として、利用限度額や通知設定などを紹介している解説動画があります。

また、PayPayを悪用した詐欺の手口や被害時の対応を解説したセキュリティ系動画も公開されています。

ただし、動画の内容は公開時点の情報であるため、補償条件など最終的な判断が必要な事項については必ずPayPay公式の最新情報を確認してください。

セキュリティ対策商品は「補助」と考えることが重要

セキュリティ製品を導入することは防御の一つになりますが、今回のような被害を完全に防ぐ魔法の商品はありません。

例えば、セキュリティ機能を備えたWi-Fiルーターは家庭内ネットワークを守る補助になります。

一方で、ユーザー自身が悪意のあるアプリに強い権限を与えてしまった場合など、すべての攻撃をルーターだけで止められるわけではありません。

関連商品③:BUFFALO AirStation WSR3600BE4Pシリーズ

同シリーズにはネットワーク上の脅威対策を補助する機能が搭載されています。

ただし、PayPayの今回の注意喚起に対する第一の対策は、あくまで不審なリンクや公式ストア以外からアプリを入れないことです。

Amazonで探す

楽天市場で探す

PayPayマルウェア問題でよくある質問【FAQ】

PayPayアプリを使っているだけで感染しますか?

今回のPayPayの発表は、PayPayアプリを通常利用したことでマルウェア感染するという内容ではありません。

不審なSMS、メール、SNS広告などのリンクを経由し、不審なアプリをダウンロード・インストールしたスマートフォンで感染事例が確認されているという注意喚起です。

PayPayを使っているだけで危険という意味ではありません。

SMSのリンクを開いてしまいました。もう感染していますか?

IPAが解説する典型的な不正アプリ型の偽SMSでは、サイトへアクセスしただけで、アプリのインストールや情報入力などをしていなければ被害につながらないとされています。

リンク先で何をしたかを思い出してください。

アプリをインストールした、パスワードを入力した、カード番号を入力したといった場合は、それぞれに応じた対応が必要です。

APKファイルをダウンロードしただけなら?

IPAはAndroidについて、不正なアプリをダウンロードしただけでインストールしていなければ被害は発生しないと説明しています。

該当するAPKファイルは削除し、「不明なアプリのインストール」が不用意に許可された状態になっていないか確認するとよいでしょう。

不審なアプリを削除すれば大丈夫?

単純に削除するだけで影響がすべてなくなったと断定することはできません。

不正アプリに何をされたか把握できない場合は、PayPayや重要アカウントの不正利用確認、パスワード変更、必要に応じた端末初期化などを検討してください。

実際の金銭被害が出ている場合は、先に証拠を残して関係機関へ相談することも重要です。

PayPayアプリ自体を削除したほうがいい?

今回PayPayは、すべての利用者にPayPayアプリを削除するよう求めているわけではありません。

むしろ不審なアプリを入れた可能性がある人には、PayPayアプリの取引履歴を確認するよう案内しています。

問題は正規のPayPayアプリそのものではなく、不審なアプリや感染端末の扱いです。

PayPay残高が0円なら安心?

残高が0円だから何も確認しなくてよいとは言い切れません。

銀行口座やカードなどとの連携状況によって確認すべき範囲が変わるためです。

身に覚えのないチャージや銀行口座からの引き落としがないかも確認してください。

PayPayカードも確認したほうがいい?

PayPayカードやPayPayクレジットを利用している人は、カード側の請求明細も確認すると安心です。

PayPayアプリからPayPayクレジットの取引履歴やPayPayカードの請求明細を確認できます。

身に覚えのない取引があったら必ず返金されますか?

必ず返金されるとは限りません。

PayPayの補償制度には申請条件があり、利用者の申告や調査結果などをもとに審査されます。

損害発生日から60日以内という申請条件にも注意してください。

自分で詐欺師に送金した場合も補償されますか?

PayPayは、利用者自身が「送る・受け取る」機能を使って行った取引について、補償制度の対象外と案内しています。

「第三者に勝手に操作された不正利用」と「だまされて本人が送った取引」は分けて考える必要があります。

iPhoneなら今回のニュースは無視していい?

無視すべきではありません。

PayPayの注意喚起は特定のOSに限定しておらず、Apple自身もiPhoneやiPadでマルウェアを含む他社製アプリが検出された場合は削除するよう案内しています。

さらに、フィッシングサイトへの情報入力は端末の種類にかかわらず注意が必要です。

まとめ|怪しいアプリを入れた人は今すぐPayPayの取引履歴を確認しよう

PayPayが2026年9月7日に注意喚起したのは、不審なアプリをきっかけにスマートフォンがマルウェアへ感染し、第三者から遠隔操作されることで、PayPayを通じた身に覚えのない送金や決済が行われるおそれがあるという問題です。

今回のニュースを受けて最も重要なのは、必要以上に怖がることではなく、自分が危険な操作をしていないか具体的に確認することです。

不審なSMSやメールが届いただけなら、それだけで今回のマルウェアに感染したとは限りません。

一方、リンク先から怪しいアプリをインストールした場合は、PayPayの取引履歴を確認し、身に覚えのない送金・決済がないかをチェックしてください。

被害が疑われる場合は、通信の遮断、安全な別端末からの重要アカウント確認、証拠保存、PayPayや金融機関への相談を優先し、必要に応じて端末の初期化まで検討します。

そして補償については、損害発生日から60日以内という条件があるため、放置しないことが重要です。

今回の件に限らず、App StoreやGoogle Playなど信頼できるアプリストアを使い、不審なSMS・メール・SNS広告のリンクからアプリを入れないことが基本的な防御になります。

「怪しいリンクからアプリを入れない」「PayPayの取引履歴を定期的に確認する」「被害を見つけたら早く動く」の3点を覚えておきましょう。

 

タイトルとURLをコピーしました