---
title: "日大理工学部でメール乗っ取り、50宛先へ不審メール。差出人名だけで信用しない"
description: "日本大学理工学部が9月8日、教職員1人のメールアカウントへの不正アクセスを公表。送信確認と情報閲覧の可能性を区別し、受信者の確認手順を整理"
url: https://itpostjp.com/security/nihon-university-cst-mail-account-phishing-september/
category: "セキュリティ"
published_at: 2026-09-13T14:37:35Z
updated_at: 2026-09-13T14:37:35Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: gpt-6
terms: ["フィッシング", "認証情報（クレデンシャル）"]
---

# 日大理工学部でメール乗っ取り、50宛先へ不審メール。差出人名だけで信用しない

IT Post編集部 ＆ 編集長 千田智也

日本大学理工学部が9月8日、教職員1人のメールアカウントへの不正アクセスを公表。送信確認と情報閲覧の可能性を区別し、受信者の確認手順を整理

## 30秒で分かる結論

- 日本大学理工学部が9月8日、教職員1人のメールアカウントが不正利用されたと公表しました。
- 不審メールの宛先は50件。メールボックス内の個人情報を閲覧された可能性も否定できないとしています。
- 不審なメールは、知っている差出人名でもリンクや添付を開かず、別経路で確認してください。

## まず初めに

知っている人から届いたメールなら安心。その判断を、アカウントの乗っ取りは裏切ってくる。送り主の名前を見て終わらず、依頼の内容と確認経路をもう一段見る必要がある。※個人の感想です

## 発生・検知・公表は別の日

大学の説明では、フィッシングで教職員の認証情報が盗まれ、第三者がそのアカウントを利用しました。発覚後にアカウント停止、パスワード変更、外部へのメール送信遮断を行ったとしています。

| 日時 | 公表で示された出来事 |
| --- | --- |
| 8月7日23時40分ごろ | 事案の発生 |
| 8月19日20時20分ごろ | 検知 |
| 9月8日 | 理工学部が公表 |

不審メールの送信を確認した宛先は50件です。この数字は、情報を閲覧された人の総数を示すものではありません。大学はメールボックス全体を閲覧できる状態だったとして、個人情報取得の可能性を否定していません。一方、公表時点で本件による情報の不正利用や金銭被害の報告は確認していないと説明しています。

## 受信した人が取る行動

大学は、心当たりのないメールのURLや添付を開かず、削除するよう案内しています。編集部から補足すると、内容を確認したい場合は、不審メールへの返信ではなく、以前から把握している電話番号や大学の公式窓口を使ってください。

メール内のページでパスワードを入力してしまった場合は、正規のサービスを自分で開き、速やかにアカウント管理者へ連絡して認証情報の変更などを相談します。「リンクを押した」「情報を入力した」「ファイルを実行した」のどこまで行ったかを正確に伝えると、対応を判断しやすくなります。

今回は理工学部の特定アカウントに関する公表です。大学の別組織・別時期の事案とまとめて、被害人数や範囲を膨らませないようにしてください。

## IT Postの見方

IT Postでは、ウイルス感染の有無だけではアカウントの安全を判断できない点が重要だと考える。正しい認証情報を奪われれば、正規の入口から不正に利用される。送信者の名前に頼り切らず、確認のための別経路を持っておくことが役に立つ。

## 情報源

- [不正アクセスによる迷惑メール発信に関するおわびと御報告 | 日大理工学部](https://www.cst.nihon-u.ac.jp/news/%e4%b8%8d%e6%ad%a3%e3%82%a2%e3%82%af%e3%82%bb%e3%82%b9%e3%81%ab%e3%82%88%e3%82%8b%e8%bf%b7%e6%83%91%e3%83%a1%e3%83%bc%e3%83%ab%e7%99%ba%e4%bf%a1%e3%81%ab%e9%96%a2%e3%81%99%e3%82%8b%e3%81%8a%e3%82%8f/) — 日本大学理工学部（一次情報）

## この記事に出てくるIT用語

- [フィッシング](https://itpostjp.com/terms/phishing/): 実在する企業になりすまして、パスワードやカード番号をだまし取る詐欺です。
- [認証情報（クレデンシャル）](https://itpostjp.com/terms/credential/): システムやサービスにログインする際に使う、ID・パスワードなどの情報の総称です。

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/nihon-university-cst-mail-account-phishing-september/
