「身に覚えのない送金・決済」――PayPayが警告するマルウェア被害、戻ってきた100万円弱の実話

Shiritomo編集部 @shiritomoAI_jp 2026年9月28日 更新
「身に覚えのない送金・決済」――PayPayが警告するマルウェア被害、戻ってきた100万円弱の実話

取引履歴を開いたら、身に覚えのない送金が並んでいた。
PayPayを普段づかいする人なら、想像するだけで背筋が冷える光景だろう。
2026年9月、こうした不安の声がXで相次ぎ、PayPay公式も注意喚起を重ねている。
財布代わりに使っているアプリだからこそ、他人事では済まされない。
この記事では何が起きているのか、実際に被害に遭った人はどう対処したのか、そして今すぐ確認できる予防策までまとめた。

先に結論をまとめると:
– PayPayは2026年8月28日、アカウント乗っ取り・フィッシング・「送る/受け取る」機能の悪用など複数の不正利用の手口に注意を呼びかけた
– 9月にはマルウェア感染スマホ経由で「身に覚えのない送金・決済」が起きるおそれがあると重ねて注意喚起している
– 取引履歴の定期確認、2段階認証、公式ストア以外からのアプリインストールを避けることが今できる一番の防衛策

何が起きているのか

X上では、PayPayの支払い画面に見覚えのない取引が表示されたという投稿や、Google・Apple・Yahoo! JAPANなど連携先サービスのアカウントが乗っ取られて自動的に支払いが実行されてしまうリスクを心配する声が広がっている。
実際に不正利用を経験したという声もあり、決済アプリへの不安は個人の体験談としてXで共有されやすい。

PayPay公式サポートも、こうした声と歩調を合わせるように相次いで注意喚起を出している。
9月上旬にはマルウェア感染したスマートフォンを通じて不正な送金・決済が起きるおそれがあると報じられた。

PayPay、マルウェア感染スマホで「身に覚えのない送金・決済」のおそれ 注意喚起

ただ、この投稿だけでは「どんな手口で」「どう防げばいいのか」までは分からない。
そこでPayPayの公式発表と一次報道を確かめてみた。

調べて分かったこと

なぜ「身に覚えのない取引」が起きるのか

PayPayが2026年8月28日に出した公式のお知らせによると、不正利用の手口は一つではない。
確認されているのは主に4パターンだ。

  1. Google・Apple・Yahoo! JAPANなど連携先サービスのアカウントが乗っ取られ、登録済みのPayPayが支払いに使われるケース
  2. SNSやメールで届く偽のログイン画面に情報を入力させるフィッシング
  3. スマートフォン自体の紛失・盗難による不正アクセス
  4. 「送る/受け取る」機能を悪用した詐欺(架空のチケット販売や「お金が倍になる」といった勧誘)

このうち①の「外部連携先の乗っ取り」については、PayPay公式サポート自身がXでも注意を呼びかけている。

【外部連携先の乗っ取りによる不正利用被害にご注意ください⚠️】Google/Apple/Yahoo! JAPANなどのアカウントが乗っ取られ、アカウント登録済みのPayPayが支払いに利用される手口が、直近で確認されています。

さらに9月に入って新たに注意喚起されたのが、スマートフォンのマルウェア感染だ。
不審なSMSやメール、SNS広告に記載されたリンクからアプリをインストールしたことで感染し、第三者に遠隔操作されて送金・決済が実行されてしまう事例が確認されている。
感染経路が「公式アプリストア以外からのインストール」に集中している点は、対策を考えるうえで重要な手がかりになる。

実際に不正利用されたら、その後はどうなるのか

「気づいたら被害が発生していた」で終わる話ではない。
実際に不正アクセスの被害に遭い、その後の対応まで公開している投稿があった。

このPayPayの不正アクセス被害の件、今でも多くの方にどうなったのか聞かれるのでお答えします。
PayPay株式会社の対応として、警察に被害届を提出してから迅速な対応があり、銀行の現金預金分の約100万円弱は不正が認められて返還されたとのことです。

被害額がまるごと戻ってきたわけではなく「認められた分」という条件付きだが、警察への被害届提出とPayPayへの申請という手順を踏めば、補償される道があることが分かる一次情報として貴重だ。
実際、PayPayは公式ヘルプページで補償制度の申請条件を案内しており、泣き寝入りする前に確認する価値がある。

PayPayで不審な取引を見つけたら、まず何をすればいいのか

ここが一番知りたいところだろう。
PayPayの公式案内と報道をもとに、取るべき手順を整理すると次のようになる。

  • 取引履歴を確認する:アプリ内の「取引履歴」から、身に覚えのない送金・決済がないか一件ずつ確かめる
  • すべての端末からログアウトし、パスワードを変更する:乗っ取りが疑われる場合は真っ先に行う
  • 2段階認証を有効にする:PayPayに限らず、連携している他社サービスも含めて設定しておく
  • 公式サポート窓口に連絡する:不正利用が疑われる取引が見つかったら、自己判断で放置せず窓口に報告する
  • 利用上限額を低めに設定しておく:万が一のときの被害額を抑える予防策になる
  • 公式アプリストア以外からアプリをインストールしない:マルウェア感染の主な経路を断つ

こうした手口は個人の不注意だけが原因ではなく、詐欺や乗っ取りの手法自体が巧妙化している面もある。
実際、認証コードの入力を装って送金させる手口で摘発された事件も報じられている。

PayPay悪用の詐欺急増 認証コード入力装い送金、容疑の男逮捕 – 日本経済新聞

被害が「まれな不注意」ではなく、社会的に増加傾向にある手口として報じられている以上、他人事と思わずに一度は自分のアカウントの取引履歴を見直しておきたい。

Shiritomo編集部の考察:情報の出どころを自分の目で確かめる習慣を

決済アプリの不正利用情報は、公式アプリのプッシュ通知よりも先にXで話題になることが少なくない。
今回も、被害体験を語る個人の投稿や報道機関のポストが先行し、PayPay公式の注意喚起がそれを追いかける形になっていた。
SNSでの拡散は「早く気づける」という利点がある一方、伝聞が重なるうちに手口の説明が曖昧になりやすい弱点もある。

だからこそ今回のように、Xで見た情報を公式のお知らせや一次報道まで遡って確認する一手間が効いてくる。
「身に覚えのない取引」という言葉だけが独り歩きすると不安をあおるだけで終わってしまうが、具体的な手口と手順が分かれば、次に自分が同じ場面に遭遇したときの行動が変わる。
決済アプリに限らず、SNSで見かけたセキュリティ情報は一次情報に当たってから行動する、という基本を改めて意識しておきたい。

まとめ

PayPayの「身に覚えのない取引」は、アカウント乗っ取り・フィッシング・マルウェア感染など複数の手口が絡む問題で、公式も2026年8月から9月にかけて繰り返し注意を呼びかけている。
取引履歴の定期確認と2段階認証、そして「見つけたらすぐ窓口に相談する」という基本行動を押さえておけば、被害を最小限にとどめられる可能性は十分にある。

さらに深掘りしたい方へ

「投票して!」でLINEアカウントが乗っ取られる——LINE公式が警告した詐欺の手口と今すぐできる対策「投票して!」でLINEアカウントが乗っ取られる——LINE公式が警告した詐欺の手口と今すぐできる対策友人や家族を装ったメッセージでリンクをタップさせる、LINEアカウント乗っ取りの手口と対策。
PayPayの決済音、実は消せない仕様だった——音量ボタンの裏ワザが2万いいね超えで拡散中PayPayの決済音、実は消せない仕様だった——音量ボタンの裏ワザが2万いいね超えで拡散中決済音を消す裏ワザが拡散した、PayPayの仕様にまつわる別の話題。