PayPayを操作していないのに、突然ログインやパスワードリセットに関するSMS・メールが届くと、「誰かにログインされた?」「PayPay残高や登録カードは大丈夫?」と不安になりやすいところです。
身に覚えのないSMS・メールが届いても、その通知だけで第三者がPayPayへのログインに成功したとは限りません。
PayPay公式では、本人が操作していないのにログインやパスワードリセットに関するSMS・メールが届く理由として、「別の人が電話番号を間違えて入力した」「第三者から不正なアクセスをされている」の両方を挙げています。
まずSMSやメール内のURLは開かず、PayPayアプリを自分で起動してください。そのうえで「端末の管理」と取引履歴を確認し、知らない認証済み端末や身に覚えのない利用があるかで対応を分けます。
この記事では2026年10月時点のPayPay公式情報をもとに、単なる電話番号の入力間違い、不正なログイン試行、実際の新規端末ログイン、金銭被害まで起きている状態を切り分けて、確認順を整理します。
| 今起きていること | 現時点で分かること | 次にすること |
|---|---|---|
| ログイン・パスワードリセットのSMS/メールだけ届いた | 電話番号の誤入力または不正なアクセス試行の可能性 | URLを開かずPayPayアプリを直接確認 |
| 「~で新規ログインがありました」と表示された | 普段使わない端末で実際にログインが行われた | 「端末の管理」を確認 |
| 知らない認証済み端末がある | 第三者がアカウントを利用している可能性が高まる | 端末を削除してパスワードを変更 |
| 知らない端末が複数ある・判断できない | 安全側に全端末ログアウトを検討 | 登録電話番号を確認してから全端末ログアウト |
| 身に覚えのない決済・送金・チャージがある | アカウント確認だけでは不足 | 取引履歴確認→PayPayへ問い合わせ |
| 携帯電話の通信自体が突然使えない | SIMスワップなど別の重大な問題も考慮 | 携帯電話会社とPayPayへ連絡 |
まず結論|SMS・メール内のURLを開かずPayPayアプリから確認する
身に覚えのないPayPayのログイン通知やパスワードリセット通知が届いたとき、最初にすることはメールやSMS内のURLを押すことではありません。
PayPay公式も、本人が操作していないSMS・メールについて、記載されたURLへアクセスせず、自分でパスワードの登録・変更手続きを行うよう案内しています。
詳しくはPayPay公式「身に覚えのないログインについてのSMSやメールが届いた」で確認できます。
確認するときは、スマートフォンのPayPayアプリを自分で開きます。
まず見るのは次の2か所です。
- 「端末の管理」に知らない認証済み端末がないか
- 取引履歴に身に覚えのない支払い・送金・チャージがないか
SMSやメールを見ただけで原因を決めず、PayPayアプリの中で実際に何が起きているかを確認するのがポイントです。
なぜ身に覚えのないログインSMS・メールが届く?
PayPay公式では、本人が操作していないのにログインやパスワードリセットに関するSMS・メールが届く理由として、主に2つを案内しています。
他の人が電話番号を間違えて入力した
1つ目は、別の利用者がログインやパスワードリセットの画面で、誤ってあなたの電話番号を入力したケースです。
電話番号は数字の組み合わせなので、入力ミスによって自分の番号が使われることはあり得ます。
そのため、SMSが1通届いたという事実だけでは、「自分のパスワードが漏れた」「すでにPayPayへログインされた」とまでは判断できません。
第三者が不正にログインやパスワードリセットを試している
もう1つは、第三者があなたの電話番号などを使い、PayPayへのログインやパスワードリセットを試しているケースです。
この場合も、SMSやメールが届いたことと、第三者がログインに成功したことは同じではありません。
実際にログインされたかどうかは、PayPayアプリの「端末の管理」や新規ログイン通知を確認して判断します。
「SMSが届いた」と「新しい端末へログインされた」は別
今回の記事で特に重要なのが、この2つを分けることです。
ログイン・パスワードリセットのSMS/メールだけの場合
ログインやパスワードリセットに関するSMS・メールが届いただけなら、電話番号の誤入力なのか不正なアクセス試行なのか、通知だけでは判断できません。
この段階では、SMS内リンクを開かず、PayPayアプリ側を確認します。
「~で新規ログインがありました」と表示された場合
PayPayでは、普段利用していない新しい端末でログインが行われた場合、次の方法で通知します。
- PayPayアプリのホーム画面に「~で新規ログインがありました」と表示
- プッシュ通知
- 登録している場合はメール
これは「ログインを試された」というだけではなく、新しい端末でログインが行われたときの通知です。
自分で機種変更や別端末へのログインをしていないのにこの通知が出た場合は、認証済み端末を確認してください。
PayPay公式の詳細は「新しい端末からログインがあった場合」で確認できます。
身に覚えがない時の最短確認順
1. PayPayアプリを自分で開く
SMSやメールのボタン・URLからではなく、普段使っているPayPayアプリをホーム画面から直接起動します。
フィッシングメールやSMSでは、「異なる端末からアクセスされた」「アカウントに異常がある」などと表示し、偽のログイン画面へ誘導する手口もPayPay公式で確認されています。
そのため、「本物か確認するためにメールのリンクを開く」のではなく、アプリ内から確認してください。
2. 「端末の管理」を確認する
現在PayPayで認証済みになっている端末は、アプリから確認できます。
- PayPayアプリを開く
- 画面右下の「アカウント」をタップする
- 「セキュリティとプライバシー」を開く
- 「端末の管理」をタップする
- 「認証済みの端末」タブを確認する
PayPayアプリのバージョンによっては「端末の管理」ではなく「ログイン管理」と表示されます。
PayPay公式によると、アプリバージョン4.5.0以上では「端末の管理」、4.5.0未満では「ログイン管理」という名称です。
最新手順はPayPay公式「端末の管理機能について」で確認できます。
3. 知らない認証済み端末があれば削除する
「認証済みの端末」に、自分が利用した覚えのない端末が表示されている場合は、その端末の右側にある「削除」をタップします。
削除された端末はPayPayからログアウトされます。
ただし、表示されている端末名だけで不正アクセスと判断しないよう注意してください。
PayPay公式では、通常利用している端末でも次のように表示される場合があります。
- iPhone:iPhone
- Android:Generic Smartphone
「Generic Smartphone」という名前だけを理由に、不正端末だと判断しないでください。
4. 判断できない場合は「すべての端末を削除してログアウト」する
知らない端末が複数ある、どれが自分の端末か判断できないなど、不安が残る場合は「すべての端末を削除してログアウト」を利用できます。
これを実行すると、現在使用している他の端末も含め、PayPayからログアウトします。
実行前に、PayPayへ登録している携帯電話番号でSMSを受信できる状態か確認してください。
PayPay公式では、再ログイン時には必ずSMS認証が必要と案内しています。
機種変更や電話番号変更後で、登録番号が古いままの場合は、先に電話番号の状態を確認したほうが安全です。
5. 不審なログインが確認できたらパスワードを変更する
知らない認証済み端末がある、身に覚えのない新規ログイン通知があるなど、第三者利用の可能性が確認できた場合はパスワードを変更します。
ログイン中の状態なら、
- 「アカウント」を開く
- 「セキュリティとプライバシー」を開く
- 「ログインパスワード」をタップ
- 「パスワードを変更する」を選ぶ
- 端末認証を行う
- 新しいパスワードを設定する
という流れです。
最新手順はPayPay公式「パスワードを確認・変更したい」で確認できます。
なお、Yahoo! JAPAN ID、携帯電話回線、Googleアカウント、Appleアカウントを利用してPayPayへ登録した場合は、PayPayアカウントのパスワードが未設定の場合があります。
その場合は、自分の登録方法に合わせて連携元のアカウントも確認してください。
「端末の管理」で確認できること・できないこと
「端末の管理」は不審なログインを確認するうえで重要ですが、万能なアクセス履歴ではありません。
PayPay公式によると、ここでは主に次の情報を確認できます。
- 現在の認証済み端末
- 過去に削除した端末
- 2020年12月16日以降に利用した対象端末
知らない認証済み端末があれば、削除してログアウトできます。
一方、SMSを発生させた人物や、電話番号を入力した相手を特定する機能ではありません。
そのため、「端末の管理に知らない端末がない=SMSは必ず他人の入力ミスだった」とまでは判断できません。
SMS、新規ログイン通知、認証済み端末、取引履歴を合わせて見ることが大切です。
全端末ログアウトする前に確認したいこと
「すべての端末を削除してログアウト」は、不審端末を一度まとめて切り離したいときに便利です。
ただし、再ログインにはSMS認証が必要です。
操作前に、次の点を確認してください。
- PayPayに登録している携帯電話番号を現在も使っている
- その番号でSMSを受信できる
- 自分のPayPayアカウントへ再ログインできる状態である
登録番号をすでに解約している、SMSが受信できないなどの場合は、先にアカウント情報の確認を行ってください。
身に覚えのない取引・送金まであった場合
不審なログイン通知だけでなく、実際に知らない支払い、送金、チャージなどがある場合は、対応を一段上げます。
まずPayPayの取引履歴を確認する
PayPay公式も、心当たりのない利用・通知・請求がある場合は、まず取引履歴を確認するよう案内しています。
PayPayアプリの「取引履歴」から、
- 利用日時
- 金額
- 利用先
- 支払い・送金・チャージの内容
を確認してください。
詳しくはPayPay公式「心当たりのない利用・通知・請求・引き落としなどでお困りの場合」から確認できます。
第三者利用が疑われる場合はPayPayへ問い合わせる
自分では行っていない取引が確認できた場合は、パスワード変更や全端末ログアウトだけで終わらせず、PayPayへ連絡します。
PayPay公式も、取引履歴に見知らぬ取引がある場合は、サポートへ速やかに連絡するよう案内しています。
不正利用の補償には条件がある
PayPayには、所定の条件を満たした第三者による不正利用について補償制度があります。
ただし、「知らない取引があれば必ず全額補償される」という制度ではありません。
PayPay公式では、補償申請について、たとえば次のような条件を案内しています。
- 所定の期間内に申請する
- 警察へ被害を届け出る
- 家族や同居人による利用ではない
- PayPay所定の審査条件を満たす
また、自分自身が「送る・受け取る」を操作した取引は、PayPayの補償制度の対象外とされています。
詳細はPayPay公式「不正利用に伴う補償申請について」で必ず最新条件を確認してください。
SMSやメール自体がフィッシングの場合もある
ここまで扱ってきたのは、PayPayの正規通知である可能性もあるログイン・パスワードリセット通知です。
一方で、PayPayを名乗り、ログイン通知やアカウント異常を装って偽サイトへ誘導するフィッシングメール・SMSも確認されています。
PayPay公式では、たとえば次の手口を案内しています。
- 「異なる端末からアクセスされている」としてログインを求める
- 「アカウントに異常がある」として認証を求める
- ログイン通知メールを装い、別サービスとの連携画面へ誘導する
- アカウント更新や登録情報確認を理由に個人情報を入力させる
そのため、身に覚えのない通知が来たときは、SMSやメール内のリンクからログインせず、PayPayアプリを直接開いて確認してください。
PayPay公式の手口一覧は「PayPayをかたるフィッシングメールについて」で確認できます。
また、てぃぷろぐでは実際に届いた偽メールをもとに、PayPayを装った不審な請求・ポイント還元メールの見分け方も整理しています。メールそのものが怪しい場合はこちらも確認してください。

2026年は「SIMスワップ」にも注意
身に覚えのないSMSが届いただけで、すぐにSIMスワップを疑う必要はありません。
ただし、PayPayは2026年1月、電話番号そのものを第三者の端末へ移す「SIMスワップ詐欺」の被害事例について注意喚起しています。
SIMスワップとは、第三者が不正に取得した個人情報などを使い、本人になりすまして携帯電話会社へ手続きを行い、電話番号を別のSIMへ移行させる手口です。
電話番号を乗っ取られると、SMS認証を第三者が受信できる状態になるため、PayPayへの不正ログインにつながる場合があります。
携帯電話の通信まで突然使えなくなった場合
次のような状態が同時に起きている場合は、単なるログインSMSとは別に考えてください。
- 突然スマートフォンのモバイル通信が使えなくなった
- 電話やSMSが利用できなくなった
- 同時に身に覚えのないPayPayログインがある
PayPay公式は、突然携帯電話番号が利用できなくなった場合は、速やかに契約中の携帯電話会社へ連絡するよう案内しています。
詳しくはPayPay公式「第三者が不正に電話番号を乗っ取る『SIMスワップ詐欺』にご注意ください」を確認してください。
今後のために見直しておきたい設定
ログインパスワードを使い回さない
PayPayで独自のログインパスワードを設定している場合は、他サービスと同じパスワードを使い回さないようにします。
別サービスから漏えいしたログイン情報がPayPayへの不正アクセスに悪用されるリスクを下げるためです。
端末認証を有効にする
PayPayでは、アプリの起動時に顔認証、指紋認証、パスコードなどの端末認証を使う設定があります。
設定は、
- 「アカウント」を開く
- 「セキュリティとプライバシー」を開く
- 「端末の認証を有効にする」を選ぶ
という流れで確認できます。
スマートフォンの紛失・盗難時の不正利用対策としても有効です。
詳しくはPayPay公式「不正やトラブルへの対策」で確認できます。
認証済み端末を定期的に確認する
機種変更前のスマートフォンや、以前利用していた端末が残っていないか、「端末の管理」を定期的に確認しておくと、不審な端末が追加されたときに気づきやすくなります。
まとめ|SMSだけ・実ログイン・不正取引を分けて判断する
PayPayから身に覚えのないログインやパスワードリセットに関するSMS・メールが届いても、その通知だけで第三者がログイン済みとは限りません。
PayPay公式では、別の利用者による電話番号の入力ミスと、第三者による不正アクセスの両方を原因として挙げています。
確認は次の順番で行うと整理しやすくなります。
- SMS・メール内のURLを開かない
- PayPayアプリを自分で起動する
- 「端末の管理」で認証済み端末を確認する
- 知らない端末があれば削除する
- 必要なら全端末ログアウトとパスワード変更を行う
- 取引履歴に身に覚えのない支払い・送金がないか確認する
- 不正取引があればPayPayへ問い合わせる
また、「ログイン・パスワードリセットのSMSが来た」という状態と、PayPayアプリに「~で新規ログインがありました」と表示された状態は同じではありません。
通知だけなのか、知らない認証済み端末があるのか、実際の金銭被害まで起きているのかを順に確認すれば、自分に必要な対応を判断しやすくなります。
よくある質問
PayPayのSMSにあるURLがpaypay.ne.jpなら開いても大丈夫ですか?
身に覚えのないSMSの場合は、URLの見た目だけで安全と判断せず、SMS内リンクを使わないほうが安全です。
PayPayアプリを自分で起動し、「端末の管理」や取引履歴から確認してください。
「Generic Smartphone」と表示されています。不正ログインですか?
必ずしも不正ログインではありません。
PayPay公式では、Android端末が「Generic Smartphone」と表示される場合があると案内しています。
端末名だけではなく、実際に自分が利用した端末かどうかを確認してください。
すべての端末からログアウトするとPayPay残高は消えますか?
ログアウトすることとPayPay残高を削除することは別です。
ただし、全端末ログアウト後に再度PayPayへログインするにはSMS認証が必要です。操作前に登録中の電話番号でSMSを受信できるか確認してください。
パスワードを変えたのに、また身に覚えのないSMSが届きました
SMSが何回届いたかだけでは、不正ログインの有無を判断できません。
「端末の管理」に知らない端末がないか、新規ログイン通知が出ていないか、取引履歴に異常がないかを再確認してください。
身に覚えのない支払いがあれば必ず返金されますか?
PayPayには第三者による不正利用に対する補償制度がありますが、申請条件と審査があります。
すべてのケースで補償されると保証されているわけではありません。
心当たりのない取引が確認できた場合は、PayPay公式の案内に沿って速やかに問い合わせ、補償条件を確認してください。
PayPayカードの利用速報が身に覚えない場合も同じ記事で判断できますか?
PayPayカードの利用速報や請求は、PayPayアカウントのログインSMSとは別の問題です。
カード利用速報は請求確定前に届く場合があり、店舗名が一時的に異なる表示になるケースもあります。PayPayカードに関する身に覚えのない利用は、PayPayカード側の公式案内を確認してください。


