
最終更新日:2026年7月6日
スマホのセキュリティ設定は、画面ロックと二段階認証、アプリ権限の見直しの3つを押さえるだけで被害リスクを大幅に下げられます。
2025年のフィッシング報告件数は約245万件(前年比約43%増)と過去最多を更新しており、「自分は大丈夫」では済まない状況です。
この記事では、iPhone・Androidそれぞれの具体的な設定手順と、通信キャリア選びがセキュリティに与える影響まで、今日すぐ実行できる対策を網羅的に解説します。
- iPhone・Androidで今すぐ変えるべきセキュリティ設定の具体手順
- 2026年に急増しているフィッシング・スミッシング詐欺への実効的な防御策
- アプリ権限の「とりあえず許可」が招くリスクと正しい設定基準
- データ使い放題プランがフリーWi-Fi依存を減らし、セキュリティを底上げする理由
この記事の要点
- 最優先の3設定は「6桁以上のパスコード+生体認証」「二段階認証」「端末紛失対策」
- 2025年のフィッシング報告は約245万件、不正送金被害は100億円超と過去最悪
- データ無制限プランなら公共Wi-Fi依存が減り、通信経路からの情報漏洩リスクを回避できる

- スマホのセキュリティ設定で最優先すべき3つの基本
- iPhoneのセキュリティ設定はどこを変えればいい?
- Androidのセキュリティ設定で見落としがちな項目
- アプリの権限設定を放置するとどうなる?
- フィッシング詐欺から身を守るスマホの防御設定
- 通信キャリアの選び方でスマホのセキュリティは変わる?
- よくある質問(スマホのセキュリティ設定で迷いやすいポイント)
- まとめ:スマホのセキュリティ設定は「今日5分」で大きく変わる
- あわせて読みたい
スマホのセキュリティ設定で最優先すべき3つの基本

スマホのセキュリティ対策は、画面ロックの強化・二段階認証の有効化・紛失時の遠隔対策の3つが最も効果が高く、これだけで被害の大半を防げます。
セキュリティ設定の項目は多岐にわたりますが、優先順位を誤ると「手間をかけたのに肝心なところが甘い」状態になりがちです。
画面ロック:4桁パスコードは今すぐ卒業する
4桁の数字パスコードは約1万通りしか組み合わせがなく、ツールを使えば数分で突破される可能性があります。
6桁の数字なら100万通り、英数字カスタムコードなら事実上の総当たりが不可能になります。
iPhoneの場合は「設定」→「Face IDとパスコード」→「パスコードを変更」から、Androidは「設定」→「セキュリティとプライバシー」→「デバイスロック」から変更できます。
Face IDや指紋認証を併用すれば、長いパスコードでも日常の利便性は損なわれません。
ロック解除は1日に平均80〜100回ともいわれるため、生体認証と強固なパスコードの組み合わせが現実的な最適解です。
二段階認証:パスワード漏洩の「最後の砦」
Apple ID・Googleアカウントの二段階認証(2ファクタ認証)は、パスワードが流出しても第三者のログインを阻止できる仕組みです。
iPhoneは「設定」→ 自分の名前 →「サインインとセキュリティ」→「2ファクタ認証」、Androidは「設定」→「Google」→「セキュリティ」から設定できます。
認証方法はSMSよりも認証アプリ(Google Authenticatorなど)のほうが傍受リスクが低いため、可能であれば認証アプリを選択してください。
紛失対策:見つからなくても「データだけは守る」
iPhoneの「探す」機能、Androidの「Find Hub(旧デバイスを探す)」を有効にしておけば、紛失時に遠隔ロック・データ消去が可能です。
iPhoneでは「盗難デバイスの保護」をオンにしておくと、第三者がApple IDのパスワードを変更しようとしてもFace ID認証と1時間のセキュリティ遅延が適用されます。
この機能はデフォルトでオフのため、手動で有効化が必要です。
子どもにスマホを持たせる場合は、子どものスマホセキュリティ設定ガイドもあわせて確認しておくと安心です。
iPhoneのセキュリティ設定はどこを変えればいい?

iPhoneは初期状態でもセキュリティが高い設計ですが、「盗難デバイスの保護」「Safariのトラッキング防止」「位置情報の制限」の3項目はデフォルトでオフのため、手動で有効化する必要があります。
盗難デバイスの保護を有効にする
「設定」→「Face IDとパスコード」→「盗難デバイスの保護」をオンにします。この設定を有効にすると、パスコードだけではApple IDの変更やデバイスの初期化ができなくなり、Face IDでの認証が必須になります。
モードは「常にオン」と「慣れ親しんだ場所以外でオン」の2種類から選べますが、セキュリティ優先なら「常にオン」が推奨です。
Safariのプライバシー設定を強化する
「設定」→「Safari」→「サイト越えトラッキングを防ぐ」をオンにしてください。
広告ネットワークが複数サイトにまたがって閲覧履歴を追跡する行為をブロックできる機能です。
iOS 17以降ではSafariの「プライバシーレポート」も利用でき、過去7日間にブロックされたトラッカー件数を一覧で確認可能です。
位置情報は「アプリ使用中のみ」に変更する
「設定」→「プライバシーとセキュリティ」→「位置情報サービス」から、各アプリの位置情報許可を見直しましょう。
「常に許可」を「使用中のみ」に切り替えるだけで、行動履歴の漏洩リスクは大幅に下がります。
地図アプリやナビアプリ以外で「常に許可」が本当に必要なケースはほとんどありません。
iPhoneの機種変更を検討している方は、iPhone機種変更の手順と注意点で、データ移行時のセキュリティ設定引き継ぎについても確認できます。
Androidのセキュリティ設定で見落としがちな項目

Androidは2026年のAndroid 16で「高度な保護機能」が大幅に強化され、複数のセキュリティ設定をワンタップで一括有効化できるようになりました。
個別に10項目以上の設定を変更する手間が省け、初心者にも扱いやすい仕組みです。
高度な保護機能をオンにする
「設定」→「セキュリティとプライバシー」→「高度な保護機能」から有効化してください。オンにすると、Google Play Protectの強化スキャン、USB接続の制限、不審なネットワーク通信の自動遮断、Chrome・Google メッセージでのフィッシングリンク警告が一括で適用される仕組みです。
通話中にPlay Protectを無効化するよう誘導する詐欺手口も報告されており、高度な保護機能で設定がロックされる点は実用上の安全弁として機能します。
Google セキュリティ診断を定期実行する
「設定」→「Google」→「セキュリティ」→「セキュリティ診断」を開くか、Googleセキュリティ診断ページにアクセスすると、流出したパスワードの有無・不審なデバイスからのアクセス履歴・二段階認証の状態をまとめて確認できます。
流出が検出された場合、該当サービスのパスワードを即座に変更してください。半年に1回の定期実行を推奨します。
パスキー対応を確認する
Android 16ではパスキー(FIDO2準拠)が標準対応になり、対応サービスではパスワード自体が不要になります。Google、Yahoo! JAPAN、NTTドコモなど国内主要サービスでパスキー対応が進んでおり、対応済みのサービスから順次切り替えていくのが効率的です。パスキーはフィッシングサイトでは動作しないため、偽サイトへの誤入力という最大のリスクを構造的に排除できます。
アプリの権限設定を放置するとどうなる?

アプリに付与した不要な権限は、個人情報の過剰収集やバックグラウンドでの位置追跡に直結します。
「とりあえず許可」で済ませた権限を放置している人は多いですが、カメラ・マイク・連絡先の3権限をすべて要求するアプリは、情報収集目的の可能性を疑うべきです。
権限ごとの判断基準を持つ
| 権限の種類 | 許可が妥当なケース | 不要な可能性が高いケース | リスク |
|---|---|---|---|
| 位置情報 | 地図・ナビ・配車アプリ | ゲーム・ニュース・メモアプリ | 行動履歴の漏洩 |
| カメラ | QR読取・SNS・ビデオ通話 | 電卓・天気・辞書アプリ | 盗撮・顔情報の収集 |
| マイク | 音声入力・通話アプリ | ショッピング・家計簿アプリ | 音声の無断録音 |
| 連絡先 | メッセージ・電話アプリ | ゲーム・エンタメ系アプリ | 連絡先リストの流出 |
| アクセシビリティ | 画面読み上げ・介助アプリ | 上記以外のほぼ全アプリ | キーロガー型マルウェア |
この表は「なぜその権限が必要か」をアプリの機能から判断するための目安です。
特にアクセシビリティサービスの権限は、許可するとアプリが画面上のすべての操作を読み取れる状態になるため、介助・アクセシビリティ用途以外では原則拒否が安全です。
定期的な棚卸しの手順
iPhoneは「設定」→「プライバシーとセキュリティ」→「アプリのプライバシーレポート」で、過去7日間にどのアプリが何にアクセスしたかを時系列で確認できます。
Androidは「設定」→「セキュリティとプライバシー」→「プライバシーダッシュボード」で同様の確認が可能です。3カ月に1回の棚卸しを習慣にすると、不要な権限の蓄積を防げます。
フィッシング詐欺から身を守るスマホの防御設定

フィッシング対策協議会の月次報告によると、2025年のフィッシング報告件数は約245万件に達し、不正送金被害は100億円を超えました。
対策の基本は「届かない」「開かない」「入力しない」の3段階です。
迷惑SMS・メールのフィルタリングを有効にする
キャリアが提供する迷惑メール・SMSフィルタリング機能を有効にするのが第一歩です。
楽天モバイルでは「迷惑メール振り分け」、ドコモでは「あんしんセキュリティ」、auでは「迷惑メッセージ・電話ブロック」が利用できます。
総務省の国民のためのサイバーセキュリティサイトでも基本対策が紹介されており、同省は2025年9月に携帯大手4社へフィルタリング精度の向上を要請しました。
筆者は通信事業に携わる立場から日々のフィッシング動向を見ていますが、2025年後半からSMS経由の詐欺(スミッシング)がメールを逆転し、報告全体の3割以上を占めるようになりました。
「メールは警戒するがSMSは信用する」という認識は、もはや通用しません。
パスワードマネージャーを使う
iPhoneのiCloudキーチェーン、Androidのパスワードマネージャーを有効にすれば、パスワードの使い回しを防げるうえ、フィッシングサイトでは自動入力が動作しないため、偽サイトへの誤入力を構造的に防止できます。
パスキー対応サービスではパスワード自体を廃止できるため、対応状況を確認して順次移行するのが理想です。
デュアルSIMで複数回線を使い分けている場合、それぞれの回線に届くSMSに対してフィルタリング設定が必要です。
ahamoと楽天モバイルのデュアルSIM運用では回線ごとのセキュリティ設定についても触れていますので、併用している方は参考にしてください。
通信キャリアの選び方でスマホのセキュリティは変わる?

データ使い放題プランを選ぶと、セキュリティ面で見過ごせないメリットがあります。
ギガ節約のために公共Wi-Fiに接続する必要がなくなり、通信経路からの情報漏洩リスクを根本的に回避できるためです。
フリーWi-Fiの「見えないリスク」
カフェや駅の無料Wi-Fiは、暗号化されていない通信を第三者が傍受できる環境にあります。
VPNを使えば暗号化は可能ですが、月額500〜1,500円前後のコストがかかり、通信速度も低下します。
一方、楽天モバイルの最強プランのようにデータ無制限で月額3,278円(税込)のプランを使えば、VPN費用を上乗せすることなく、最初からキャリアの暗号化された4G/5G回線だけで通信できます。
楽天グループで、ネットサービスから通信まで幅広い事業を経験してきた立場から言うと、セキュリティの議論では「設定」ばかりが注目されますが、実は「そもそもリスクのある接続先を使わずに済む環境」を整えることのほうが根本的な対策です。
ギガを気にして公共Wi-Fiに接続する行為自体がセキュリティホールになり得るという視点は、上位記事ではほとんど触れられていません。
キャリア別セキュリティ機能の比較
| 項目 | 楽天モバイル | ドコモ | au | ソフトバンク |
|---|---|---|---|---|
| 迷惑SMS対策 | 標準搭載(無料) | あんしんセキュリティ(月額220円) | 迷惑メッセージブロック(無料) | 迷惑電話ブロック(月額330円) |
| データ無制限プラン | ◎ 3,278円〜 | ○ eximo 7,315円〜 | ○ 使い放題MAX 7,238円〜 | ○ メリハリ無制限+ 7,425円〜 |
| パスキー対応 | ○ Rakuten ID対応 | ○ dアカウント対応 | ○ au ID対応 | ○ SoftBank ID対応 |
| 通話料0円 | ◎ Rakuten Link | △ かけ放題別途 | △ かけ放題別途 | △ かけ放題別途 |
この表から読み取れるのは、セキュリティ関連サービスの有無に大差はないものの、データ無制限プランの価格差が大きい点です。
月額3,278円でデータ無制限と通話無料が使える楽天モバイルは、「フリーWi-Fiを使わない」という選択肢を最もコスト負担なく実現できるキャリアです。
楽天モバイルのポイント払い活用術を使えば、ポイントで月額料金の実質負担をさらに下げることもできます。
キャンペーンの具体的な手順や注意点は従業員紹介キャンペーン解説ページにまとめていますので、乗り換えを検討する際にはあわせて確認してください。
このブログ経由のエントリーで
最大14,000pt進呈
ポイントを受け取るには、楽天IDでログインして
キャンペーンにエントリーする必要があります。
(楽天IDでログインするだけで自動エントリー完了)
よくある質問(スマホのセキュリティ設定で迷いやすいポイント)
スマホにセキュリティアプリは入れたほうがいい?
iPhoneの場合、App Storeの審査とiOSのサンドボックス構造により、セキュリティアプリの効果は限定的です。ウイルススキャンよりも、本記事で紹介したOS標準のセキュリティ設定を優先してください。
Androidの場合は、Google Play Protectが標準搭載されていますが、APKファイルを直接インストールする習慣がある方は、トレンドマイクロやノートンなどのセキュリティアプリが追加の防御層として機能します。
ただし、セキュリティアプリ自体がバッテリーを5〜10%消費する点は考慮に入れてください。
パスワードと暗証番号はどのくらいの頻度で変えるべき?
定期的な変更よりも、「十分な長さで使い回さない」ことのほうが重要です。NIST(米国標準技術研究所)の最新ガイドラインでも、定期変更の強制は推奨されていません。
パスワードマネージャーでサービスごとに異なるランダムパスワードを生成し、漏洩通知を受け取ったときだけ変更するのが合理的です。
eSIMのトラブルシューティング記事でも触れていますが、回線切り替え時にキャリアアカウントのパスワードを更新しておくと安全です。
公共Wi-Fiに接続するときの安全な設定は?
どうしても公共Wi-Fiを使う場合は、VPNの利用が最低条件です。iPhoneの「設定」→「Wi-Fi」→接続先の情報アイコン→「プライベートWi-Fiアドレス」をオンにしておくと、MACアドレスの追跡を防げます。
ただし、VPNを使っても通信の完全な安全性は保証されないため、ネットバンキングや決済操作は避けてください。データ無制限プランへの変更が最も確実な対策です。
2026年に特に注意すべきスマホの詐欺手口は?
SMSで届く「未納料金」「宅配不在通知」系のスミッシング詐欺が最多で、2025年後半にはフィッシング報告全体の3割以上を占めるまで増加しました。
さらに2025年には証券会社をかたるフィッシングで口座乗っ取り被害が多発し、中国人2名が逮捕される事件も起きています。
生成AIの進化で日本語の精度が飛躍的に上がっており、「不自然な日本語だから偽物」という見分け方はもう通用しません。
キャリア乗り換え時の注意点としても、乗り換え直後に届く「アカウント確認」系のメールに特に警戒が必要です。
AirDropで個人情報が漏れるって本当?
iPhoneのAirDropが「すべての人」に設定されていると、近くにいる第三者からファイルを送りつけられたり、端末名(本名が設定されている場合)が見られる可能性があります。
「設定」→「一般」→「AirDrop」→「連絡先のみ」または「受信しない」に変更してください。iOS 17以降では、「すべての人」を選んでも10分後に自動的に「連絡先のみ」に戻る仕様になっています。
子どものスマホに最低限入れるべきセキュリティ設定は?
iPhoneの「スクリーンタイム」、Androidの「ファミリーリンク」で、アプリのインストール制限・利用時間制限・位置情報共有を設定してください。
加えて、App Store / Google Playの購入にはパスワード必須にしておくと、課金トラブルを防止できます。
総務省の「青少年が安全に安心してインターネットを利用できるようにするための施策」では、18歳未満のフィルタリング利用率は約50%にとどまっているとされています。
まとめ:スマホのセキュリティ設定は「今日5分」で大きく変わる

スマホのセキュリティ設定は、3つの基本(パスコード強化・二段階認証・紛失対策)を押さえたうえで、アプリ権限の棚卸しとフィッシング対策を加えれば、大半のリスクに対処できます。
特に見落とされがちなのは、通信環境そのものがセキュリティに影響する点です。
データ無制限プランを使えば公共Wi-Fiへの接続機会自体が減り、通信経路からの情報漏洩リスクを根本から排除できます。
設定の見直しとあわせて、通信プランの見直しも検討してみてください。
まずは今日、パスコードの桁数を確認するところから始めましょう。
このブログ経由のエントリーで
最大14,000pt進呈
ポイントを受け取るには、楽天IDでログインして
キャンペーンにエントリーする必要があります。
(楽天IDでログインするだけで自動エントリー完了)