結論:eBayセラーのアカウント防御は、二段階認証を有効にし、他サービスと違うパスワードを使い、重要な連絡をeBay Messagesで照合するところから始めます。不審なメールや電話に反応する前に、公式画面を自分で開いて確認してください。
公式確認:2026年9月4日にeBay公式のTips for keeping your eBay account secure、Recognizing phishing phone calls and emails、Get help with a hacked accountを確認しています。
アカウントを失うと、出品や売上受取だけでなく、購入者対応や発送中の注文にも影響します。事故が起きてから対処するより、平常時に防御を確認し、異常時の順番を決めておくほうが安全です。必要な時間は端末や設定状況によって変わるため、復旧手段まで確認できる時間を確保してください。
最初に行う5つの防御
- 固有のパスワード:eBayとメールで同じパスワードを使わない
- 二段階認証:アプリ通知、SMS、認証アプリから利用可能な方法を設定する
- パスキー:対応端末では生体認証や端末PINを使うサインインも検討する
- 連絡先を更新:メールアドレスと電話番号が受信可能か確認する
- Messagesで照合:重要なメールと同じ内容がeBay Messagesにあるか確認する

二段階認証の設定手順
ブラウザでは、eBayへ自分でサインインし、Account settings → Sign in and security → 2 Step Verificationの編集へ進みます。メール内のリンクから設定画面へ入らないことがポイントです。
| 方法 | 特徴 | 確認事項 |
|---|---|---|
| eBayアプリ通知 | アプリで本人確認 | 端末のロックと通知を保護 |
| 認証アプリ | 一時コードを生成 | 端末変更時の復旧手段を保管 |
| SMS | 携帯番号へコードを送信 | 登録番号が最新か確認 |
パスキーは、別のサインイン方法として設定する
パスキーは、指紋などの生体認証や端末PINでサインインする、パスワードの代わりとなる方法です。上の二段階認証の方法と同じ設定項目ではありません。Sign in and securityでパスキーの設定を確認し、使う端末・ブラウザの対応状況と同期先を確認してください。パスキーだけで他のアカウント防御を省略せず、連絡先や復旧手段も見直します。
認証方法の補足確認:2026年9月9日。eBay公式のアカウント保護ガイドでは、パスキーと二段階認証を別々に案内しています。
どの方法でも、認証コードや復旧情報を他人へ送らないでください。外注スタッフが必要な場合はパスワードを共有せず、Team Accessガイドで説明しているように役割別の権限を使います。
フィッシングを見分ける5つのサイン
- 今すぐ対応しないと停止すると急がせる
- パスワード、カード番号、暗証番号を求める
- 依頼していない添付ファイルがある
- eBayに似ているが、余計な文字や数字を含むURLへ誘導する
- 重要な通知なのに、eBay Messagesに同じ内容がない
不審メールを受け取ったら:リンクを押さず、添付を開かず、別のブックマークや手入力からeBayへログインしてMessagesを確認します。eBay公式は、不審メールを添付として`[email protected]`へ転送する方法を案内しています。
乗っ取りが疑われるときの対応順
サインインできる場合
- eBayのパスワードを直ちに変更する
- メールアカウントも別のパスワードへ変更する
- 連絡先、配送先、支払い情報に変更がないか確認する
- 身に覚えのない入札、購入、出品がないか確認する
- 二段階認証、パスキー、信頼済み端末を見直す
- 不正操作があればeBay公式サポートへ連絡する
サインインできない場合
パスワードを何度も試し続けず、eBay公式のアカウント侵害ページから直ちに連絡します。検索広告や届いたメールの電話番号ではなく、eBay公式ヘルプを自分で開いてください。
停止・制限の通知がある場合は、乗っ取りとポリシー違反を混同せず、アカウント停止・再審査ガイドで通知内容を確認します。
外注・複数端末の安全ルール
- 同じパスワードをチャットや表計算で共有しない
- 担当者ごとに必要最小限の権限を付ける
- 退職・契約終了日にアクセス権を削除する
- 作業端末のOSとブラウザを更新する
- 公衆Wi-Fiや共有端末で重要設定を変更しない
- 月1回、連絡先・端末・出品・入札の異常を点検する
権限運用と通常のアカウント管理を分けることで、誰が何をしたかを確認しやすくなります。アカウント登録自体はeBayアカウント作成ガイドを参照してください。
異常を見つけたら記録する|復旧後の再発を防ぐ
不審な操作を見つけた時刻、通知メールの件名、eBay Messagesの有無、変更された連絡先、身に覚えのない出品・入札を時系列で記録します。証拠を残すために、メールを転送・削除する前にヘッダー情報を含めて保存し、画面のスクリーンショットでは住所、電話番号、カード情報を共有用画像から隠してください。
復旧できた後は、パスワード変更だけで完了にしません。メール側のログイン履歴、転送ルール、復旧用連絡先、eBayの権限、支払い情報、APIや外部ツールの接続を順番に点検します。原因が特定できないまま同じ端末と認証情報を使い続けると再発に気づきにくいため、確認済み項目と未確認項目を分けて残してください。
月次チェックリスト
| 確認 | 見る場所 | 異常時 |
|---|---|---|
| 新しい端末通知 | 登録メール・Security Center | 認識できなければパスワード変更 |
| 連絡先・住所 | Account settings | 不正変更を戻し公式へ連絡 |
| 入札・購入・出品 | My eBay / Seller Hub | 身に覚えのない操作を記録 |
| スタッフ権限 | Team Access | 不要な権限を削除 |
| 重要メッセージ | eBay Messages | メールとの不一致を調査 |
よくある質問
相談時に認証コードを送ってよいですか?
送らないでください。パスワード、認証コード、復旧コードは本人が公式画面で扱います。相談には、個人情報を隠した通知内容と確認済みの項目だけを使ってください。
二段階認証は必須ですか?
eBay公式は、アカウントへ追加の保護層を加える方法として強く推奨しています。利用できる方法から設定してください。
認証アプリとSMSはどちらがよいですか?
利用可能な端末と復旧方法で選びます。どちらを選んでも、端末ロック、連絡先更新、コードを共有しない運用が必要です。
eBayから電話が来ることはありますか?
eBay公式は、通常は予告なく電話しないと案内しています。一部の状況で連絡する場合も先にメールで知らせるとしています。不審なら電話を切り、公式窓口を自分で開いて確認してください。
怪しいメールは削除するだけでよいですか?
リンクや添付を開かず、eBay Messagesと照合します。報告する場合は、公式案内に従って`[email protected]`へ添付として転送します。
乗っ取られたら新しいアカウントを作りますか?
先に現在のアカウントを保護し、eBay公式へ連絡してください。自己判断で別アカウントを作って問題を回避しようとしないことが重要です。
まとめ|メールを信じる前に公式画面で照合する
固有パスワード、二段階認証、パスキー、連絡先更新、Messages照合を一組で設定します。不審な連絡はリンクを開かず、侵害が疑われたらeBayとメールのパスワードを別々に変更し、出品や連絡先の異常を確認してください。日頃の運用はサービスメトリクス管理とVeRO対策もあわせて点検すると、アカウント全体のリスクを整理できます。
対応順を整理できない場合
不審な通知、サインイン可否、確認済みの設定を整理し、記事について問い合わせるから確認したい点を送れます。パスワード、認証コード、カード番号、本人確認書類は絶対に送らないでください。
Shopeeでの販売も比較したい方は、Shopee輸出ハックもご覧ください。


