
サイバーセキュリティ啓発月間は、個人よりも企業を対象としており、リスクアセスメントの実施とベストプラクティスの遵守を促し、ITシステムを保護することを推奨しています。(この点については、改善が必要な企業が1、2社あるようですが…)
しかし、これは個人にとって、自分自身のサイバーセキュリティをチェックすることを思い出させる価値があり、私たちにとっては、技術にあまり詳しくない友人や家族にアドバイスを提供することにもなります。
私たちにとっては明らかな手順の多くが、技術にあまり詳しくない友人にとってはそうではない可能性があります。そこで、そのような友人に示すことができるチェックリストを以下に示します。
パスワード
最も重要なステップは、すべてのウェブサイト、アプリ、サービスで異なるパスワードを使用するようにすることです。恐ろしいことに、多くの人が常に同じパスワードを使い回しています。つまり、彼らのセキュリティは、利用しているサービスの中で最も安全性が低いものと同じレベルにしか達していないということです。ハッカーが何らかのサービスのログイン情報を入手すると、まずAppleからFacebookまで、多くの人気サービスでそのパスワードが使えるかどうかを試します。
パスワードも強力なものにしましょう。辞書に載っている単語や、あなたを知っている人が推測できるような単語は絶対に使用しないでください。
現実的に言えば、パスワードマネージャーは、サイトごとに異なる強力なパスワードを設定する唯一の方法です。Safariには優れた組み込みパスワードマネージャーがあり、1PasswordとLastPassは人気のサブスクリプションサービスです。
セキュリティに関する質問
多くのサイトでは、非常に弱いセキュリティ質問が使われており、あなたを知っている人なら誰でも簡単に入手できるような情報を尋ねています。出生地、最初の車、最初のペットなど、質問された場合は、独自の回答方法を開発することを検討してください。例えば、質問の最初の文字を使って、同じ文字で始まる好きな本や映画のタイトルを答えるなどです。
ソーシャルメディアで同じ情報を求める投稿には注意してください。多くの投稿で、初めての車や初めてのペットなどについて尋ねられます。これらは必ずしも標的型攻撃ではありませんが、ハッカーがこれらの質問に対する一般的な回答を辞書化するために利用されます。
2要素認証(2FA)
2段階認証が提供される場合は必ず使用してください。そうすれば、たとえ誰かがあなたのパスワードを入手したとしても、ログインできなくなります。
テキストメッセージは2FAとしては非常に弱い形式であることにご注意ください。SIM攻撃やネットワークハッキングはセキュリティを侵害する可能性が高いため、複数の認証方法を選択できる場合は、SMSを絶対に選択しないでください。認証アプリを使用する方がはるかに安全です。
幸いなことに、iOS 15ではこの機能が組み込まれているため、Appleユーザーにとっては簡単です。「設定」>「パスワード」>「<サイト名>」>「確認コードを設定」。もう一つの人気のオプションはGoogle Authenticator(iOSおよびAndroid)です。
フィッシング
フィッシングとは、偽のウェブサイトへのリンクを送信して、ユーザーを騙し、ログイン情報を盗み取ろうとする行為です。通常、銀行口座、Apple ID、PayPal、メールサービスなどに問題があると主張するメールが送られてきます。よくある手口としては、高額な購入の領収書と、異議申し立て用のリンクが送られてくるというものがあります。
ここでの主な安全策は、メールに記載されているリンクを決してクリックしないことです。必ずブックマークを使用するか、既知のURLを入力してください。
銀行支払い
よくある詐欺の例としては、利用している会社を名乗るメールやテキストメッセージが届くことが挙げられます。メッセージには、銀行口座が変更されたため、今後の支払いは別の口座に振り込むようにと記載されています。このようなメッセージに惑わされる前に、必ず会社の担当者に連絡してください。
これに似た例として、銀行を名乗るメッセージ(または多くの場合は電話)が挙げられ、口座が不正使用されたため、新しい口座に資金を移す必要があると告げることがあります。銀行がこのような行為を行うことは決してありませんので、常に無視してください。
VPN
公共Wi-Fiネットワークでeバンキングなどの機密性の高いウェブサイトにアクセスしないのが最善ですが、Wi-Fiホットスポットを頻繁に利用する必要がある場合は、VPNサブスクリプションの加入を強くお勧めします。VPNはすべてのデータを暗号化するため、中間者攻撃によって傍受された場合でも、ハッカーはログイン認証情報やその他の送受信された個人情報を見ることができません。
あなた自身のサイバーセキュリティのヒントは何ですか?ぜひコメント欄で共有してください。
写真: Sigmund/Unsplash
www.sweimm.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。