Securing Tomorrow. Today.

McAfee Labs Threats Report: April 2021

In this edition, we present new findings in our traditional threat statistical categories – as well as our usual malware, sectors, and vectors – imparted in a new, enhanced digital presentation that’s more easily consumed and interpreted.

Read Blog

Featured Blogs

セキュリティのヒントとコツ

18歳から成人 自由なライフスタイルを楽しむポイント

日本・アジア地域チャネルマーケティング 執行役員 本部長 青木 大知   4月1日から改正民法が施行され、日本の成人年齢が18歳に引き下げられました。今月から18歳、19歳の人は法律上、大人と扱われ、アパートや携帯電話の契約なども一人でできることになりました。もちろん自由が広がった分だけ、大人としての責任も背負うことになります。 とはいえ18歳、19歳はまだまだ社会経験が少ない年齢。ネット上でもリアルでも、若い世代をターゲットにした詐欺や悪徳商法が、これまでも後を絶ちませんでした。そんな落とし穴から自分の身を守るのもまた、大人が持っておきたい知恵といえます。 自分らしいライフスタイルを楽しむために知っておきたい、大人になったからこそ注意したいことをまとめてみました。   18歳の新成人、新生活は油断大敵 高校を卒業して、念願の一人暮らし。18歳成年になったことで、クレジットカード、携帯電話、アパートの入居、ローンなど、さまざまな契約が親の同意がなくても可能になりました。そのほか有効期間10年のパスポートの取得や、一部国家資格の取得などもできるように。いわば進路や住む場所、生き方を自分一人で考え、決めることもできるようになったのです。 そんな人が住む部屋には、怪しい訪問者もやってきます。電力やネット回線のセールスから、エステや美容商品、アダルト商品など、さまざまな誘い文句のセールス、勧誘と出合うことでしょう。なかには詐欺商法や、多額の借金を負わせようと狙っているものも多数あり、その場で契約をすると、後で後悔することになりかねません。 街なかや新生活での新しい交友関係の中でも、油断は禁物。芸能事務所へのスカウトや、おいしい副業の話、また異性からの恋愛めいた誘いにも罠があります。「就活商法」「オーディション商法」「デート商法」などと呼ばれますが、いつの間にか断れない雰囲気で、高額商品の購入やローン契約を迫ったり、マルチ商法に勧誘されたりする場合があるのです。知り合って間もない相手に個人情報を伝えたり、ましてや書類にサインしたりするのはもってのほかです。 未成年者が結んだ契約は、多くの場合には取り消すことが可能です。しかし18歳の成人になると、取り消しを求めることは一気に困難になってきます。 ほかにも飲酒や喫煙、競馬などは20歳までできないのはこれまでと変わないので、油断なく。18歳でできること、できないことについて詳しくは政府広報オンライン にまとめられていますので、一度確認しておきましょう。   自由に使えるからこそ、ネットでも慎重に 自分名義でネット回線やスマホを契約する機会も多くなるのではないでしょうか。ネットやアプリを制限なく自由に使えるようになると、未成年の時より、世界がずっと広がるでしょう。 一方で、お金の管理に慣れないうちは、オンライン通販で買いすぎてしまうのも「あるある」。購入ボタンを押したら、契約が成立したことになってしまうので、即決せずにしっかり考えなければなりません。売り文句に乗せられて後悔しないためにも、「買う前に1週間時間を空ける」「本当に使うのか考える」といった自分ルールを決めておくのがおすすめです。...

インターネット セキュリティ

世界バックアップ デー – ファイルのバックアップ方法について

卒業論文制作のために保存した研究レポートや、月曜日に上司にプレゼンする重要なスライドショーなどのドキュメントがあるのではないでしょうか。このようなさまざまなデータの総数は数千くらいになるのではないでしょうか。もし、これらのデータがすべて突然消えてしまったらどうしますか。

インターネット セキュリティ

オンラインでの顔合わせが多い時期だから、大切にしたいこと

日本・アジア地域チャネルマーケティング 執行役員 本部長 青木 大知   4月に入り、新社会人や新1年生の皆さまにおいても、新しく出会う上司、同僚、先生や同級生とはオンラインで「はじめまして」となることも多いと思われます。この2年で身近になった、ZoomやTeamsなどのオンラインミーティング。仕事や授業での利用から、休日のイベント、飲み会など、これまでにないほど多くの人が体験することとなりました。 便利なシステムではありますが、あくまで利用するのは「人」。使う側の予備知識や心掛けしだいで、どれだけ楽しく有益な時間を過ごせるかが変わってくるでしょう。この機会に改めて、安心・安全なオンラインミーティングの利用法を考えてみませんか。 ホスト役は、会議室のガードから オンラインミーティングが急激に使われるようになった当初は、セキュリティ面のリスクや、システムの脆弱性が指摘されていました。例えば古いバージョンのWindows版Zoomアプリでは認証情報が流出する可能性があるといったニュースが流れたため、今もそうしたイメージを持っている方もいるかもしれません。しかし、現在では多くの問題は修正されており、最新バージョンにアップデートしていれば、システムそれ自体のリスクは低くなりました。 となれば、より気にすべきは「使い方」といえるでしょう。 コロナ禍を機に見かけるようになった言葉に「Zoom爆弾」があります。オンライン上の会議や授業に、見知らぬ第3者が乱入して暴言を繰り返すといった、迷惑行為を指しています。参加用のリンクが誰でも見られる状態になっていたり、主催者が会議室にパスワードをかけていなかったりすると、そうした乱入を招く可能性があります。 招かれざる客を防ぐために、オンラインミーティングのホスト側になる場合は、参加URLをむやみにSNSなどに書き込まないこと。そして会議室に複雑なパスワードを設定し、参加者が揃ったらロックをかけるなど、外部からの参加を制限する機能を利用すると安全です。もちろん、パスワードは他と使い回さないように注意しましょう。 安心して参加できる空間を作ることが、ホストのおもてなしとして、オンライン時代にはいっそう大切になるかもしれませんね。 プライバシーを守って参加するには オンラインミーティングの参加者側は、どんなことに気をつければ良いのでしょうか。まず気になるのは、プライバシーの問題です。 カメラをオンにしていると、背後に自宅の家具や設備、家族、個人情報の書かれたものが映り込んでしまうなど、知られたくない情報が意図せず見られてしまう可能性があります。自宅やオフィスの一角から参加する場合には、背後の映り込みに注意が必要です。逆にカフェなど外から参加する場合には、大事な会話や画面の情報が、後ろから見られているかもしれません。 接続回線にも注意を。フリーWi-Fiでインターネットを利用していると、不正アクセスを受け、通信内容を傍受される可能性があります。特に外出先で接続が必要になるときには、VPNといった安全性の高い通信環境を確保することをおすすめします。 驚くべきことに、オンラインミーティング中に画面に映った体の動きで、キーボード操作が読み取られる可能性があるとの研究もあります。手元が映っていなくても、肩や腕の動きだけで、パスワードやカード番号を読み取られかねないというのです。対策としては、まずパスワードを複雑にすること。併せて生態認証、多要素認証など複数の認証方法を組み合わせて、不正使用しづらくすることがより大切になりそうです。 もちろん、インターネットに接続する際の一般的な注意点も忘れてはなりません。例えば、サイバー犯罪者は流行に合わせて詐欺の手口を応用します。オンラインショップを装った怪しい詐欺メールと同じように「これから会議が始まります」と書かれたフィッシングメールや、アプリストアでは偽のオンラインミーティングアプリも発見されています。 またオンラインセミナーやオンラインイベントの中には、儲け話で詐欺の“カモ”を探していたり、カルト団体への勧誘を目的にしたりというものもあるようです。これも場所がオンラインになっただけで、古くから存在する怪しい手口と変わりません。...

インターネット セキュリティ

仮想通貨ウォレットの詳細とウォレットを安全に保護する方法について

セレブリティーやソーシャル メディアインフルエンサーが、声高に仮想通貨の人気を助長し、将来に向けた投資をするよう求めています。良くも悪くも仮想通貨が今日の世界で圧倒的な存在感があることを否定することはできません。一部の業界では、仮想通貨がビジネスのペースを加速させており、家計においては長期的な資産形成の一つの選択肢としても認識されるようになりました。一方で、仮想通貨の領域は、サイバー犯罪者に対して脆弱であることが証明されています。たとえば、Wormhole 社のハッキングでは、3 億 2000 万ドルが流出しました。サイバー犯罪者は、ランサムウェアとマイニング アプリ詐欺を用いて、仮想通貨プラットフォームを攻撃しました。 今回のブログでは、すでに仮想通貨をご利用の方やこれから参入を考えている方に向けて、仮想通貨ウォレットについて知っておくべきことや、サイバー犯罪者から安全に保護するためのヒントをご紹介します。 仮想通貨ウォレットとは? 仮想通貨ウォレット (または暗号資産ウォレット) とは、仮想通貨アカウントのパブリック キーやプライベート キーを保管するソフトウェア製品または物理デバイスです。キーは英数字の文字列から成り、仮想通貨トランザクションを暗号化および復号化でき、暗号資産のアカウントの保護を可能にします。パブリック キーは、紙ベースの小切手の下部に記載されている銀行支店コードと口座番号のようなものと考えてください。悪意のある人物がパブリック キーの情報を使用しても、できることはあまりありません。パブリック キーの情報を、取引をしている相手に共有するのは普通のことです。一方、プライベート キーは、オンライン バンキングのパスワードや引き落としの際の PIN...

モバイル セキュリティ セキュリティのヒントとコツ

スマートフォンをハッキングから守るための7つのポイント

世の中の人々の多くは休む暇もなく四六時中、スマートフォンをいじっています。そして、スマートフォンを持っている社会人の大半は、仕事とプライベート両方を分け隔てなく使用しているでしょう。仮にもし、その大事なスマートフォンが紛失や盗難に遭ってしまったらあなたはどうしますか?さらに悪いことに、ハッキングでもされてしまったとした大変ですよね。そんなことにならないように普段から気をつけるようにしましょう。 世界中の多くの人が自分のスマートフォンに対して2つの役割を持たせています。スペインのある調査によると、55%の人が同じスマートフォンをプライベートと仕事の両方で使用していることがわかりました。また、同じ調査で日本、オーストラリア、アメリカでは半数以上の人がスマートフォンを利用していますが、イギリスとドイツのような国では、それぞれ31%と23%ほどに落ち着いています。 たとえ、これらの統計が高かったり、低かったとしてもセキュリティへの影響は、実はそんなに変わりはありません。しかし、企業や個人の情報を含んでいるスマートフォンは格好の標的となります。ハッカーたちは、多くのスマートフォンが何の保護対策もしておらず無防備な状態なので、そこから個人情報や企業のネットワークに簡単に「侵入」できることを知っているので、よく標的にしています。 一言でいうと、スマートフォンを持っている社会人は、最も狙いやすい格好のターゲットなのです。 スマートフォンをハッキングから守る 保護者および専門家として、プライベートとワークライフを安全に保ちながら、スマートフォンをハッキングから守るためにできることをいくつか紹介します。 1. 顔認証や指紋認証、パターン、暗証番号などの特別な防御対策を追加する スマートフォンを顔認証、指紋認証、パターン、暗証番号でロックするという方法は、紛失や盗難に遭った際の最も一般的な保護手段です(ロック方法のオプションは各デバイス、OS、製造メーカーによってさまざまな種類があります)。次にもう一歩進んだ、より強力な保護を行ないます。それは携帯電話内の各アカウントを強力なパスワードで保護し、さらに二段階認証を提供しているアプリを使用することで、防御対策を2倍にすることができます。 2. VPN(仮想プライベートネットワーク)を利用する これはつまり、保護されているか定かではない公共のWi-Fiネットワークに接続しないということです。空港やカフェ、ホテルなどの安全かどうかわからない公共ネットワークからWi-Fiに接続すると、情報が盗まれる可能性があるので不安になります。しかし、VPNに接続することでハッカーたちからの不正なアクセスを防ぎ、プライベートなネットワークを通して安全に接続できるようになります。VPN接続があれば、あなたの機密データや文書、行動が盗み取られることはありません。普段、私たちがスマートフォンで管理しているプライベートや専門的な仕事は、それはもうかなりの量なので、それらの安全性を守り続けるためにも、このVPN接続は必要不可欠です。 3. アプリは公式アプリストアを利用する Google PlayとAppleのApp Storeの両方には、危険なアプリがストアに入るのを防ぐための対策が施されています。悪質なアプリは、しばしばアプリストア以外の外部で見つかっており、知らないうちにバックグラウンドで実行され、パスワードやクレジットカード番号などの個人情報が盗まれる可能性があります。これはもうスマートフォンに保存されているすべてのデータが危険にさらされてしまうも同然です。また、アプリストアではアプリをダウンロードする前に、アプリの説明やレビューをよく確認しましょう。たまに悪質なアプリや模倣品をストア内で目にすることがあります。こちらではそういった悪質なアプリを見極め、スマートフォンに入れないための方法を紹介しています。 4. 携帯電話内にあるデータのバックアップを取る もしものことを考えて、常に携帯電話のバックアップを取っておくということは実は非常に大事なことで、それには2つの理由があります。1つ目は、バックアップを取っておくと、データを古い携帯電話から新しい携帯電話に移す際に新しい携帯電話への移行をスムーズに行うことができます。2つ目は、もし携帯電話を紛失したり、盗難に遭った場合でも、データが手元に残るようにするためです。紛失や盗難に遭った携帯電話内のデータを遠隔操作で消去したとしても、データのコピーはクラウド上に安全に保存されているので安心です。...

マカフィー ニュース ファミリー セーフティ

ロック画面の下にあるトゥイーンとティーンエージャーのモバイルアクティビティ

トゥイーン(8~12歳の子ども)とティーンエージャーが大人へと成長していく姿を私たちが見守っているかのように感じる一方で、彼らのモバイル利用も私たちが気付かないうちに、また大人へと成熟しています。 女子と男子がモバイル利用を本格的に使うのはちょうど同じ時期で、15歳になるとモバイル利用が急増し大人と同じレベルに達することが、今年マカフィーが実施した親とその子供たちのトゥイーンとティーンエージャーを対象としたグローバル調査で明らかになりました。 トゥイーンとティーンエージャーは、成長とともにモバイルで何をするようになるのでしょうか。親はどのように適応したらよいのでしょうか。親とその子供たちに聞いた結果、ロック画面で隠されたトゥイーンとティーンエージャーのモバイルライフについて知ることができました。 モバイルは最も重要なデバイス、親よりも子供にとってはるかに重要 まず、親もその子供も、モバイルデバイスは自分の生活の中で最も重要なものだと回答しています。親は「モバイルデバイスとスマートフォン」が59%、「パソコンとノートパソコン」が42%と回答し、トゥイーンとティーンエージャーでは、世界的にも「モバイルデバイスとスマートフォン」が74%と圧倒的に多く、次いで「ゲーム機」が68%という結果でした。 また、トゥイーンとティーンエージャーは、友人や家族とのつながりを保つために、スマートフォンをより重要視していることが分かりました。59%の親がこの役割にモバイルが不可欠と回答したのに対し、トゥイーンとティーンエージャーは64%という結果でした。親は、つながりを保つための2位に続くデバイスとして「パソコンやノートパソコン」と回答した人が42%でした。 その一方で、トゥイーンとティーンエージャーでは、他者とのつながりを保つために2番目に重要なデバイスはゲーム機だと答えたのが40%でした。この結果から、今日の友人関係を作り育む上で、彼らにとってゲームの果たす役割が高いことを示していると考えられます。もちろん、多くのゲームはモバイルデバイスでも遊ぶことが可能で、調査した全世界のトゥイーンとティーンエージャーの半数がスマートフォンでゲームをプレイしていると回答しています。 ネット上での活動履歴を隠しきれていない子供たち? おおよそスマートフォンでの子供のアクティビティは、親が想像するスマートフォンの使用とほぼ一致していました。しかし、その中には隠されたアクティビティも多くありました。 親が考える子供の好きな一般的なアクティビティと、子供が言う実際のアクティビティとでは、親とトゥイーンとティーンエージャーの子供たちとの間で意見が一致しています。 短い動画を見る (YouTube) – 親: 66%、子供: 67% インターネットの閲覧 – 親: 64%、子供:...

モバイル セキュリティ マカフィー ニュース

消費者のモバイル脅威に関するレポート 2022年版

マカフィーが実施した「消費者のモバイル脅威に関するレポート」2022年最新版の調査結果をお届けします。オンライン上でどのような問題があるかを知っていると、自信を持って安心したオンラインライフを送ることができます。このブログでは、サイバー犯罪者が携帯電話を介してお客さまをだましたり、情報を盗んだりする手口の代表例を紹介します。これらは、本物のロゴ、高品質のグラフィックス、個人に最適化されたメッセージを使用した、より巧妙なサイバー攻撃の一例です。マカフィーは、皆さまがモバイル機器、個人情報を保護し、ご家族と一緒に安全なオンラインライフを楽しむために役立つことを願っています。  サイバー犯罪者は、より巧妙な詐欺を行う 個人情報や高画質のグラフィックを使って、不正プログラムを正規のアプリや公式メッセージのように見せかけるなど、サイバー犯罪者の手口は巧妙化しています。多数のモバイルユーザーから金銭や個人情報を盗むことに成功しているため、この手口を真似した悪質な詐欺行為は今後も増加することでしょう。ここでは、モバイルユーザーを騙すために詐欺師が使っている様々なテクニックを見てみましょう。  スミッシングは友好的に見えるが、正反対 モバイル・スミッシング (別名: フィッシングメッセージ) とは、個人に最適化されたテキストメッセージを使用し、より信頼性の高い組織からのメッセージであるかのように見せかけるものです。これらのメッセージは多くの場合、本物のロゴやアイコンなどを表示したウェブサイトのリンクから、個人情報の入力やアプリのダウンロードを促します。ユーザーは、不明な送信元からのテキストメッセージに特に注意し、公式ウェブサイトに直接アクセスして正当な要求かどうかを確認する必要があります。 モバイルゲーム詐欺は、ゲーマーのヘルプやチートツールを装っている チートツールやハッキングアプリは、モバイルゲームで機能を増強するために人気の方法です。犯罪者はこれを悪用し、悪質なコードを含むゲームハッキングアプリを正規のメッセージングチャンネル上で表示しています。誤ってインストールした場合、マルウェアはソーシャルメディアやゲームのアカウントの認証情報を盗み出します。ゲームハックをインストールするとき、特にスーパーユーザー権限を要求される場合は注意が必要です。  仮想通貨の人気に乗じた詐欺もある 仮想通貨 (暗号資産) は、モバイルデバイスへの新たな攻撃の機会となっています。最新の手口として、一定の月額料金を支払えばクラウド上でコインのマイニングを約束する偽のアプリがあります。偽のレビューと低価格を見ると、話がうま過ぎると思うはずですが、その通りです。これらのアプリは、コインのマイニングを行わず、ただお金をユーザーから取るだけです。実際の悪質なコードがないため、これらのアプリを検出することは困難です。したがって、ユーザーはわずか数ドルの月額料金で数百ドルや数千ドルの暗号コインを約束される場合、疑ってみる必要があります。 偽のメッセージングアプリに気をつけよう 巧妙なグラフィックで描かれた様々な偽アプリを使い、ユーザーを騙してプレミアム会員になるように仕向ける手口もあります。このような危険なアプリは数百種類にもおよび、携帯ゲームや写真編集などが出来ると謳い、評価欄は偽の5つ星で埋められています。アプリをインストールすると、ユーザーは電話番号と確認用暗証番号の入力を求められ、犯罪者に支払いを誘導するプレミアムテキストサービスに登録することになります。曖昧な表現、繰り返しの多い表現、5つ星と1つ星の評価が混在していないかなどを確認しながらレビューを読みましょう。 自分自身をオンライン上の危険から守るには 犯罪者はセキュリティ対策の技術に適応し対応することでその手口も変化し続けますが、ユーザーが情報漏洩の危険から自分自身を守るために取るべきいくつかの対策を紹介します。  アプリストアにとどまる 一部の悪意のあるアプリがアプリストアのスクリーニングプロセスをすり抜けてしまう一方、ダウンロードによる攻撃のほとんどは、ソーシャルメディア、偽の広告、その他の非公式のアプリから行われています。携帯電話に何かをダウンロードする前に、アプリのソースと開発者について簡単に調べてください。詐欺の多くは、他の人々によってフラグが立てられたものです。...

プライバシーと個人情報の保護 セキュリティのヒントとコツ セキュリティのヒントとコツ

偽りのバレンタイン: オンラインデート詐欺とそれを見分ける方法

ここ数年の間、オンラインデートの人気は高まっています。それに伴い、オンラインでのロマンス詐欺も増加傾向にあり、このロマンス詐欺で心も財布の中身も空っぽになってしまう人がいます。 オンラインデートやロマンス詐欺の始まり方 出会い系詐欺やロマンス詐欺は、オンラインの出会い系アプリやサイトに限らず、ソーシャルメディアやオンラインゲームでも起こります。FTCによると、この詐欺は通常、同じ手口で始まるとされています。予期せぬ友達申請や不意に送られてくるメッセージによって始まります。 最初の紹介が行われると、チャットが始まり、そこから友人関係 (またはそれ以上) に発展します。これと並行して、詐欺師は、仕事や勤務先の情報を交えながら、どこか奇妙でありながら真実味のある語り口で被害者を引き付けます。報告書によると、詐欺師は、海上の石油掘削施設の作業員や、海外に駐留している軍人、国際機関に勤務する医師など、直接会うのが難しい職務に就いていることを話すようです。 偽りの関係を築くと、詐欺師は金銭を要求し始めます。FTCによると、詐欺師は偽の理由をでっち上げて金銭を要求するとされています。たいていの場合は、ある種の苦難にまつわるもので、以下のような支払いを行うために「わずかな援助」を必要しているというものです。 航空券などの旅費 医療費 大切なものを回収するための通関手数料 ギャンブルによる借金 査証などの公的な渡航書類 他にもありますが、ここに挙げたものが一般的な概要です。詐欺師がよく使うのは、一見合理的に見える興味深い複雑なストーリーです。ロマンス詐欺師が、被害者による金銭的支援を本当に必要としているような印象を与えるものです。 よくあるオンラインデート詐欺 詐欺の被害を届け出た人たちによると、詐欺師への支払いにはいくつかの典型的な方法があると言います。 その1つは送金による支払いで、多くの場合、電信送金会社を介して送金します。詐欺師にとって、この手段によるメリットは、現金を受け取るのと同じように価値があるということです。送金してしまったら、もう戻ってきません。クレジットカードなどの支払い方法であれば、請求をキャンセルしたり、異議を唱えたりすることができますが、このような送金の場合は被害者は保護を受けることができません。 2つめは、ギフトカードを利用する方法です。ロマンス詐欺師に限らず、あらゆる種類の詐欺師はこの方法を好みます。大手のオンライン小売業者のギフトカードでも、実店舗のチェーン店のギフトカードでも、ギフトカードは現金のように効果的に機能するからです。電信送金と同じように、ひとたびギフトカードを渡してしまうと、その代価を取り戻すことは非常に困難です。 3つめの一般的な支払い方法は、チャージ式のデビットカードによるものです。詐欺師は、このようなカードを最初に要求し、その後も何度かチャージするよう要求してくる場合があります。 つまり、ロマンス詐欺師は通常、異議申し立てや払い戻しが最も困難な、簡単な支払い方法を模索し、詐欺行為の後には、被害者を金銭的な問題に陥らせるのです。 オンラインデート詐欺やロマンス詐欺に遭わないためのアドバイス...

インターネット セキュリティ

一人ひとりが力を合わせ、より良いインターネット環境を築くには

インターネットがなければ、私たちは現在のような生活を送っていなかったでしょう。インターネットの普及に伴い、私たちはいつでも簡単に、多くの情報に目を向けることができるようになりました。けれども、これだけ多くの人がインターネットにアクセスできるようになると、瞬く間に噂が拡散されたり、サイバー攻撃が起こったり、誤情報の発生源になる可能性があることを念頭に置いておくことが重要です。

インターネット セキュリティ セキュリティのヒントとコツ セキュリティ ニュース

オンラインで安全に共有するための完全ガイド

私たちはデジタル通信が盛んな世界に生きています。によると、2021年8月末時点でスマートフォンを保持している世帯の割合が86.8%と伸びており、個人の保有率も増加しています。特に20~39歳の年齢層では実に9割以上がスマートフォンを利用していることがわかりました。また、日本ではコロナウイルスの影響もあり、企業におけるテレワークの導入が急速に進み、在宅勤務を中心に前年と比べて倍以上の47.5%に達しました。 このように年々、オンライン上で何時間も過ごしている人が増えていると同時に、決して安全ではないと知っていながらも(時には無意識に)、オンライン上で個人情報を公開してしまい、あらゆるサイバー犯罪の被害に遭いやすくなっています。その影響を受ける範囲は、マルウェアの感染から個人情報の偽装まで多岐にわたります。オンライン上での共有に関する最良の事例を理解することで、ユーザーはオンライン上の危険を回避し、他の人と安全に連絡を取ることができるようになります。 ここでは、オンラインユーザーたちが多くの情報を共有し過ぎることによって、彼ら自身にどのようなリスクが起こるのかを3つほど紹介します。  1. 個人情報の自動保存と共有   普段、どのくらいの数のウェブサイトを見ているか考えてみましょう。その中で、自分のEメール、クレジットカード番号、配送先住所のような個人情報にアクセスできるサイトはいくつあるでしょうか?自分の情報を提出、保存することで得られる「アーリーチェックアウト」などのオプションサービスを受ける前に、まずは以下のことを考えてみましょう。近年、日本では企業の顧客データの漏洩などの事件が多発しています。 日本企業のデータは国内外のハッカーはじめとする犯罪者から狙われており、特にSNSなどの私用で企業の端末を使用する際は注意が必要です。オンラインユーザーたちの中でも、特に多くのサイトで購読している方は、オンライン各社に委ねる情報が勝手に書き換えられていても、そんなことは知るはずもありません。 同じような話をすると、自分自身の情報を委ねること自体もあまり得策ではありません。一見、無害なようなオンラインクイズでも、実はあなたが思っているほど安全ではない可能性があります。クイズには、「あなたが最初に所有していた車は?」や「あなたはどこで育ちましたか?」などと、セキュリティに関する質問に似たものも出てきます。スパイウェアを使ったハッカーたちは、これらクイズの答えやクイズサイト内で入力した情報に基づいて、パスワードを推測しようと企ててきます。 2. ソーシャルメディアでの個人情報の過剰で不適切な公開   ソーシャルメディアは様々な情報を共有しあうことが主な役目ですが、これらのプラットホームで情報を共有しないというのは一見、時代にそぐわないように感じるかもしれません。しかしながら、ソーシャルメディアの問題点は、あまりにも多くの人が自身を特定するための具体的な情報を共有しているために、ハッカーの攻撃にさらされていることです。総務省の令和2年通信利用動向調査の結果によると、日本人の3分の2以上がソーシャルメディアを利用していて、何百万ものユーザーのプロフィールやニュースフィードは個人情報であふれています。 転職者採用告知に記載されている会社の詳細や、誕生日などお祝いの投稿に記載されている生年月日などの具体的な情報は、ハッカーたちが個人になりすましたり、アカウントに侵入したりするのに利用することができます。さらに、サイバー犯罪者たちはあなたの知り合いになりすましたり、一般のユーザーを装ってあなたを友達として追加しようとしてきます。ハッカーたちは、フィッシング詐欺や個人情報を盗むために、誰かしらに近づいて情報を集め、しばしばこのような手口を使うことがあります。 自分の個人情報を守るために適切な対策を行なうことはできますが、他の人が同じように注意して行動するという保証はありません。多くの人は、他の人に意図的に情報(通常はログイン情報)を共有する時に、個人情報を失うこと以上に問題になってしまうことに気づいていません。もし、パスワードを共有した友人がハッキングされたら、サイバー犯罪者はあなたの情報に加えて、友人の情報にもアクセスできるようになってしまいます。サイバー犯罪者たちはこの情報を利用して、あなたのアカウントに侵入したり、データ盗んで身代金を要求したり、それどころか、あなたの身分証明までを盗んでしまうことができるのです。 オンラインで安全に共有する方法   オンライン上では共有してもよい情報と、してはいけない情報があります。自分以外の人に知られてはいけないような情報を守る方法を知ることは、オンライン上で自分の存在を守るための第一歩でもあります。ここでは、ウェブサイトやソーシャルメディアなどで個人の詳細な情報を共有する前に検討するべき4つのポイントを紹介します。 1. ウェブサイトやオンライン上でのセキュリティを確認する...

Subscribe to McAfee Securing Tomorrow Blogs

Back to top