【4月第3週】アカウント乗っ取り被害に遭わないために
以前から度々発生しております「Ray-Ban(レイバン)スパム」という被害をご存知の方も多いかと思います。SNSのアカウントを乗っ取られ、友達やフォロワーに対して偽のレイバン広告を拡散するという被害です。先日も筆者の知り合いが Facebook のアカウントを乗っ取られ、友達登録しているユーザーに対してイベント招待を送りつけるという被害にあったばかりです。今回はこういったアカウント乗っ取り被害の実態と対策についての話題です。
有名人も乗っ取り被害に
先日、某有名タレントさんの Instagram アカウントが乗っ取られ、本人が関知しない画像を投稿されるという被害がありました。
こういった有名人や影響力の大きな方のアカウントが乗っ取られた場合、その友達やフォロワーの数、そしてその影響力は膨大です。また、これが企業の公式アカウントであった場合は取引先・パートナー含め、被害が思わぬところにまで波及する恐れもあります。
冒頭のレイバンスパムに関しては、レイバン公式サイトでも以下のような注意を呼びかけています。
Facebook や Twitter 、LINE 等のSNS上で、ユーザーのアカウントを乗っ取り、Ray-Ban(レイバン)を名乗った商品の宣伝をするスパム投稿が数多く出回っております。お客様ご自身でも、トラブルや被害を未然に防ぐためにも、各SNSのセキュリティーに関しての事項を再度ご参照頂くことをお勧め致します。
『偽造品・SNSスパム投稿に関するご注意』
(出典:Ray-Ban 公式サイトより)
結局、被害にあってからではその対応が大変(信用問題にも発展しかねない)になることが予想されます。
やはり乗っ取り被害に遭わないために、事前の対策が必要ですね。
乗っ取り被害を防ぐには
まずIDやパスワードなどの情報が漏れない工夫をしましょう。
最近実施されたシマンテックの調査結果によると、スマートフォンにパスワードロックをかけない人の割合が27%、タブレット端末にいたっては43%もの人がロックをかけていません。
ロックがかかっていないということは、第三者による盗難や端末放置時に個人情報盗用・流出などの危険があるということです。ただ、このデータの年齢別でみると10代後半〜20代では80%以上がロックをかけており、年代が上がるにつれその意識が薄くなるということもわかりました。
多少起動時の煩わしさはあるかもしれませんが、パソコン、スマートフォン、タブレットなどの端末にはパスワードロックをかけ、個人情報などの漏洩に気をつけたほうがいいでしょう。
スマートフォンなどでのID/パスワード入力時には、第三者から後ろまたは横から盗み見られる場合もありますので注意が必要です。
『タブレットを「ロックしない」利用者は4割超、シマンテックの調査結果』
(出典:2017年4月19日日経BP社 記事より)
また、容易に推測(解読)されやすいパスワードであったり、ひとつのパスワードを様々なサービスで使い回すことによる危険もあります。万が一前述の方法などで巧みに入手したIDやパスワードが裏ルートで出回れば、同じ情報を使用している他のサービスまで乗っ取られる可能性もあります。
特に金銭にからむID/パスワードが詐取されるとその被害は甚大です。たとえひとつのサービスで乗っ取り被害にあっても、その他サービスで異なるパスワードを設定しておけば被害は最小限に留めることができるかもしれません。
セキュリティ会社マカフィーの「ID/パスワード作成時の注意点」では作成のコツなどを紹介してますので、参考にしてみるのもよいでしょう。
危険!ID/パスワードの使い回し
https://www.mcafee.com/japan/home/security/news/019.html
最後に、SNSでの乗っ取り被害にあった場合(事前の対策も含め)は、以下ご利用中の各サービス窓口の情報をしっかり確認、または相談することをおすすめします。
LINE ヘルプセンター
https://help.line.me/line/
Facebook ヘルプセンター
https://www.facebook.com/help/
Twitter サポートセンター
https://support.twitter.com/
>> シーティーエスは社内PCやネットワークのセキュリティ対策もしっかりサポートいたします
*********
弊社では、保守サービスやサポートに関する
facebookページを立ち上げています。
セキュリティの問題や脆弱性の情報を
毎日ピックアップして掲載しておりますので
よろしければお立ち寄りください。
ITサポート&サービス情報局【CTS】facebookページ
http://www.facebook.com/ITsupport.service
今週も「IT・保守サポートの日誌」をお読みいただき、
ありがとうございました。
シーティーエス株式会社 ブログ担当スタッフより