「またどこかで情報漏洩のニュースがあった……」 最近、テレビやネットを開くたびに、有名企業や大学で個人情報が盗まれたというニュースを目にしませんか?
「焼肉きんぐ」の公式アプリや、カーシェアの「タイムズカー」、さらには大学のシステムまで、身近なところで次々と被害が出ています。
「どうしてこんなにハッキングされることが多いの?」 「私たちのスマホから、個人情報は大丈夫なの?」
そんな疑問について、専門知識なしでもスッキリわかるように解説します!
1. なぜ今、こんなに情報漏洩が多いの?
「昔に比べて、企業のセキュリティが甘くなったの?」と思われがちですが、実はそうではありません。理由は大きく分けて3つあります。
- ① 攻撃が「自動化・効率化(AIの悪用)」された 悪者(ハッカー)たちもAIなどの最新技術を使い、システムの弱点を探したり攻撃したりするスピードをものすごく速くしています。そのため、人間が手作業で対策するよりも早く、大量の企業が標的にされています。
- ② なんでもアプリやネットで便利になったから 今は「アプリで予約すると便利」「ポイントが貯まる」からと、色々なサービスに会員登録しますよね。その結果、企業側にはものすごい量の個人情報が集まるため、そこが一度破られると被害が何百万件という単位に広がってしまいます。
- ③ 組織的な海外の犯罪グループが狙っている 個人のイタズラではなく、お金目的のプロの犯罪グループが、組織的かつ執拗に日本の企業や大学を狙っています。
2. 流出した情報はどう使われる?一番怖い「二次被害」
今回「焼肉きんぐ」などのニュースでは、クレジットカード情報は含まれていなかったものの、氏名、メールアドレス、電話番号などが流出したとされています。
「お金の直結するカード情報じゃないなら安心?」と思ってしまいがちですが、ここに油断は禁物です。
盗まれたメールアドレスや電話番号は、犯罪グループの間で売買されたり、ネット上の「闇サイト」に公開されたりすることがあります。そうすると、次のような二次被害がやってきます。
- 実在する企業を装った「偽メール(フィッシング詐欺)」が届く 「アカウントに異常があります」「ポイントが失効します」などと不安をあおるメールが届き、焦ってリンクを押すと、本物そっくりの偽サイトに飛ばされて本当のパスワードやカード情報を入力させられてしまう。
3. 私たち個人ができる「4つの自衛策」
企業がサイバー攻撃を受けるのを、私たち一般のユーザーが直接防ぐことはできません。しかし、「万が一自分の情報が漏れても、被害に遭わないようにする」ことは、自分で守ることができます!
今日からできる4つの対策をまとめました。
① パスワードの「使い回しグセ」をやめる
「色々なサイトで同じパスワードを使っていませんか?」 ひとつのアプリからパスワードが漏れたとき、他のサイト(通販やメール、SNSなど)でも同じものを使っていると、次々と乗っ取り被害に遭ってしまいます。サービスごとに別のパスワードを設定するか、パスワード管理アプリを頼りましょう。
② 「二段階認証」を必ず設定する
IDとパスワードの入力だけでなく、スマホのSMS(ショートメール)に届く暗証番号を一緒に入力する設定(二段階認証・多要素認証)にしておきましょう。これをしておけば、仮にパスワードが知られても、スマホが手元になければログインを防ぐことができます。
③ 「怪しいメールのリンク」は絶対に踏まない
身に覚えのない企業から「お知らせ」「確認のお願い」といったメールが来たら要注意です。メールの中にあるリンクを直接押すのはやめましょう。 心配なときは、いつも使っている「公式アプリ」や「お気に入り(ブックマーク)した公式サイト」から開き直して、本当にそんなお知らせが来ているか確認する習慣をつけましょう。
④ 「とりあえず登録」を見直す
ポイント欲しさや、一度しか使わないかもしれないのに気軽にアプリを入れまくるのは少し控えめに。「本当にこのサービスは信頼できるかな?」と、登録するアプリを整理するのも立派な防犯です。
まとめ
ニュースを見ると「自分はどうすればいいの…」と不安になりますが、過度に怖がる必要はありません。
「パスワードを使い回さない」「怪しいリンクは踏まない」 この2つを意識するだけでも、詐欺や乗っ取りの確率をグッと下げることができます。
ご自身のスマホやアプリの登録状況、この機会にちょっと見直してみませんか?
この記事は個人で収集した情報をもとに記載していますので、誤った情報を記載している可能性があります。
この記事だけではなく、他の方が公開されている情報もぜひチェックしてみてください