フィッシング攻撃から身を守る方法

フィッシング攻撃から身を守る方法

古典的な詐欺行為と同様に、フィッシングは根強い人気を誇っています。「無料クルーズ!今すぐ行動!」などと謳い、デジタル詐欺に誘い込む偽のメールやテキストメッセージは、高度な技術を要するものではないかもしれませんが、背後にいる攻撃者は、詐欺にできる限り信憑性を持たせるために、多大なリソースと専門知識を投入しています。

フィッシング攻撃から身を守る方法

だからこそ、フィッシングから身を守るのは非常に難しいのです。怪しいメール内のリンクをクリックしてはいけないことはご存知でしょう。どんなメールであっても、リンククリックする前にはよく考えるべきです(そうですよね?)。添付ファイルをダウンロードして、個人情報やログイン情報を、信頼できない理由のあるフォームに入力することについても同じことが言えます。しかし、フィッシング詐欺師はあなたをいつまでも誘惑し、あなたがついにうっかりミスをする瞬間を待ち構えています。もしあなたがうっかりミスをすれば、個人情報の盗難、詐欺、あるいはデバイス上で蔓延するマルウェアなど、様々な不幸な結果に瞬時に直面することになります。

中毒にならないようにするには、次の 3 つのルールに従ってください。

ルール1:文脈の手がかりを使う

フィッシング詐欺を見抜く一番の方法は、直感に従うことです。たとえメールが友人からのように見えても、必ずしも安全とは限らないことを覚えておいてください。誰かからのメールを期待していなかった場合、あるいは期待していたのにメールが急いでいるように思えた場合、口調がおかしかった場合、あるいは普段はテキストメッセージで連絡してくる相手がFacebookメッセージで連絡してきた場合…少しでもおかしいと感じたら、別のプラットフォームでその送信者と連絡を取り、本当に連絡があったのか確認しましょう。

知らない人や団体からメッセージが届いた場合は、なぜそのメッセージを受け取ったのか、そしてそのメッセージが本当に意味を成すものなのか、その背景をよく考えてください。例えば、ほとんどのオンラインサービスは、突然現れてメールのリンクからアカウントの変更を求めることはありません。たとえそのようなことがあったとしても、必ずそのサイトにアクセスしてログインし、実際に何が起こっているのかを確認してください。添付ファイルについては、特に頼んでいない場合や、事前に受け取る予定がない場合は、さらに疑いの目を向け、開かないようにしてください。

ルール2:基本を覚える

一般的なデジタル防御のアドバイスに従うことは、フィッシング対策にも役立ちます。データのバックアップを保管し、多要素認証を提供しているアカウントはすべて有効にしましょう。使わなくなったアカウントは閉鎖しましょう。そして、パスワードマネージャーを設定して、ユニークで強力なパスワードを管理しましょう。これらの対策を講じることで、フィッシングの標的になりにくくなるだけでなく、さらに重要なのは、万が一フィッシング被害に遭った場合でも、被害を最小限に抑えられることです。

ルール3:自分を知る

フィッシング対策の根底には、詐欺の標的となる人間の特性への認識が不可欠です。「フィッシングの興味深い点は、人間の行動の非常に原始的な部分を悪用している点です」と、セキュリティ企業PhishLabsの脅威インテリジェンス・マネージャーで、以前はFBIのデジタル行動アナリストとして勤務していたクレイン・ハッソルド氏は述べています。「重要なのは、好奇心、信頼、そして恐怖です。これらの性質は人間に深く根付いているため、フィッシング対策の多くは、危険信号となる可能性のあるものに注意を払うように自分自身を鍛えることにかかっています。」

これは、メッセージを読む際に自分の本能と感情に意識を向けることを意味します。切迫感、権威者からの脅迫、あるいは唐突な助けを求めるメッセージなど、これらはすべて、クリックを強いる要因となります。行動を起こす前に、これらの感情を認識し、メッセージに悪意のある意図が潜んでいる可能性を考慮する必要があります。今こそ、厳しい真実を真に受け止めるべき時です。誰もあなたに無料のクルーズチケットをくれることはありません。本当に、絶対に。

フィッシング攻撃から身を守る方法

  • 一般人向けのその他のヒント: フィッシング詐欺師から身を守るには、スマートフォンをロックダウンし、パスワードのヒントをマスターし、個人情報を漏洩された場合の対処法を知っておき、子供がいる場合は、オンラインでの安全を確保してください。

  • 活動家ですか?ジャーナリストですか?政治家ですか?あなたもターゲットです。まずはすべての情報を暗号化し、Google Advanced Protection にサインアップし、Tor のツアーに参加し、物理的な対策を講じてデジタル セキュリティを強化しましょう。

  • プロがあなたを狙っています。本気を出しましょう。彼らがあなたに注目していると思ったら、デバイスからマイクを外し、バグを見つけ、(最悪のシナリオ)妄想の穴に飛び込んでください。