「自分のアカウントは大丈夫」
そう思っている人ほど、一度確認したほうがいいかもしれません。
SNSやショッピングサイト、ネットバンキングなど、さまざまなインターネットサービスで問題になる不正ログイン。
第三者にIDやパスワードを不正利用されると、アカウントを乗っ取られるだけでなく、個人情報の流出や金銭的な被害につながる可能性もあります。
IPA(情報処理推進機構)によると、不正ログインの原因として、単純なパスワードの推測、他サービスから流出したパスワードの悪用、フィッシングサイトなどが挙げられています。
では、もし自分のアカウントに身に覚えのないログインや購入履歴を見つけたら、何をすればいいのでしょうか。
1.まずパスワードを変更する
まだ自分でアカウントにログインできる場合は、できるだけ早くパスワードを変更しましょう。
警察庁も、不正アクセスされたサービスにログインできる場合には、早急にパスワードを変更するよう案内しています。
新しいパスワードは、簡単に推測できるものを避けることが重要です。
また、以前とほとんど同じパスワードに変更するだけでは十分とは言えません。
2.同じパスワードを使っているサービスも確認
ここは非常に重要です。
メール、SNS、ショッピングサイトなどで同じパスワードを使い回している場合、一つのサービスから漏れた情報が別のサービスへの不正ログインに利用される可能性があります。
IPAはパスワードをできるだけ長く、複雑にし、サービスごとに使い回さないことを推奨しています。
一つのアカウントで異常を発見したら、同じパスワードを使用している他のサービスも確認しましょう。
3.知らない購入・カード利用がないか確認
ショッピングサイトの場合は、
注文履歴、配送先、登録メールアドレス、電話番号、クレジットカード利用履歴
などを確認します。
身に覚えのないカード利用が確認された場合は、利用しているカード会社へ速やかに連絡することが重要です。
ネットバンキングの場合も、不審な送金がないか確認し、異常があれば金融機関へ連絡してください。警察庁もこの対応を案内しています。
4.ログイン履歴を消さずに保存する
不審なログインを発見しても、慌ててすべて消してしまわないようにしましょう。
日時、アクセス元、ログイン履歴などが表示されている場合は、スクリーンショットなどで保存しておくと役立つ可能性があります。
警察庁もログイン履歴やサービス提供会社とのメールなどを保存・記録しておくよう案内しています。被害が発生している場合は、保存した情報を持って警察署やサイバー犯罪相談窓口へ相談できます。
5.二段階認証・多要素認証を設定する
パスワードを変更したら終わりではありません。
利用しているサービスが対応している場合は、**二段階認証・多要素認証(MFA)**を設定しておきましょう。
IPAによると、多要素認証を設定していれば、仮にIDとパスワードを不正利用されても、それだけではログインできないため、不正ログイン防止に効果があります。
対応しているサービスなら、パスキーを利用する方法もあります。
「不正ログイン通知」が届いてもリンクをすぐ押さない
ここにも注意が必要です。
「あなたのアカウントに不正ログインがありました」
というメール自体が、IDやパスワードを盗むためのフィッシングメールである可能性もあります。
警察庁も、アカウント情報流出などを知らせる連絡を装ったフィッシングに注意し、正規の事業者からの連絡か慎重に確認するよう呼びかけています。
メールのリンクから慌ててログインするのではなく、公式アプリや公式サイトを自分で開いて確認するほうが安全です。
不正ログインされたらどうする?まとめ
身に覚えのないログインを見つけたら、
① パスワード変更
② 同じパスワードを使っているサービスを確認
③ 購入・カード・銀行履歴を確認
④ ログイン履歴を保存
⑤ 二段階認証・多要素認証を設定
この順番で確認してみてください。
そして、すでに金銭被害が発生している場合や、自分でアカウントを取り戻せない場合は、一人で解決しようとせず、サービス提供会社、カード会社・金融機関、必要に応じて警察のサイバー犯罪相談窓口へ連絡してください。
不正ログインは、被害が起きてからではなく、起きる前の対策が重要です。
今日一度、自分がよく使っているアカウントのログイン履歴とセキュリティ設定を確認してみてください。
