「サイバー攻撃のニュースは気になる。でも、狙われるのは大企業だけでは?」
そう感じたことはありませんか。自分の生活や仕事にどう関係するのか、少し分かりにくい話ですよね。
実は、確認しておきたいのは会社の大きさだけではありません。
普段使っているアカウントや、取引先とのつながりも、悪用される可能性があるからです。
■ 狙われるのは「秘密の情報」だけではない
例えば、普段使っているメール。ほかのサービスのパスワード再設定に使っている方も多いのではないでしょうか。
そのメールに不正アクセスされると、別のアカウントにも影響するおそれがあります。
💡 守りたいものを、4つに分けてみましょう
お金:銀行口座、カード、決済サービス
情報:個人情報、顧客名簿、仕事の資料
業務:予約や受注のデータ、日々使うシステム
アカウント:メール、SNS、仕事のログイン情報
「盗まれるような秘密はない」と思っていても、使えなくなったら困るものはあるはずです。
まずは、自分にとって大切な情報やサービスを思い浮かべてみてください。
■ 「振込先が変わりました」と届いたら?
ここで、架空の場面を考えてみましょう。取引先の担当者を名乗る相手から、「今月だけ振込先を変更してください。本日中にお願いします」とメールが届きました。
会社名も担当者名も合っていたら、いつもの依頼だと感じるかもしれません。
そんなときは、いったん送金を保留します。
以前から知っている連絡先を使い、メールとは別の方法で確認することが大切です。
届いたメールに新しく書かれた電話番号も、相手が用意したものかもしれません。
「急いでいるから確認を省く」ではなく、急な変更だからこそ、いつもの確認手順に戻ると考えてみましょう。
■ 今日、確認したい3つのこと
難しい専門用語を一度に覚える必要はありません。
まずは、自分が使っているサービスについて、次の3つを確認してみてください。
① ログインを守れている?
パスワードの使い回しを避け、対応するサービスでは多要素認証やパスキーを設定しましょう。
② 大事なデータを戻せる?
バックアップの有無だけでなく、どこに保存され、どう復元するのかを確認しましょう。
③ 困ったとき、誰に相談する?
職場の担当者やサービスの公式窓口を確認しておくと、異変に気づいたときに連絡しやすくなります。
■ 「自分に関係すること」から始めよう
日本で被害のニュースがあるからといって、「日本だけが危険」とは言い切れません。大切なのは、自分の情報やアカウントが、どのように使われているかを知ることです。
まずは、失うと困るものを一つ選び、設定を確認するところから始めてみませんか。
HPの記事では、個人・中小企業・学校など、立場ごとの確認事項を表にまとめています。
被害が疑われる場合の対応も整理していますので、ご自身や職場の備えを見直す際にお役立てください。
参考:IPA「ビジネスメール詐欺の対策について知る」、IPA「インターネットサービスへの不正ログインによる被害が増加中」