文字サイズ

ケーススタディで学ぶ インターネット安心安全ガイド

特集記事

情報セキュリティ10大脅威(個人編)で脅威と対策を理解しよう

【情報セキュリティ10大脅威2022】とは

情報セキュリティ10大脅威2022」とは、IPA(独立行政法人情報処理推進機構)が2021年に発生した情報セキュリティ事案の中から候補を選出し、専門分野の研究者や、企業の実務担当者などによって、個人を対象としたもの、企業を対象としたものをそれぞれ1位~10位まで選出したものです。
個人と企業でランキングが分かれているのは、狙われている対象によって攻撃方法が変わり、それによって必要な対処も異なってくるためです。

どの様な手口が脅威として選ばれたのか

今回選出された10大脅威で、トップ3は以下でした。
1位:フィッシングによる個人情報等の詐取
2位:ネット上の誹謗・中傷・デマ
3位:メールやSMS等を使った脅迫・詐欺の手口による金銭要求

上位3件は、昨年の順位も2位から4位であり、引き続きより注意が必要な手口です。
また、1位のフィッシングによる個人情報等の詐取は、現在も報告件数が増加傾向となっています。

上記以外には、インターネット上のサービスからの個人情報の詐取や、不正ログインなど、ネットを利用している人にとってはより身近な場所での手口がいくつも含まれています。

今回は、10大脅威の中から、【フィッシングによる個人情報等の詐取】【偽警告によるインターネット詐取】【不正アプリによるスマートフォン利用者への被害】の3つについて解説します。

フィッシングによる個人情報などの詐取

フィッシングでは、有名企業や金融機関を騙り、公式サイトに似せたフィッシングサイトへ誘導するリンクが記載されたメールが送られてきたり、検索サイトで偽の広告を表示させるなどの手口があります。
また、宅配便の再配達に関する連絡に見せかけた、「とりあえずリンク先を確認しなければ」と受信者が深く考えずにリンクを開きそうになるものや、公共料金の未払いについてのメールでは、「支払いがなければ止める」などの文面で焦りと不安をあおり、不正サイトへ誘導するといった手口も存在します。

偽警告によるインターネット詐取

インターネット閲覧中に、「ウイルスに感染しています」などの偽の警告を表示し、ソフトウェアのインストールや不必要なサポート契約などに誘導する手口です。
偽警告はかなり精巧に作られていることもあり、実在する企業ロゴが利用され、パット見ただけでは判断できない場合もあります。
また、警告を表示する際に音声を鳴らしたり、問い合わせ窓口の電話番号を表示するなどの方法で、本当に何かしらのトラブルが発生しているように誤解させます。
実際は、閲覧しているサイトには権限がないため、あなたの利用している機器がウイルス感染しているかどうかを判断することはできません。

不正アプリによるスマートフォン利用者への被害

現在たくさんの便利なアプリが登場していますが、その中には悪意をもった人物が作成した不正アプリが紛れていることもあります。
不正アプリをインストールしていしまうと、登録している連絡先情報が盗まれたり、不正操作によって知らない間に不正サイトへ誘導するSMSを拡散させられ、加害者にされてしまう可能性もあります。

不正アプリによる被害を防ぐためには、インストールする前にそのアプリが安全かを確認しなければいけません。
基本的には、公式マーケット(GooglePlay、AppStore)で配布されているアプリの中から選ぶようにしましょう。ここで配布されているアプリは、審査を通過したもののみのため、公式以外の場所のアプリと比較すると、安全性が確保されているといえます。
しかし、公式マーケットであっても悪意あるアプリが潜んでいることがあるので、アプリの提供元やアプリ自体の評価を確認してから、インストールするようにしましょう。

情報を守るための基本対策

私たちの財産や個人情報はさまざまな手口で狙われていますが、その攻撃から守るための対策には共通する基本的な方法が存在します。

・ソフトウェアの更新
 攻撃されやすい脆弱性をできる限りなくすためにも、ソフトウェアの更新は後回しにせずに行いましょう

・セキュリティソフトを利用する
 危険なサイトへのアクセスのブロックや、不審なメールを選別する機能などがあるため、危険に遭遇する確率を減らすことができます。

・パスワードの取り扱い
 複数のサイトで使いまわしをしないことはもちろん、同じ数字を並べたものや、自身の誕生日など、第三者から推測しやすいパスワードを設定しないことも大切です。

・利用中のアカウントなどの設定を見直す
 ログイン時の多要素認証の利用や、不審なアプリとの連携がお壊れていないかを確認しましょう。

・どんな攻撃方法があるのかを知る
 現在はどのような方法で情報が狙われているのかを知ることで、対策やインターネット利用時の注意点を知ることができます。新しい情報をチェックしていきましょう。

最後に

いつの時代も、悪意ある人たちは、さまざまな手口で個人情報や金銭を狙ってきます。
しかし、どのような手口であっても被害を防ぐための基本的な対策は同じです。

今どのような攻撃が行われているのかを知り、OSは最新の状態に保たれているか、パスワードをきちんと管理できているか、アプリインストール時に評価や提供元を確認しているか、メールに記載された内容だけですべてを判断しないなど、普段の行動で防げるトラブルもあります。
もちろん、セキュリティソフトなどの力を使って、さらに守りを固めることも大切です。
本当に必要な対策がとれているのか、自分の知っている情報が間違いではないかと不安なときは、複数の情報を調べたり、信頼できる人や専門家に相談してみましょう。