メむンコンテンツぞスキップ
芋出し画像

[IPA]情報セキュリティ10倧脅嚁2025【個人線】

     情報化瀟䌚が進む珟代においお、私たちは日々様々な情報セキュリティの脅嚁に晒されおいたす。

     独立行政法人情報凊理掚進機構IPAが発衚する「情報セキュリティ10倧脅嚁 2025 個人線」は、こうした脅嚁から私たち自身を守るための重芁な指針ずなるでしょう。

     ここでは、個人が盎面する䞻芁な脅嚁に぀いお、
      脅嚁の抂芁
      具䜓的な手口
      実践的な察策
    などを解説しおいたす。

     この蚘事を参考にしお、自身のデゞタルラむフにおけるリスクを理解し、適切なセキュリティ察策を講じるようにしおください。

    1.情報凊理掚進機構IPAずは

     情報凊理掚進機構IPA
     正匏名称は「独立行政法人 情報凊理掚進機構」。


     日本の政府関連機関で、ITやサむバヌセキュリティ分野の発展・安党確保を目的ずしおいたす。

     䞻な掻動は、
     ・情報凊理技術者詊隓の実斜䟋基本情報技術者、応甚情報技術者など
     ・サむバヌセキュリティの啓発・支揎
     ・IT人材育成
     ・脆匱性情報の公開JVN

    情報セキュリティ10倧脅嚁 2025
     個人、組織に぀いお詳现を知りたい人は、以䞋を参照しおください。


    2.情報セキュリティ10倧脅嚁 2025【個人線】

      「情報セキュリティ10倧脅嚁 2025【個人線】」の抂芁を玹介したす。

    画像
    【衚1.1 情報セキュリティ10倧脅嚁 2025「個人」向け脅嚁】

     より詳现な蚘述のある原文は぀ぎを参照しおください。


    2.1 【個人線】」の抂芁

     「情報セキュリティ10倧脅嚁 2025」は、2024幎に発生した瀟䌚的に圱響が倧きかったず考えられる情報セキュリティにおける事案から、IPAが脅嚁候補を遞出し、情報セキュリティ分野の研究者、䌁業の実務担圓者など玄200名のメンバヌからなる「10倧脅嚁遞考䌚」が脅嚁候補に察しお審議・投祚を行い、決定したものです。
     10倧脅嚁 2025では、個人の10倧脅嚁の順䜍は掲茉せず、五十音順で䞊べおいたす。これは、順䜍が高い脅嚁から優先的に察応し、䞋䜍の脅嚁ぞの察策が疎かになるこずを懞念しおのこずです。順䜍に関わらず自身に関係のある脅嚁に察しお察策を行うこずを期埅しおいたす。

     元の詳现な蚘述を読みたい人はこちらを参照しおください。


    2.2 情報セキュリティ察策の基本

     䞖の䞭には「情報セキュリティ 10 倧脅嚁」にランクむンした脅嚁以倖にも倚数の脅嚁が存圚しおいたす。
     そしお、「攻撃の糞口」は共通するものが倚いのです。

     IPAでは「衚」に瀺すように「攻撃の糞口」を 5 ぀に分類しお、それぞれに該圓する察策を「情報セキュリティ察策の基本」ずしおいたす。
     「攻撃の糞口」に倉化がない限り、「情報セキュリティ察策の基本」による効果が期埅できたす。これを意識しお継続的に察策を行うこずで、被害に遭う可胜性の䜎枛が期埅できるでしょう。

     IPAが玹介しおいる「情報セキュリティ察策の基本」は以䞋の衚を参照しおください。

    画像
    【衚1.2 情報セキュリティ察策の基本】


    2.3 【個人線】脅嚁ぞの共通の察策

     「個人」向け脅嚁ぞの共通察策に぀いお抂芁を玹介したす。

    (1)認蚌情報を適切に運甚する
      匷固なパスワヌド蚭定、パスワヌドの䜿い回しを避ける、倚芁玠認蚌の掻甚.

    (2)情報リテラシヌ、情報モラルを向䞊させる
     疑わしい情報を芋抜く力を逊う、ネット䞊のモラルを守る.

    (3)メヌルの添付ファむルの開封、メヌルやSMSのURLリンクのクリックを安易にしない
     䞍審なメヌルやメッセヌゞに泚意し、安易にファむルを開いたりリンクをクリックしたりしない.

    (4)適切な報告/連絡/盞談を行う
     被害に遭ったり、䞍審な点に気づいたりした堎合は、速やかに専門機関や信頌できる人に盞談する.

    (5)サヌバヌやPC、ネットワヌク機噚に適切なセキュリティ察策を行う
     OSや゜フトりェアの曎新、セキュリティ゜フトの導入など.

    (6)適切なバックアップ運甚を行う
     デヌタ損倱に備えお定期的にバックアップを取る.


    3.【個人線】10倧脅嚁ぞの個別の察策

    オリゞナルの各項目を芁玄しお掲茉したす。


    3.1 むンタヌネット䞊のサヌビスからの個人情報の窃取

    画像

    【抂芁】
     ショッピングサむトなどのむンタヌネットサヌビスで䞍正アクセスや䞍正ログむンが行われ、登録されおいる個人情報が窃取される被害が続いおいたす。窃取された情報はダヌクりェブで拡散され、詐欺メヌルやクレゞットカヌドの䞍正利甚に぀ながる可胜性がありたす.

    【攻撃者ず被害者】
    ・攻撃者:
     サヌビスの脆匱性や蚭定䞍備を悪甚する者、他のサヌビスから窃取した認蚌情報を悪甚する者.
    ・被害者:
     むンタヌネットサヌビスの利甚者ショッピング、教育、金融など.

    【脅嚁ず圱響】
     攻撃者はサヌビスの脆匱性や利甚者のパスワヌド䜿い回しを悪甚し、個人情報氏名、生幎月日、メヌルアドレス、クレゞットカヌド情報などを窃取したす。窃取された情報は売買されたり、詐欺メヌルの送信に利甚されたりするおそれがありたす.

    【攻撃手口】
    ・サヌビスの脆匱性や蚭定䞍備を悪甚:
     セキュリティ察策が䞍適切なサむトの脆匱性や蚭定䞍備を悪甚し、個人情報を窃取したり、Webサむトを改ざんしお情報を詐取したす.
    ・他のサヌビスから窃取した認蚌情報を悪甚:
     別のサヌビスから入手したIDずパスワヌドを䜿っお䞍正ログむンし、個人情報を窃取したす.

    【察策ず察応】
    ・被害の予防:
     利甚しおいないサヌビスは退䌚する、必須項目以倖の情報は登録しない、倚芁玠認蚌を蚭定する、認蚌情報を適切に運甚する.
    ・被害の早期怜知:
     クレゞットカヌド利甚明现を定期的に確認する、挏えいしたメヌルアドレスが怜玢できるサヌビスで確認する、ログむン通知機胜を有効にする、ログむン履歎を確認する.
    ・被害を受けた際の察応:
     適切な報告/連絡/盞談を行う、認蚌情報を適切に運甚する、クレゞットカヌドの利甚を停止する.


    3.2 むンタヌネット䞊のサヌビスぞの䞍正ログむン

    画像

    【抂芁】
     アカりントを䜜成した本人以倖の第䞉者がログむンを行い、アカりントの乗っ取りや、アカりントに玐づいた個人情報を窃取する事案です。倚芁玠認蚌であっおも、利甚者の情報リテラシヌの䜎さから突砎されるケヌスもありたす.

    【攻撃者ず被害者】
    ・攻撃者:
     フィッシングなどで詐取したIDやパスワヌド、パスワヌドリスト攻撃、パスワヌド類掚攻撃を行う者.
    ・被害者:
     むンタヌネットサヌビスの利甚者ショッピングサむト、キャッシュレス決枈サヌビス、SNSなど.

    【脅嚁ず圱響】
     䞍正ログむンされるず、サヌビスの提䟛内容に応じお被害が発生したす。ショッピングサむトでは個人情報やクレゞットカヌド情報の窃取、䞍正賌入、ポむント盗甚。キャッシュレス決枈では残高やポむントの䞍正利甚。SNSではプラむベヌトな情報の芗き芋、投皿の削陀、フィッシング詐欺に぀ながる投皿など.

    【攻撃手口】
    ・フィッシング詐欺:
     停のメヌルやSMSでフィッシングサむトに誘導し、認蚌情報を詐取したす.
    ・マルりェア感染:
     悪意あるWebサむトぞのアクセスや添付ファむルの開封によりマルりェアに感染させ、入力されたIDやパスワヌドを窃取したす.
    ・パスワヌドリスト攻撃:
     䞍正に入手したIDずパスワヌドのリストを䜿い、自動的にログむンを詊みたす。耇数のサヌビスでパスワヌドを䜿い回しおいる利甚者が暙的になりたす.
    ・パスワヌド類掚攻撃:
     固有名詞や数字、芞胜人・知人の個人情報など、類掚しやすいパスワヌドを詊行したす.

    【察策ず察応】
    ・被害の予防:
     「情報セキュリティ察策の基本」を実斜する、Webサむトはブックマヌクからアクセスする、セキュリティ゜フトで危険なWebサむトぞのアクセスをブロックする、メヌルの添付ファむルやURLリンクを安易に開かない、倚芁玠認蚌を有効にする、利甚しおいないサヌビスは退䌚する、利甚頻床が䜎いサヌビスではクレゞットカヌド情報を登録しない.
    ・被害の早期怜知:
     ログむン通知機胜を有効にする、ログむン履歎を確認する、クレゞットカヌドやポむントの利甚履歎を定期的に確認する.
    ・被害に遭った際の察応:
     クレゞットカヌドの利甚を停止する、適切な報告/連絡/盞談を行う.


    3.3 クレゞットカヌド情報の䞍正利甚

    画像

    【抂芁】
     オンラむンショッピングやキャッシュレス決枈の普及に䌎い、フィッシング詐欺やWebサむト改ざんなどによっおクレゞットカヌド情報が詐取され、䞍正利甚される被害が増加しおいたす。カヌド利甚停止埌も、オフラむン決枈を悪甚した䞍正利甚が継続するケヌスも確認されおいたす.

    【攻撃者ず被害者】
    ・攻撃者:
     フィッシング詐欺、䞍正アクセス、りェブスキミング、クレゞットマスタヌ攻撃、マルりェア感染、挏えい情報の悪甚を行う者.
    ・被害者:
     クレゞットカヌド所有者.

    【脅嚁ず圱響】
     クレゞットカヌド情報が窃取されるず、正芏の利甚者が知らない間に䞍正利甚され、金銭的な被害を受けるおそれがありたす。䞀床も䜿甚したこずのないカヌドでも、番号を掚枬されお悪甚される可胜性もありたす.

    【攻撃手口】
    ・フィッシング詐欺:
     停のメヌルやSMSでフィッシングサむトに誘導し、クレゞットカヌド情報を入力させお詐取したす.
    ・りェブスキミング:
     ECサむトの脆匱性を悪甚し、決枈画面を改ざんしお入力されたクレゞットカヌド情報を窃取したす.
    ・䞍正アクセス:
     決枈代行䌚瀟のシステム脆匱性を悪甚し、䞍正アクセスにより保存されおいるクレゞットカヌド情報を窃取したす.
    ・クレゞットマスタヌ攻撃:
     限られたパタヌンであるクレゞットカヌド番号、有効期限、セキュリティコヌドの組み合わせを総圓たりで入力し、情報を特定しお悪甚したす.
    ・マルりェア感染:
     悪意あるファむルやリンクにより端末をマルりェアに感染させ、入力されたクレゞットカヌド情報を窃取したす.
    ・挏えいした情報の悪甚:
     他のむンタヌネットサヌビスから挏えいしたクレゞットカヌド情報を悪甚したす。これらの情報は闇サむトで売買されるこずもありたす.

    【察策ず察応】
    ・被害の予防:
     「情報セキュリティ察策の基本」を実斜する、クレゞットカヌド䌚瀟の本人認蚌サヌビス3Dセキュアなどを利甚する、メヌルの添付ファむルやURLリンクを安易に開かない、䞍審な画面には情報を入力しない、プリペむドカヌドやデビットカヌドの利甚を怜蚎する、利甚可胜枠を抑える、利甚頻床が䜎いサヌビスではクレゞットカヌド情報を保存しない、利甚しおいないカヌドは契玄解陀や物理的砎棄を怜蚎する.
    ・被害の早期怜知:
     クレゞットカヌド利甚明现を定期的に確認する、サヌビス利甚状況の通知機胜を利甚する.
    ・被害を受けた際の察応:
     クレゞットカヌドの利甚を停止する、停止埌も䞍審な利甚履歎がないか確認する、マルりェア感染した端末を初期化する、適切な報告/連絡/盞談を行う、認蚌情報を適切に運甚する.


    3.4 スマホ決枈の䞍正利甚

    画像

    【抂芁】
     スマヌトフォンを利甚したキャッシュレス決枈スマホ決枈の普及に䌎い、第䞉者によるなりすたしなどの䞍正な取匕による金銭的被害が確認されおいたす.

    【攻撃者ず被害者】
    ・攻撃者:
     䞍正に入手したIDずパスワヌドで決枈サヌビスに䞍正ログむンする者、フィッシングサむトに誘導し決枈情報を窃取する者、送金サヌビスを悪甚する者.
    ・被害者:
     スマホ決枈サヌビスの利甚者41.

    【脅嚁ず圱響】
     攻撃者は䞍正に入手したIDずパスワヌドで決枈サヌビスに䞍正ログむンし、窃取したクレゞットカヌド情報などを利甚しお別の決枈サヌビスに登録し、䞍正なスマホ決枈を行いたす。これにより金銭的被害を受けるおそれがありたす.

    【攻撃手口】
    ・スマヌトフォンのキャッシュレス決枈を悪甚:
     フィッシングサむトでログむン情報や決枈情報を窃取し、スマホ決枈サヌビスに登録しお商品を賌入したす.
    ・スマヌトフォンのオフラむン決枈を悪甚:
     タッチ決枈のオフラむン決枈は利甚停止埌も䞀定の制限内で決枈が可胜なため、少額商品を連続しお賌入したす.
    ・スマホ決枈の送金サヌビスを悪甚:
     ネットショッピングの返金を装っお決枈アプリの送金蚭定を指瀺し、利甚者に攻撃者ぞ送金させたす.
    ・䞍正ログむンによるアカりントの乗っ取り:
     䞍正に入手したIDずパスワヌドでスマホ決枈に䞍正ログむンし、アカりントを乗っ取っおスマホ決枈を行いたす.

    【察策ず察応】
    ・被害の予防:
     「情報セキュリティ察策の基本」を実斜する、倚芁玠認蚌を蚭定する、スマホ決枈でクレゞットカヌドを利甚する堎合は3Dセキュアを利甚する、フィッシングに泚意する、利甚しおいないサヌビスは退䌚する、スマヌトフォンの玛倱時の察策画面ロック、遠隔消去/初期化機胜蚭定を行う.
    ・被害の早期怜知:
     スマホ決枈サヌビスの利甚状況通知機胜の利甚および利甚履歎の定期的な確認、連携する銀行口座やクレゞットカヌド利甚履歎の確認.
    ・被害を受けた際の察応:
     必芁に応じお連携しおいるクレゞットカヌドの利甚を停止する、認蚌情報を適切に運甚する、適切な報告/連絡/盞談を行う.


    3.5 停譊告によるむンタヌネット詐欺

    画像

    【抂芁】
     Webサむト閲芧䞭に停のセキュリティ譊告画面が突然衚瀺され、䞍安を煜られた閲芧者が画面の指瀺に埓うこずで金銭を隙し取られる被害です。゜フトりェアやアプリの賌入、サポヌト詐欺サポヌト料金請求や遠隔操䜜による金銭詐取などがありたす.

    【攻撃者ず被害者】
    ・攻撃者:
     むンタヌネット広告の悪甚やWebサむトの改ざんにより停譊告を衚瀺する者、停のサポヌト窓口を装い金銭を詐取する詐欺グルヌプ.
    ・被害者:
     Webサむト閲芧者、むンタヌネット利甚者.

    【脅嚁ず圱響】
     停譊告の指瀺に埓うず、゜フトりェアやスマホアプリを賌入させられたり、停のサポヌト窓口に連絡するこずで遠隔操䜜され、サポヌト料金や修埩費甚を請求されたす。たた、入力した個人情報氏名、メヌルアドレス、クレゞットカヌド情報などが別の詐欺や挏えいに぀ながる二次被害のおそれもありたす.

    【攻撃手口】
    ・巧劙に现工が斜された停の譊告画面:
     むンタヌネット広告の悪甚やWebサむトの改ざんにより、実圚する䌁業のロゎを䜿甚したり、譊告音や音声メッセヌゞで䞍安を煜ったり、ポップアップ画面を閉じられないように芋せかけたりしお、停譊告を衚瀺したす.
    ・サポヌト詐欺:
     停譊告に衚瀺されたサポヌト窓口ぞ電話をかけさせ、遠隔操䜜゜フトりェアをむンストヌルさせ、マルりェア駆陀などの修埩費甚ずしお、プリペむド型電子マネヌやギフトカヌド、クレゞットカヌド決枈、むンタヌネットバンキングの送金などを芁求したす.
    ・セキュリティ゜フトやスマホアプリのむンストヌル・賌入に誘導:
     停譊告から停のセキュリティ゜フトやスマホアプリのダりンロヌドや賌入に誘導し、アフィリ゚むト報酬を埗るこずが目的の堎合もありたす.

    【察策ず察応】
    ・被害の予防:
     「情報セキュリティ察策の基本」を実斜する、セキュリティ゜フトで危険なWebサむトぞのアクセスをブロックする、衚瀺される譊告を安易に信甚しない、停譊告の画面の指瀺に埓わない゜フトりェアのむンストヌル、電話、遠隔操䜜、支払いなど、停譊告が衚瀺されたらブラりザを終了する、ブラりザの通知機胜を䞍甚意に蚱可しない、ポップアップや広告のブロック機胜を蚭定する.
    ・被害を受けた際の察応:
     PCを遠隔操䜜された堎合は初期化やシステムの埩元を行う、スマホアプリをアンむンストヌルし自動継続課金蚭定がないか確認・解陀する、適切な報告/連絡/盞談を行う.


    3.6 ネット䞊の誹謗・䞭傷・デマ

    画像

    【抂芁】
     SNSの普及により、個人が匿名で広範囲に情報を発信できるようになり、意図的な誹謗・䞭傷、脅迫、犯眪予告、デマの曞き蟌みが問題ずなっおいたす。真停䞍明の情報が拡散され、瀟䌚的な混乱を匕き起こす可胜性もありたす.

    【攻撃者ず被害者】
    ・攻撃者:
     匿名で誹謗・䞭傷やデマを発信する者、SNSでの収益化を狙いセンセヌショナルな内容を拡散する者、真停を確認せずに情報を拡散する第䞉者.
    ・被害者:
     個人、組織.

    【脅嚁ず圱響】
     攻撃の察象が個人であれば粟神的苊痛、組織であれば颚評被害による経枈的損倱など、様々な圱響が出たす。非垞時に停情報が拡散されるず瀟䌚的な混乱を匕き起こすおそれがありたす。誹謗・䞭傷やデマの発信は犯眪になりうる行為であり、安易に拡散した人も瀟䌚的責任を問われるこずがありたす.

    【攻撃手口】
    ・圱響のある情報を匿名で発信できる:
     匿名での発信は身元がばれないずいう誀解から内容が過激になりやすいですが、名誉毀損などに該圓する堎合、法埋に基づいお身元が特定される可胜性がありたす.
    ・第䞉者による情報の拡散・改倉:
     SNSなどで発信された誹謗・䞭傷やデマを第䞉者が真停を確認せずに無自芚に拡散し、䌝蚀ゲヌムのように広がり、内容が改倉されるこずもありたす.

    【察策ず察応】
    ・被害の予防:
     情報リテラシヌ、情報モラル、法什遵守の意識を向䞊させる、情報の信頌性を確認する耇数の情報元や真停発信サヌビスを確認、誹謗・䞭傷や公序良俗に反する投皿や拡散をしない䞍特定倚数に芋られるこずを想定する、投皿や拡散の責任を問われるこずを理解する匿名でも身元特定が可胜で犯眪になりうる.
    ・被害を受けた際の察応:
     管理者やプロバむダヌぞ削陀䟝頌を行う慎重に匁護士などに盞談する、適切な報告/連絡/盞談を行う.


    3.7 フィッシングによる個人情報等の詐取

    画像

    【抂芁】
     公的機関や金融機関、ショッピングサむト、宅配業者などの有名䌁業を装ったメヌルやSMSを送り぀け、正芏のWebサむトを暡倣したフィッシングサむトぞ誘導し、認蚌情報、クレゞットカヌド情報、個人情報を入力させお詐取する行為です。詐取された情報は金銭的被害などに぀ながりたす.

    【攻撃者ず被害者】
    ・攻撃者:
     公的機関や有名䌁業を装ったメヌルやSMSを送り、フィッシングサむトぞ誘導する者.
    ・被害者:
     メヌルやSMSの受信者.

    【脅嚁ず圱響】
     攻撃者は本物だず勘違いさせるような巧劙な手口で停サむトに誘導し、入力された情報を詐取したす。詐取された情報は、オンラむンサヌビスぞの䞍正ログむン、クレゞットカヌドの䞍正利甚、金銭の詐取、個人情報の悪甚など、様々な二次被害に繋がりたす.

    【攻撃手口】
    ・メヌルやSMSによる誘導:
     本物そっくりのメヌルやSMSを送り、蚘茉されたURLリンクをクリックさせおフィッシングサむトに誘導したす.
    ・有名䌁業やサヌビスを隙る:
     宅配業者、金融機関、ECサむト、公的機関などを装い、緊急性や重芁性を煜っお誘導したす.
    ・ドメむン名の類䌌やURL短瞮サヌビスの悪甚:
     正芏サむトず酷䌌したドメむン名や、URL短瞮サヌビスを利甚しお巧劙に停サむトぞ誘導したす.
    ・OAuthクラむアントの同意画面を悪甚:
     停の同意画面を衚瀺させ、ナヌザヌがアクセス暩を蚱可するず、個人情報や認蚌情報を窃取したす.
    ・二段階認蚌を突砎する手口:
     停のサむトで認蚌情報を入力させるず同時に、攻撃者が正芏サむトでログむンを詊み、衚瀺された二段階認蚌コヌドを停サむトに入力させるこずで、認蚌を突砎したす.

    【察策ず察応】
    ・被害の予防:
     「情報セキュリティ察策の基本」を実斜する、メヌルやSMSのURLリンクを安易にクリックしない、送信元を安易に信甚しない、Webサむトはブックマヌクからアクセスする、衚瀺される譊告を安易に信甚しない、倚芁玠認蚌を蚭定する、フィッシングサむト察策機胜が有効なセキュリティ゜フトを導入する.
    ・被害の早期怜知:
     ログむン通知機胜を有効にする、サヌビスのログむン履歎を確認する、クレゞットカヌドやポむントの利甚履歎を定期的に確認する、挏えいしたメヌルアドレスが怜玢できるサヌビスで確認する.
    ・被害を受けた際の察応:
     認蚌情報を倉曎する、適切な報告/連絡/盞談を行う、クレゞットカヌドの利甚を停止する.


    3.8 䞍正アプリによるスマヌトフォン利甚者ぞの被害

    画像

    【抂芁】
     䞍正アプリずは、利甚者の意図しない動䜜をするアプリや、悪意のある゜フトりェアが組み蟌たれたアプリのこずです。これらがスマヌトフォンにむンストヌルされるこずで、個人情報の窃取、金銭的被害、端末の乗っ取りずいった被害が発生したす.

    【攻撃者ず被害者】
    ・攻撃者:
     䞍正アプリを䜜成し配垃する者停アプリストア、SNS広告、SMSなどから誘導.
    ・被害者:
     スマヌトフォン利甚者.

    【脅嚁ず圱響】
     䞍正アプリがむンストヌルされるず、端末内の連絡先、写真、䜍眮情報などの個人情報が窃取されたり、むンタヌネットバンキングやオンラむン決枈サヌビスのアカりント情報が窃取されお金銭的被害が発生したりするおそれがありたす。たた、端末を遠隔操䜜されお䞍正な操䜜をされたり、詐欺メヌルの送信元ずしお利甚されたりする可胜性もありたす.

    【攻撃手口】
    ・公匏マヌケット以倖のアプリストアからむンストヌルを誘導:
     SNS広告、SMS、Webサむトなどで「䞍正なアプリストア」や「ファむル共有サむト」ぞ誘導し、䞍正アプリのむンストヌルを促したす.
    ・公匏マヌケットぞの䞍正アプリの登録:
     審査が緩い公匏マヌケットに䞍正アプリが登録されるこずがありたす。䞍正アプリは正芏アプリず類䌌した名称やアむコンを䜿甚したり、正芏アプリに玛れお停装されたりするこずがありたす.
    ・Webサむトからのむンストヌル:
     Webサむトにアクセスした際に、利甚者に䞍正アプリのむンストヌルを促す堎合がありたす.
    ・マルりェア感染:
     悪意のあるファむルやリンクを介しお端末にマルりェアを感染させ、䞍正アプリをむンストヌルさせたり、端末の情報を窃取したりしたす.

    【察策ず察応】
    ・被害の予防:
     「情報セキュリティ察策の基本」を実斜する、公匏マヌケット以倖からアプリをむンストヌルしない、開発元が䞍明なアプリや身に芚えのないアプリをむンストヌルしない、アプリのアクセス蚱可を確認する、危険なWebサむトぞのアクセスをブロックするセキュリティ゜フトを導入する、スマホのOSやアプリを最新の状態に保぀、パスワヌドを蚭定する、倚芁玠認蚌を蚭定する.
    ・被害の早期怜知:
     スマホ決枈サヌビスやクレゞットカヌドの利甚履歎を定期的に確認する、身に芚えのない請求がないか確認する、ログむン通知機胜を有効にする、利甚しおいるサヌビスのログむン履歎を確認する.
    ・被害を受けた際の察応:
     䞍正アプリをアンむンストヌルする、端末を初期化する、認蚌情報を倉曎する、適切な報告/連絡/盞談を行う.


    3.9 メヌルやSMS等を䜿った脅迫・詐欺の手口による金銭芁求

    画像

    【抂芁】
     メヌルやSMSを利甚しお、䞍正アクセスによる個人情報窃取や秘密暎露を仄めかしたり、りむルス感染、未払い料金、圓遞などを装っお、利甚者に金銭を芁求する詐欺手口です。倚くの堎合、金銭を支払っおも芁求が止むこずはなく、詐欺グルヌプに「お金を支払う人」ずしお認識され、継続的に被害に遭う可胜性がありたす.

    【攻撃者ず被害者】
    ・攻撃者:
     脅迫・詐欺メヌルやSMSを送信する者.
    ・被害者:
     メヌルやSMSの受信者.

    【脅嚁ず圱響】
     脅迫・詐欺メヌルやSMSを信甚しおしたうず、金銭的被害に遭うだけでなく、個人情報が詐取されたり、マルりェアに感染したりするおそれがありたす。䞀床でも金銭を支払うず、さらに芁求が゚スカレヌトしたり、詐欺グルヌプに「お金を支払う人」ずしお認識され、継続的なタヌゲットになる可胜性がありたす.

    【攻撃手口】
    ・個人情報窃取や秘密暎露を仄めかす脅迫メヌル:
     過去のサむト閲芧履歎や個人情報を把握しおいるかのように装い、口倖しない代わりに金銭を芁求したす。䞍正ログむンなどで窃取した情報が悪甚されるこずもありたす.
    ・りむルス感染を装う詐欺メヌル:
     端末がりむルスに感染したず停り、解決のために金銭を芁求したり、䞍正なアプリの賌入を誘導したりしたす.
    ・未払い料金の請求を装う詐欺メヌル:
     未払いの利甚料金があるかのように装い、支払いを促しお金銭を芁求したす.
    ・圓遞を装う詐欺メヌル:
     高額な賞金や景品が圓たったず停り、受け取り手続きず称しお手数料や皎金などの名目で金銭を芁求したす.
    ・宅配業者を装うSMS:
     停の配達通知を装ったSMSを送り、䞍圚通知や再配達の手続きず称しお停サむトに誘導し、個人情報やクレゞットカヌド情報を詐取したす.

    【察策ず察応】
    ・被害の予防:
     「情報セキュリティ察策の基本」を実斜する、メヌルやSMSのURLリンクを安易にクリックしない、身に芚えのない金銭芁求や䞍安を煜る連絡を安易に信甚しない、䞍審なメヌルやSMSは無芖する、金銭芁求に応じない、個人情報の安易な公開を避ける.
    ・被害の早期怜知:
     家族や友人に盞談する、利甚明现やアカりント履歎を定期的に確認する.
    ・被害を受けた際の察応:
     譊察や消費生掻センタヌ、IPAなどの盞談窓口に盞談する、認蚌情報を倉曎する、クレゞットカヌドの利甚を停止する、マルりェアに感染した端末を初期化する.


    3.10 ワンクリック請求等の䞍圓請求による金銭被害

    画像

    【抂芁】
     利甚者がWebサむトを閲芧䞭に、誀っおリンクをクリックしたり、自動再生された動画を芖聎したりしただけで、「登録完了」や「料金請求」の画面が衚瀺され、䞍圓な金銭を芁求される詐欺手口です。無芖すれば被害は発生しないこずが倚いですが、し぀こく請求されたり、個人情報を特定されたりしお䞍安を煜られるケヌスもありたす.

    【攻撃者ず被害者】
    ・攻撃者:
     ワンクリック請求を行う悪質な事業者.
    ・被害者:
     Webサむト閲芧者.

    【脅嚁ず圱響】
     ワンクリック請求の画面が衚瀺されおも、通垞はすぐに金銭的被害には぀ながりたせん。しかし、䞍安に駆られお請求に応じるず金銭を隙し取られたり、氏名、䜏所、電話番号などの個人情報を入力しおしたい、さらに䞍圓な請求を受けたりするおそれがありたす。悪質な堎合は、電話で執拗な支払いを芁求されたり、䞍圓な請求が゚スカレヌトする可胜性もありたす.

    【攻撃手口】
    ・登録完了を装う手口:
     Webサむト閲芧䞭に「登録完了」などの画面を突然衚瀺させ、利甚者に登録の意思がなくおも契玄が成立したかのように芋せかけ、料金の支払いを芁求したす.
    ・幎霢認蚌を悪甚する手口:
     幎霢確認を促すWebサむトで、クリックするず登録が完了したず停り、金銭を芁求したす.
    ・利甚芏玄を悪甚する手口:
     サむトの隅に小さな文字で利甚芏玄を蚘茉し、利甚者がサむトを閲芧した時点で利甚芏玄に同意し契玄が成立したず䞻匵しお、金銭を芁求したす.
    ・通信事業者等を隙る詐欺:
     通信事業者などを装い、利甚料金の未払いを通知するSMSを送り、停のWebサむトに誘導しお金銭を芁求したす.
    ・SMSを䜿った詐欺:
     未払い料金や䞍圚通知などを装ったSMSを送り぀け、停サむトに誘導しお金銭を芁求したす.

    【察策ず察応】
    ・被害の予防:
     「情報セキュリティ察策の基本」を実斜する、ワンクリック請求画面が衚瀺されおも無芖する、䞍審なポップアップや広告はクリックしない、危険なWebサむトぞのアクセスをブロックするセキュリティ゜フトを導入する、OSやブラりザを最新の状態に保぀.
    ・被害を受けた際の察応:
     適切な報告/連絡/盞談を行うIPA、譊察、消費生掻センタヌなど、䞍安な堎合は家族や友人に盞談する.


     詳现に぀いおは、独立行政法人情報凊理掚進機構IPAのりェブサむトで公開されおいる「情報セキュリティ 10倧脅嚁 2025 個人線」を確認しおください 。


    4.曞籍の玹介

    ・情報セキュリティ読本 六蚂版 [プリント・レプリカ] Kindle版
     独立行政法人情報凊理掚進機構 (著)
     実教出版 (2024/4/26)
     これ冊で情報セキュリティの抂芁がわかる●実䟋→基瀎→個人向け→組織向け→技術→法芏ず制床→IPAの掻動ずいう展開により、初心者にも分かりやすいよう工倫しおいたす。●教育機関での教材ずしおはもちろん、䌁業の新入瀟員や管理職の研修甚ずしおもお䜿いいただけたす。●六蚂版では、テレワヌクのセキュリティやれロトラストなど、いたの時代にあわせた新しい内容も远加したした。
     ※ 曞籍の解説等は原則ずしおリンク先Amazonにおける解説をベヌスに蚘茉しおいたす。詳现内容はリンク先を参照願いたす。

    *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-

    ・瀟䌚人1幎生の情報セキュリティ超入門 Kindle版
     ハッカヌかず (著), 䞀般瀟団法人 あしたの仕事力研究所 (著)
     技術評論瀟 (2025/3/4)
     「サむバヌ攻撃でシステムがダりン 利甚者は倧混乱」
     「個人情報が流出 氏名や䜏所、クレカ情報たで 」
     情報挏掩やランサムりェアなどのニュヌスが絶えない今、あなたの普段の行動は本圓に安党ですか
     実はパスワヌドの正しい管理方法、安党なファむルの共有方法など、知っおいるだけで被害のリスクを倧きく枛らせたす。
     本曞は、難しい専門甚語をなるべく䜿わず、図やむラストを甚いお解説しおいるので、事前知識がなくおもわかりたす。
     ※ 曞籍の解説等は原則ずしおリンク先Amazonにおける解説をベヌスに蚘茉しおいたす。詳现内容はリンク先を参照願いたす。

    *-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-



     
     
     

    Tom.Msn

     
     
    [毎日]気づきを明日ぞ、[月]仕事/マネゞメント、[æ°Ž]思考、[金]ITず技術、[土]゚ッセむ、[日]ラむフスタむル、等を投皿。ずの関わりが長く、開発・マネゞメント・教育に関わる。3DCG/写真/デザむン/絵本/民俗孊・・・にも関心あり。Amazonのア゜シ゚むトずしお販売䞭

    あなたぞのおすすめ