こんにちは、アオムーです。
最近、パソコンやスマホのセキュリティ気になりませんか??
まずふわっと、パソコンとかスマホのセキュリティ強化したい!って思いますよね。
でも、「何をどうしたらいいかわからない」
ここで止まると思います。
しかし!!絶対にセキュリティ強化はした方がよいと思います。
大きくわけて、セキュリティ強化の方法は2つ。
- 普段のスマホ&パソコン操作の見直し
- アプリを使ってパスワード&アカウントの管理
こちらまずはざっくり解説していきます。
キャッシュレスがあたり前になって、インターネットとお金がもう、切っても切れない世界になってきました。
仮想通貨ももちろん、インターネット上に存在するお金です。
パソコン、スマホから操作するあなたの「ウォレット&アカウント」がもうあなたの財産なのです。
しっかり最後まで読んで、セキュリティを上げていきましょう!
セキュリティを強化するとはどういうこと?
ふわっとしてるんですよね。
「パソコンのセキュリティを強化」
インターネットは危ない。みたいなふわっとして話で。
もちろん、いろんなパターンがあって、一言で言えるわけじゃありませんし、僕自身もサイバーセキュリティの専門家ではないので。
ただ、日常の中で「パソコン&スマホのセキュリティを強化する」ということの意味は、
「自分が登録しているサービスのアカウントを守る」
ということです。
自分が登録しているアカウントとは??
パソコン、スマホを使って、特にクレジットカードをスマホやパソコンで通じて使っている人。
そんな人たちは、たくさんのサービスに登録していますよね?
ほとんどのサービスが、「そのサイトへ行って、メールアドレス&パスワードを登録してアカウントを作成する」って作業から始まりませんか?
例えば、
- Amazon
- googleアカウント
- Yahoo!アカウント
- Fortniteアカウント
- LINEアカウント
- SNSアカウント全般
- スマホのQRコード系
- 楽天アカウント
などなど、少なくとも1つくらいは当てはまりますよね?
スマホ&パソコンのセキュリティを強化するということは、
これらのアカウントを守るということです。
アカウントを守るとは具体的にはメールアドレス&パスワードを守るということ
ほとんどのアカウントは、
「メールアドレス&パスワード」という2つの文字列によってその人のアカウントとして判断されます。
メアドもパスワードも文字列
パスワードを突破される!など言われますが、パスワードとメールアドレスの組み合わせを突破されるわけです。
なので、パスワードと同じくらいメールアドレスもなるべく漏らさないことが重要です。
ここまでで、
セキュリティ強化する=登録したアカウントを守る=メアド&パスワードを守る
ってところまでわかりましたね。
(もちろん、上記の部分だけではありませんが、普段の生活では最重要ポイントです)
ということで、
メールアドレス&パスワードの流出を防ごう!って事になります。
じゃあどうやって「メアドとパスワードが流出するのか?」ってことです。
ハッキングですか??またふわっとした表現ですよね。
でも、一番気にしなければならないのは
「フィッシング」です。
これ気をつけるだけで、だいぶセキュリティアップします。
フィッシングとは偽サイトへ誘導し情報を盗む手口
聞いた事はあると思います。
だいたい、ほとんどのアカウントを乗っ取られる手口はフィッシングです。
例えばこんな流れです。
- 偽物のキャンペーンメールを送る(受け取る)
- そのメールのリンクから行ったサイトが偽物
- 偽物のサイトへメアド&パスワードを入力
- 悪い人「メアド&パスワード」GET
- アカウント乗っ取られる
この流れが一般的な流れです。
ここから、実は重大なことがわかります。
実は、何か特別なコンピュータウイルスなどを利用したり映画みたいなハッキングがあったりするのではなく、
ほとんどのアカウント乗っ取りは、アカウントを持ってる本人が入力して情報が漏れているのです。
はい、別に凄腕のハッカーがどうとか、AIがどうとか、ウイルスがどうとか。そんなことではないのです。
ほとんど、
「本人が偽のサイトで情報を”自分で”入力しているのです」
これがフィッシングの主な手口です。
では、どうしたらフィッシングの手口に引っかからないか。
ここが重要なポイントです。要は、偽のサイトへいかなければいいのです。
偽サイトへの誘導(URL)はメールからくることが多い
メールでURL送られてきますよね?
URLっていうのは、なんでもいいです。
クリックするとそのままインターネットに繋がるリンクのことです。
メールの青い文字の部分を押したら、クロームやsafariなどに繋がって、ネットのサイトに繋がるやつです。
で、もちろん見た目はほとんど本物と同じです。
そして偽物と気づかず情報(メアド&パスワード)を入力。
アカウントを乗っ取られる。という流れです。
ではどうしたら、防げるか。
普段と違うやり方でサービスにログインしない
なんでもいいです。
Amazonでも、フェイスブックでも、楽天なんてメール多いですよね。
あとは銀行からのメール
銀行からのメールは本当に気をつけてください。
あれ、そのまんまお金を保管してるアカウントだから。
これらのネットサービスを利用している場合、
必ずいつも同じやり方でログインすることをオススメします。
一番良いのは、スマホアプリやパソコンのアプリです。
もう、そこからしかログインしない。
メールでお得な情報です!って言われても慌ててメールのリンクからログインしない。
メール以外にもリンク(URL)には気をつけよう
基本的にURLをクリックしただけで、何かハッキングされるとか、パソコンが全く動かなくなるなど、そういうレベルのことは稀です。
ほとんどは、クリックしたあと自分で入力しちゃっているのです。
なのでクリックしても慌てないでください。
メール以外にも気をつけるべきURLはたくさんあります。
- SNSで流れてくるオススメ情報
- SNSで送られてくるダイレクトメール
- ネットで調べててたどり着いたサイトのリンク
ここら辺も気をつけてください。
ツイッターで流れてくるオススメサイト、インスタグラム&フェイスブックで送られてくるダイレクトメール、
なんかずっとネットでググってたらたどり着いたよくわからないサイトのオススメとか。
ここら辺も非常に怪しいです。
基本どの偽サイトも本物のフリをします
なので、
「Amazonです」ってメールがきても
「楽天です」ってメールがきても
「みずほ銀行です」ってメールがきても
安易にクリックしない。
いつも同じ方法でサービスを利用することを心がける
はい、もうこれだけで大幅にスマホ&パソコンのセキュリティが向上しています。
あとは、どうやって毎回同じ方法でサービスを利用するか。です。
利用する方法としては、
- スマホ&パソコンにアプリをインストールする
- WEBブラウザ(safariやクロームなどインターネットに繋がるやつ)のブックマーク機能をしっかり利用する
この二点が非常に重要です。
ちなみに僕なんかは、最初1回目サイトに行きたい時は、twitterなどSNSで公式アカウントを探して、公式アカウントのプロフィールからサイトにたどり着くようにしています。
もう一度いいますが、
ネットでハッキングされた!なんていうことの、ほとんどは、
「自分で偽物のサイトに情報を打ち込んでいる」だけです。
なにか、恐ろしいテクノロジーが裏で動いていたり、ウイルスが攻撃してるわけでもないし、凄腕のハッカーがどこからかスマホに忍び込んで悪い事をしているわけでもありません。
全部自分で入力しているのです。
ここからは、アプリを使って、
パスワードやメールアドレス、さらには二段階認証を活用セキュリティを高めていく話です。
ただ、ここまで読んだ事を実践するだけで格段にセキュリティは強化されます。
メールのリンクは活用しない、いつも同じ方法でサービスを利用する
ここまでは、
普段のパソコン&スマホの使い方。という部分の話でした。
そして、実は普段の使い方が一番大事です。
どんなセキュリティソフト使おうが、アプリ使おうが、
本人が偽物のサイトに情報を入力したらアウトです。
なので、一番のセキュリティ強化方法は、
パソコン&スマホの使い方。ってことでした。
アプリを使ってアカウントセキュリティを強化しよう!
ここからは、さらにセキュリティを強化する方法の話です。
「アプリを使ってセキュリティを強化しよう」
アカウントを守るのです。
アカウントを守るために無料で使えるアプリを利用し、
積極的にセキュリティ強化に努めましょう。
大きくは2つです。
- パスワード&メールアドレス管理アプリを使う
- 二段階認証アプリを使う
この2つです。
クライマックスは二段階認証アプリ導入です。
これを使うと、大幅にセキュリティが向上します。
というか、
「クレジットカード情報が紐付けされてるアカウントに関しては2020年現在必須」
の、セキュリティ対策です。
二段階認証とはなんですか??↓↓是非読んでください!
では、まずパスワード管理から。
パスワード管理アプリをスマホ&パソコンに導入しよう!
僕のオススメはBitwardenです。
無料で利用できます。
デメリットは海外のサービスなのでスタートで英語が必要なところです。
日本語のサービスもあるはずなので英語が苦手なのであれば、探せば出てくるはずです。
パスワード管理アプリの大事なポイント
たくさんあるパスワード管理サービス。
大事なポイントを並べております。
- 複雑なパスワードを生成してくれる
- クラウドでバックアップをしてくれる
- アプリ自体が二段階認証に対応している
- 複数デバイスでアカウントを共有できる(パソコンとスマホ等)
ここら辺非常に重要です。
パスワード管理アプリを使うメリット
パスワード管理アプリを導入していれば、
例えばスマホを変えた時、パソコンが故障したときなど、
(よくスマホ機種変すると情報引き継げなくてこまったりしますよね?)
便利です。
ここで、パスワードを失ったり、メアドがわからなくなって、すごい面倒臭い思いをしたことありませんか?
ブラウザのパスワード保存機能だけを信用しないで、
自分自身で管理する意識も芽生えます。
二段階認証アプリを利用しよう!
そして、本丸。
兎にも角にも二段階認証を導入しましょう。
オススメの二段階認証アプリはAuthyです。
スマホのQRコードや、クレジットカード決済、ネットショッピング……
もう、ネットとお金は常時繋がっている状態です。
自分で積極的に管理するために、
まずなにより、
二段階認証を導入して
セキュリティの強化をしましょう。
続きはこちらの記事へ。↓↓
【簡単解説】二段階認証はGoogleやゲーム&銀行などアカウントを守るセキュリティアプリ
最後までお読みいただきましてありがとうございました!