2019年10月09日更新
【Instagram】フィッシングメール対策の新機能で公式メールか確認!
「Instagram」はフィッシングメール対策の新機能を公開しました。この新機能の仕組みはとても簡単で、ユーザーが受信したメールが「Instagram」公式から送信されたメールかどうかを、アプリ上から確認しフィッシングメール対策できるようにするというものです。
「Instagram」フィッシングメール対策の新機能公開
「Instagram」はフィッシングメール対策の新機能を公開しました。これまでも「Instagram」のアカウントを狙ったフィッシング詐欺が急増し注意喚起されていましたがこの新機能は効果が見込めそうです。
フィッシング詐欺とは公式からのメールを装い、偽のサイトに誘導して個人情報やパスワードなどを取得する手法です。最近では巧妙化が進み、ネットにおいて情報収集力のある人でも騙されるケースが出てきています。
Heads up: Today, we’re launching a new feature to help people identify phishing emails claiming to be from Instagram. This account security feature (accessed through Settings) allows anyone to check if an email claiming to be from Instagram is genuine. pic.twitter.com/3UE5kSypM6
— Instagram (@instagram) October 7, 2019
フィッシング詐欺に関しては自分自身で気を付ける以外、これといった対策がないのが悩ましいところですが、今回公開された「Instagram」のフィッシングメール対策の新機能は効果がありそうです。
この新機能の仕組みはとても簡単で、ユーザーが受信したメールが「Instagram」公式から送信されたメールかどうかを、アプリ上から確認可能になるというものです。
「Instagram」が送信したメールは、今後「設定」の中の「セキュリティ」内の「Emails From Instagram」で確認可能となります。
例えば、パスワード変更を促す「Instagram」公式からのメールを受け取った場合、「Emails From Instagram」画面を見ればそれが本物かどうかが確認可能というわけです。
ただ今回の新機能について、新機能の存在を知っているかどうかでフィッシング詐欺を回避できるかどうかが分かれるため、機能周知が重要になると言えます。それでもフィッシングメール対策としては、一定の効果が見込めそうです。
SNSにおいてはバグや個人情報流出被害の方が深刻な問題
ただソーシャルネットワークにおいては、フィッシング詐欺よりもバグやデータ流出による被害のほうが深刻な問題と言えます。
「Facebook」の大規模な個人情報流出や長年に渡って数億アカウントのパスワードを平文で保存していたことは大きな問題となりました。また「Instagram」も4900万件のインフルエンサーの個人情報が公開されるという問題もありました。
ここ数年大量のアカウントデータが漏洩する事案が続いていますが、サイバー攻撃にはこうした状況から漏洩したアカウントデータが悪用されるため、わたしたちはSNSアカウントで異なるパスワードを使っておくことが必要となります。
同じパスワードを使い回していると漏洩したアカウントデータから他のアカウントにログインが可能になる危険性があり注意が必要です。
「Facebook」もアカウントごとにパスワードを変えることや、パスワード管理アプリなどを使って強力なパスワードを生成して利用することなどを推奨していますが、このように自分自身でセキュリティ対策を行う必要があるようです。
今回の「Instagram」のフィッシング対策もとても重要ですが、SNSにおける根本的なセキュリティ対策も、今後しっかりとお願いしたいところですね。