フィッシングがなくならない理由
フィッシングは技術的なハッキングではなく、人の信頼や気の緩みにつけ込む詐欺の手口であるため、セキュリティ技術がどれだけ進化しても完全にはなくなりません。攻撃者は誰もが頻繁に接する組織になりすまし、わずかな油断を狙ってくるため、普段から送信者とリンクを確認する習慣を持つことが最も確実な予防策です。
フィッシングにも種類がある
不特定多数に同じ内容を送る一般的なフィッシングもあれば、特定の人物を狙って、その人の仕事内容や同僚の名前など実際の情報を盛り込んでくる標的型フィッシング(スピアフィッシング)もあり、後者は格段に見破りにくくなっています。自分の個人情報や仕事の内容に正確に触れているメッセージを受け取った場合は、なおさら警戒し、別の手段で本人や本物の窓口に確認するようにしましょう。
よくある質問
フィッシングメールを開いてしまっただけでも危険ですか?
メールを開いて読んだだけであれば、危険性は比較的低いといえます。ただし、添付ファイルを実行したり、リンク先のページに情報を入力したりした場合は、すぐに該当アカウントのパスワードを変更し、セキュリティチェックを行いましょう。
すでにリンクを押して情報を入力してしまった場合はどうすればいいですか?
該当するアカウントのパスワードをすぐに変更し、まだ設定していなければ二段階認証を有効にしたうえで、その後しばらくの間はアカウントに見覚えのない操作がないか注意して確認してください。