不正アクセス

  •  PR 

不正ログインとは?考えられる被害やリスク、手口。個人やサービス提供者ができる対策方法について

2020年3月5日、警察庁、総務省、経済産業省は2019年における不正アクセス行為の認知件数は2960件に及ぶと発表。2018年の件数は1474件だったのに対し、99.2%もの増加となりました。(参考:総務省

今回は、不正アクセスの中でも被害件数の多い「不正ログイン」について採り上げます。

その手口はどういったものがあるのでしょうか?
私達ユーザーができる対策方法はあるのでしょうか?

不正ログインとは

「不正ログイン」とは悪意ある第三者が他人のログイン情報を不正に入手し、なりすましてアクセスする行為のことです。
通販サイトやネットバンキング、SNS、スマートフォンなど様々なものがターゲットになります。

不正ログインをする目的

不正者が不正ログインをする目的は

  1. 金銭やデータ、個人情報などを窃取すること
  2. 別の不正を行う際の媒体として利用すること

の2点が挙げられます。

金銭やデータ、個人情報などを窃取すること

1つ目は金銭やデータ、個人情報などの窃取。

例えば、ネットバンキングであれば不正に送金されてしまう可能性があります。通販サイトであればポイントを不正に利用したり、登録されているクレジットカード番号など決済に必要な情報を盗み取ったり、様々な被害が想定できます。

また、住所や名前などの個人情報やクレジットカード情報は、通常の方法ではアクセスできない非合法な取引サイト(ダークウェブ)で売買されるケースもあります。

具体的な事例はこちらの記事でも解説しています。

企業が不正アクセスの被害を受け、情報漏洩してしまうと、炎上や風評被害につながる可能性がありますので、以下からぜひ資料をダウンロードしてお役立てください。

個人情報漏洩による炎上に備えて、事業者さまは以下からお役立ち資料をぜひダウンロードして参考にしてください。

【情報漏洩による炎上に備えよう】炎上対策についての無料資料DLはこちら

別の不正を行う際の媒体として利用すること

2つ目は別の不正を行う際の媒体として利用することです。

例えば、日本に訪れる海外からの旅行者を狙って不正な旅行商品の宣伝を行い、料金を騙しとる「不正トラベル」という手口があります。

この不正トラベルは旅行者から宿泊等の旅行の申込を受け付け、依頼された旅行の手配を盗用したクレジットカード情報などを使用して行います。カードの名義人やクレジットカード会社が情報窃取に気付かなければ決済は完了。不正者はそのまま旅行者に予約情報を伝達し、代金を受け取ります。

仮に名義人やクレジットカード会社が情報窃取に気付きキャンセルしたとしても、不正者は旅行者から代金をだまし取ることができてしまいます。

また、第三者の情報で決済を行うことで不正者まで捜査の手が及びにくくなるという厄介な特徴も。
不正にログインされ、情報が盗用された場合、間接的にではありますが、無自覚なまま不正行為に加担してしまっていた……ということもあり得えます。

不正トラベルについてより詳しく知りたいという方はこちらの記事もご覧ください。

不正ログインの具体的な手口

では不正ログインはどのような手口で行われるのでしょうか。

代表的なものは以下の4つです。

  1. パスワードリスト攻撃
  2. 総当たり攻撃(ブルートフォースアタック)
  3. 辞書アタック
  4. フィッシング

「パスワードリスト攻撃」とは不正者が入手したID・パスワードのリストを用いて、不正ログインを試みるサイバー攻撃のこと。
仮に複数のサービスで同じID・パスワードを設定しているユーザーの情報が不正者の手に渡った場合、大きな被害を及ぼす可能性もあります。独立行政法人情報処理推進機構(IPA)が「情報セキュリティ10大脅威 2020」でも注意を呼びかけており、代表的な手口と言えるでしょう。

参考:情報セキュリティ10大脅威 2020│独立行政法人情報処理推進機構(IPA)

「総当たり攻撃(ブルートフォースアタック)」は考えられ得るID・パスワードの組合せを全て試す手口です。
パスワードリスト攻撃よりも強引な方法ではありますが、仮にIDとパスワードのどちらかだけでも特定されてしまうと不正ログインまでに必要な時間がぐっと減り、不正にログインされやすくなってしまいます。

「辞書アタック」とは人間が発想しやすい使用頻度の高いパスワードを優先的に試し、不正ログインを試みる攻撃です。
人名や誕生日など意味のある文字列をパスワードに設定している場合に成功しやすい手口です。

「フィッシング」とは公的機関や有名企業を装ってメールなどでユーザーに接触し、偽のWebサイトへ誘導した後、ID・パスワードや個人情報を入力させる手口です。
ユーザー自身に情報を開示させるため不正ログインに必要な情報特定に必要な時間が少ないのが特徴です。

次項からは、このような手口で行われる不正ログインに対し、私達ユーザーができる対策をご紹介します。

不正ログインの対策

私達ユーザーができる不正ログインの対策として、ぜひ心がけたいのが以下の4つです。

  1. 強固なパスワードの設定と流出時のパスワード更新
  2. OSやアプリケーション、セキュリティソフトなどの最新化
  3. 安易に情報の開示を行わない
  4. 不正ログイン対策を行っている事業者を利用する

まずは強固なパスワードの設定です。
人名や誕生日など意味のある文字列を避け複雑なものに設定すれば、総当たり攻撃や辞書アタックといった手口への対策となります。また万一、実際にパスワードを破られてアカウント乗っ取りにあった、サービス側から流出があったなどの事実があれば、パスワードを更新しましょう。なお、パスワードを単に定期的に更新する必要はなく、むしろ更新の手間から単純なパスワードを設定しがちになるなどの弊害が指摘されています。

また、お持ちのスマートフォンやパソコンの最新化は常に行いましょう。
OSやアプリケーション、セキュリティソフトなどをアップデートすることで、情報を抜き取ろうとするウイルス・マルウェアの感染防止に役立ちます。

フィッシング対策として、安易に情報の開示を行わないよう日頃から意識を高めることも大切。
個人情報を入力する際は正規のWebサイトかどうか確認し、定期的に利用するサービスであればブックマーク機能を使うのも効果的です。

サービス等を利用する前に、その事業者がしっかりとした不正ログイン対策を行っているか確認しておくことも重要なポイントです。
中には仮に不正者が盗取したID・パスワードを使ってログインしても、挙動から察知できるような不正検知システムを導入している事業者もいます。またユーザーに対し強固なパスワードの設定や定期更新を呼びかけているケースもあります。そういった事業者やサービスを利用することで、情報の漏洩防止に繋がります。

O-MOTION 仕組み紹介

自社の不正アクセス状況が分かるトライアル利用受付中!
O-MOTIONの資料DLはこちら

不正ログイン対策を行うことでリスク回避を

冒頭でもお伝えしましたが、不正ログインの手口は年々進化しており、被害も増えつつあります。

油断せず、この記事でご紹介した

  1. 強固なパスワードの設定と流出時のパスワード更新
  2. OSやアプリケーション、セキュリティソフトなどの最新化
  3. 安易に情報の開示を行わない
  4. 不正ログイン対策を行っている事業者を利用する

といった対策を取り入れ、被害に遭わない状況をつくりましょう。

なお、事業者向けの不正ログイン・不正アクセス検知のサービスについて詳細を知りたい方はこちらのバナーから御覧ください。

O-MOTION 仕組み紹介

自社の不正アクセス状況が分かるトライアル利用受付中!
O-MOTIONの資料DLはこちら

ピックアップ記事

  1. 不正検知サービスは無料で利用できる?選ぶポイントやコストを抑えて導入できるサービ…
  2. クレジットマスターの手口や被害とは?不正利用を防ぐための対策3選
  3. 【2024年最新】クレジットカードの不正利用被害は過去最高額!クレカ不正の発生状…
  4. 【購入者向け】受取拒否のやり方や荷物の保管期間を過ぎてしまう時の対応について紹介…
  5. 【購入者から見る後払い決済】利用手順やメリット・デメリット、未払い時の対応は?

関連記事

  1. 不正アクセス

    スキミングとは?主な手口や5つの対策、対処法などを徹底解説

    スキミングとは、特殊な機械を用いて不正にカード情報などを盗み取る行為を…

  2. 不正アクセス

    なりすましメールとは?仕組みや見分け方、7つの対策まで徹底解説

    なりすましメールとは、悪意ある第三者が企業や団体を騙り送信するメールの…

  3. 不正アクセス

    ダークウェブとは?仕組みから被害対策まで徹底解説

    「ダークウェブってなに?」「実際に利用することはできるの?」…

  4. 不正アクセス

    ECサイトはセキュリティ対策が必須!導入時の重要なポイント5つを解説

    「高額な費用をかけてまで、セキュリティ対策はすべきもの?」「そもそ…

  5. 不正アクセス

    個人情報とは?個人情報の種類と流出させない13の対策

    特定非営利活動法人 日本ネットワークセキュリティ協会(JNSA)の調査…

  6. 不正アクセス

    不正なポイント交換被害に遭遇したときの対処法や事前にできる対策を解説

    近年、不正なポイント交換の被害が増加傾向にあります。また、不正の手口が…

EC不正事業者セルフチェックシート
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門
漫画ウサギとカメでわかるどこよりもわかりやすいEC不正注文対策 無料ダウンロード

おすすめ記事

  1. チャージバックとは?不正が起こる原因と事業者が行うべき5つの…
  2. 【2024年最新】クレジットカードの不正利用被害は過去最高額…
  3. フィッシングサイトを検知する3つの方法!企業が受ける被害例も…
  4. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすす…
  5. QRコード決済は危険?不正利用される原因や安全に使える電子決…
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門

お役立ち資料

いざという時に。不正アクセス被害後の対応手順マニュアル
  1. EDION 個人情報漏洩

    不正アクセス

    エディオン(EDION)が不正アクセスを受け顧客情報漏洩・削除被害
  2. クレジットマスターを防ぐための4つの対策

    不正検知・ノウハウ

    クレジットマスターを防ぐための4つの対策!EC事業者が受ける被害なども解説
  3. 転売チケット

    不正検知・ノウハウ

    チケット転売は犯罪になる?転売によるトラブルや不正転売がバレて逮捕された事例を紹…
  4. 不正検知・ノウハウ

    代引受取拒否によりEC事業者に発生するリスクと対策
  5. ネットショップ

    ニュース・業界動向

    ネットショップでの買い物は不安?安全にECで買い物をするためのポイントや解決策
PAGE TOP