不正検知・ノウハウ

【動画有】iPhoneの警告「このパスワードはデータ漏洩で検出されたことがある」表示のメカニズムと対処方法

iPhoneで特定のWebサイトにログインしようとした際、「このパスワードはデータ漏えいで検出されたことがある」といった警告が表示された経験はないでしょうか。
突然このような警告が表示されると、戸惑ったり不安になったりしますよね。

この警告文はiOS14で追加された「icloudキーチェーンのパスワード監視機能」という、パスワードが漏洩した可能性を判定し、記憶する機能です。
警告が表示された場合は、普段使っているパスワードが何らかの理由で漏洩している恐れがあります。

本件について弊社の不正アクセス検知サービス営業の川口が動画で解説していますので是非ご覧ください。
動画以降に対策など含めてまとめていますので併せてご覧いただけると幸いです。

警告文表示のメカニズム

皆さんが普段使っているicloudキーチェーンに保存されたパスワードは、apple社にて保持している漏洩したパスワードのリストと定期的に照合されています。
この照合でリストと一致した場合に、警告文が表示される仕組みになっているのです。

警告文が表示された場合の対処法

では、警告が出た場合、どのように対処すれば良いのでしょうか。

まず利用者の対策として行わなければいけないのは、パスワードの変更です。
そのままにしておくと不正者に悪用される場合がありますので、警告が出たら必ず行なってください。

予防策としてパスワードの使いまわし防止を

さらに予防策として、パスワードを使いまわししないという方法が有効です。
色々なWebサイトにアクセスする際に異なるパスワードを使うようにすれば、仮に特定のサイトでパスワードが漏れてしまったとしても、他のサイトでの二次被害に遭いにくくなります。

全てのパスワードを記憶するのは難しいので、パスワードマネージャーなども活用しましょう。

Webサイト事業者も自社での対策を

Webサイト事業者も、利用者だけに頼ることなく自社での対策を検討してください。
重要なのは、利用者のパスワードが漏洩しているという前提のもと、不正アクセス対策を実施するという点です。

近頃はダークウェブと呼ばれるネットワークで、

  • 過去に流出したID・パスワードのリスト
  • 不正アクセスを行うためのプログラム

などを入手し、正しいID・パスワードで不正アクセスをしてくる不正者が増えています。
ID・パスワードが正しくても、利用者本人のログインとは限らないのです。

ダークウェブについては以下の記事で解説しています。

その不正アクセスを許してしまうと、個人情報の漏えいなどの被害を受けるリスクがあります。
そこで、具体的な対策としておすすめしたいのが「不正検知システムの導入」です。

不正検知システムなら「O-PLUX」

不正検知システムを導入するのであれば、かっこ株式会社の不正検知システム「O-PLUX」をぜひご検討ください。

※参考:かっこ株式会社

「O-PLUX」は、独自のデバイス情報・操作情報を駆使した不正判定技術を使用し、正常なログインと不正ログインを振り分けられます。

「O-PLUX」を活用すると、正常なログインはそのままログインしてもらい、不正なログインは遮断し、正常とは言いきれない怪しいログインは2要素認証を実施するといった、危険に応じた対策が行えます。

※参考:かっこ株式会社

まずは自社サイトの状況を可視化し、状況に応じた具体策を検討しましょう。

気になった方は、以下のリンクからかっこ株式会社までお問い合わせ下さい。


1万円で2週間のトライアル利用も受付中!
O-PLUXのトライアルはこちら

ピックアップ記事

  1. eKYCとは?注目が集まる3つの理由や、メリット・デメリットを解説!
  2. 通販サイトが攻撃を受ける原因とリスク!3つのセキュリティ対策とは?
  3. 【購入者向け】受取拒否のやり方や荷物の保管期間を過ぎてしまう時の対応について紹介…
  4. 不正検知システムとは?導入するメリットやチェックできる5つの項目などを紹介
  5. 不正アクセスの件数は実際どのくらい?総務省のデータを元に徹底解説

関連記事

  1. pokemoncard_MacDonald

    消費者向け

    マクドナルド×ポケモンカードの転売騒動まとめ|個人と企業ができる転売ヤー対策も紹介

    「マクドナルドのポケモンカードの転売問題を詳しく知りたい」「なぜポ…

  2. 不正検知・ノウハウ

    テレワークで気を付けるべきこと・必要なセキュリティ対策8つ

    「初めてのテレワーク、何に気をつけたらいいんだろう?」「自社にテレ…

  3. 不正検知・ノウハウ

    なりすましサイトとは?被害例や見分け方、対処法を徹底解説

    なりすましサイトとは、実在するサイトを装って個人情報や商品代金をだまし…

  4. 不正検知・ノウハウ

    不正注文とは?ネット通販(EC)での不正被害や原因まとめ|不正注文対策はどうやってやる?

    ネット通販(ECサイト)における「不正注文」に対し、事業者はどのような…

  5. 不正アクセス・ログイン

    消費者向け11の不正ログイン対策と事業者の防止策

    不正ログインが増加していると聞いても何をしたらいいかわからない…

  6. ニュース・業界動向

    小売りの集客アイデア15選!成功している小売店の集客事例やポイントを紹介

    「小売りで集客を成功させるためにはどうすればいい?」「小売りで行う…

かっこ株式会社独自調査ECレポート
EC不正事業者セルフチェックシート
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門
漫画ウサギとカメでわかるどこよりもわかりやすいEC不正注文対策 無料ダウンロード

おすすめ記事

  1. チャージバックとは?不正が起こる原因と事業者が行うべき5つの…
  2. 【2025年最新】クレジットカードの不正利用被害は過去最高額…
  3. フィッシングサイトを検知する3つの方法!企業が受ける被害例も…
  4. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすす…
  5. QRコード決済は危険?不正利用される原因や安全に使える電子決…
かっこ株式会社独自調査ECレポート

お役立ち資料

EC不正事業者セルフチェックシート
  1. 不正アクセス・ログイン

    キャッシュレス決済で不正利用された例4つ!手口の詳細や対策も解説
  2. ニュース・業界動向

    チケット不正転売容疑で都職員を逮捕。3200枚の不正転売により5000万円の売上…
  3. pokemoncard_MacDonald

    消費者向け

    マクドナルド×ポケモンカードの転売騒動まとめ|個人と企業ができる転売ヤー対策も紹…
  4. 不正アクセス・ログイン

    漫画でわかるどこよりもわかりやすいWebセキュリティ入門セミナー ~不正検知サー…
  5. ニュース・業界動向

    BNPLとは?仕組みやメリット・デメリット、クレジットカードとの違いを解説
PAGE TOP