【PR】当Webサイトのコンテンツにはプロモーション(広告)が含まれています
スポンサードサーチ
先日、全く会ったことも、名前を聞いた事もない若い女の子からの友達申請がFacebookのアカウントにありました。
※写真は恐らく本人の知らない所で無断利用されていると思われますので、写真にはぼかしをかけております。
不思議に思って申請してきたアカウントを覗くと、私の知人と友達ということにはなっていますが、それ以外に友達はいません。
また、あがっている投稿も2013年4月19日に行われた
マカロン(^◇^)これを食べてるときが一番幸せかも~ww
という1件のみ。
念のため、この友達になっているという方に連絡をすると
ダメやと思います。
聞き覚えがないので、僕もスパムのフィルターが緩んでたかもです。
すみません。
との回答が。
こういった場合、いくつかのパターンがありますが出会い系の業者、スパム拡散、犯罪利用目的でのアカウント乗っ取りを掛けられている可能性がありますので、決して確認の取れない友達申請は受けないように注意をしてください。
単なる出会い系の業者であればまだましですが、アカウント乗っ取りの場合は大変なことになってしまいます。
目次
Faceboookは友達3人承認で乗っ取り可能
Facebookは、仕様的にメールアドレスが使えなく、パスワードがわからなくなった場合に、友達3人から解除コードをもらうことで乗っ取りが可能となっています。
乗っ取りの手順については、2013年11月1日に独立行政法人・情報処理推進機構(IPA)から注意勧告が出ていますので詳細はそちらをご覧いただければと思いますが、以下の形で行われます。
- ターゲットのメールアドレスを変更する
- 「信頼できる連絡先」に助けを求める際に、予め友達になっていた3人のダミーアカウントを選択する
- 各ダミーアカウントでログインをして解除コードを取得する
- 取得したコードを使ってパスワードを変更する
- 変更したメールアドレスに送られてきたURLをクリックしてメールアドレス、パスワードの変更が完了
- 24時間後にアカウント乗っ取りが完了
IT mediaニュース:Facebookの友達申請、承認は慎重に なりすまし横行にIPAが注意呼び掛け、アカウント乗っ取りのおそれも
独立行政法人・情報処理推進機構(IPA):SNSの友達申請に注意!~Facebookで乗っ取り被害に遭わないために~
この中の「信頼できる連絡先」を、予め本当に信頼できる方に設定していれば問題はないのですが、それを設定していない場合に友達3人にダミーアカウントを指定して犯人が承認できてしまい、アカウント乗っ取りがかけられることが問題です。
不審なアカウントの特徴
ただし、不審なアカウントには明確に3つのパターンがありますので、注意をしていれば不審なアカウントからの友達申請があっても承認する前に回避はできます。
若い女性の写真付きアカウント
今回、私に申請があったアカウントのように、若いかわいらしい女性の写真をプロフィールに入れている架空アカウントが多いようですが、最近では男性の顔写真を使ったアカウントもあるようです。
友達が少ない又はいない
友達申請が来たアカウントもそうですが、友達は私が連絡をした一人しか表示されていませんでしたし、その方が友達解除をした後は、誰一人友達がいなくなっていました。
投稿が少ない
連絡があったダミーアカウントの場合、基本データは住んだことがある場所、性別、血液型、恋愛対象、交際ステータスのみで、写真もプロフィール写真、カバー写真、タイムラインの写真各1枚のみとなっていましたが、こういったアカウントは顔写真も入っていない、名前だけを入れてあり、基本データや書き込みもほとんどないというのが多いようです。
メールアカウントの乗っ取りを防ぐ
Facebookアカウント乗っ取りの第一段階では、必ずメールアドレスの変更が行われますので、その段階で対応をすることも重要です。
メールアドレスの変更が行われた場合、元のメールアドレスには以下のメールが来ます。
自分でメールアドレスの変更を行っていない場合、この段階で「アカウントの安全を確保」してくださいリンクをクリックすることでメールの変更を防ぐこともできます。
ただ、自分がメールアドレスの変更を行っていなくても、「これを行なった場合は、 このメールを無視していただいて結構です。」とあるように、悪意を持った人物がメールアドレス変更を行っても、夜中等で知らない間にプロセスが進められてしまう可能性もあります。
「信頼できる連絡先」の設定方法
そのため、アカウントの乗っ取りを防ぐためには、「信頼できる連絡先」を登録しておくことが重要です。
「信頼できる連絡先」とは、Facebookアカウントにアクセスできなくなった場合に、連絡を取れるように予め設定しておくユーザーです。
これを設定しておくとFacebookアカウント再発行で必要な「協力してもらう友達」が予め設定した友達になりますので、ダミーアカウントを使った乗っ取りを防ぐことができますので、それを設定しておきましょう。
セキュリティ設定画面を開く
信頼できる連絡先を開く
信頼できる連絡先を選択をクリックしてウィンドウを開く
信頼できる連絡先を選択
友達の名前を入れて、信頼できる友達を3人選びます。
パスワードを入力する
3人の友達を選んだ後、ログインパスワードを入れます。
信頼できる友達の選択完了
ログインパスワードが問題なければ、再度セキュリティ設定画面に戻り、信頼できる連絡先に選択をした3人が表示されます。
選択をした3人には以下のように通知が送られます。
友達は選びましょう
Facebookアカウントの乗っ取りリスクを最小限にするためには、「信頼できる連絡先」を予め設定しておくことは重要ですが、運用においては以下のことを念頭に置いておく必要があります。
- 全く知らない人からの友達申請を承認しない
- 友達リストを見直して不審なアカウントは削除する
- 友達一覧を非公開にする
結局、一番のポイントはリアルでも同様ですが「友達は選びましょう」ということですね。
ECサイト&マーケットプレイスサイトを低コスト・短納期で構築するなら
多言語・多通貨対応ECサイト&マーケットプレイスサイト構築パッケージ CS-Cart は、B2C、B2B、B2B2C、B2B2Bのどのビジネスモデルにも対応したECサイト&マーケットプレイスサイトを低コスト・短納期で構築が可能です。
ECサイトやマーケットプレイスサイトの構築を検討している場合には、是非ご検討ください。
経営課題の解決でお困りではありませんか?
DXを始めとするITを使った経営課題の解決が上手くいっていない企業は数多くあります。
それは、単なるソリューションの導入や、社内人材への丸投げとなっており、課題解決がゴールになっていないからです。
そのためには、経営とITを理解した人材が、経営者層と共に取り組み、経営者の頭の中を可視化することが必須要件です。
現在、1時間の無料オンライン・コンサルティングを実施しております。
是非この機会にご相談ください。
経営課題を解決するWebサイト構築の最適解は?
経営課題を解決するWebサイトとは、何をおいてもWebサイトに集客する事が必須要件です。
そうなると、最強のWebサイトとは「検索エンジンへの登録と分析、GA4での現状分析ができ、集客のための実施施策に落とし込みができ、コンバージョンに繋げられ、改善の分析ができるWebサイト」一択です。
まずは、現状のWebサイトが経営課題を解決することができるのかをまずご相談ください。
ECサイトの最適解はクライアント毎に異なります
経営課題を解決する最適なECサイト、越境ECサイト、BtoB ECサイト、マーケットプレイスを構築するためのシステムは、クライアント毎に異なります。
まずは、御社にとって経営課題を解決するには、どういったシステムが必要であり、ASP、SaaS、パッケージ、フルスクラッチのどれが最適なのかの検証が必要です。
スポンサードサーチ