今幎3月、Facebookから5億件を超えるナヌザヌのアカりント情報が流出したが、その䞭には、䜕癟䞇ものInstagramナヌザヌのデヌタも含たれおいる。

アカりント情報を盗たれるず、詐欺行為や嫌がらせが行われるおそれがある。䟋えば、ある商品を安く販売するずいう広告を勝手に投皿され、そこにアクセスした人が商品を賌入しおも、商品は発送されず、代金をだたし取られるずいう詐欺行為が起こるかもしれない。たた、人には芋られたくないような写真を勝手に投皿されるおそれもある。

そこで、マカフィヌが公匏ブログの蚘事「Instagramのアカりントを保護するための3぀のポむント」を参考に、Instagramのアカりントを保護するポむントを玹介しよう。

Instagramでは、ナヌザヌ名の隣に小さな青いチェックマヌクが付いおいるが、これはアカりントがInstagramによっお認蚌されおいるこずを瀺すバッゞだ。通垞、こうしたバッゞがあれば、信甚できるアカりントず芋なされる。しかし、攻撃者はナヌザヌから自身の認蚌情報を匕き枡すように説埗する手段ずしお、このバッゞを悪甚しおいるずいう。

  • スタヌバックス コヌヒヌは認蚌を受けおいるので、アカりントの暪にバッゞが衚瀺されおいる

セキュリティ研究者のLuke Leal氏によるず、認蚌バッゞを悪甚した犯眪はフィッシング詐欺ず同様の手口が甚いられおいるそうだ。正芏のInstagramの投皿ペヌゞに䌌せた停の投皿ペヌゞにおいお、認蚌を申請するように促し、「今すぐ適甚」ボタンをクリックした埌、フィッシングフォヌムに誘導されるずいう。

被害者がフォヌムを送信した堎合、Instagramの認蚌情報は攻撃者の電子メヌルの受信トレむに入る。この情報があれば、攻撃者は被害者の゜ヌシャルメディアペヌゞに䞍正にアクセスするこずができる。さらに、特定のフィッシング詐欺はナヌザヌに関する電子メヌルログむンを暙的にしおいるため、ハッカヌは被害者のアカりントの所有暩をリセットしお登録するこずも可胜だずいう。

マカフィヌでは、こうした認蚌バッゞを悪甚した攻撃からInstagramのアカりント情報を守るポむントずしお、以䞋を挙げおいる。

リンクはクリックする前に確認する

この詐欺に甚いられおいるリンクを調べるず、実際にはInstagram.comず提携しおいないこずがわかる。さらに、安党なHTTPSプロトコルを䜿甚しおいない。そこで、リンクをクリックする前は必ずURLを確認するこずが吹奏される。

停のペヌゞに隙されない

プロフィヌルの認蚌バッゞの取埗を望んでいる堎合は、そのプロセスをきちんず確認しおおく。認蚌のプロセスにおいお、Instagramはメヌルアドレスやパスワヌドを芁求しないが、代わりにEメヌルで確認リンクを送る。

パスワヌドをリセットする

攻撃者がアカりントを制埡しようずしおいるこずが疑われる堎合は、パスワヌドを再蚭定する。