Windows
 Computer >> コンピューター >  >> システム >> Windows

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

個人チャットではメッセンジャーアプリが普及し、企業でもインスタントメッセンジャーの利用が拡大していますが、ビジネスやプライベートの情報交換、複数のドキュメント共有において、メールは今なお最も信頼され、広く使われている手段です。世界中のサーバーをつなぐメールは、機密情報を含むあらゆるデータを第三者の介入なしにやり取りできる便利なツールです。しかし、最も普及している情報共有プラットフォームであるがゆえに、メールは同時に最も攻撃されやすいメディアでもあります。

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

調査会社Statistaのレポートによると、2018年時点で世界には38億人のアクティブなメールユーザーがいました。この巨大なユーザーベースは、貴重な情報を盗み出し、不正利用や身代金要求に悪用しようとするハッカーたちにとって格好の標的となります。ファイアウォールやウイルス対策技術が進化する一方で、ハッカーも新たな手口を次々と生み出しており、メールサービスにおけるスパムの見分けは年々難しくなっています。

企業であれば24時間365日体制のスパム対策を構築できますが、個人ユーザーにとってはそう簡単ではありません。だからこそ、メールに潜むスパムを検知するための「危険信号」を知っておくことが重要です。それにより、メールに関連する個人情報やクレジットカード情報の盗難を未然に防ぐことにつながります。

メールスパムの見分け方

そもそもスパムとは?

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

メールスパムとは、一般的に営利目的で受信者に一方的に送りつけられるメールを指します。スパマーはまず、SNSアカウントや、あなたが登録したアプリ・サービスからメールアドレスを収集します。そして、自社や製品を宣伝するために大量のメールを送りつけてくるのです。

スパムメールがすべて危険というわけではありません。中には、しつこいマーケターが送ってくる単なる宣伝メールもあります。しかし現在、スパムの手口は大規模化・巧妙化しています。ハッカーはスパムを悪用し、悪意のあるファイルやフォルダ、リンクを含むメールを送信します。また、フィッシング詐欺もスパムの一種として行われており、偽のキャンペーンや特典を提示して、個人情報やクレジットカード情報を盗もうとします。

以下に、受信箱に届くスパムを見分けるために実践したい対策を紹介します。これらのステップを踏めば、システムやアカウントに被害をもたらすメールに引っかかるリスクを大幅に減らせます。

1. 送信元のメールアドレスを確認する

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

スパムを見分ける第一歩は、差出人のメールアドレスが本物かどうかを確認することです。さまざまな業者からプロモーションメールを受け取ることは珍しくありませんが、正規の企業の多くは自社名のドメインを取得し、公式アドレスを使用しています。たとえばAmazonの従業員からのメールは、必ず「@amazon.com」のような公式ドメインのものであり、それに酷似した紛らわしいドメインではありません。

多くのユーザーはドメイン名まで注意深く読みませんが、そここそがスパムメールの見落としポイントです。このように本物そっくりのアドレスを偽装する手口は「メールスプーフィング(なりすまし)」と呼ばれます。偽のメールアドレスを使ってユーザーのアカウントを乗っ取る詐欺事例も後を絶ちません。添付ファイルやリンクを開く前に、必ず差出人が正式なメールアドレスかどうかを確認しましょう。メールアドレスから悪質なスパムを見抜けることも多いのです。

2. 圧縮ファイル(アーカイブ)を開かない

スパムメールを見分ける簡単な方法のひとつが、知らない差出人から圧縮ファイルが届いていないかを確認することです。圧縮ファイルはZIP、RAR、7Zなどのフォルダ形式で隠されています。圧縮フォルダ内のファイルをダウンロードすると、システムのマルウェア対策ソフトやウイルススキャナーがスパムを検出できない場合があります。送信者がフォルダに悪意のあるプログラムを仕込んでいれば、システムのプライバシーがさまざまな形で脅かされる恐れがあります。さらに、リモート操作用のコマンドコントロールファイルが含まれていることもあり、気づかないうちにハッカーにPCを遠隔操作されてしまう可能性もあります。

3. 個人情報や支払い情報を求めるメールには応じない

特に有名なスパム被害のひとつが、2018年に発生したNetflix(ネットフリックス)のメールスパムです。このケースでは、スパムアドレスから送られたメールがユーザーの請求情報を求めてきました。メールの内容は非常に精巧に作られており、Netflixの通常のプロモーションメールからインターフェースがコピーされていました。メールでは「Netflix側で請求情報に問題が発生しているため、メール内のリンクから請求情報を再更新してほしい」と主張していたのです。

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

また、Apple Inc.を名乗るGmailアカウントからのスパムも確認されました。このスパムメールはApp Storeでの取引を装った偽の請求書を送り、リンクをクリックして請求書を確認するよう促しました。リンクにアクセスしたユーザーは全員「Apple IDがブロックされました」というメッセージを目にし、ロック解除のために個人情報の入力を求められました。スパムが発覚するまでに、数百人ものAppleユーザーの個人情報が詐欺師に奪われたとされています。

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

このようなメールには、絶対に情報を入力してはいけません。NetflixやAppleのような大手企業は、こうした手続きのための専用の安全なポータルを別途用意しており、請求情報の更新をメールで依頼することはありません。フィッシングメールの特徴を押さえて、個人情報を渡さないよう注意しましょう。

4. 危険な拡張子に注意する

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

メールスパムの見分け方を理解するには、拡張子ファイルに関連する危険信号を把握しておく必要があります。悪意のある拡張子ファイルを通じてウイルスを注入するのは、最も典型的なメールスパムの手口です。メール経由でマルウェアを仕込むのに最もよく使われるのはEXEファイルですが、ほかにも注意すべき拡張子があります。以下の拡張子のファイルは、メールで送られてきた場合はシステム上で実行しないでください。システムファイルに侵入し、ウイルス対策機能を無効化する能力を持つ場合があります。特に営利目的のメールに添付されている場合は要注意です。

  • CMD: Windows NTコマンドプロセッサを表すファイル
  • MSI: インストーラーパッケージファイル
  • REG: レジストリファイル
  • BAT: Windowsアプリケーションの起動・実行コードを含むDOSバッチファイル
  • DOCM / XLSM / PPTM: マクロを含むMS Officeファイル

5. メール本文を分析してスパムを見抜く

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

銀行からのクレジットカード承認通知、お気に入りブランドのクーポン、ガジェットメーカーのプレゼントキャンペーンなど、ユーザーの元にはさまざまなメールが届きます。あなたのアカウントは、スマホにダウンロードしたオンラインショッピング、チケット予約、フードデリバリーなど、あらゆるアプリと連携しています。これらのアプリでの選択や検索履歴は広告主によって追跡されており、たとえばFacebookでは検索した商品と類似した広告が表示されます。

ときに、こうした記録はハッカーによってさまざまな媒体から収集されます。そして、あなたの検索履歴に基づいた商品・サービスの「偽プロモーション」や「無料プレゼント」といった手口で、アカウント認証情報などを引き出そうとします。これらは不正取引、なりすまし犯罪、あなたの名義での文書偽造などに悪用されかねません。

したがって、メールのスパムを見分けるには、本文をよく読み、内容に矛盾や不自然さがないかを冷静に分析することが大切です。

6. サードパーティ製ツールでスパムの危険を防ぐ

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

ここまで説明した危険信号は、メールのスパムを検知する際に押さえておきたい基本的なポイントですが、見逃されるスパム攻撃も存在します。また、位置情報やメールアドレスへのアクセスを許可すべきでないサイトもあります。ブラウザにパスワードを保存しておくことも、そのパスワードを狙ったスパム攻撃につながる可能性があります。

システムをあらゆるスパムの危険から守り、メール添付ファイルやブラウザ上のスパムを見分けるためには、個人情報保護ツールの活用が有効です。「Advanced Identity Protector」は、インターネットブラウザに保存された個人情報やアカウント認証情報を保護するソフトウェアです。こうした情報は漏洩すれば、法的・金銭的な問題を引き起こしかねません。

Advanced Identity Protectorは、以下のような機能でオンライン上の存在をさまざまなスパムから守ります。

  • 訪問したサイトに残されたID痕跡をブラウザからスキャンします。痕跡には保存されたパスワード、メールアドレス、クレジット情報が含まれます。多くのハッカーはブラウザに保存された情報からIDを収集し、大規模なフィッシング攻撃を仕掛けます。

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

  • 保存されたパスワードやID痕跡は、Advanced Identity Protectorで削除できます。ツールには内蔵の「Secure Vault(セキュアボールト)」があり、ブラウザから削除する前にパスワードを安全に保管できます。ボールトへのアクセスはマスターキーで保護されています。
  • Internet Explorer、Mozilla Firefox、Opera Browser、Chromeに対応しているため、これらのブラウザ上のID痕跡を検出・削除できます。

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

  • メールクライアントのMicrosoft OutlookおよびOutlook Expressにおけるスパム検出にも役立ちます。
  • Windowsレジストリに残る機密性の高い個人情報もスキャンします。手動で行うには非常に難易度の高い作業です。

これらのシンプルな危険信号を意識すれば、メールのスパム識別は格段に容易になります。不要な宣伝メール、メールスプーフィング、フィッシング攻撃といったスパム被害から身を守れるでしょう。とはいえ、攻撃者を個人情報へと導くのは、私たち自身のインターネット上の不注意であることも少なくありません。Advanced Identity Protectorを活用すれば、そうしたミスを回避できます。ブラウザ活動からすべてのID痕跡を根絶し、安全で安心なブラウジングとインターネット利用を実現します。さらに、複数のパスワードを管理できるため、すべてのアカウントで同じパスワードを使い回す危険な習慣も防げます。

メールスパムの見分け方|フィッシング詐欺から自分を守る6つのチェックポイント

毎日使っているテクノロジーについてさらに深く知りたい方は、SystweakのTwitterやFacebookをフォローしてください。また、YouTubeチャンネルを購読すれば、日常のシステムやインターネット利用に役立つ魅力的なソフトウェアツールの情報を入手できます。

  1. Outlookでメールを予約送信する方法|配信遅延機能の使い方を徹底解説

    Gmailではおなじみの「メールの予約送信」機能。Outlookを使っている方の中にも、「Outlookでも同じことができないの?」と感じた経験はありませんか? メールのスケジュール送信は、適切なタイミングで適切な相手にメールを届けるための非常に便利な機能です。 この記事では、Outlookの「配信の遅延(送信延期)」機能を使って、メールを指定日時に自動送信する方法を詳しく解説します。 なぜメールの送信をスケジュールするのか? 同僚への誕生日のお祝い、クライアントとの打ち合わせへのお礼など、メールを予約送信したい理由はさまざまです。どんなケースでも、以下の手順に従えば、Outlookの配信遅延

  2. Gmailで送信メールを取り消す方法|取り消し時間を30秒に延ばす設定も解説

    「済んでしまったことは、もう覆せない」――ウィリアム・シェイクスピア『マクベス』 一度実行してしまったことを取り消すのは、一般的に不可能です。メールの送信も例外ではありません。しかし、セカンドチャンスを信じる方に朗報です。実はGmailには、送信後30秒以内であればメールを取り消せる機能が標準で搭載されています。この記事では、Gmailで送信メールを取り消す具体的な手順と、取り消し可能な時間を延ばす設定方法をわかりやすく解説します。 Gmailでメールを取り消すメリット 送信直後に誤字や記載ミスに気づいても、すぐに取り消して修正できる 業務のプレッシャーで勢いで送信したメールが相手に届くの