これまでに記録された最も壊滅的なサイバー攻撃の一部は、受信トレイへの侵害から始まった。
個人ユーザーは、全てのアカウントに強固で固有のパスワードまたはパスフレーズを設定し、信頼できるパスワードマネジャーに保存することが推奨される。パスキーなどパスワードレスの方式を選択することもできる。多要素認証(MFA)を有効にすることも欠かせない。アカウント復元オプションを最新の状態に保ち、古い電話番号や忘れていたバックアップ用メールアドレスが悪用されないよう注意する。
メールの設定も定期的に確認したい。見覚えのない転送ルール、不審なフィルター、知らない連携アプリケーション、見覚えのないデバイスがないかどうか点検する。受信トレイが侵害されていた場合は、パスワードを変更し、不審なセッションを取り消し、アカウント復元オプションの確認と転送設定のチェックを行う。
この他、実践すべきセキュリティ対策を以下に示す。
講談社で起きた“メール侵害の連鎖” 3812件の情報漏えいから得る教訓
KDDIメール漏えいの全容判明 ゼロデイ悪用で761万人分パスワードが流出
QRコード攻撃はなぜメールセキュリティを無力化できるのか? その理由を解説
【実録】自社に届いたCEO詐欺メールを徹底解析 狙われる企業に共通する3つの「隙」
【無料】「メールサーバなんて触ったことない」人も必見 SPF・DKIM・DMARCの基礎が学べる電子書籍75ページCopyright © ITmedia, Inc. All Rights Reserved.