私がこれまでに受けてきた質問の中で、最も単純でありながら最も考えさせられる質問の 1 つは、「私の電子メールはどの程度安全ですか?」というものです。 Yahoo アカウントやその他の電子メール サーバーがハッキングされたという話が非常に多いため、電子メール通信はまったく安全ではないと結論付ける人もいるかもしれません。
私たちは、リンクをやみくもにクリックしたり、予期しない添付ファイルを開いたりしないよう警告してきました。スパマーが、アカウントが有効かどうかを確認できる単一の透明ピクセルを電子メール内で送信するなどのトリックをどのように使用するかを説明しました (たとえそれが 1 ピクセルであっても、その画像をサーバーから明示的に取得する必要があるためです)。そして私たちは、うますぎるオファーに騙されないよう警告してきました。
このアドバイスを理解し、適切な措置を講じていれば、メールはかなり安全であると思われるかもしれませんが、これらすべての問題は、送信するメッセージではなく、受信箱に届くメールに焦点を当てています。
銀行口座の詳細を送信する理由
2020 年には、安全で確実な選択肢がたくさんあるため、送金は難しくありません。 PayPal、CashApp、Venmo、Apple Pay、Google Pay、Square はすべて、アカウントを持つユーザーが利用できます。残念ながら、これらのサービスはすべて、送金と受け取りに手数料がかかります。また、これらのサービスを依然として信頼できず、望んでいない人もいます。
では、家族に送金したり、中小企業にサービスの対価を支払いたいだけの場合はどうすればよいでしょうか?銀行口座の詳細をクライアントに送信して、何らかの形式の直接入金を設定できます。しかし、これは賢明なのでしょうか?
銀行情報を誰かの電子メール アドレスに直接送信するのはかなり簡単ですが、実際にはお勧めできません。前述したように、電子メールはハッキングの危険がありますが、上記の支払いサービスは、受信者が実際にあなたの銀行口座情報を見ることがないため、一般にはるかに安全です。
電子メールはどのくらい安全ですか?
まず、他の形態のセキュリティと同様に、セキュリティ侵害の主要な要因である人的要素を調査する必要があります。エンドツーエンドの暗号化サービスを使用して、すべての情報をプライベートに保つことができます。ただし、そのアカウントの強力なパスワードを持っていない場合、ハッカーが簡単に侵入してしまう可能性があります。
脆弱なパスワード以外にも、ユーザーは自分自身に関する意図以上の情報を公開してしまうことがよくあります。これは、トロイの木馬ウイルスが含まれた電子メールを開いたり、気付かないうちに誰かに電子メール アドレスとパスワードを提供したりする可能性があります。 Netflix アカウントに同じメール アドレスとパスワードを使用しており、アカウントにゴールデン キーを引き渡したばかりだとします。
最後に、Gmail などの電子メール サービスは、ユーザーにいくつかのセキュリティ機能を提供します。しかし、最も人気のある電子メールプロバイダーの 1 つであるにもかかわらず、同社は消費者のプライバシーを保護するという問題を抱えていました。 128 ビット暗号化を使用すると、機密通信を誰も読んでいないと思われるでしょう。ただし、Google は多くの情報を他の企業と共有しているため、これも完全に安全というわけではありません。
基本的には、個人情報を電子メールで送信すべきではありません。社会保障番号から銀行口座の詳細に至るまで、リスクが利点を上回ります。
ハッカーからメールを守る方法
個人情報を電子メールで送信する必要があると確信している場合、またはオンライン通信の安全性を確保したい場合は、安全性を高めるためにできることのリストをまとめました。オンライン上では 100% 確実な情報は存在しないため、不正な侵入にさらされる可能性があることに注意してください。
強力なパスワード
よく聞く言葉ですが、大文字、数字、特殊記号を使用したパスワードを使用します。また、すべてのアカウントに同じパスワードを使用しないでください (上記の Netflix の例えで参照したように)。
同じパスワードまたは「password1」を使用すると、覚えておくのが非常に簡単です。アカウントにアクセスするのに何の問題もありません。ただし、忘れずに使用できるものが他にもあります。たとえば、特殊文字を追加すると、驚くべき効果が得られます。 「password1」の代わりに「Pa$$word1」を使用することもできます。まだ完璧ではありませんが、安全性は大幅に向上しました。
パスワードとしてフレーズを使用します。これは覚えやすいですが、ハッカーが情報を取得するのに十分な長さになります。したがって、「Fluffy2009」の代わりに「Ilovemydog$omuch2009」を使用してください。まだ完璧ではありませんが、覚えている可能性が高く、回避するのがはるかに困難です。
2 要素認証のセットアップ
2 要素認証では、アクセスする前に別のデバイス、電話番号、または電子メール アドレスにコードが送信されます。ほとんどの電子メール ホストがこの機能を提供しており、通常は「プライバシーとセキュリティ」の下にあります。これを設定すると、誰かがあなたのアカウントにアクセスしようとした場合、すぐに警告が表示され、コードなしではアクセスできなくなります。
使用している電子メール サービスが 2FA を提供していない場合は、使用している電子メール サービスを再考した方がよいかもしれません。
パスワードを保護する
次の質問は、パスワードをどのように保護するかです。 LastPass などのサードパーティの拡張機能を使用して、すべてのパスワードを Web ブラウザに保存することも、すべてのパスワードを書き留めて金庫に保管することもできます。さらに良い点は何ですか?もちろん、それらを書き留めないでください。パスワードはあなただけがアクセスできるようにする必要があります。
ハッキングされることよりも、パスワードを忘れることを恐れないでください。パスワードのリセットには 15 分かかるかもしれませんが、侵害された銀行情報による経済的損失から回復するのに数日とは言わないまでも、何時間も費やすことになります。
ただし、まだ小切手を書くと仮定すると、この口座情報は各小切手に印刷されているものとまったく同じであるため、同じデータを電子メールで送信することを心配する必要はありません。小切手を渡す相手にはある程度の信頼を置いていますが、小切手は封をした封筒に入れて郵送されるか、目的の受取人に直接手渡されます。
デバイスとネットワークのセキュリティを保護する
心配しなければならないのはメールのパスワードだけではありません。それはあなたのセットアップ全体です。公衆 Wi-Fi、ダウンロード、安全でない家庭用 Wi-Fi ネットワークはすべて危険にさらされる可能性があります。信頼できる送信者からのものではない電子メールを開いてはいけないことはわかっていますが、Web 上のリンクをクリックしたり、サードパーティのソフトウェアや APK をダウンロードしたりする場合はどうでしょうか?
コンピュータでマルウェア対策ソフトウェアを使用している場合でも、トロイの木馬ウイルスがハードウェアにアクセスする可能性があります。ユーザーが利用できるすべての安全プロトコルを利用して、デバイスに対する最大の脅威を排除し、ダウンロードしているものに注意してください。
セキュリティを重視する人は、VPN (仮想プライベート ネットワーク) を使用する方が安全だと感じるかもしれません。無料のオプションも多数あります。追跡履歴が良好な有料 VPN サービスを選択するのが最善です (追跡履歴も侵害される可能性があるため)。
最後の言葉
インターネット上に 100% 安全なものはありません。電子メールを暗号化したり、VPN を使用したり、軍用レベルのマルウェア対策を使用したりすることはできますが、それでも電子メールが侵害される可能性があります。公式には、銀行口座の詳細を電子メールで送信することは本当に良い考えではありません。一部の有料マネー サービスには少額の手数料がかかりますが、より便利で安全です。たとえば、何か問題が発生した場合にPayPalが返金してくれるため、PayPalによるバックアップもあります。