私たちのデジタル ライフの中枢であるメッセージングは​​ハッカーの主な標的となるため、適切に保護する必要があります。ただし、これを達成するためにコンピュータの専門家である必要はありません。 4 つの簡単なステップで完了です。

サービスに登録したり、買い物をしたり、家計を管理したり、さらには医療の予約をしたりするためにも、電子メール アドレスの提供がシステム的に義務付けられています。多数の機密情報を一元管理するメッセージング サービスは、サイバー犯罪者にとって聖なるパンです。

より多い1,600万の電子メールアドレスサイバーセキュリティ専門家によると、フランスでも1年前からハッキング被害にあったというサーフシャーク。そしてその傾向は依然として上昇傾向にあります。したがって、メッセージングを可能な限り安全に保護するための努力を倍増することが重要になります。できるだけ早く講じるべき予防策に戻ります。

強力でユニークなパスワード: ハッカーにとっての最初の障壁

メールボックスを効果的に保護するには、パスワードを変更するという重要な最初のステップが必要です。覚えやすいコードに別れを告げ、堅牢性を確保します。大文字、小文字、数字、特殊文字を含めて、少なくとも 8 文字まで拡張してください。強力なパスワードを維持するには、そのようなパスワードに名前、一般的な語彙、日付を含めないでください。

最新のレポートによると、ハイブシステム、そのような構成と現在のテクノロジーでは、ハッカーがそれを解読するには7年かかります。 12 文字にすると、パスワードはほとんど突破できなくなります。ただし、ブラウザや Gmail アカウントには絶対に保存しないでください。これらのオプションでは十分なセキュリティが提供されません。

Hive Systems が 2024 年のパスワード クラック時間に関するレポート // 出典: www.hivesystems.com/password

非常に実用的で、パスワード マネージャーはパスワードを生成し、何よりも安全なデジタル金庫に保存します。したがって、彼らを引き止めたり、彼らの運命を心配したりする必要はありません。暗記する必要があるコードは 1 つだけです。選択したマネージャーのコードです。

また、Google アカウント経由でさまざまなアプリケーションにログインしたくなる場合も、控えてください。これは、メッセージングと関連するアプリケーション (または、アプリケーションのプライバシー ポリシーによっては第三者) の間での情報の共有を許可することになります。したがって、パスワードが侵害されるリスクが高くなります。

二重要素認証とパスキー: 最適化されたセキュリティ

さらに進んで、メッセージング サービスでは次のようなサービスが提供されます。二要素認証(2FA)。このオプションを有効にすると、パスワードの入力に加えて、接続要求が本当に自分からのものであることを証明する必要があります。

SMS で受信したコード、セキュリティ キー、またはアプリケーションの種類Google認証システム, 身元を確認するための代替手段はいくらでもあります。しかし、すべてが平等というわけではありません。最後のオプションが依然として最善です。具体的には、アプリケーションは 1 回限りで 30 秒間のみ有効な 6 桁のコードを提供します。したがって、ハッカーが時間内にそれを入手するリスクは、存在しない場合でも最小限に抑えられます。

Google Authenticator アプリの概要 // 出典: Google

パスワードと 2 要素認証を組み合わせた保護よりも優れています。パスキー(アクセスキー) の方が人気になる傾向があります。現在のところ、オンライン アカウントとユーザーのセキュリティを保護するためのこれより優れたテクノロジーはありません。メッセージング。さらに、このソリューションは使いやすいです。

この機能を有効にすると、アプリはまず、使用しているデバイスに一意の暗号化キーを保存します。そして、接続しようとするたびに、プログラムはこのキーが存在することを確認し、そのデバイスのロックを解除するように求めます。実用的で、速く、効率的です。

フィッシングに注意、この美しい詐欺師の入り口

利用可能な最も強力な保護機能をインストールすることはできますが、少しの注意も払わないと、電子メールがサイバー犯罪者のなすがままになってしまう可能性があります。フィッシング(英語では「フィッシング」)は、ハッカーがユーザー名とパスワードを収集するために最もよく使用する方法の 1 つです。

罰金の支払い、紛失した荷物の追跡、さらには素敵な贈り物の回収などを勧誘する SMS や電子メールなど、詐欺師の巧妙な手口には事欠きません。これらのメッセージには通常、詐欺サイトへのリンクが含まれています。この点で、これらのページが模倣する企業や行政のページとまったく同じであるため、一部の海賊版は偉業を達成します。

フィッシング事件に対する支援リクエストの割合がハッキングに対するものを上回っている // 出典: サイト cybermalveillance.gouv.fr

データを入力する前に、送信者の電子メール アドレスをよく確認してください。また、たとえ信頼できると思われる場合でも、パスワードや銀行口座情報などの機密情報は決して伝えないでください。疑わしい場合は、提供されたリンクを経由せず、URL または通常のアプリケーションから個人スペースに直接アクセスしてください。すると、関係する組織によって送信されたすべてのリクエストとすべてのメッセージが表示されます。

電子メールの受信トレイでフィッシングを完全にブロックすることは不可能ですが、エイリアスを使用してフィッシングを制限する簡単な方法があります。ソーシャル ネットワーク用に 1 つ、販売サイトおよびロイヤルティ プログラム用に 1 つを作成し、最後にアプリケーションとゲーム用に 1 つを作成すると、実際の電子メール アドレスが公開されるのを防ぐことができます。

たとえば、Gmail では 30 個のエイリアスを無料で追加できます。一方、Surfshark は、メールアドレス生成ツール「代替 ID」なので、メインのメール アカウントや名前さえ明かす必要がなくなります。拡張機能として、出版社は仮想の代替番号 (「代替番号」) を作成することであなたの電話番号を隠す新機能をリリースしました。米国で導入されたばかりで、フランス路線ではまだ利用できません。

したがって、望ましくないスパムや、個人データの再利用や再販に関連するリスクに終止符を打ちましょう。

機器と接続の保護: 最後の重要なステップ

これらのベスト プラクティスをすべて実施したら、メッセージを保護するために最後に 3 つのドアを閉じる必要があります。

  • 定期的に更新することでアプリケーションとシステムの欠陥を補います。
  • マルウェア、ウイルス、その他のサイバー脅威から保護します。
  • インターネット接続を保護します。

その通り、サーフシャークには、あらゆるタイプのデバイス (Windows、Mac、Linux、Android、iOS) と互換性のある、完全なターンキー ソリューションがあります。月額 2.19 ユーロ(コーヒー 1 杯分)から利用でき、そのツールには次のものが含まれます。

  • ウイルス対策、マルウェア対策、スパイ対策保護。
  • そしてVPN接続を安全にするために、あらゆる侵入をブロックするタイプ "中間者» そして、電子メールを含む、インターネットを通過するすべてのデータを暗号化します。特に公衆Wi-Fiに接続する場合には必須の機能です。
  • 完全な機密性を保った状態でインターネットを閲覧し、ターゲットを絞った広告を制限するための広告および Cookie ブロッカー。
  • 電子メール アドレス生成ツール (代替 ID)。
  • メッセージング、銀行口座情報、さらには個人情報の盗難が発生した場合に、リアルタイムで通知するアラート システム。

発行者は、30 日間の試用ボーナスを提供し、この期間が終了する前に気が変わった場合は返金します。