yamazakiをフォローする

最低限知っておきたいセキュリティ用語10選|フィッシング・二段階認証・パスキーなどをやさしく解説

最低限知っておきたいセキュリティ用語10選(フィッシング・サポート詐欺・二段階認証・パスキー・ランサムウェア) パソコン

「フィッシング」「ランサムウェア」「二段階認証」……ニュースやスマホの画面で、よく見かけるけれど意味はよくわからない、という言葉はありませんか?

セキュリティの言葉は、すべてを詳しく知っている必要はありません。でも、言葉の意味をなんとなく知っているだけで、詐欺や危ない画面に「あれ?」と気づけるようになります。

この記事では、パソコンやスマホを使うなら最低限知っておきたいセキュリティ用語10個を、できるだけやさしい言葉で解説します。

まずはこれだけ!セキュリティ用語10選 早見表

用語ひとことで言うと
マルウェア(ウイルス)悪さをするプログラムの総称
フィッシング詐欺偽メールで偽サイトに誘導し、情報を盗む詐欺
スミッシングSMS(ショートメッセージ)を使ったフィッシング詐欺
サポート詐欺偽の警告画面で電話をかけさせる詐欺
ランサムウェアファイルを開けなくして身代金を要求するウイルス
脆弱性とアップデートプログラムの弱点と、それをふさぐ更新
二段階認証パスワード+もう一つの確認でログインする仕組み
パスキー顔・指紋認証でログインする新しい仕組み
不正アクセス他人になりすましてログインすること
公衆Wi-Fiと鍵マーク外の無料Wi-Fiの注意点と、httpsの意味

① マルウェア(ウイルス)

パソコンやスマホに悪さをする、悪意のあるプログラムをまとめて「マルウェア」と呼びます。「コンピューターウイルス」はその代表的な一種です。

個人情報を盗む、勝手に広告を出す、パソコンを動かなくするなど、いろいろな種類があります。怪しいメールの添付ファイルや、よくわからないサイトからのダウンロードで入り込むことが多いです。

覚えておきたいこと:知らない人からの添付ファイルは開かない。アプリは公式のストア(App Store・Google Play・Microsoft Store)から入れる。

② フィッシング詐欺

銀行・カード会社・通販サイト・宅配業者などになりすましたメールで、偽物のサイトへ誘導し、IDやパスワード、カード番号を入力させる詐欺です。「魚釣り(fishing)」のように、エサでだまして釣り上げることが名前の由来と言われています。

「アカウントが停止されます」「お支払い方法に問題があります」など、不安をあおって急がせる文面が特徴です。

覚えておきたいこと:メールのリンクからログインしない。いつも使っている公式アプリやブックマークから開いて確認する。

③ スミッシング

「SMS(ショートメッセージ)」と「フィッシング」を組み合わせた言葉で、スマホのショートメッセージを使ったフィッシング詐欺のことです。

「お荷物をお届けにあがりましたが不在のため持ち帰りました」といった、宅配業者を装ったメッセージがよく知られています。電話番号だけで届くので、メールより信じてしまいやすいのが怖いところです。

覚えておきたいこと:SMSに書かれたリンクは押さない。心配なときは宅配業者の公式アプリやサイトで追跡番号を確認する。

④ サポート詐欺

インターネットを見ていると突然、「ウイルスに感染しています」という警告画面や警告音が出て、表示された電話番号にかけさせる詐欺です。電話をかけると、遠隔操作ソフトを入れさせられたり、サポート代として電子マネーを買わされたりします。

覚えておきたいこと:本物のWindowsやセキュリティソフトが、画面に電話番号を出して「今すぐ電話して」と言うことはありません。表示された番号には絶対に電話しないでください。

詳しい見分け方と閉じ方は、こちらの記事で解説しています。
→ 「ウイルスに感染しています」は偽物!サポート詐欺の警告画面の見分け方と閉じ方

⑤ ランサムウェア

「身代金(ランサム)」と「ソフトウェア」を組み合わせた言葉です。パソコンの中のファイルを勝手に暗号化して開けなくし、「元に戻してほしければお金を払え」と要求するマルウェアです。

最近は企業や病院などが狙われるニュースが多いですが、個人のパソコンが被害にあうこともあります。お金を払っても元に戻る保証はありません。

覚えておきたいこと:大切な写真や書類は、外付けハードディスクやクラウドにバックアップ(予備のコピー)をとっておく。これがいちばんの備えになります。

⑥ 脆弱性(ぜいじゃくせい)とアップデート

「脆弱性」とは、パソコンやスマホ、アプリのプログラムの中にある「弱点」や「セキュリティの穴」のことです。悪い人はこの穴を狙って入り込もうとします。

この穴をふさぐために、メーカーが配っている修正プログラムが「アップデート(更新)」です。「更新プログラムがあります」と出たら、面倒でも早めに入れておくことが大切です。

覚えておきたいこと:Windows Update・スマホのOS・アプリのアップデートは後回しにしない。サポートが終了した古いOSは穴がふさがれなくなるので注意。

⑦ 二段階認証(多要素認証)

ログインするときに、パスワードに加えてスマホに届く確認コードなど「もう一つの確認」を求める仕組みです。お店のポイントカードで言えば、カードに加えて暗証番号も聞かれるようなイメージです。

万が一パスワードが盗まれても、もう一つの確認ができなければログインできないので、アカウントの乗っ取りを大きく防げます。

覚えておきたいこと:Googleアカウント・Apple ID・ネットバンキング・通販サイトなど、大事なサービスでは設定しておく。届いた確認コードは、誰に聞かれても他人に教えない。

⑧ パスキー

最近よく見かけるようになった、パスワードの代わりに、スマホの顔認証・指紋認証や画面ロックの暗証番号でログインする新しい仕組みです。

パスワードを覚えたり入力したりする必要がなく、偽サイトでは使えない仕組みになっているので、フィッシング詐欺にも強いのが特長です。GoogleやApple、Amazonなどで使えるようになっています。

覚えておきたいこと:「パスキーを作成しますか?」と出たら、自分が使っている公式サービスの画面であれば作っておくと便利で安全です。

⑨ 不正アクセス(アカウント乗っ取り)

他人のIDやパスワードを使って、本人になりすましてサービスにログインすることです。乗っ取られると、勝手に買い物をされたり、知り合いに詐欺のメッセージを送られたりすることがあります。

原因で多いのが、同じパスワードをいくつものサービスで使い回しているケースです。どこか1つから漏れると、ほかのサービスにも次々にログインされてしまいます。

覚えておきたいこと:パスワードは使い回さない。「ログインがありました」という身に覚えのない通知が来たら、すぐにパスワードを変更する。

パスワードの上手な管理方法は、こちらの記事で紹介しています。
→ パスワードの管理、どうしていますか?初心者にもやさしく解説

⑩ 公衆Wi-Fiと「鍵マーク(https)」

駅やカフェ、ホテルなどで誰でも使える無料のWi-Fiが「公衆Wi-Fi」です。便利ですが、中には暗号化されていないものや、本物そっくりの名前をつけた偽物のWi-Fiもあります。

また、ホームページのアドレスの横に出る「鍵マーク」やアドレスの最初の「https」は、通信が暗号化されているという意味です。ただし、鍵マークがあっても「安全なサイト」とは限りません。偽サイトでも鍵マークは付けられるので、これだけで判断しないようにしましょう。

覚えておきたいこと:公衆Wi-Fiでは、ネットバンキングやカード番号の入力など大事な操作は避ける。大事な操作はスマホのモバイル通信(4G/5G)か自宅のWi-Fiで。

用語を知ると「あれ?」に気づける

今回紹介した10個の用語を見てみると、被害の多くは「急がせる」「不安にさせる」「リンクを押させる」「番号やコードを聞き出す」という、人の心のすきを狙ったものだとわかります。

最後に、どの用語にも共通する3つの心がけをまとめておきます。

  • あわてない:「今すぐ」「至急」と言われたら、まず一呼吸おく
  • 押さない:メールやSMSのリンク、画面に出た電話番号には反応しない
  • 確かめる:公式アプリやブックマーク、家族や詳しい人に確認してから行動する

最近のハッキング被害の傾向については、こちらの記事もあわせてどうぞ。
→ 最近多発するハッキング被害、原因は?AIが悪用される懸念と私たちにできる対策をやさしく解説

「二段階認証の設定方法がわからない」「自分のパソコンのアップデートが大丈夫か見てほしい」といったご相談も、出張レッスンで一緒に確認できます。鎌倉・大船周辺でお困りの方は、お気軽にご相談ください。

無料相談・お問い合わせはこちら