- ベストアンサー
GoogleのID/PASSが盗まれたらされること
マルウェアに感染して、Googleの共用ID(2端末で使用)とパスワードを盗まれたケースを想定するとします。端末AとBのうち、B側のGoogleアカウントが盗まれ、攻撃者はアカウントを共用している端末Aへ侵入しようとしています。 同一LAN内ではない端末Aに対して、攻撃者はどのような攻撃手法を用いて攻めてくるのでしょうか?頻用しているブックマークを、正規のサイトへ即橋渡しするようなリダイレクトURL(ただし脆弱性を突いたり情報を抜き取るページ)にこっそりすり替えたりするのでしょうか?
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
ネットのいろいろな脅威に対策を考えておくことは重要なことですよね。 まずは、マルウェアー対策の前に、2段階認証を設定しておいた方が良いかもしれません。 “ 2 段階認証プロセスは、アカウントをハッカーから守るのに役立ちます。2 段階認証プロセスでは、次のものを使ってログインします。 ユーザーが知っているもの(パスワード) ユーザーが持っているもの(スマートフォン、セキュリティ キー、印刷されたコードなど) そのため、パスワードを盗まれた場合でも、アカウントは安全です。“ https://support.google.com/accounts/answer/6294825?hl=ja#zippy=%2C%E6%AE%B5%E9%9A%8E%E8%AA%8D%E8%A8%BC%E3%83%97%E3%83%AD%E3%82%BB%E3%82%B9%E3%82%92%E6%9C%89%E5%8A%B9%E3%81%AB%E3%81%99%E3%82%8B マルウェアーを仕込まれているということはGoogleのIDとPW以外の情報も持っていかれていると考える必要があります。 2端末がコントロールされていることも考慮して対処する必要があります。 Googleアカウントは、ログインやアクティビティーに対して2端末でそれぞれに確認をしてくれると思います。それさえも、それぞれの端末でコントロールされると、全て抜かれてしまうかもです。 Googleアカウントのリスクは、↓にまとめてくれていますのでご覧ください。Google Payとか利用していると厄介ですね。 “ ハッキングまたは不正使用された Google アカウントを保護する“ “ 不審なアカウントのアクティビティ 重要なセキュリティ設定での覚えのない変更 金銭に関わる不正なアクティビティ 通常とは異なるアクティビティの通知“ https://support.google.com/accounts/answer/6294825?hl=ja#zippy= こちらも参考に! “ アカウント乗っ取りへの3つの予防策ともしもの際の対処法“ https://www.is702.jp/special/2266/ “ Google アカウントが乗っ取られたらどうなる?不正アクセスの確認“ https://g-tips.jp/google-account/account-jacked/ “ Googleアカウントがこっそり不正アクセスされていないか確認する方法“ https://atmarkit.itmedia.co.jp/ait/articles/1502/04/news136.html “ Googleアカウントを使ったデジタル生活で気をつけるべきこと“ https://eset-info.canon-its.jp/malware_info/special/detail/210204.html 「Google」「アカウント」「乗っ取り」に関する質問と回答 https://sp.okwave.jp/search?word=Google%20%E3%82%A2%E3%82%AB%E3%82%A6%E3%83%B3%E3%83%88%E3%80%80%E4%B9%97%E3%81%A3%E5%8F%96%E3%82%8A 良い方向に進みますように! 参考になれば幸いです。
お礼
回答ありがとうございます。長いこと回答がきていたことに気づきませんでした…すみません。2段階認証を設定して、セキュリティレベルを一段あげようと思います。