意外と知らない? ネットセキュリティの基礎知識
「オンライン会議システムを使うとき」に気を付けたい4つの注意点
2020年4月30日 06:00
新型コロナウイルス感染症(COVID-19)の世界的な流行は、テレワーク(リモートワーク)や在宅勤務者の急激な増加という状況を生み出しています。この状況に伴い、テレワークを行うときのコミュニケーションツールとしてオンライン会議(テレビ会議、ビデオ会議)システムにも注目が集まっています。
大きな注目を浴びたアプリやサービスには、その人気に便乗したサイバー攻撃が発生することがあります。今回は、安全にテレワークを行うためにも、オンライン会議システムを利用する際に気を付けたいポイントをいくつかご紹介します
オンライン会議システム利用する際のリスクの1つは、会議に招かれていない第三者が勝手に会議に参加し、不適切な画像や動画を画面共有するなどの方法で嫌がらせをする迷惑行為が挙げられます。一部のオンライン会議システムでは、開催者が会議に対してパスワードを設定していない場合、ミーティングIDさえ分かれば誰でも会議に参加できるという仕様があり、この仕様を悪用した迷惑行為です。この迷惑行為は、テレワークの普及を期にメディアでも大きく取り上げられました。
パスワードを設定していたとしても望まれていない参加者が参加してくる可能性が生じるため、会議のURLを不必要に公開すべきではありません。また、単なる迷惑行為だけではなく、悪意のある第三者が潜伏して会議の内容を盗み聞きして情報漏えいさせる、参考資料などに偽装したマルウェアを他の参加者に送付する――など、より悪質な行為も想定されます。
また、その他のリスクとして、オンライン会議システムをかたったネット詐欺が挙げられます。サイバー犯罪者は、人気のオンライン会議システムをかたったメールを送り付けるなどの手法で、認証情報や個人情報の詐取やマルウェア拡散を目的とした不正サイトへ誘導する可能性があります。
オンライン会議システムの利用者は、上記のリスクを避けるために、以下の心がけを忘れないようにしてください。
会議には必ずパスワードを設定し、URLやパスワードは適切な参加者のみに教える
会議にパスワードが設定されていない場合、ミーティングIDが分かれば誰でも会議に参加できてしまいます。また、パスワードを設定していたとしても、URLやパスワード自体が分かれば結果は同様です。第三者が勝手に会議に参加するリスクを避けるためにも、これらの情報は参加者以外に広めないようにしましょう。ミーティングIDを会議ごとに変更し、自動的に生成することも有効です。
常に最新バージョンのアプリやクライアントソフトを使用する
最新バージョンのアプリやクライアントソフトは機能追加やセキュリティの修正など、さまざまなセキュリティ対策向上が行われています。最新バージョンを必ず公式サイトからダウンロードして利用するようにしてください。
会議のURLをよく確認し、安易にクリックしない
サイバー犯罪者はURLを正規に似せ、偽の会議URLを送ってくる可能性もあります。クリックする前に送信元や会議のURLが正規のものかどうかを再確認してください。
フィッシングなど最新の攻撃手口を知り、だまされないよう注意する
オンライン会議システムだけではありませんが、詐欺の手口を知っておくことで、自分が直面した際に被害を回避することに繋がります。
連載「意外と知らない? ネットセキュリティの基礎知識」の記事
- パスワードはどうやって管理すればいいの?
- フィッシング詐欺って実際にどのようなメールが届くの?
- SNSアカウントを他人に乗っ取られないためには?
- 「2段階認証」とは? アカウント乗っ取りの防止に有効
- 使っていないウェブサービスのアカウント、そのままにしていない?
- スマホのOSやアプリのアップデートはした方がいいの?
- スマホもウイルスに感染するの?
- フリーWi-Fiを利用するときのリスクとは?
- SNSでプライバシーを公開していない?
- スマホをなくした! そのときに備え、3つの対策を
- スマート家電って何? どのようなセキュリティ対策をすればいいの?
- 家庭のウェブカメラを盗み見されるって本当?
- スマートスピーカーの使用で住所が晒されるリスクも?
- 子どもを危険から守る「ペアレンタルコントロール」とは?
- Wi-Fiルーターを狙うサイバー攻撃、被害を防ぐには
- 家のネットワークに繋がっているモノ、把握してる?
- 「観戦チケットが当たる」というメールやSMSに注意
- 音楽フェスの無料配信を謳うサイト、それは本物?
- 注目されるイベントに便乗する「アンケート詐欺」に注意
- SNSに投稿する前に確認を! 友達の顔写真投稿やタグ付けを勝手にしていない?
- 心の隙を巧みに突くネット詐欺の手口いろいろ
- 不安をあおって電話でだます“サポート詐欺”の手口
- 好きなアイドルに会える? “出会い系詐欺”とは?
- アダルトサイト閲覧時の動画をばらまくと脅す“セクストーション詐欺”
- 狙われるApple ID――iPhoneユーザーなら知っておきたい“フィッシング”の手口
- iPhoneの“構成プロファイル”って何? 安易にインストールを許可してない?
- 新しいiPhoneを使い始めるときに確認したい、3つのセキュリティ設定項目
- オンラインゲームのアカウントが盗まれる?
- Windows 7の「サポート終了」ってどういうこと? まだ使っていても大丈夫?
- SNSに子どもの写真を投稿する際のリスクとは
- URLをクリックしたらTwitterアカウントが乗っ取られた!? アプリ連携の許可は慎重に
- SNSがきっかけの犯罪から子どもを守るには
- これは見破れないかも? 「犯罪者のSMS」と「正規のSMS」が混ざって表示される送信元偽装
- 巧妙な手口で「二要素認証」を突破、ネットバンキングの「ワンタイムパスワード」を狙う偽サイトに注意
- 新型コロナウイルスに便乗するネット詐欺が拡大
- 「私物端末を使った在宅勤務」の注意点とは?
- 「自宅Wi-Fiを在宅勤務で利用する」場合の注意点は?
- 「プライベートで利用しているクラウドメール」の業務利用って、何が問題なの?
- テレワークでも気を付けたい「ソーシャルエンジニアリング」、AIを使っただましの手口も
- 「オンライン会議システムを使うとき」に気を付けたい4つの注意点
- 「脆弱性(ぜいじゃくせい)」って何?
- 「標的型攻撃」って何?
- 「ゼロデイ攻撃」って何?
- 「Cookie(クッキー)」って何?
- 「https」って何?
- この連載の記事一覧/今後の掲載予定