Meta
ベストプラクティス
·
2024年6月17日

ビジネスが被害に遭うのを防ぐために: Facebookアカウントをフィッシングから守る


この記事では、フィッシングに関するインサイトとしてフィッシングの概要とFacebookアカウントをフィッシングから保護する方法をご紹介します。


Facebookアカウントをお持ちのビジネスオーナーの皆さまは、数多くのタスクを抱えていることと存じます。給与の支払い、商品の発送、新規雇用、などです。


しかし、忙しい日々を送りながらも、会社やクライアントを詐欺から守るために警戒を怠らないことが大切です。


そうした詐欺行為の多くにおいては、個人やビジネスのパスワード、データなどを盗むために「フィッシング」と呼ばれる手法が使われます。この詐欺に遭ったビジネスは、Facebookアカウントにアクセスできなくなってしまうことがよくあります。組織としての活動がストップしてしまう場合もあります。


Facebookでは、皆さまがこの脅威からビジネスを守れるよう取り組んでいます。この記事の内容は以下のとおりです。

  • フィッシング攻撃について説明する
  • データやFacebookアカウントをフィッシング攻撃から守れるようサポートする
  • フィッシングの被害に遭った場合にサポートを得る方法を紹介する

フィッシングとは


「フィッシング」とは、正規であるかのように装ったコミュニケーションやウェブサイトを使って誰かを標的とする行為です。目的は、相手をだまして機密情報(ログイン認証情報、クレジットカード番号、その他の個人情報など)を提供するよう仕向けることにあります。


フィッシング攻撃では、詐欺師(「悪質行為者」とも呼ばれます)が以下を試みることがあります。

  • パスワードを提供するように仕向け、個人情報やアカウントにアクセスする
  • 偽のランディングページに誘導し、デバイスにマルウェアを感染させたり、アカウントの認証情報を提供するように仕向けたりする
  • Facebookアカウントを乗っ取って、望ましくないコンテンツや不適切なコンテンツを顧客やフォロワーにフィードで送り付ける

フィッシング攻撃が大きな被害をもたらすのは、1つのオンラインサービスに攻撃が留まらないからです。不正なリンクをクリックすると、お使いのデバイスやブラウザー、メールアカウントが管理不能になり、さらにそれらが利用されて家族や友達、顧客がフィッシング攻撃を受ける場合もあり、皆さまや皆さまのビジネスに悪影響をもたらすおそれがあります。


フィッシングはMetaのサイバーセキュリティに関するポリシーに違反しており、Metaではフィッシングメッセージが利用者に届かないよう全力で取り組んでいます。また同時に、皆さまがフィッシング攻撃から身を守るために簡単にできる対策や、フィッシング攻撃を受けている、またはフィッシング攻撃の被害に遭った証拠を見分ける方法についてご紹介します。


Facebookアカウントがフィッシング攻撃を受けている兆候にはどのようなものがありますか。


攻撃から身を守るために、フィッシングの可能性を示す以下の兆候について覚えておいてください。

  • 知らない人やオンラインの友達ではない人から連絡を受けた
  • 不明または予期しない送信元からメールのメッセージが届いた(例: 何も注文していないのに「ご注文に問題が発生しました」)
  • 緊急性を強調するメッセージ(例: 「今すぐお支払いが必要です...下のリンクをクリックしてください」)
  • 個人情報を提供するよう求められた(例: 社会保障番号、Facebookのパスワード)
  • とにかくリンクをクリックさせようと説得するコミュニケーション

フィッシングの被害に遭ったかどうかを確かめるにはどうすればよいですか。


フィッシングの被害に遭った可能性を示す兆候には、次のようなものがあります。


  • 突然どのMetaアカウント(Facebookアカウントを含む)にもアクセスできなくなった
  • いつもとは異なる、または不適切なメッセージ、動画、画像が自分のアカウントから届くようになったと顧客が知らせてきた
  • フォローしたいと思わない利用者やページを知らないうちにフォローしている
  • 金融機関のアカウントやメールサービスのアカウントなど、自分の他のアカウントが不正にアクセスされた

Facebookアカウントを保護するためのベストプラクティス


アカウントを保護するための積極的な対策をご紹介します。


メッセージはすべて確認する。届いたメッセージはすべて、メールアドレスを慎重に確認してください。偽装アカウントは多くの場合、Meta公式のサポートアカウントのようなメールアドレスを使います。例えば、thisisnotarealmetaaccount@facelook.comのようなアドレスです。

FacebookまたはMetaからの連絡には、次のいずれかのアカウントのみが送信元として使用されます。

  • fb.com
  • facebook.com
  • facebookmail.com
  • instagram.com
  • meta.com
  • metamail.com
  • support.facebook.com

注: 最近、悪質行為者がフィッシングリンクを含むビジネスマネージャのパートナーリクエストを送信している証拠が見つかりました。Metaではこの問題を調査していますが、こうした通知はMetaの正当なドメイン(facebookmail.com)から届くので注意が必要です。パートナーリクエストに知らない人物やビジネスが記載されている場合は、そのリクエストに含まれるいかなるリンクもクリックしないようにしてください。


こうしたメッセージには、多くの場合、誤字脱字や不審な点が見られます。自分の直感を信じましょう。


提供する情報に注意を払う。不明な送信元からユーザーネームやパスワードの提供を求められても、提供しないでください。Facebookがユーザーネームやパスワードの提供をメールのメッセージで求めたり、認証用のパスワードを添付ファイルで皆さまに送信したりすることは絶対にありません。個人情報(社会保障関連情報や銀行口座情報など)をリクエストするメッセージには応答しないでください。Facebookになりすましているメッセージも同様です。


詐欺的なリンクやリクエストは、あらゆるデジタルコミュニケーションを通じて届く可能性があることを覚えておく。例えば、メールメッセージ、Instagramのダイレクトメッセージ(DM)、Messengerなどです。

Facebookビジネスアカウントに問題が発生したことを知らせる不審なメッセージが届いても、返信しないでください。Metaビジネスサポートホームにアクセスして、アカウントステータスを確認し、サポートの問題が発生していないか調べてください。


不明な送信元からのリンクをクリックしたり、添付ファイルを開いたりしない。メールやSMSに含まれているリンクはついクリックしてしまいがちです。しかし、一方的に送られてきたメールのメッセージやSMSについては、送信元が誰であっても(FacebookやMetaであっても)リンクを含め何もクリックしないことをおすすめします。


また、知らないビジネスや個人からメールのメッセージで添付ファイルが届いても、絶対に開いたりダウンロードしたりしないでください。相手が知り合いであっても、悪意のある添付ファイルが不注意で送られてきてしまう可能性があります。


Facebookアカウントには、簡単に思い出せる固有の強力なパスワードまたはパスフレーズを使用する。これでフィッシングを防げるとは限りませんが、アカウントのセキュリティは強化されます。また、複数のウェブサイトやアプリで同じパスワードを再利用しないようにすることもおすすめします。


Facebookアカウントで二段階認証(2FA)を設定する。二段階認証を設定すると、Metaが認識していないブラウザーやモバイルデバイスから誰かがFacebookアカウントにアクセスしようとするたびに、特別なログインコードの入力またはログイン試行の確認を求められるようになります。二段階認証で提供されるコードは、他人には絶対に共有しないでください。二段階認証はアカウントの保護を効果的に強化できるので、すべてのアカウントで設定することをおすすめします。


アカウントの保護に役立つセキュリティの確認ツールを利用する。この機能は、アカウントの保護に役立ついくつかのアクションを紹介します。セキュリティの確認は、二段階認証を設定するのに役立ちます。


あなたのアカウントの認証済み利用者全員にこの記事をシェアして情報提供する。友達や家族など、貴社に関係しているすべての人に、アカウントをフィッシングから保護する方法について理解してもらいましょう。


スパムや詐欺行為を避けるその他の方法について、詳しくはこちらをご覧ください。



Facebookアカウントが不正アクセスを受けた場合の対処法



残念ながら、何らかの問題が起こってしまうことはあります。フィッシング攻撃の被害を受けてしまったら、できるだけ早く以下の対応を行うことが重要です。


  1. パスワードをリセットします。誤ってユーザーネームやパスワードを不審なリンク先に入力してしまった場合、誰かがあなたのアカウントにログインできるようになっている可能性があります。パスワードをリセットすると好ましくないログインを防ぐのに役立ちます。
  2. Facebookアカウントに移動し、不正なログインや、アカウントにログインしている不正なデバイスがあれば削除します。
  3. アクティビティログを確認して、望ましくないアカウントをフォローしていないか確認します。「いいね!」した覚えのないページがあれば「いいね!」を取り消します。
  4. Facebookから最近届いたメールをチェックして、アカウントに問題が発生していないか確認します。
  5. Facebookフィードを確認して、攻撃の結果、望ましくない投稿や不適切な投稿が行われていないか確認します。あなたやあなたの関係者によるものではない投稿があれば削除します。投稿を報告してフィードから削除するには、右上にある3点ドット[…]をクリックし、[投稿を報告]をクリックします。
  6. ビジネスアカウントをご利用の場合、Facebookのサポートチームに問い合わせるには、ビジネスサポートホームまたはビジネスヘルプセンター([サポートを受ける])からケースを開きます。
  7. Facebookにアクセスする場合は、アカウントの[ヘルプ]セクションに記載されているアドレスを使用して直接アクセスします(不審なメールメッセージに記載されているアドレスは使わないでください)。

注: Messengerで不審なメッセージが届いた場合は、チャット内の報告機能を使ってメッセージを報告してください。


その他の対処法

  • Messengerで不審なメッセージが届いた場合は、チャット内の報告機能を使ってメッセージを報告します。
  • 誰かが金融口座にアクセスした疑いがある場合や、未承認の支払いが行われている場合は、ただちに金融機関に連絡します。
  • 犯罪行為が行われたと思われる場合は、最寄りの警察署に届け出ることを強くおすすめします。

悪質行為者によってMetaアカウントが不正アクセスを受け、ビジネスに被害が及ぶことはありますが、皆さま自身の安全を確保することはできます。Metaではそのための支援を皆さまに提供しています。

関連記事