ソーシャルアカウントが制御不能になると、影響が友人や他のサービスに広がります
Instagram、Facebook、TikTok、Xなどのソーシャルアカウントは、通常、写真、友人リスト、プライベートメッセージ、Eメール、電話番号に関連付けられています。中には広告アカウントやストアページ、またはサードパーティのログインが関連付けられているものもあります。アカウントがハッキングされると、単にログインできなくなるだけでなく、攻撃者があなたの身分を悪用して友人にメッセージを送ったり、詐欺リンクを投稿したり、復元情報を改ざんすることができ、アカウントの回復がより困難になります。
まずパスワードの使い回しを解消しましょう
多くのアカウントは、高度な技術によって破られるのではなく、パスワードが簡単すぎたり、使い回されていたり、他のサイトで流出したために攻撃されます。誕生日、電話番号、名前、一般的な単語、ブランド名に数字を加えたもの、123456、password、qwertyといったパスワードは重要なアカウントに使用するのには適していません。
実用的なアプローチは、すべての重要なアカウントに異なるパスワードを設定し、パスワード管理ツールで保存することです。パスワードを記憶する必要はありませんが、小さなサイトが流出した際に、ソーシャルアカウント全体が同時にリスクにさらされないようにしてください。
二段階認証は復元情報と一緒に確認する必要があります
二段階認証は、パスワードが流出した場合にさらなる障害を追加します。認証アプリやセキュリティキーは通常、SMSのみに頼るよりも安定していますが、プラットフォームがSMSのみをサポートしている場合でも、何も設定しないよりはマシです。
設定後は、バックアップコード、復元用メールアドレス、電話番号を無視しないようにしましょう。多くの人が二段階認証を設定しているにもかかわらず、バックアップコードを保存していないため、携帯電話を交換したりデバイスを紛失した際に、自分のセキュリティ設定に妨げられることになってしまいます。
ログインデバイスとサードパーティの承認は見落とされがちです
最近のログイン履歴、デバイス名、ブラウザ情報、大まかな位置を定期的に確認してください。位置情報の判断は完全には正確でない場合がありますが、時間、デバイス、ブラウザが明らかに使用習慣と一致しない場合は、知らないデバイスからログアウトし、パスワードを変更し、二段階認証がまだあなたのコントロール下にあることを確認してください。
サードパーティのアプリの承認も整理する必要があります。懸賞サイトや分析ツール、外部スケジューリングツール、または長い間使っていないサービスは、アカウントへのアクセス権を保持している可能性があります。知らない、使っていない、または権限が過大な承認は、直接削除してください。
偽のカスタマーサポートや疑わしいプライベートメッセージは公式の入口で確認しましょう
偽のカスタマーサポート、偽の友人票、知らないログインリンクや認証コードの要求は、ソーシャルアカウントの一般的な入り口です。本物のプラットフォームのカスタマーサポートは通常、プライベートメッセージでパスワード、認証コード、バックアップコードを要求することはありません。アカウントの停止、報酬、期限付きの認証といったメッセージに遭遇した場合は、メッセージ内のリンクからログインせず、公式アプリまたは手動でURLを入力して確認してください。
日常の確認は、最も重要なアカウントから始められます:主要なEメール、最も利用するソーシャルメディア、ページやストアを管理するアカウント。最初にパスワード、二段階認証、ログインデバイス、復元情報、サードパーティの承認を整理することが、アカウントが制御不能になる前に訴えるよりも効果的です。