SO-S27情報Ⅰ 対策問題

情報社会の問題解決思考・計算

自分のアカウントに身に覚えのないログイン通知が届いた。最初に取るべき行動として最も適当なものはどれか。

解答・解説を見る

正解: 1

正答

1

この問題のポイント

アカウント乗っ取りへの初動対応 を問う問題です。「何を・どの経路で・どこまで」対処するかの手順を再現できるようにしましょう。

解説

身に覚えのないログイン通知は、「第三者がパスワードを入手してログインした(またはしようとした)」可能性を示すサインです。放置すれば、なりすまし投稿・個人情報の閲覧・登録された決済手段の悪用など、被害が広がり続けます。

初動対応の手順は次の通りです。1. 公式アプリやブックマークからそのサービスにログインし、パスワードを直ちに変更する(攻撃者が知っている合鍵を無効化する)。2. 同じパスワードを他のサービスでも使い回していたら、それらもすべて変更する — 漏れたパスワードは他サービスでも試される(パスワードリスト攻撃)ため、連鎖を断つ必要があります。3. 多要素認証を有効化し、ログイン履歴や登録情報の改変がないかを確認する。

ここで最大の注意点は、通知メール内のリンクからログインしないことです。その通知自体が、偽ログインページへ誘導してパスワードを盗むフィッシングの可能性があるからです。「通知が本物か偽物か」をその場で見分けられなくても、「自分から公式経路でアクセスする」ようにすれば、どちらの場合でも安全に対処できます。

共通テストでは、セキュリティ事故の場面で「最初に取るべき行動」を選ばせる形が典型です。「公式経路で・パスワード変更・使い回し先まで」の3点を含む選択肢が正解の軸になります。

選択肢の確認

1.○ 適切な初動。パスワードを変更し、使い回し先の変更まで行って連鎖を断つ。
2.× 放置すれば不正利用が続き、被害が拡大する。
3.× 古いアカウントが乗っ取られたまま悪用され続けるので、放置は解決にならない。
4.× 通知自体がフィッシングの可能性がある。リンクからはログインしない。

ここだけは覚えよう

不審ログイン→公式経路でパスワード変更、使い回し先も全部変更 — 通知内のリンクは踏まない。多要素認証も有効化。

関連問題

SO-S26SO-S28