安全と法律ヒント 2 · 約 2 分

メール専用のパスワードを作り、ほかのサイトでは使わない

根拠の等級 C費用対効果:高い
ひとことで言うと

別のサイトから漏れたパスワードを、そのままメールへのログインに試されることがあります。メールを乗っ取られると、そのアドレスでパスワードを再設定できるほかのアカウントにも被害が広がります。メールのパスワードは、必ず専用にしましょう。

お金お金をかけずに
時間すぐできる
努力少し頑張る

必要なこと

無料です。パスワード管理機能を使えば、自分で全部覚える必要はありません。難しいのは、ひとつのパスワードを使い回す習慣を変えることです。

期待できること

流出した ID とパスワードの組み合わせを別のサービスで試す手口を、クレデンシャルスタッフィングといいます。手間が少なく、メールも標的になります。メールへの侵入は、それを復旧先にしているほかのアカウントへの侵入につながります。米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)は、アカウントごとに異なる強いパスワードを使い、長さを最低 16 文字とし、パスワードマネージャーで管理することを勧めています。

適用条件と注意点

覚えられなければ、ブラウザに備わっているパスワード管理機能を使いましょう。すべてのサイトで同じものを使うより、はるかに適切な方法です。WeChat のお気に入りや普通のメモ帳にパスワードを保存するのは避けましょう。

研究と参考資料

US CISA. Use Strong Passwords. https://www.cisa.gov/secure-our-world/use-strong-passwords