リンクのペイロードは無害ではありませんでした。クリックすると、被害者のデバイスを指揮し、未知の目的のためにそれらを採用する破壊的に効果的なマルウェアプログラムを配信しました.被害者の職業とセキュリティクリアランスを考えると、これは典型的なセキュリティ違反ではなく、その完全な影響はまだ知られていない可能性があります。それにもかかわらず、それはブラックハットのサイバー犯罪者と悪意のある国家行為者の洗練の明確な例です。.ここでは、日常のソーシャルメディアユーザーにとって最も一般的なリスクと、デジタルパブリックスクエアで安全を保つための簡単なヒントを詳しく見ていきます。.日常的なユーザーにとってのソーシャルメディアの主なリスク これらのリスクの一部には、アカウント侵害の試行または成功が含まれます。その他には、問題のソーシャルメディアアカウントに直接関係しない個人情報または資格情報の盗難が含まれます。さらに、アカウントを侵害したり、個人情報を盗んだりすることなく、アカウント所有者に嫌がらせを行うことを目的とする人もいます。.1.個人情報の盗難電子メールや電子商取引と同様に、ソーシャルメディアは個人情報盗難の一般的な媒体です。ユーザー名、パスワード、アカウント番号、個人識別番号などの機密情報を盗もうとする詐欺師は、次のような戦術を使用します。認定代理人としてのポーズ. 攻撃者は、信頼できる個人または組織になりすまし、機密情報を要求する可能性があります。この戦術は一般にフィッシングとして知られており、熟練していない開業医は、この記事を読んでいる間、間違いなくメールスパムフォルダーを詰まらせている.ダイレクトメッセージングビジネスまたは雇用 提案書. これは、「ナイジェリアの王子」メール詐欺のソーシャルメディア版です。本当のあまりにも本当の偽善の提案、またはあなたにとってうまくいかないビジネスチャンスを失うことはできません。.承認後リクエストのなりすまし. 適切に実行された、これは説得力のある戦略です。ネットワーク内の誰かが投稿または写真にあなたの名前をタグ付けしていることを警告し、恐らく不快な性質のものであり、コンテンツが公開される前にあなたの承認を要求します。ソーシャルメディアのログイン認証情報を入力したら、手遅れです.個人情報窃盗犯は無限に創造的であるため、ソーシャルメディアを介して個人情報や資格情報を盗むあらゆる試みがこれらのシナリオのように見えると想定しないでください。疑わしいときは、関与しないでください.プロのヒント:Identity Guardは、クレジットの監視に役立つ優れた方法です。少額の月額料金で、IBM Watson Artificial Intelligenceを使用して何十億もの情報を処理し、潜在的な脅威が存在する場合にアラートを出します。彼らはあなたの社会保障番号、クレジットカード番号、銀行口座、健康保険番号などを監視して、あなたの身元を保護し、ダークウェブで監視します.2.なりすまし悪意のある攻撃者は、アカウントを制御することなく、ソーシャルメディアのペルソナになりすます、つまり「なりすまし」を行うことができます。洗練された永続的ななりすましの取り組みは、「ソーシャルエンジニアリング」キャンペーンと呼ばれます。これは、あなたが作成または承認していない正当な情報源としてあなたを受け入れるために、ネットワーク内の人や組織を条件付けるためです。なりすましキャンペーンは他の詐欺よりも多くの労力を必要とするため、通常は特定の個人または組織をターゲットにしています.なりすましキャンペーンには、被害者のアカウントに似た偽のアカウントの作成が含まれ、アカウント所有者の一般的なパブリックドメインの写真とほぼ同一のハンドル、通常は1文字が欠落、追加、または変更されます.長期にわたるなりすましキャンペーンには、数週間または数か月間の「インキュベーション」が含まれる場合があり、その間、詐欺師アカウントは好ましくないコンテンツを投稿し、フォロワーを着実に獲得します。多くの場合、アクティブな期間が続きます。この期間中に、詐欺師のアカウントの動作は、被害者の信用を傷つけるか、恥ずかしくすることを目的としています。なりすましアカウントは、悪意のあるリンク、マルウェア、またはその両方を拡散する可能性もあります。 (以下の詳細。)すべてのソーシャルメディアプラットフォームは、透明ななりすましの試みに対して対策を講じていますが、一部のネットワークでは問題が圧倒的です。 Twitterの偽アカウントの問題は特にひどいものですが、すべての偽のTwitterアカウントが詐欺師ではありません。数百万の偽アカウントは、他のアカウントによって作成されたコンテンツを増幅するために構築された自動化されたボット、または他のユーザーに嫌がらせをしたり偽のニュースを広めるために作成された人間が制御するトロールアカウントのいずれかです.3.アカウントのキャプチャ「キャプチャされた」アカウントは正当なアカウントであり、攻撃者に引き継がれます。悪意のあるダイレクトメッセージリンクをクリックするように被害者をだます多くの場合、大規模なハッキングの一環として、ネットワーク自体またはサードパーティを介して被害者のアカウントをハッキングする被害者のパスワードを推測するハッキングされたGoogleアカウントなど、別の侵害された場所からのログイン認証情報のスキミングキャプチャされたアカウントは、多くの場合、悪意のあるリンクまたは不快な素材を拡散するために使用されるボットネットに徴収されます。私自身のソーシャルメディアアカウントは、通常はポルノの性質を備えた、巧妙に考案された非常に好ましくないボットネットの膨大な量のアピールの受信側にあります.キャプチャ攻撃は、特定のユーザーを標的にする場合もあります。このような標的型攻撃には、復venなどの個人的な動機があります。被害者がよく知られている場合、攻撃者は悪評または特定の政治的目標を念頭に置いている可能性があります.4.マルウェア「マルウェア」とは、被害者のデバイスに侵入し、攻撃者の入札を行う悪意のあるプログラムの総称です。以下が含まれます。ウイルス. 生物学的ウイルスと同様に、コンピューターウイルスはホストデバイスの「クリーン」プログラムに感染し、自己複製し、その過程で感染プログラムを破壊します。ウイルスを緩和することは困難です。最も一般的な対策は、感染したプログラムを削除することです.ワーム. ワームは、システム所有者によるあからさまなアクションなしでホストデバイスに「潜り込み」ます。それらは山火事のように広がり、時には数時間で地球を横断します.ランサムウェア. このますます一般的なマルウェアは、ホストシステムのファイルを暗号化し、被害者が暗号通貨の身代金を支払うまで正当なユーザーをロックアウトします。ランサムウェア攻撃は準備が整っていない人には費用がかかりますが、ほとんどの場合、クラウドまたは外部ストレージデバイスへのシステム全体のバックアップで十分なソリューションです.トロイの木馬. トロイの木馬は正当なアプリを模倣し、システム所有者をtrickして自分のデバイスに感染させます。最も悪質なトロイの木馬は、システムパフォーマンスを向上させると思われるマルウェア対策または「ファイルクリーニング」アプリになりすます.スパイウェア. スパイウェアは、明らかに健全なシステムの影に潜み、ユーザーのアクティビティを静かに監視します。より一般的で潜在的に破壊的なスパイウェア機能の1つは、パスワードや個人識別番号など、ユーザーが入力した情報の完全な可視性を提供するキーストロークロギングです。.5. DoxxingDoxxingは、通常、誰かまたはその活動に関する個人情報を公開することにより、誰かを「外出」する行為です。多くの場合、報復または復venの一形態として使用されます-言い換えれば、ライバルと対決するか、ライバルを処罰するために。 Doxxingは非同意的であり、常にではありませんが、多くの場合、被害者の特定の知識なしに発生します.doxxingは常に対象とは限らず、多くの場合一度に複数の人に影響を与えますが、一般的には目的があります。たとえば、The New York Timesは、イデオロギーの拮抗者の間でdoxxingがますます一般的になっていると報告しています。 2017年8月にバージニア州シャーロッツビルで行われたネオナチ行進の参加者と誤って特定されたアーカンソー州の教授に関する「New York Times」の報告に示されているように、暴力的で人種差別的なイデオロギーの支持者は有益であると思われるかもしれませんが、付随的な損害が発生する可能性があります.6.ハラスメントとネットいじめオンラインでの嫌がらせと「サイバーいじめ」は、簡単に無視されるトローリングから、生命と財産に対する暴力的で特定の脅威に至るまで、さまざまな形態と程度を取ります.ハラスメントとネットいじめは、特に未成年者とその両親にとって懸念事項です。米国教育省の2015年全国犯罪被害調査の学校犯罪補足資料によると、調査期間中に約5人に1人の生徒がいじめを報告しました。疾病対策センターの2017年の青少年リスク行動監視システムは、調査期間中に高校生の約15%がネットいじめを経験したことを発見しました。悲しいことに、持続的で先の尖った嫌がらせは、若者や一部の成人の自傷行為や自殺の一般的な要因です.ソーシャルメディアの嫌がらせやネットいじめの例には次のものがあります。噂や暗示を広める. たとえコンテンツが正確または信頼できる場合でも、非公開の個人についてその個人の同意なしに軽de的な情報をしつこく広めることは嫌がらせとなります。同じことが根拠のない噂やほのめかしにも当てはまります。これは、ターゲットの知識の有無にかかわらず発生する可能性があります.危殆化するコンテンツの投稿. これの最もひどい例は、「リベンジポルノ」です。これは、多くの場合、以前の親密なパートナーによる、公衆への配布を目的としない明示的なコンテンツの無条件の投稿または共有です。復pornポルノは、被害者が年齢であり、コンテンツが同意を得て作成された場合でも、ほとんどの州で違法です。他の例には、酔っぱらいや違法薬物の消費など、倫理的または法的に妥協する立場にある個人の写真またはビデオが含まれます.被害者のなりすまし. 嫌がらせは必ずしも偽装やソーシャルエンジニアリングキャンペーンの目的ではありませんが、言及するに値するほど一般的です。嫌がらせの被害者になりすますことは、友人、知人、同僚、潜在的な雇用主よりも先に被害者の信用を傷つける効果的な方法です。.スパムのプライベートメッセージまたはパブリックメンション. 社会的に受け入れられるコミュニケーションと嫌がらせの境界線はあいまいですが、攻撃者がターゲットの明確で繰り返し繰り返される嘆願に注意を払わない場合、それは明らかな問題になります。このような嫌がらせは、攻撃者とターゲット、またはその両方にのみ表示されるダイレクトメッセージを介して、ターゲットのパブリックプロファイルまたはメンションで公開されます。.暴力的または不快なコンテンツの共有. 暴力的または不穏なコンテンツの未承諾の共有は、明示的に脅迫的ではない場合でも、嫌がらせを構成します。不快なコンテンツの一般的なタイプには、漫画の暴力やポルノが含まれますが、不快なコンテンツと許容されるコンテンツとの境界を決定するのは受信者次第です.特定の脅威を作る. 特定の標的とされた暴力または屈辱の脅威は常に容認できず、攻撃者を民事請求または刑事告発にさらす可能性があります.ソーシャルメディアで安全を守るためのヒント...