長久以來,只要有公司在收集用戶的個人資訊,惡意行為者就一直覬覦著竊取這些資訊。
詐騙集團利用諸如身分仿冒等策略,以及深度偽造(deepfake)等技術來掩飾真實身分,並藉由人工智慧(AI)代理程式癱瘓安全系統並加速駭攻行動,變得極其擅長利用企業的安全漏洞來存取用戶資料,這在日本也不例外。
根據數位廳(Digital Agency)的說法,這些詐騙集團不僅鎖定姓名、地址、電話號碼和電子郵件地址等識別資訊,在某些情況下還能竊取帳號登入資訊與密碼、信用卡號碼和駕照。
在週二的數位廳記者會上,數位轉型大臣古川俊治(Toshiharu Furukawa)公布了民眾應採取的保護自己免受不當網路風險的三項基本措施。
首先,用戶應為每個服務設定獨特的密碼,並避免在帳號之間重複使用密碼。
「如果您在多個服務中使用相同的密碼,一旦其中一個服務的資訊洩漏,您的其他服務帳號也可能透過未經授權的登入而被存取,」古川表示。
古川還要求用戶設定多重驗證(multifactor authentication),這可能包括透過智慧手機提示批准登入或輸入一次性密碼。這項措施有助於用戶防止未經授權的登入。
最後,用戶應對可疑的電子郵件和社群媒體訊息保持警惕,因為近期網路釣魚事件有所增加,詐騙集團會冒充真實的公司甚至政府機構。
根據國家警察廳(National Police Agency)於 2025 年對企業、教育機構、醫療機構、地方政府、獨立行政法人和特殊公司進行的調查發現,在過去一年中,有 40.6% 的受訪者曾收到可疑電子郵件,包括網路釣魚郵件,這是報告中最常見的網路攻擊類型。
「網路攻擊技術每天都在變得更加複雜。然而,透過徹底實施基本的安全措施,許多這類事件是可以預防的,」古川說。「總之,請為保護您自己的資訊負責。」