人工知能(AI)がサイバー攻撃に利用される可能性が高まる中、金融業界の個人情報保護と消費者のセキュリティに危機感が広がっている。最近、国内の銀行を狙ったサイバー攻撃が相次いで発生しており、金融当局は個人情報の漏洩を口実にした詐欺やスミッシングなどの二次被害に特に注意を呼びかけている。
ロイター通信によると、10月9日、韓国と日本で発生したサイバー攻撃の事例とともに、AIがハッキングに必要な作業を自動化し、攻撃の速度と効率を向上させる可能性があると報じた。
同通信によれば、最近、国内の9つの銀行がAIツールが関与している可能性のあるサイバー攻撃を調査中である。
特に個人情報漏洩事件の後には、漏洩した情報が詐欺やスミッシングなどの追加犯罪に悪用される可能性があるため、二次被害の予防が求められている。
漏洩事件を口実に、確認や被害補償金の支給、支援金申請などを案内し、メッセージに含まれるインターネットアドレス(URL)をクリックさせる手法にも警戒が必要である。
韓国インターネット振興院(KISA)は、10月6日、金融業界などの個人情報漏洩事件を悪用したフィッシング注意報を発表した。個人情報漏洩の有無確認や被害補償金支給を装ったメッセージが、フィッシングサイトへの接続や悪性アプリのインストールを誘導する可能性があると説明している。
また、金融当局とKISAが提供した予防策を理解することで、金融詐欺に遭うリスクを減らすことができる。
第一に、個人情報漏洩や被害補償金支給を案内するメッセージに含まれるリンクを直接クリックしないことが重要である。金融機関や公共機関を装ったメッセージであれば、メッセージに記載された連絡先ではなく、該当機関の公式ウェブサイトやアプリを通じて事実確認を行うのが安全である。
第二に、融資を理由に前払い金や既存の融資の返済、不明な出所のアプリのインストールを要求された場合は、詐欺を疑うべきである。金融庁は、これらの要求が融資を装った詐欺の主要な危険信号であると指摘している。政府機関や金融機関が電話やメッセージでリモートコントロールアプリのインストールを要求する場合も応じない方が良い。
第三に、パスワードや認証番号を他人に教えないことが重要である。メッセージやメッセンジャーで受け取ったリンクにID・パスワード・個人情報を入力せず、本人確認の認証番号を要求される場合でも、相手と要求の目的を確認する必要がある。複数のサイトで同じパスワードを使用している場合は、サイトごとに異なるパスワードを設定し、利用可能な場合は多重認証を有効にすることが望ましい。
第四に、口座や名義の盗用被害を防ぐために金融セキュリティサービスを活用することができる。金融庁は、金融取引安心遮断サービスへの加入や個人情報漏洩者事故予防システムへの登録を通じて、名義盗用融資などの金融詐欺被害を防ぐことができると案内している。ただし、サービスごとの適用範囲や利用方法を確認した上で申し込む必要がある。
その後も疑わしいメッセージを受け取った場合は、リンクをクリックせず、韓国インターネット振興院のスミッシング確認サービスを利用することができる。KISAは、利用者が受信したメッセージがスミッシングなどの悪性メッセージかどうかを確認できるサービスを提供している。
すでにリンクをクリックしたり、悪性アプリをインストールした疑いがある場合は、追加の個人情報入力や金融取引を中止し、金融機関の公式カスタマーセンターに連絡して口座や認証手段の異常を確認する必要がある。被害が発生した場合は、関連する金融機関や関係機関に直ちに報告し、パスワード変更やデバイスの点検など必要な措置を講じることが望ましい。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
