02エビデンス C
メールのパスワードは独立させ、他のサイトのパスワードと重複させない
他のサイトから盗まれたパスワードを使って、あなたのメールに直接ログインされる可能性があります。一度メールに侵入されると、メールを使ってパスワードを再設定できるすべてのアカウントが芋づる式に失われます。そのため、メールのパスワードは独立した固有のものにし、他の場所では一切使い回さないでください。
費用・手間
無料。パスワードマネージャーに保存すれば、自分で覚える必要はありません。
効果
他の場所で漏洩したアカウントとパスワードを一つずつ試してログインを試みることを「リスト型攻撃(Credential Stuffing)」と呼び、最も手軽な攻撃手法です。
費用・手間
無料。パスワードマネージャーに保存すれば、自分で覚える必要はありません。難しいのは、一つのパスワードを使い回してしまう古い習慣を改めることです。
効果
他の場所で漏洩したアカウントとパスワードを一つずつ試してログインを試みることを「リスト型攻撃(Credential Stuffing)」と呼び、最も手軽な攻撃手法です。あなたのメールもこのように試される可能性があります。メールに一度侵入されると、それを使ってパスワードを再設定できるすべてのアカウントが失われます。米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)の推奨は、各アカウントに少なくとも 16 桁の異なる強力なパスワードを使用し、パスワードマネージャーに保存することです。
著者の注記
覚えられない場合は、ブラウザ標準のパスワードマネージャーを使用してください。各サイトのパスワードを代わりに記憶してくれるため、あちこちで同じパスワードを使うよりはるかに安全です。パスワードをWeChatの「お気に入り」やメモ帳に保存しないでください。
自分のメモ