• ベストアンサー

GoogleのID/PASSが盗まれたらされること

マルウェアに感染して、Googleの共用ID(2端末で使用)とパスワードを盗まれたケースを想定するとします。端末AとBのうち、B側のGoogleアカウントが盗まれ、攻撃者はアカウントを共用している端末Aへ侵入しようとしています。 同一LAN内ではない端末Aに対して、攻撃者はどのような攻撃手法を用いて攻めてくるのでしょうか?頻用しているブックマークを、正規のサイトへ即橋渡しするようなリダイレクトURL(ただし脆弱性を突いたり情報を抜き取るページ)にこっそりすり替えたりするのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

ネットのいろいろな脅威に対策を考えておくことは重要なことですよね。 まずは、マルウェアー対策の前に、2段階認証を設定しておいた方が良いかもしれません。 “ 2 段階認証プロセスは、アカウントをハッカーから守るのに役立ちます。2 段階認証プロセスでは、次のものを使ってログインします。 ユーザーが知っているもの(パスワード) ユーザーが持っているもの(スマートフォン、セキュリティ キー、印刷されたコードなど) そのため、パスワードを盗まれた場合でも、アカウントは安全です。“ https://support.google.com/accounts/answer/6294825?hl=ja#zippy=%2C%E6%AE%B5%E9%9A%8E%E8%AA%8D%E8%A8%BC%E3%83%97%E3%83%AD%E3%82%BB%E3%82%B9%E3%82%92%E6%9C%89%E5%8A%B9%E3%81%AB%E3%81%99%E3%82%8B マルウェアーを仕込まれているということはGoogleのIDとPW以外の情報も持っていかれていると考える必要があります。 2端末がコントロールされていることも考慮して対処する必要があります。 Googleアカウントは、ログインやアクティビティーに対して2端末でそれぞれに確認をしてくれると思います。それさえも、それぞれの端末でコントロールされると、全て抜かれてしまうかもです。 Googleアカウントのリスクは、↓にまとめてくれていますのでご覧ください。Google Payとか利用していると厄介ですね。 “ ハッキングまたは不正使用された Google アカウントを保護する“ “ 不審なアカウントのアクティビティ 重要なセキュリティ設定での覚えのない変更 金銭に関わる不正なアクティビティ 通常とは異なるアクティビティの通知“ https://support.google.com/accounts/answer/6294825?hl=ja#zippy= こちらも参考に! “ アカウント乗っ取りへの3つの予防策ともしもの際の対処法“ https://www.is702.jp/special/2266/ “ Google アカウントが乗っ取られたらどうなる?不正アクセスの確認“ https://g-tips.jp/google-account/account-jacked/ “ Googleアカウントがこっそり不正アクセスされていないか確認する方法“ https://atmarkit.itmedia.co.jp/ait/articles/1502/04/news136.html “ Googleアカウントを使ったデジタル生活で気をつけるべきこと“ https://eset-info.canon-its.jp/malware_info/special/detail/210204.html 「Google」「アカウント」「乗っ取り」に関する質問と回答 https://sp.okwave.jp/search?word=Google%20%E3%82%A2%E3%82%AB%E3%82%A6%E3%83%B3%E3%83%88%E3%80%80%E4%B9%97%E3%81%A3%E5%8F%96%E3%82%8A 良い方向に進みますように! 参考になれば幸いです。

xdfsa11a
質問者

お礼

回答ありがとうございます。長いこと回答がきていたことに気づきませんでした…すみません。2段階認証を設定して、セキュリティレベルを一段あげようと思います。

関連するQ&A

  • Googleアカウントについて

    Googleアカウントについての質問です。 現在、私はGoogleアカウントを3つ持っています。 まず、5年ほど前にアカウントA(メインアカウント)を取得しました。 3年前に某通信教育にてタブレット(以下、端末ア)を貰って、GooglePlayのダウンロードにアカウントAを使用しています。 1~2年前にTwitterのアカウントを増やすために、アカウントB・Cを作成しました。 そして、8ヶ月前にスマホ(以下、端末イ)を購入しました。GooglePlayのダウンロードにアカウントAを使用したいのですが、とりあえずアカウントCを使用することにしました。 ――このように現在、端末ア=アカウントA,端末イ=アカウントCとなっていますが、これを逆にすることは可能なのでしょうか? 必要ならば、移行する際にアカウントBを利用しても構いません。 また、端末アはアカウントA~Cをログインしてあって、端末イにはアカウントA・C(+学校用メルアド)のみログインしてあります。

  • google連絡先のアカウント変更

    スマホを買い替えて新端末にGoogleアカウントでインポートして旧端末から電話帳を入れました。 その際に分かったのが、電話帳はこれ、ブックマークはこれ、他はこれ、と複数のGoogleアカウントでそれぞれ登録されていたみたいで、電話帳をインポートしたのがどのアカウントか見つけるのに一苦労でした。 調べたところGoogleアカウントの統合は出来ないようですが、電話帳やブックマークそれぞれ個別に一つのアカウントに変更していくことは可能ですか? 電話帳であれば1件1件個別に登録先を替えたら出来そうですが、さすがに数百件もするのは煩わしいので。。。 良い方法があればアドバイスお願いします。

  • Google Chromeの同期

    Chromeの同期について質問なんですが、 AとBの2台のパソコンがあって両方とも全く同じブックマークがあるとします。 そして、AとBをChrome Sync(オプションの同期)で同期させたらブックマークは重複してしまいますか? (例:パソコンAのブックマーク→11,22,33,44・パソコンBのブックマーク→11,22,33,44) 昨日新しいアカウントを作って試したらこのように重複したんですが、今日また新しくアカウントを作って実験してみたら重複しませんでした。 いったいどっちが正しいのかわからないので教えてください。

  • google+のアカウントについて

    google+に複数のアカウントを持っていますが、仮にAとBとすると、google+を開いたとき必ずAで開かれます。Bに切り替えることはもちろん出来ますが、一度閉じて再度開くとやはりAで開きます。そしていろんなサイトで「facebookアカウントやgoogle+アカウントでログインする」というのがありますが、これでログインを試みてもやはりAでログインされてしまいます。これをBでログインしたいのですがどうすればよいのでしょうか??

  • GoogleアカウントのID、パスワードに関して

    PC初心者です。 この度、自宅win7PCのリカバリー(購入時へのリカバリー)を行いました。 その後、google chromeでgoogleアカウントでログインしましたところ。。。 以前使っていましたブックマークが復活しておりました。 ここまでは有り難かったのですが、ID・パスワードを必要とするサイトの自動入力も反映され、ID・パスワードが既に入っている状態でした。 私の認識では、自動入力のID・パスワードは端末側のクッキー機能で保持していると思っていたのですが。。。 フルリカバリーしても自動入力が反映されるという事は、Google側にそのサイトのID・パスワードの情報が漏れているという事になるのでしょうか? 上記を考えるとリスクを大きく感じましたので、質問させていただきました。 どうぞよろしくお願いします。

  • ブラウザ「Google Chrome」について

    ブラウザ「Google Chrome」について ブックマーク バーの“フォルダ”からブックマークを選択すると、開いていたフォルダが自動で閉じてしまいます。 どのように対処すれば良いのでしょうか? したいこと:同じフォルダAにあるブックマークB1とB2を連続して開きたい。

  • Android端末(PDA)のアカウント登録

    Android端末(PDA)のアカウント登録について教えてください。 PDAを購入しました。Windowsのようにユーザーを複数登録して家族共用としますが、 環境を分けたいと思います。 説明書を見るとGoogleでのアカウント登録を促されますが、 このアカウント登録をすれば、起動時などでユーザー切り替えなどできるようになるのでしょうか? また、Chrome(Webブラウザ)のブックマーク方法がわかりません。 設定には、Googleでのアカウント登録と説明をどこかで読んだ記憶がありますが、 具体的な方法を教えていただけないでしょうか? よろしくお願いいたします。

  • アカウントAで入っているgoogleのカレンダーをアカウントBからでも

    アカウントAで入っているgoogleのカレンダーをアカウントBからでも見れるようにしたい お世話になります。 現在私がアカウントA  別の人(奥さん)がアカウントBでgoogleのアカウントを持っています。 別の人(奥さん)がアカウントBでgoogleに入って、アカウントAのカレンダーを見れるようにしたいのですが、そのようなことはできるのでしょうか? ※奥さんに私のパスワード等を教えたくないのです。。。 以上よろしくお願いします。

  • Googleカレンダーの同期について

    機種変更をしてGoogleカレンダーを開いたら、旧端末で書き込んだ予定(時間を終日にして日記として利用しています。)が表示されませんでした。 Web上のGoogleカレンダーで見ても同様です。 画像は旧端末のものです。端末はHuaweiのP10liteです。 新しい端末(pixel 3a)でも同じアカウントでログインしていて、予定にチェック入っています。 詳しい方、よろしくお願いします。

  • Googleのアカウント

    PCで作ったGoogleのアカウントがAとBの2つあります。 それを会社支給のスマホ(アンドロイド) で両方ログインして切り替えて使用していたのですが、 ★そのスマホのみで★ Bのほうだけアカウントを削除、 Bのほうだけログアウト、 またはログインするときに Bがアカウントの選択リストに のらないようにすることは可能でしょうか?

専門家に質問してみよう