経済的な幸福とデジタルセキュリティ
2025年は、世界的な出来事、地政学的紛争、そして国の経済と私たち自身の経済に間違いなく影響を与えるであろう国内情勢の変化と不確実性に直面して、デジタルセキュリティを確実に向上させ、個人の経済的健全性に気を配らなければならない年です。
アグアスカリエンテスがある西部地域は、オンラインショッピング利用者の増加率が全米で2番目に高いことをご存知ですか?そして、驚くべきことに、メキシコはサイバー犯罪発生率が最も高い国の一つでもあります。おそらく、WhatsAppで宣伝されているサービスを購入したり、お得なオファーを利用したりして詐欺に遭った友人がいるでしょう。あるいは、モバイル端末にマルウェアが仕込まれて詐欺被害に遭ったり、ソーシャルメディアアカウントに不正アクセスされたりした人を知っているかもしれません。
この点において、第三者、機関、企業による悪用を防ぐため、個人情報の保護を徹底することが不可欠です。電子商取引学科のオスカル・ヘスス・ズニガ・ルイス教授は、オンラインで商品を購入したりサービスを契約したりする際には、常識を働かせるべきだと強調します。「提供する情報には注意を払い、企業がなぜその情報を必要とするのかを問うことが重要です。私たちは時としてそのことを考えずに、無料サービスに慣れすぎて、その裏にあるコストを見落としてしまうことがあります。」
彼は、フリーミアムアプリやフリーミアム版は、信頼を築くために価値を提供し、最終的にプレミアム版へと導くことを目的としたeコマースモデルだと説明した。そして、「ここで私たちは、無料であることと引き換えに、どのような代償を払っているのかを自問自答する必要がある。多くの場合、これはデータ収集を伴う。モバイルアプリ、企業、あるいはeコマースプラットフォームが収集できるデータが多いほど、私たちに送られてくる情報や広告の精度は高まる。それは良いことだが、多くの場合、位置情報、マルチメディアファイル、連絡先、さらにはバッテリーの状態など、私たちが共有したい情報や許可する範囲を超えたデータが収集される。」と述べた。
一方、ブエノスアイレス大学(UAA)ネットワーク・電気通信学部の情報技術管理者で、コンピューターシステムエンジニアのディエゴ・ペラレス・サラス氏は、以前は対面で処理していたサービスの80%が現在ではインターネットプラットフォーム上で行われていることから、完全にデジタル化された世界に生きる私たちは、ユーザーとして直面するリスクをより意識する必要があると指摘した。
つまり、ログイン時に電話番号や個人のメールアドレスを渡すことで、データがサードパーティのプラットフォーム上にあるか、インターネットクラウド上のどこかに存在することを示唆していることになる。そこでは、以前よりも攻撃が絶えず強力になっている。なぜなら、もはやワームを表示したり、コンピューター上でマウスを動かしたりするウイルスではなく、攻撃の種類が変わってきており、データ転送時にパスワード、ユーザー名、電話番号を盗み取ることができるからだ」とペラレス・サラス氏は断言した。
だからこそ、私たちが直面するリスクについての意識を高めることが非常に重要であり、たとえ必要なコンピュータースキルがなくても、これらのリスクを認識し、予防する必要があると彼は付け加えた。彼は例として、組織のメールアドレスであれ、他のプロバイダーのメールアドレスであれ、アカウントやパスワードを回復する必要がある場合に備えて、氏名、生年月日、個人の電話番号が必要であることを挙げた。
本学内では、ネットワークおよび電気通信部門が定めた推奨事項とセキュリティポリシーを遵守することが不可欠です。コミュニティのすべてのメンバーのメールアカウントには、論文、研究プロトコル、特許出願、重要な管理情報など、機密情報が含まれている可能性があることを忘れてはなりません。「すべての事務職員、教員、そして学生が、私たちが提供する推奨事項を考慮に入れることが非常に重要です。ブラウザにパスワードを保存することに慣れているため、変更に非常に抵抗を示す人もいます」と、Office 365プラットフォームの管理も担当するエンジニアのディエゴ・ペラレス・サラス氏は述べています。
この点に関して、彼はブラウザにパスワードを保存するのはひどい習慣だと説明しました。ブラウザのセキュリティ スキームに脆弱性が生じ、情報が盗まれたり悪用されたりして電子メールに影響を及ぼす可能性があるからです。
サイバー犯罪に対して最も脆弱なオンライン商取引
COVID-19パンデミック以降、eコマース市場はあらゆる業種にとって成長機会であるだけでなく、最も価値の高い市場でもあります。少なくともメキシコでは、メキシコオンライン販売協会(AMVO)のデータによると、デジタルプラットフォームを通じた小売売上高は2023年に658億ペソを超えました。
AMVOの同じレポート「オンライン販売調査:メキシコにおける電子商取引とデジタル消費者の概要2024 」では、低所得層の購入者の増加と、銀行以外の決済手段の利用拡大により、金融包摂が拡大していることが指摘されています。2023年には、約66万人が商品やサービスを購入し、デジタル取引において最も多く使用されたデバイスはスマートフォン(98%)でした。
当然のことながら、ソーシャルメディアや詐欺サイトを介した消費者向け商品やサービスの購入における詐欺も増加しています。AMVOはまた、10人中4人の購入者がオンラインでの購入時に個人情報や銀行口座情報を秘密にしていると報告しています。
こうした状況を踏まえ、アグアスカリエンテス自治大学(UAA)電子商取引学部の教授兼研究者であるオスカル・ヘスス・ズニガ・ルイス教授は、今年はデジタルプラットフォームでの購入時に人々が注意を払うことが極めて重要であり、まずは企業のウェブサイトが本物であることを確認することから始めるべきだと述べた。オンラインストアの偽造は絶え間ない問題となっているからだ。同教授は、この状況は金融機関でも非常に一般的であり、ダークウェブを通じて同一のリソースを入手し、ドメイン以外は公式サイトと全く同じ偽サイトにリンクさせることでユーザーを騙すことができるため、ドメインが正しいことを確認することが重要だと指摘した。
もう 1 つの方法は、ボイスメールやアプリに直接誘導する偽のリンクを使用して WhatsApp 経由でデータや個人情報を盗むことです。また、既存の宅配業者や独立した配達サービスによる自宅配達中に詐欺が行われ、商品が盗まれたり、損害が発生したり、自宅で大規模な窃盗が行われたりするおそれがあります。さらに、購入時や配達確認時に偽のリンクが送られてくることもあります。
学者ズニガ・ルイス氏はまた、パンデミック以降、ユーザーの行動が変化したことを強調した。オンライン購入に関わらず、購入者はインターネット上で価格や製品を比較し、メリットを探すようになったため、「eコマースは定着する」。取引は増加しており、購入オプションもテクノロジーの進化とともに変化し、QRコードやカード近接決済などによるデジタル決済が可能になった。
組織セキュリティの最前線に立つUAA
アグアスカリエンテス自治大学は、技術インフラと確立されたセキュリティプロトコルのおかげで、法的または組織的な損害につながるような深刻な攻撃を受けていません。「攻撃を防ぐために適切な予防措置を講じているおかげですが、インターネット上で扱う情報に脆弱性があるため、それだけでは十分ではありません」と、情報技術管理者のディエゴ・ペラレス・サラス氏は指摘しました。
UAAが推進する施策の中でも、大学コミュニティ全体への二要素認証の導入は特に注目に値します。これは100%の保護を保証するものではありませんが、すべての機関アカウントの安定性を高めます。新入生、および新入・再入職員・教職員のメールアカウントは、Microsoft Authenticatorアプリケーションをダウンロードしてこのポリシーを適用する必要があります。このアプリケーションから、アカウントにアクセスするためのセキュリティコードが送信されます。
その他の対策として、パスワードを誤って入力した場合のアカウントのブロックがあります。ユーザーが機関のメールアカウントにログインする際に3回間違えると、アカウントは5分間ブロックされます。さらに間違えると、アカウントは永久にブロックされます。この場合、ユーザーはIT管理者に連絡する必要があります。また、社内アプリケーション全体で機関アカウントの使用を標準化する取り組みも進行中です。さらに、悪意のある攻撃を検知し、ドメインのセキュリティと機関のテクノロジー管理を確保するための厳格なセキュリティプロトコルを導入しています。
UAAには約28,000の機関アカウント(@edu.uaa.mx)が存在するため、UAAのIT部門は、セキュリティ対策を実施し、機関情報の保護に貢献するために、大学コミュニティの信頼を得ることが重要です。ディエゴ・ペラレス・サラス氏は、すべてのユーザーが2要素認証を確実に使用することが最大の課題であると強調しました。これにより、受信トレイに脅威が入り込むことなく、またさらなる脅威にさらされることなく、健全な情報を維持できるからです。
参照
オンライン販売調査。メキシコにおけるeコマースとデジタル消費者の概要(2024年)、メキシコオンライン販売協会https://www.amvo.org.mx/estudios/estudio-sobre-venta-online-en-mexico-2024-3/
