事業運営

ランサムウェアからPC・スマホを守る|個人でできる予防策と感染時の対処法

経営リスクナビ編集部

ランサムウェアによる被害は、企業だけでなく個人のPCやスマートフォンにとっても身近な脅威です。この悪意のあるソフトウェアは、大切な写真やデータを人質に身代金を要求するだけでなく、個人情報が漏洩する二次被害につながる危険性も持っています。しかし、基本的な仕組みと正しい予防策を知ることで、被害のリスクは大幅に減らすことが可能です。この記事では、個人で実践できるランサムウェアの具体的な予防策と、万が一感染してしまった場合の対処法を分かりやすく解説します。

ランサムウェアとは?個人の被害

ランサムウェアの基本的な仕組み

ランサムウェアとは、コンピュータ内のデータを暗号化して利用できなくし、元に戻すことと引き換えに身代金(Ransom)を要求する悪意のあるソフトウェア(Malware)の一種です。攻撃者はデータやシステムを人質に取り、金銭を脅し取ることを目的とします。

近年では、単にデータを暗号化するだけでなく、事前に情報を盗み出し、「身代金を支払わなければ情報を公開する」と脅す二重恐喝の手口が主流になっています。

ランサムウェア攻撃の基本的な流れ
  1. 初期侵入:攻撃者はメールの添付ファイルやネットワークの脆弱性を悪用して端末に侵入します。
  2. 活動範囲の拡大:システム内部で権限を高めながら、アクセス可能な他の端末やサーバーへと感染を広げます。
  3. データの暗号化:写真、文書、動画など重要なファイルを見つけ出し、勝手に暗号化して開けない状態にします。
  4. 脅迫:端末の画面をロックしたり、脅迫文(ランサムノート)を表示したりして、身代金の支払いを要求します。

個人が受ける被害の具体例

個人は企業に比べて高度なセキュリティ対策がなされていないことが多く、攻撃者の標的になりやすい傾向があります。ランサムウェアに感染すると、大切なデータを失うだけでなく、二次的な被害に発展する危険性もあります。

個人が受ける主な被害
  • かけがえのないデータの損失:家族の写真や動画、個人的な記録など、金銭では取り戻せない大切な思い出やデータが永久に失われます。
  • 端末の操作不能:画面がロックされ、脅迫メッセージが表示され続けることで、パソコンやスマートフォンが全く使えなくなります。
  • 個人情報の漏洩と二次被害:端末に保存されていた氏名、住所、連絡先などの個人情報が盗まれ、知人への迷惑メール送信や詐欺などに悪用される恐れがあります。

主な感染経路と手口

不審なメールやSMSからの感染

ランサムウェアの最も一般的な感染経路は、実在する企業や公的機関を装った不審なメールやSMS(ショートメッセージ)です。攻撃者は受信者の不安や好奇心を巧みに利用し、不正なプログラムを実行させようとします。

主な手口
  • 添付ファイルを開かせる:宅配業者の不在通知や料金請求書を装ったメールに、ウイルスが仕込まれた実行ファイルや文書ファイルを添付します。
  • 不正なリンクをクリックさせる:メールやSMSの本文に記載されたリンクをクリックさせ、悪意のあるWebサイトに誘導してランサムウェアをダウンロードさせます。
  • 巧妙な偽装:送信元のメールアドレスが巧妙に偽装されており、一見しただけでは本物と見分けがつきにくいのが特徴です。

Webサイト閲覧による感染

悪意を持って改ざんされたWebサイトや、不正な広告を閲覧するだけでランサムウェアに感染することがあります。この手口はドライブバイダウンロード攻撃と呼ばれ、ユーザーが気づかないうちに攻撃が進むため非常に危険です。

主な手口
  • 改ざんされた正規サイトの閲覧:多くの人が訪れる公式サイトなどが改ざんされ、アクセスしただけでウイルスに感染するよう仕掛けられています。
  • 不正な広告のクリック:Webサイトに表示される広告に不正なコードが埋め込まれており、クリックすると感染サイトへ誘導されます。
  • ソフトウェアの脆弱性を悪用:OSやブラウザなどの脆弱性を突き、サイトを閲覧しただけで自動的にランサムウェアをダウンロードさせます。
  • 偽のダウンロードボタン:無料のソフトウェアなどを装った偽のボタンをクリックさせ、ランサムウェアを直接インストールさせます。

USBメモリなど外部機器からの感染

ウイルスが仕込まれたUSBメモリなどの外部記録メディアを介して、ランサムウェアに感染するケースもあります。特に、出所が不明な機器の取り扱いには注意が必要です。

外部機器からの感染リスク
  • 出所不明な機器の使用:入手元がわからないUSBメモリなどをパソコンに接続した瞬間に、ウイルスが自動実行されて感染します。
  • 感染の拡大:ウイルスに感染したパソコンで使用したUSBメモリを、別の正常なパソコンに接続することで、家庭内や職場内で感染が広がります。

個人で実践するべき予防策

OSとソフトウェアを最新に保つ

ランサムウェアの侵入を防ぐ最も基本的かつ重要な対策は、OS(Windowsなど)とソフトウェアを常に最新の状態に保つことです。攻撃者はソフトウェアの脆弱性(セキュリティ上の弱点)を狙うため、これを修正する更新プログラムの適用が不可欠です。

具体的な対策
  • 自動更新を有効にする:OSやソフトウェアの自動更新機能をオンにし、常に最新の状態が維持されるようにします。
  • 更新通知はすぐに適用する:更新プログラムの提供通知が届いたら、後回しにせず速やかに適用する習慣をつけます。
  • サポートが終了した製品は使用しない:開発元によるサポートが終了したOSやソフトウェアは、新たな脆弱性が発見されても修正されないため、使用を中止します。
  • 不要なソフトウェアは削除する:使わなくなったソフトウェアは、脆弱性が放置される原因となるため、端末から削除します。

セキュリティ対策ソフトを導入する

信頼できるセキュリティ対策ソフトを導入することは、ランサムウェアの脅威から端末を守るための強力な盾となります。これらのソフトは、ウイルスの侵入を未然に防ぎ、不審な動きを監視して被害を食い止める役割を果たします。

セキュリティ対策ソフトの主な機能
  • マルウェアの検知と駆除:既知のランサムウェアやウイルスを検知し、端末から隔離または削除します。
  • 未知の脅威への対応:プログラムの不審な振る舞いを分析し、新しい種類のランサムウェアの活動をブロックします。
  • 危険なサイトへのアクセス防止:フィッシング詐欺サイトやウイルスが仕掛けられた危険なWebサイトへのアクセスを警告・遮断します。
  • メールの安全性確保:不審なメールに添付されたファイルをスキャンし、感染リスクを低減します。

重要データを定期的にバックアップする

万が一ランサムウェアに感染しても、データのバックアップがあれば身代金を支払うことなく元の状態に復旧できます。バックアップは、被害からデータを守るための最後の砦です。

推奨されるバックアップ方法
  • 外付けハードディスクへの保存:データを定期的に別の物理メディアに複製し、保管します。
  • クラウドストレージの利用:インターネット上の安全なデータ保管サービスを利用し、データを保存します。
  • 定期的な自動バックアップ設定:バックアップ作業を自動化する設定を活用し、保存忘れを防ぎます。

怪しいメールやリンクは開かない

日常的に利用するメールやメッセージには、常に感染リスクが潜んでいます。送信元に見覚えがあっても、内容に不審な点があれば慎重に対応することが重要です。

注意すべきポイント
  • 心当たりのない添付ファイルは開かない:ファイル名や内容に心当たりがない添付ファイルは、絶対に開封してはいけません。
  • 本文中のリンクを安易にクリックしない:特に不安を煽る内容や、緊急の対応を求める文面に含まれるリンクには注意が必要です。
  • 公式サイトはブックマークなどからアクセスする:サービスへのログインや確認が必要な場合は、メール内のリンクからではなく、ブックマークや公式検索からサイトにアクセスしましょう。

信頼できないフリーWi-Fiは避ける

カフェや駅などで提供されるフリーWi-Fiの中には、通信が暗号化されていなかったり、攻撃者が情報を盗むために設置した偽のアクセスポイントであったりする場合があります。安全性が確認できないフリーWi-Fiの利用は避けるべきです。

フリーWi-Fi利用時の注意点
  • 通信内容が盗み見られる危険性:暗号化されていないWi-Fiを利用すると、入力したIDやパスワードなどの情報が第三者に傍受される恐れがあります。
  • 偽のWi-Fiへの接続リスク:正規のサービスになりすました悪意のあるWi-Fiに接続すると、不正なサイトへ誘導されたり、ウイルスに感染させられたりします。
  • 安全対策としてVPNを利用する:やむを得ず利用する場合は、VPN(仮想プライベートネットワーク)を使って通信全体を暗号化し、安全性を高めることが推奨されます。

バックアップデータも暗号化させないための保管ルール

バックアップデータもランサムウェアの攻撃対象です。感染した端末からアクセスできる状態にあると、バックアップごと暗号化されてしまい、意味がなくなってしまいます。

バックアップデータの保管ルール
  • バックアップ後は端末から物理的に切り離す:外付けハードディスクなどは、バックアップ作業が完了したら必ずパソコンから取り外し、別の場所に保管します。
  • クラウド同期の設定に注意する:常に自動で同期する設定の場合、端末上のファイルが暗号化されると、バックアップデータも暗号化されたファイルで上書きされてしまう危険があります。

もし感染した場合の対処フロー

まずネットワークから端末を隔離する

ランサムウェアの感染に気づいたら、被害の拡大を防ぐため、直ちに感染した端末をネットワークから切り離すことが最優先です。有線LANならケーブルを抜き、Wi-Fiなら無線機能をオフにしてください。ただし、慌てて電源を切ったり再起動したりしてはいけません。後の調査に必要な情報が失われる可能性があります。

身代金は絶対に支払わない理由

攻撃者に身代金を要求されても、絶対に応じてはいけません。支払いは問題の解決にならないばかりか、状況をさらに悪化させる可能性があります。

身代金を支払ってはいけない理由
  • データが復旧する保証はない:身代金を支払っても、攻撃者が必ずデータを元に戻すとは限りません。支払ったのにデータが戻らないケースも多数報告されています。
  • さらなる攻撃の標的になる:「支払いに応じる相手」と認識され、再び攻撃を受けたり、追加の金銭を要求されたりする危険性が高まります。
  • サイバー犯罪を助長する:支払った身代金は犯罪組織の活動資金となり、新たな被害者を生む手助けをすることになります。

専門機関への相談と被害の届け出

ランサムウェアの被害に遭った場合、一人で解決しようとせず、速やかに専門機関へ相談しましょう。適切な助言を得ることで、被害からの回復の可能性が高まります。

主な相談先
  • 情報処理推進機構(IPA)情報セキュリティ安心相談窓口:技術的な助言や対処法に関するサポートを受けられます。
  • 都道府県警察のサイバー犯罪相談窓口:被害届を提出し、捜査を依頼するための相談窓口です。

表示された脅迫文や受信した不審なメールは、消さずに証拠として保存しておくことが重要です。

復号ツールの利用可能性と注意点

一部のランサムウェアについては、セキュリティ企業や警察機関などが協力し、暗号化を解除するための復号ツールを無償で公開しています。国際的なプロジェクト「No More Ransom」のウェブサイトなどで、対応するツールが見つかる可能性があります。

復号ツール利用時の注意点
  • すべてのランサムウェアに対応しているわけではない:利用できるのは、暗号化の仕組みが解明された一部の種類に限られます。
  • 新しい種類には効果がないことが多い:次々と登場する新しいランサムウェアには対応していない場合がほとんどです。

端末の初期化とバックアップからの復旧

ランサムウェアを完全に駆除し、安全な状態に戻すための最終手段は、端末の初期化(工場出荷状態に戻すこと)です。これにより、システム深くに潜んだウイルスも根絶できます。

復旧までの基本的な流れ
  1. 専門家の指示に従い、必要な証拠を保全します。
  2. 端末を初期化し、すべてのデータを消去します。
  3. OSとセキュリティ対策ソフトを再インストールし、最新の状態に更新します。
  4. 事前に作成しておいた安全なバックアップデータから、必要なファイルを復元します。

スマートフォンのランサムウェア対策

公式ストア以外からアプリを入れない

スマートフォンをランサムウェアから守るには、アプリは必ず公式ストア(App StoreやGoogle Play)からのみインストールすることが鉄則です。非公式なサイトで配布されているアプリは安全性が審査されておらず、ウイルスが仕込まれている危険性が非常に高いためです。「提供元不明のアプリのインストール」を許可する設定は、必ずオフにしておきましょう。

不審なSMS(スミッシング)に注意する

スマートフォンを狙った手口として、SMSを利用したスミッシングが多発しています。宅配業者の不在通知などを装い、偽サイトへ誘導するリンクを記載したSMSを送りつけ、不正なアプリをインストールさせようとします。正規の事業者がSMSで重要な通知や個人情報の入力を求めることは稀です。メッセージ内のリンクは安易にクリックせず、必ず公式サイトや公式アプリから情報を確認する習慣をつけましょう。

よくある質問

Q. 感染したか確認する方法はありますか?

ランサムウェアに感染すると、特徴的な症状が現れます。以下のような兆候が見られた場合は、感染を強く疑い、すぐに対処を開始する必要があります。

感染が疑われる主な兆候
  • 画面に身代金を要求する脅迫メッセージが表示される。
  • ファイルのアイコンが変わり、開けなくなる(拡張子が書き換えられる)。
  • パソコンやスマートフォンの動作が極端に遅くなる。
  • インストールしていたセキュリティ対策ソフトが勝手に無効化される。

Q. 無料の対策ソフトでも効果はありますか?

無料のセキュリティ対策ソフトでも、既知のウイルスを検知・駆除する基本的な保護機能は備わっており、一定の効果は期待できます。しかし、有料版に比べて、未知の脅威を検知する機能や、より高度な防御機能が制限されていることが一般的です。より確実で包括的な保護を求めるのであれば、有料のセキュリティ対策ソフトの導入を強く推奨します。

Q. バックアップがないとデータは戻りませんか?

残念ながら、バックアップがない場合、暗号化されたデータを自力で元に戻すことは極めて困難であるか、ほぼ不可能です。最新のランサムウェアは非常に強力な暗号化技術を使用しているため、専門家でも解読は極めて困難であるか、ほぼ不可能です。一部の種類については無償の復号ツールで対応できる可能性もありますが、それに頼ることはできません。だからこそ、日頃からの定期的なバックアップが何よりも重要なのです。

Q. 身代金を払ってしまったらどうすれば?

万が一、身代金を支払ってしまった場合でも、一人で抱え込まず、直ちに警察のサイバー犯罪相談窓口や専門機関へ報告してください。支払いの事実を放置すると、さらなる金銭を要求されるなどの二次被害に遭うリスクがあります。支払いに関する記録や攻撃者とのやり取りは証拠として保存し、それ以上の要求には絶対に応じないようにしましょう。

まとめ:ランサムウェア対策を理解し、大切なデータを守る

ランサムウェアから個人の大切なデータを守るためには、日頃からの予防策が不可欠です。OSやソフトウェアを常に最新の状態に保ち、信頼できるセキュリティソフトを導入することが基本となります。さらに、万が一の事態に備え、重要データは定期的にバックアップし、ネットワークから切り離して保管する習慣をつけましょう。不審なメールやリンクは開かず、安全性が確認できないフリーWi-Fiに接続しないなど、日頃から慎重に行動することが被害を防ぐ鍵です。もし感染が疑われる場合は、慌てずに端末をネットワークから隔離し、身代金は決して支払わず、警察やIPAなどの専門機関に相談してください。

Baseconnect株式会社
サイト運営会社

本メディアは、「企業が経営リスクを正しく知り、素早く動けるように」という想いから、Baseconnect株式会社が運営しています。

当社は、日本最大級の法人データベース「Musubu」において国内1200万件超の企業情報を掲げ、企業の変化の兆しを捉える情報基盤を整備しています。

加えて、与信管理・コンプライアンスチェック・法人確認を支援する「Riskdog」では、年間20億件のリスク情報をAI処理、日々4000以上のニュース媒体を自動取得、1.8億件のデータベース等を活用し、取引先の倒産・不正等の兆候の早期把握を支援しています。

記事URLをコピーしました