Q1:不正アクセスされたかどうかを調べる一番確実な方法は何ですか?
A1:各サービスの設定メニューにある「ログイン履歴(アクティビティ履歴)」を確認するのが最も確実です。自分がアクセスしていない日時、利用していない端末名(例:持っていないAndroid端末やMac)、居住地と大きくかけ離れた地域からのログイン記録が存在しないかを調査してください。また、登録メールアドレス宛に「新しい端末からのログイン」通知が届いていないかも日常的にチェックする習慣が有効です。
Q2:別れた交際相手のSNSに、知っているパスワードでログインする行為も犯罪になりますか?
A2:完全に犯罪(不正アクセス禁止法違反)となります。たとえ交際当時に相手から合意の上でパスワードを教えてもらっていたとしても、関係解消後に無断でアクセスする正当な権限はありません。識別符号の無断入力による不正アクセス行為として、実際に元交際相手へのログインによって逮捕・立件された判例が多数存在します。
Q3:多要素認証(二段階認証)を設定していれば、絶対に侵入されませんか?
A3:不正アクセスのリスクを大幅に激減させますが、100%安全とは言い切れません。近年は「AitM(中間者)型フィッシング」によって、ワンタイムパスワードごとリアルタイムで抜き取られる手口や、通知を何度も送信して誤って「許可」をタップさせる「MFA疲労攻撃」が存在します。SMSやメールによる認証コードよりも、フィッシング詐欺に構造上強い「パスキー」や認証アプリの導入が推奨されます。
Q4:不正アクセスによってオンライン決済を勝手に利用された場合、お金は戻ってきますか?
A4:クレジットカードや主要な決済サービスでは、不正利用補償制度が設けられているため、規約に基づき補償されるケースが一般的です。ただし、「被害発生から60日以内の申告」「警察への被害届提出」が条件とされる場合が多く、暗証番号の使い回しなどユーザー側に重大な過失(重過失)が認められた場合には補償対象外となるリスクもあります。発覚後直ちにカード会社と警察へ連絡することが不可欠です。