ページ

『ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください』メール対策?

_

『ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください』メール対策?


最近、このようなメールが良く送られてくる。困ったものだ。取り敢えず無視しているが、少し腹立たしくもある。

何か対策ないかな?

その前にどういうリスクが発生しているか知りたい。



(メールタイトル) ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください

△△△様
ご利用の Apple ID に対して、パスワードリセットまたはロック解除のリクエストが先ほど行われました。続けるには以下のリンクをクリックしてください。
Apple ID のパスワードリセット、またはロック解除 >
お客様がこの変更を行っていない場合、または他人が不正にアカウントにアクセスしていると思われる場合は、iforgot.apple.com にアクセスしてただちにパスワードを変更してください。続いて Apple ID アカウントページ(https://appleid.apple.com)にサインインしてセキュリティ設定を確認、変更してください。
今後ともよろしくお願いいたします。
Apple サポート
 ※

簡単い想定できることは誰かが何らかの手段でアップルIDを手に入れた。アップルIDは只のメールアドレスだから連絡先として登録したり不通にメールしても途中介在する業者などから簡単に流出する。

アップルIDとして普通のフリーメールを登録しておけばメアドを変更する(アップルIDを変更する)ことで以後の迷惑は回避できる。

ところがicloudなどアップル内のメアドをアップルIDとした場合は変更が出来ないので始末が悪い。パスワードを変えても迷惑の主には関係ない話だ。この場合は放置。無視しておくこと。

犯人の狙いは「錯誤の承認」をターゲットに行わせること。

アップルからは別の文面の案内が届く場合がある。パスワード変更とかロック解除を承認する場合はリンクをクリック。何も考えずにクリックする癖があると拙いことになる。



アップルは認識不足のようだが、ネットにはこの問題に関する書き込みがおびただしく並べられている。アップルもそろそろ自分問題に気付くべきだ。一番の問題はメールのタイトル。パスワード変更、ロック解除を行えというタイトルは誤解を与えるのではないか。

アップルIDを変更できるように改善すべきだ。

アップルIDが流出漏えいしたことでリスクに遭遇しているのだから変更すれば済むこと(?)。でも影響が大きいので確かに難しいかも知れない。