マニュアル
Xserverアカウント・サーバーパネルへの不正ログインについて
目次
不正ログインとは
不正ログインとは、悪意を持った人物が他人のログイン情報(ID、パスワードなど)を不正に取得し、正規ユーザーになりすましてアカウントにアクセスする行為を指します。
Xserverアカウント・サーバーパネルのログイン情報が流出すると、お客様ご自身の個人情報が流出してしまうと同時に、スパムメールの送信やWebサイトの改ざんなどといったさらなる攻撃への踏み台として利用されてしまう恐れがあります。
なお、ログイン情報が流出する経緯には以下の3通りがあります。
- ID・パスワードを推測される
- ID・パスワードを盗み見られる
- - ID・パスワードを取り扱っているところを盗み見られる
- - メモしたID・パスワードを盗み見られる
- 漏洩したID・パスワードが利用される
- - フィッシングやマルウェアによる漏洩
- - パスワードの使い回しによる漏洩
不正ログインされた際の対処方法
Xserverアカウント・サーバーパネルに不正ログインされてしまった場合、被害の拡大を防ぐため早急に以下をご対応ください。
セキュリティチェック
セキュリティソフトやOS搭載のセキュリティ機能(Windows Defenderなど)にて、ご利用中の端末が危険なウイルスに感染していないか確認してください。
管理パスワードの変更
Xserverアカウント・サーバーパネルのログインパスワードを再設定してください。
また、複数のサーバーIDや当社の他サービスをご契約されている方はすべてのアカウントについてパスワード変更していただくことを強く推奨しています。
不正ログインの予防策
Xserverアカウント・サーバーパネルへの不正ログインを防止するため、以下予防策の実施をご検討ください。
二段階認証の設定
二段階認証とは、管理ツールなどへのログインの際に通常のパスワード認証に加え、ワンタイムパスワードを生成する認証コード生成アプリ(Google Authenticatorなど)のような第二の認証方法を設け、セキュリティを強化する仕組みです。二段階認証設定をしていただくことで通常のパスワード認証に比べ、不正アクセスを抑止できる可能性が高くなります。詳しくは以下サポートページをご覧ください。
不審なログイン時の認証/通知
不審なログイン時の認証とは、Xserverアカウントへのログイン時にこれまでと異なるIPアドレスや端末からのログインなど、不審なログインを確認した場合に認証コードの入力を求める画面が表示される機能です。登録メールアドレス宛に送信される認証コードを入力いただくことで、ログインが可能となります。なお、二段階認証が設定済みの場合は「不審なログイン時の認証」は行われません。詳しくは以下サポートページをご覧ください。
セキュリティソフトの導入
ご利用中のPCやスマートフォンにウイルス対策ソフトなどのセキュリティソフトを導入することで、偽サイトへのアクセス防止や危険なウイルス検知などができ、個人情報が窃取されるリスクを下げることに役立ちます。
セキュリティソフトには製品によって様々な特色がありますので、ご自身の環境に合ったものをお選びください。
どれを選べばいいかわからない場合は、以下のようなセキュリティソフトの評価機関から高評価を獲得しているものを選んでいただくと安心して利用できます。
◇AV-Comparatives
オーストリアにあるセキュリティソフト評価の独立組織
◇AV-Test
ドイツにあるセキュリティソフト評価の独立組織
◇SE Labs
イギリスにあるセキュリティソフト評価の民間企業
ソフトウェア更新
古いバージョンのプログラムを使用し続けることで不正アクセスの対象として狙われるリスクが高くなります。OSを含めソフトウェアは常に最新の状態を保つよう、アップデートをしてください。