すぐに終わる低リスクの用途
認証コードやダウンロードリンクを1回受け取るだけなら、捨てメアドを使い、知らない相手のマーケティングメールがメインアドレスに届き続けるのを防ぎましょう。
サイトが求める情報、今後の連絡方法、アカウントの退会方法を確認しましょう。チェック結果はこのページにのみ保存され、アップロードされません。
チェックするたびに、サイトが安全だと断定するのではなく、自分で確認したことになります。
サイトの身元と必須項目を確認してから、情報を送信しましょう。
ブランド名が1文字だけ違う、見慣れないサブドメインを使っている、SMSの短縮リンクから誘導された場合は、偽サイトの可能性があります。公式アプリから開くか、ドメインを手入力して再アクセスしましょう。
一般的なダウンロードで身分証、銀行カード、正確な生年月日を求められ、用途や保存期間の説明もない場合は、得られるメリットよりリスクが明らかに大きくなります。
チェックボックスが初めからオンで解除できない、またはプライバシー説明や連絡先が見つからない場合、登録後に自分で管理できる範囲は非常に限られます。
認証コードは本来の手続き画面にだけ入力するものです。サポート担当者、購入者、「セキュリティチーム」を名乗る相手からコードを求められても、絶対に渡さないでください。
登録ページには、各情報が必要な理由、保存期間、訂正・削除の可否が説明されているべきです。明確な回答がない場合は、入力を最小限にするか、登録を見送りましょう。
| 情報 | 合理的な用途 | 確認すべき範囲 | 開示を減らす選択肢 |
|---|---|---|---|
| メールアドレス | 認証・通知・復旧 | マーケティングは任意か、保存期間はどのくらいか | 捨てメアドまたはサービス専用エイリアス |
| 電話番号 | 高リスクの認証または配送 | 必須か、削除できるか | 不要なら入力しない |
| 生年月日 | 年齢制限 | 正確な日付が必要か | 年齢層だけを伝える |
| 支払い情報 | 購入の完了 | 決済事業者と返金ルール | 信頼できる決済仲介サービス |
| 端末の権限 | 特定の機能の実行 | 拒否しても利用を続けられるか | 必要なときだけ許可する |
まず公式の経路からドメインを確認し、ページ上のロゴや色だけを信用しないでください。偽サイトは、似た綴り、見慣れないサブドメイン、短縮リンクで緊急感をあおることがあります。
HTTPS は通信が暗号化されていることを示すだけで、運営者の信頼性を証明するものではありません。支払いや本人確認情報を扱う場合は、運営主体、連絡先、返金ルールも確認しましょう。
すべての項目には、明確なサービス上の目的があるべきです。公開資料を1つダウンロードするだけなら、通常は身分証、正確な生年月日、住所までは必要ありません。求められる範囲がサービスの価値と明らかに釣り合わない場合は中止しましょう。
必須マークがあるからといって、法律上もサービス上も必須とは限りません。アカウント不要の入口を探す、最小限の情報だけ入力する、入力しない場合の影響をサイトに尋ねるといった方法があります。
サービス通知とマーケティングメールは分けるべきです。マーケティングの選択肢をあらかじめオンにしたり、主要機能と強制的にセットにしたりしてはいけません。登録時の選択を記録しておくと、後から届いたメールが想定範囲を超えていないか判断できます。
フッターに配信停止の入口があるか確認し、停止によってマーケティングだけが止まるのか、必要な通知まで止まるのかにも注意しましょう。不審なリンクは使わず、アカウント設定から直接変更できます。
メールアドレスを失うとアカウントを復旧できない場合、使い捨てアドレスを唯一の入口にするのは不適切です。日をまたぐ審査、継続的な契約、重要なコミュニティには、長期管理できるエイリアスかメインアドレスを使いましょう。
重要なアカウントには別の復旧手段も用意し、復旧コードはオフラインで保存してください。サポート担当者やセキュリティ担当者を名乗る見知らぬ相手に、認証コードを転送してはいけません。
登録前に削除方法を見つけておくほうが、後からヘルプセンターを探し回るより手間がかかりません。削除によってログインが無効になるだけか、公開情報が消えるのか、履歴も含めて消去処理に入るのかを確認しましょう。
長期的に価値のある内容は、先にエクスポートし、申請日も記録しておきましょう。法律上、事業者が一部の取引記録やセキュリティ記録を保存しなければならない場合もありますが、対象と期間は説明されるべきです。
共有パソコンには、ログインセッション、自動入力、ダウンロードファイルが残ります。利用後はアカウントからログアウトしてページを閉じ、メインアドレスのパスワードをブラウザに保存しないようにしましょう。
シークレットウィンドウを使っても、オンライン上の行動が完全に匿名になるわけではなく、自分で送信した情報の処理をサイトが止められるわけでもありません。減らせるのは一部のローカルな閲覧履歴だけです。
認証コードやダウンロードリンクを1回受け取るだけなら、捨てメアドを使い、知らない相手のマーケティングメールがメインアドレスに届き続けるのを防ぎましょう。
注文、コミュニティ、購読にはサービス専用エイリアスを使い、連絡手段を保ちながら、問題が起きたときは一時停止できるようにします。
金融、医療、仕事には長期利用できるメールアドレスを使い、2段階認証、復旧コード、定期的なセキュリティ確認を組み合わせましょう。