PowerDMARC

電子メールの二要素認証を有効にするには?

二要素認証
読書時間 6

電子メールは、専門家の間でデータを共有する最も広く使われている方法の1つである。そのため、ハッカーは電子メールのセキュリティを破ってデータを取得するエキスパートにもなっている。問題は、企業が電子メールのセキュリティ方法の更新にあまり注意を払わず、結局詐欺に遭ってしまう場合に発生する。

インターネット犯罪レポート インターネット犯罪レポート2020年には、ビジネスメール詐欺(BEC)に関する苦情が19,369件あった。その結果、調整後の損失額は18億ドルを超えた。

二要素認証は、ユーザー名とパスワードの上にセキュリティの層を追加することによって、電子メールアカウントを安全にするために構築されています。第二のセキュリティ層は、指紋、コード、セキュリティトークンのようなものです。

ここでは、電子メール用の二要素認証の設定方法と、アカウントを安全にすることがなぜ重要なのかについて説明します。

二要素認証とは?

二要素認証(2FA)とは、電子メールのセキュリティ手法の一つで、ユーザーが本人であることを確認するために2つの異なる認証要素を提供することを要求するものである。2FAは、ランダムに生成されたコードをログインプロセスに追加し、アカウントにログインする前に毎回追加する必要があります。

このコードが有効化されると、これを入力することでEメールアカウントにアクセスできるようになります。この二要素認証により、関連するEメールアカウントだけでなく、他のアプリケーションも保護されます。たとえ他人にパスワードを知られても、コードなしではログインできない。

二要素認証(2FA)の仕組み

一般的な2FAの仕組みは以下の通りだ:

  1. 最初に必要なのは、ユーザー名とパスワードの入力です。これは最も一般的な認証方法です。これには、ユーザーが知っていることが含まれます。
  2. ユーザー名とパスワードが入力され確認された後、システムは第二の要素を要求する。これは通常、テキストメッセージやプッシュ通知など、ユーザーが持っているものである。
  3. 最も適切と思われる方法を選んでください。次に、携帯電話からコードを入力するか、ハードウェアトークンを入力するか、プッシュ通知を承認する。パスワードと第二因子の両方が正しければ、システムはユーザーにアクセスを許可します。

一般的な2FA方式

ここでは、2FAに使用される一般的な方法をいくつか紹介する:

GmailのGoogleワークスペース・メールで二要素認証を有効にする

以下は、2FAを有効にするためのシンプルかつ徹底的なガイドです。 2FAの有効化を有効にするための簡単かつ徹底的なガイドです。

ステップ1:2段階認証のページを開く

ステップ2:検証方法の選択

(テキストメッセージ/電話、Googleプロンプト、セキュリティキーを通じて)

ステップ3:電話認証

ステップ4:認証プロセスの完了

ステップ5:2ファクタ認証をオンにする

ステップ6:グーグルのプロンプトを通して:

ステップ7:セキュリティキーを使用する

2FAをオフにする方法

2段階認証をオフにする 2段階認証をオフにするをオフにします:

これらの手順は、2FAが完全に無効化され、すべてのバックアップアクセス方法が削除されていることを確認するのに役立つ。

AndroidまたはiOSデバイスでGmail 2FAを設定する

二要素認証の設定 AndroidまたはiOSはデスクトップとは少し異なります。ここにガイドがあります。

ステップ1:Gmailアプリを開く

ステップ2:検証プロセスの選択

ステップ 3: デバイスの選択

ステップ4:バックアップオプションを追加する

ステップ5:コードの入力

ステップ6:セキュリティキーオプションの使用

グーグル認証

Google Authenticatorと名付けられたモバイル・セキュリティ・アプリケーションは、二要素認証によって電子メール・アプリやウェブサイトの保護を強化するために使用される。ユーザーの携帯電話にランダムなコードを生成する。これらのコードは、認証のための第二のセキュリティ層となり、全体的なセキュリティを強化する。

Google Authenticator は、認証にテキストメッセージを使用しない。むしろ、時間ベースのワンタイムコードを生成し、サインイン目的でユーザーのデバイスにローカルに保存される。分散型アプローチとして機能し、電子メールアカウントへの不正アクセスを削減する。 

2FAのメリット

2FAの利点は以下の通り:

2FAの欠点

2FAを使うことのデメリットは以下の通り: 

電子メールセキュリティの重要性

電子メール通信のセキュリティに投資することは重要である。DMARCは、標準的なスパムフィルタをバイパスする可能性のある悪意のあるメールやスパムメールを特定し、フィルタリングするのに役立ちます。 DMARCは、フィッシング攻撃や未承認ドメインの悪用を防止するセキュリティの追加レイヤーの1つです。多層的なセキュリティアプローチは、電子メールの脅威が蔓延しているときでも、組織の生産性を維持するのに役立ちます。

なりすましやフィッシングは、電子メールを通じて共有されるデータに対する重大な脅威であり、マルウェアを拡散させる可能性がある。企業は、さまざまな攻撃によって認証情報や個人情報が漏洩するリスクを、次のような方法で軽減することができます。 メールセキュリティを更新することで、さまざまな攻撃によって認証情報や個人情報が漏洩するリスクを減らすことができます。

結論

電子メールアカウントへのログインにパスワードを使用することは長い間考えられてきたが、ハッカーからアカウントを保護するにはもはや十分ではない。可能な限りのセキュリティー方法を駆使して、メールアカウントのセキュリティーを強化することが重要である。

SMSコード、認証アプリ、生体認証のいずれの方法でも、2FAはパスワードが漏洩した場合でも、あなたの情報の安全性を確保します。 

2FAを標準的な慣行とし、他の人にも同じことを奨励することで、誰にとってもより安全なオンライン環境を育むことができます。今の時代、最も重要なものを守るためには、ちょっとした努力が大きな力になることを忘れないでください。

モバイル版を終了する