まず何が漏れたのかを見る
個人情報流出の通知を受けたり、ニュースで知ったりしたら、まずどの項目が流出したのかを確認します。名前と連絡先だけが漏れた場合と、パスワード、住民登録番号、口座やカードの情報が漏れた場合とでは、危険の大きさもやるべきことも大きく異なります。韓国では流出が確認されると会社が利用者に知らせることになっているので、会社からの通知文や告知で、流出した項目、時期、会社の対応、問い合わせ先を確かめてください。ただし通知を装った詐欺のメッセージもあるので、メッセージ内のリンクではなく、会社の公式サイトやアプリに自分でアクセスして確認するのが安全です。
パスワードが含まれていたら
パスワードやアカウントの情報が流出したら、そのサービスのパスワードをすぐに変えます。同じパスワードを他のサービスでも使っていたなら、そちらもすべて変える必要があります。流出したIDとパスワードの組み合わせを多くのサイトで試す攻撃がよくあるからです。使えるサービスでは二段階認証をオンにし、最近のログイン記録に知らない端末や地域がないか確認します。
- 流出したサービスのパスワードをすぐ変更する
- 同じか似たパスワードを使っていた他のサービスも変更する
- メールアカウントのパスワードは特に先に変える
- 二段階認証をオンにし、ログイン記録を確認する
住民登録番号や身分証が含まれていたら
住民登録番号や身分証のコピーが流出すると、名義を使って携帯電話を契約されたり、ローンを組まれたりする被害が起こりえます。携帯電話の契約状況を照会して新規契約を止められる名義盗用防止のサービスや、金融機関に個人情報の露出を登録して自分名義の取引をより厳しく確認してもらう制度を使えるか調べてみてください。身分証をなくしたなら紛失の届け出をします。住民登録番号を変更する制度もありますが要件が厳しいので、担当機関の公式案内を確認する必要があります。
カードや口座の情報が含まれていたら
カード番号や口座の情報が流出したら、カード会社と銀行にすぐ連絡して状況を伝え、再発行や取引の制限が必要か相談します。決済の通知をオンにし、しばらくはカードの明細と口座の履歴をいつもより頻繁に確認しましょう。知らない決済や振込があれば、すぐに金融機関へ届け出るのが被害を減らすいちばん早い方法です。すでにお金が引き出されていたら、金融機関への届け出とともに捜査機関にも届け出ます。
二次被害に気をつける
流出事故の直後には、その事故を口実にした詐欺が増えます。補償の申請、被害の照会、セキュリティ点検をするようにとリンクを送ったり電話をかけたりして、個人情報を改めて聞き出す手口です。会社や公的機関はメッセージや電話でパスワード、認証番号、カードの暗証番号を尋ねないという原則を覚えておいてください。
- メッセージ内のリンクを押さず、公式サイトに直接アクセスする
- 電話で認証番号やパスワードを教えない
- アプリのインストールを求められたら疑う
- 家族にも同じ注意を伝えておく
申告と相談の窓口
個人情報の侵害に関する相談と申告は、韓国インターネット振興院が運営する個人情報侵害申告センターが受け付けています。会社の対応に不満がある場合や損害賠償を求めたい場合は、個人情報紛争調停委員会に調停を申し立てる方法もあります。同じ事故で被害を受けた人が多ければ、集団で調停が進められることもあります。実際に金銭の被害や名義の盗用が起きたなら、警察などの捜査機関への届け出が優先です。
記録を残しておく
流出通知のメッセージやメール、会社の告知画面、自分がとった対応の日付を記録しておきます。いつパスワードを変えたか、どの金融機関にいつ連絡したか、怪しいメッセージを受け取ったかをメモしておけば、後で被害救済や調停を申し立てるときに経緯を説明する根拠になります。実際に損害が出たなら、それを示す明細や領収書も一緒に保管してください。この記事は法律相談ではありません。具体的な事案は、弁護士や大韓法律救助公団などの公的な法律相談機関に相談してください。
普段からしておくこと
流出そのものは自分では防げないことが多いものの、被害の大きさは普段の習慣で小さくできます。サービスごとに違うパスワードを使い、使っていないサイトは退会して自分の情報が残る場所を減らします。会員登録のときに必須でない情報は入力せず、身分証のコピーを送るときは用途を書き込んでおく方法もあります。パスワード管理と二段階認証のガイドもあわせて読んでみてください。
🌍 検索エンジンでさらに調べる
ボタンを押すと、そのエンジンでこのキーワードを検索します