数字の背後には、突然日常や事業基盤を奪われた生々しい現実があります。都内の精密機器製造業者でシステム管理を担当する男性(48)は、かつての社内インシデントについて次のように証言しています。
「金曜日の深夜、拠点の全PCが一斉に再起動を繰り返し、画面が黒地に赤字の身代金要求画面に切り替わりました。バックアップデータまで暗号化され、画面には英語でカウントダウンタイマーが表示された。あの瞬間に全身の血の気が引いた感覚は今でも忘れられません。警察庁のガイドラインに従って身代金は支払わず、専門チームと復旧にあたりましたが、生産ラインが正常に戻るまで2週間を要し、取引先への違約金やシステム再構築で1億円以上の損失が出ました」
一方、個人ユーザーを標的にした手口も極めて残忍です。大手ECサイトを装ったSMSのリンクからログイン情報を入力してしまった被害者の主婦(36)は、SNSのコミュニティでこう吐露しています。
「配送確認を装ったメッセージの文面が完璧で、ロゴも本物とまったく見分けがつきませんでした。ワンタイムパスワードを入力した直後、登録していたクレジットカードから連続して10万円単位の電子ギフト券が不正購入された通知が届きました。知恵袋などで『騙されるほうが悪い』という書き込みを見て自分を責めましたが、今の詐欺は人間の心理を巧みに操るプロの仕業です。警戒していても見破るのは本当に難しい」
ネット上の掲示板やSNSでは「怪しいサイトを見なければ大丈夫」「自分はITリテラシーがあるから騙されない」といった声がいまだに散見されます。しかし、現場で起きている事象は、公式サイトの改ざんや取引先になりすましたメール、正規の広告枠の乗っ取りなど、ユーザーの「通常の操作」の延長線上に罠が仕掛けられています。「自分だけは例外である」という認識こそが、最大のセキュリティホールとなっているのです。