Google Chromeの「詳細設定 > サイトにアクセスする(安全ではありません)」や、Safariの「Webサイトを閲覧」をクリックしてこの接続は安全ではありません 無視して進むという選択肢を選ぶユーザーは後を絶ちません。しかし、セキュリティ専門機関や情報処理推進機構(IPA)の注意喚起にもある通り、この行為には重大なセキュリティ保護なし 危険性が伴います。
心理学や人間行動工学の領域では、頻繁に現れる警告画面に対して警戒心が麻痺し、内容を吟味せずに許可ボタンを押してしまう現象を「セキュリティ警告疲労(Security Alert Fatigue)」と呼びます。攻撃者はまさにこの利用者の心理的隙を狙っています。
警告を強制的に突破した場合、具体的に以下のサイバーリスクに直面します。
1つ目は、中間者攻撃(Man-in-the-Middle Attack)による情報窃取です。暗号化されていない、あるいは悪意ある第三者が介入した通信路上では、送信されるID、パスワード、クレジットカード番号、個人情報が平文(暗号化されていないテキスト)または解読可能な状態で傍受されます。
2つ目は、フィッシング詐欺 サイト安全性確認の網をすり抜けた精巧な偽サイトへの誘導です。正規の金融機関やECサイト、行政ポータルと寸分違わぬクローンサイトを用意し、SSLエラーを無視させた上で認証情報を盗み取る手口が存在します。「大手企業の公式サイトだから大丈夫だろう」という先入観で警告を無視することは、自ら防壁を解除して罠に飛び込む行為と同義です。