iPhoneで個人情報が奪われる典型パターンは、偽サイトやフィッシング、危険なWi-Fi、脆弱性を突いた攻撃です。ここは「いつもの使い方」を少し変えるだけで効果が大きい領域です。まず大前提として、iOSは常に最新にします。「設定」→「一般」→「ソフトウェア・アップデート」→「自動アップデート」をオンにし、セキュリティ修正を取りこぼさないようにします。アプリも同様に自動更新を有効化しておくと安心です。
ブラウザ(Safari)の設定も見直します。「Safari」設定で「詐欺Webサイトの警告」をオンにし、「サイト越えトラッキングを防ぐ」もオンにします。さらに、怪しい広告やポップアップが多い場合は「ポップアップブロック」も有効です。Cookieやサイトデータの扱いは利便性との兼ね合いがありますが、少なくとも「履歴とWebサイトデータを消去」を定期的に行うだけでもリスク低減になります。
次にWi-Fiです。フリーWi-Fiは便利ですが、盗み見や偽アクセスポイントのリスクがあります。iPhoneでは「設定」→「Wi-Fi」→「自動接続」をオフにして、勝手につながらないようにするのが基本です。接続した公衆Wi-Fiは、不要になったら「このネットワーク設定を削除」して履歴を整理します。また、重要なログイン(銀行、EC、Apple ID変更など)は、フリーWi-Fi中に行わない運用が堅実です。 メールやSMSのリンクも要注意です。フィッシングは「宅配の不在通知」「料金未納」「アカウント凍結」など緊急性を煽ります。iPhoneでできる対策としては、リンクを開く前に送信元のドメインや差出人を確認する癖をつけ、ログインを求められたら“アプリや公式ブックマークから開き直す”ことです。さらに「パスワードの自動入力」は便利ですが、偽サイトでも入力候補が出る場合があります。候補が出たから安全、と判断しない意識も重要です。
安全性を上げる設定として、iCloud+を利用しているなら「プライベートリレー」などのプライバシー機能も検討できます(利用可否は環境によります)。大事なのは、iPhoneの設定と日々の動作をセットで固めることです。アップデート+Safari+Wi-Fiの三点を押さえるだけで、被害確率は大きく下がります。