あっという間に2月ですね。
2025-02-07

皆様こんにちは、onちゃんです。
新年を迎え、あっという間に2月になってしまいました。
本年もどうぞよろしくお願い申し上げます。
本年の営業開始日に社員の皆さんと初詣に行ってまいりました。
おみくじは 「末吉」 でした。(大吉・中吉・小吉・吉・末吉・凶・大凶 の順)
おみくじは 「末吉」 でした。(大吉・中吉・小吉・吉・末吉・凶・大凶 の順)
書かれていた内容は、ドキッとする内容ばかり…。
自分自身が成長するために、必要なことが沢山書かれていたので、大切にお財布に入れて、思い立ったら読み返すようにしています。
今年も一年、人としてもエンジニアとしても成長できるよう頑張りたいと思います!
さて今回は、私に突然降りかかった怖い話をしたいと思います。
夜中に突然…!

ある日、友人たちとゲームをしながら夜更かしをしていたとき、突然スマホに通知が届きました。
「こんな夜中に珍しいな」と思いつつスマホの画面を見ると…
「こんな夜中に珍しいな」と思いつつスマホの画面を見ると…
「件名:ご注文頂きありがとうございます!」
…(^ω^)ほぁ?
とりあえずメールを開き、送信者が正規のものかどうかを確認。(詐欺メールの可能性を疑い普段から確認するようにしています)
認証済みマークもあり、返信を開いてメールアドレスを確認しても、受信メールに表示されているメールアドレスと同じ。
某ショッピングサイトの公式メールからの注文確定通知でした。
認証済みマークもあり、返信を開いてメールアドレスを確認しても、受信メールに表示されているメールアドレスと同じ。
某ショッピングサイトの公式メールからの注文確定通知でした。
内容を確認すると、どこの誰かもわからない人宛に 1万8千円もするヘアアイロン が注文されている様子。
すぐにスマホアプリで注文履歴を確認しましたが、該当の履歴はなし。
すぐにスマホアプリで注文履歴を確認しましたが、該当の履歴はなし。
普段なら「詐欺メールかな?」くらいで済ませるところですが、今回は公式からの連絡。
また、直近で注文などはしておらず、公式からこのようなメールが届くはずがない。
「変だなぁ…」と、なんだか落ち着かず、メールに記載されていた注文番号のリンクから直接サイトにアクセスしてみると...
「変だなぁ…」と、なんだか落ち着かず、メールに記載されていた注文番号のリンクから直接サイトにアクセスしてみると...
ありました。
即日配達&使ったことのない後払い決済サービスで分割払い指定された注文履歴ががががが(動揺)
このとき、ようやく気付きました。
これ、不正利用だ!!!!!(超動揺)
なんと、新年早々某ネットショッピングサイトのアカウントが不正利用されてしまいました…
「なんでー!どうしてー!」なんて言っている場合ではないので、その場でできる限りの対策を取りました。
「なんでー!どうしてー!」なんて言っている場合ではないので、その場でできる限りの対策を取りました。
私が実施した対策
・注文のキャンセル
即日配達に指定されていたので、まずは「届けてなるものか
」
という気持ちを込めてキャンセルボタンを押下しました。
・パスワードの変更:1回目
自分以外の人にIDとパスワードが流出してしまっているから、
アクセスされているのでこちらも急ぎ変更しました。
前回のパスワード更新から5年以上経過していたので、
今までよりも強固なパスワードへ更新しました。
・全ログインデバイスからのサインアウト
昔のPCや、機種変更前のスマホなどかなり古いデバイスからも
サインアウトされていなかったので、すべてのデバイスからサインアウトを実施しました。
・支払情報の全削除
アカウント情報から支払情報の詳細は確認できないことにはなっているのですが、
念のため実施。
・2段階認証の導入
ちょうど、ワンタイムパスワードのアプリを入れていたので、
ログインの際はそちらも利用する認証方法へ変更しました。
・パスワードの変更:2回目(なんか不安になったので)
2段階認証導入したのですが、
念には念をということで実施しました。
・カスタマーサービスへ連絡
不正利用の被害を受けた報告と、
対策に不備はないかを確認しました。
対処の内容としては、上記を実施すれば問題ないとの回答を頂きました。
また、他に不正利用された履歴は無いかどうかも確認して頂いて、
また、他に不正利用された履歴は無いかどうかも確認して頂いて、
報告した内容以外に不正アクセスはないとの調査結果を頂きました。(ほっ)
なぜ注文履歴に表示されないのか

不正利用の手口として、PCで注文直後に履歴を非表示にするという方法があるそうです。
PCで非表示にした注文は、スマホアプリからは確認できない(非表示の履歴を表示する機能がない)ため、メールの注文番号リンクから直接アクセスすることで発見できました。
たまたま通知を見て、すぐに対応できたから良かったものの、気づくのが遅れていたらと思うとゾッとします…怖すぎる

対応には約2時間かかりましたが、金銭的な被害はゼロ!
セキュリティを強化できたので、結果的には良い勉強になりました(笑)
セキュリティを強化できたので、結果的には良い勉強になりました(笑)
皆様も不正利用対策をしっかりと行い、不審な通知が届いた際は落ち着いて対処しましょう!
最後まで読んで頂きありがとうございました。
次回もどうぞよろしくお願いいたします。
