Bicycle and Flashlight

アクセスカウンタ

zoom RSS Amazon が おかしい

<<   作成日時 : 2014/08/24 23:52   >>

ブログ気持玉 0 / トラックバック 0 / コメント 2

今回は私のAmazonのアカウントにおこった奇妙な事件の話です




まだ未解決なので結論はでていませんが、皆さんも何時同じような目に遭うか分かりませんので、注意喚起と経緯の記録を兼ねて記事にしています。





画像







■Amazonからのメール

お盆休暇明けの8月18日、久しぶりにメールチェックしていると、前日(17日)6時24分にaccount-update@amazon.co.jp から送信された一通のメールの件名に気づきました。

『パスワード変更のお知らせ -○○○○ 様 Amazon.co.jpをご利用いただき、ありがとうございます』




ん?

パスワードを変更した覚えはないのだが?

開きたくはないが本当だったら困るので、こんな時用に用意してあるスマホでとりあえずそのメールを開いてみた。






−以下がその本文−


○○○○ 様

Amazon.co.jpをご利用いただき、ありがとうございます。

このたび、お客様のアカウントがフィッシングの影響を受けていることが判明したため、予防措置としてAmazon.co.jpのアカウントにご登録のパスワードをリセットさせていただいたことをお知らせいたします。

フィッシングとは、実在する企業からのEメールを装い、メールの受信者に「偽」のホームページにアクセスするように仕向け、偽のホームページ上でEメールアドレスやパスワードなどの個人情報を入力させることで、個人情報を詐取する行為のことです。偽のホームページはフィッシング行為者によって管理されているため、フィッシング行為者は、そのホームページ上でお客様が入力した個人情報を得ることになります。

フィッシングについて詳しくは、以下のURLをクリックしてご覧ください。

http://www.amazon.co.jp/phish

現在、お客様のアカウントのパスワードはリセットされておりますが、新しいパスワードをご設定いただくとアカウントにサインインいただけます。そのため、お手数ですが、以下の方法で新しいパスワードをご設定ください。

1. Amazon.co.jp サイトの右上にある「アカウントサービス」のリンクをクリックします。

2. 「パスワードを再設定する」のリンクをクリックします。

3. Eメールアドレスを入力し、画像に表示されている文字を半角で入力してから「次に進む」ボタンをクリックします。

4. 「Amazon.co.jp パスワードアシスタント」という件名のEメール内にあるURLをクリックし、新しいパスワードを入力後、「変更を保存する」ボタンをクリックします。

Amazon.co.jpのご利用をお待ちしております。

このEメールアドレスは配信専用です。今回のお問い合わせに関連しないお問い合わせは、下記のURLからご連絡ください。

http://www.amazon.co.jp/contact-us/








うーん ( ̄ー ̄?).....?




ひょっとしてコレ、新手のフィッシングか?

URL踏んだらパスワードやらなにやら入力させられて・・・とか・・・まさか・・・




暫く悩んだ末、とりあえずAmazonのカスタマーセンターに電話してみることに。




で、調べてもらった結果、Amazonからのお手紙であることに間違いはないそうで、パスワードリセットしているので新たに設定し直さないとご利用いただけませんとのことでした。


んでついでにカスタマーサービスの方に『フィッシングの影響を受けていることが判明した』とゆうのは、具体的に何かアクションがあったのですかと聞いてみたところ、ホームページを見ていただければ分かりますとの回答をいただきました。

(しかしホームページでは何も分かりません、ソレについては後日カスタマーサービスで違う担当者にもう一度確認したのですが、確かにホームページでは分からないですねとのことでした)




まあ、何があったかは知らないが、なーんにも被害は受けてないし、新しいパスワードを設定して終了。

のはずでした・・・






■再度、Amazonからのメール

8月21日の朝、いつものようにメールのチェックをしていたら、

『パスワード変更のお知らせ -○○○○ 様 Amazon.co.jpをご利用いただき、ありがとうございます』






orz



日付は前日(20日)の13時53分になっていました。



おかしい


絶対おかしい


だって、18日にパスワードの変更をしてから念のため一度もログインしていないのに、フィッシングなんて出来ないでしょ。





因みに、私はPCでメルアド・アカウント・パスワードを入力するとき、それがAmazonなどの通販サイトやWEBメール、ネットバンクに至るまで必ず特殊な入力方法をとっています。

ソレは、予めテキスト形式で文字・数字の羅列やアカウントの一部・パスワードの断片をばらばらにした物を用意していて、その中からいちいちコピペして足らずを入力しているのです。

ちょっと分かりにくいかもしれないので簡単に例をあげると、



例えば、メルアドが「meruado@me-ru.com」、パスワードが「nipponn2014」だったとします。

で、メモ帳にテキストで下記のような物を作ってデスクトップに貼り付けています。



          me

 
     fuji

rstuv

752
u.com

1 2 3 4 5 6 7 8 9 0

tok


ijklm
           -me

do@

 abcde


              ni14

         -ru





そして入力するときは上記の文字列から必要な物をコピペして、足らずをキーボードから入力と・・・

結構邪魔くさいのですが、もう何年もやってるので慣れました。

あと、メールは絶対WEBメールしか利用しません。

大昔に海外からもらったメールでPCがクラッシュしたことがあって、それ以来Outlookなどのメールソフト自体を使わなくなりました。

なのでメールをPCにダウンロードすることはありませんし、少しでも怪しいと思ったメールは中身を見ることなく削除しています。






とまあいちお、念には念をいれて対策しています。

一度目はともかく数日で二度目はあり得ません。




仕方がないのでまたカスタマーサービスに電話してなぜこのような通知が続いているのか調べてもらうことにしました。

余談ですがこのAmazonのカスタマーサービスってちゃんと機能しているとはいえない状態です。

特に私がダメだと感じた点は、

・コチラの話を最後まで聞かず、出来ません、分かりませんで話がなかなか進まない。

・すぐに電話を切ろうとする

・調べたうえでカスタマーサービスから電話しますと言うので了承して電話をきったらそれっきり、ほったらかしにされる

・仕方が無いので再度こちらから電話をして『○○さんに代わっていただけますか』とお願いしたら『○○がこちらに在籍しているかどうか教えられません』と・・・






まあそんなダメダメなカスタマーサービスに期待しても空しいだけですが、一応下記について調べて欲しいと伝えておきました。


@『お客様のアカウントがフィッシングの影響を受けていることが判明した』とはどのような事象から判断したのか。

Aこちらはパスワードを変更してから一度もログインしていないのでフィッシングにあう機会が思い当たらない、不正なログインまたは注文があったのならばAmazon内部にアカウントを不正に持ち出す者がいるのでは?

B『お客様のアカウントがフィッシングの影響を受けていることが判明した』を機械が判断しているのならば、システムに不具合が生じているのでは。




で、今現在返事待ちをしております。



−−−−−−−−−−−−−−−−−−−−


PS


ちなみに楽天ではこんな事例がありました

http://rocketnews24.com/2012/02/13/181999/


上記を見ていただくと分かりますが、楽天ではアカウント情報を変更した場合、念のために変更前のメールアドレスに連絡が来るみたいです。

フィッシングの犯人が乗っ取ったアカウントで買い物をしますよね、なにもしないなら乗っ取る意味もありませんし。

で買い物をしたら当然どこかに送付させるわけで、足がつかないようにメルアドも変更するでしょうからなかなか良い対応だと思います。

ただね、最近はショップの対応が凄く良くて注文して一時間後には発送済みメールが来たりしますので、気づいたときにはもう遅いとか・・・





テーマ

関連テーマ 一覧


月別リンク

ブログ気持玉

クリックして気持ちを伝えよう!
ログインしてクリックすれば、自分のブログへのリンクが付きます。
→ログインへ

トラックバック(0件)

タイトル (本文) ブログ名/日時

トラックバック用URL help


自分のブログにトラックバック記事作成(会員用) help

タイトル
本 文

コメント(2件)

内 容 ニックネーム/日時
うーむ、某ア○ゾンはよく利用してるので、参考にさせていただきます。
とはいえ、なんのことやらようわかりませんが・・・
ちなみにこちらには、そんな通知はまったくないですねえ。
きわめてシンプルなメルアドとパスワードなんですが、
通販に限らず今のところトラブルはないですね。
ま、海外サイトからの購入とか、ネット決済とか、
難しいことはできませんが、気をつけないとね・・・
それよりビスタ版のパソコンがそろそろ限界、
数十回の起動を繰り返して、それでも途中でフリーズして、
強制終了してまた起動、とゆー毎日です。とほほ
98k
2014/08/25 23:38
>98kさん

よく分からないんですよ、私も。
amazon側でもよく分からないってか担当がころころ代わるのでなかなか理解してくれないんで困ってます。
とりあえず何があって『フィッシングの影響を受けていることが判明した』と言っているのか報告してくれと頼んでいたのに、後日電話がかかってきて「システムの担当者に確認したところ、フィッシングの被害に遭いそうだったのでシステムのほうで自動的に判断してブロックしたみたいです」と・・・
PAYPALの中の人並みに日本語を理解していないんじゃないかと。

ちなみにPAYPALといえば先日アメリカのショップから購入してPAYPAL決済したら翌日から大量のスパムメールが届くようになりました。
海外のショップとはPAYPALで決済するようにしていますが、上記のようなことはしょっちゅうです。

>>ビスタ
そんなのありましたねぇ(;^_^
お釈迦になる前に買い換えたほうがいいですよ〜
red-bicycle
2014/08/27 00:38

コメントする help

ニックネーム
本 文
Amazon が おかしい Bicycle and Flashlight/BIGLOBEウェブリブログ
文字サイズ:       閉じる