20110902

二重三重の守り


この前の不正アクセスの件ですが、終わりにしたはずだけど最後に備忘録!

今まであんまりセキュリティには気を遣っていませんでした。
無線LANのセキュリティはだいじょうぶです。
こっちは初めから万全にしていた。
ただ楽天の会員情報でのセキュリティに気を遣ってなかった、ということです。

読み込んでみていくつか対処法があることに気づきました。
まずはログインがあった時にメールで知らせるサービス(ログインアラート設定)。iPhoneのメールアドレス宛に指定しました。万一、不正アクセスがあった場合はこれで気づくかも!気づいた時に対処して果たして間に合うかどうかは別として。

それからクレジットカードの3Dセキュアというサービス。
使っているクレジットカードが対応していたので早速これを使いました。そしてそれ以外の複数登録していたクレジットカードは削除。

う〜ん。これで二重三重の守りになったかなあ?
まだちょっと不安ですが。。。

写真は他にベッドがいっぱいあるのに、わざわざボロボロになったダンボール箱で寝ていたハッカ。案外居心地がいいらしいです。

☆Web拍手ご返事
私はまたそろそろカットしたくなってきました。
技術は概ねいいんだけど、伸びるのが早く感じる?

9 コメント:

匿名 さんのコメント...

わたしも全く同じことやられました。
8/28に計70,000ポイント・・・。
楽天に問い合わせても警察等の公共機関へってことなので、高い勉強代ですが諦めます。

セキュリティに関しても全く同じことを後で行いました。
セキュリティに無頓着だった自分が認識できましたよ。

しかし、いわくつきのゲームサイトのコイン購入はグルなんじゃないでしょうかね。
ネットは怖いですねぇ。

はっかもす さんのコメント...

えーーー!そうなんですか!
検索してもヒットしないし、私だけなのかと思ってました。
お、お仲間が〜!
それにしても70,000は痛かったですねー。

そのゲームサイトは「H」ですか?
期待してなかったのですが、先日メールで返事がありました。キャンセルをお願いしたメールへの返事なのですが、キャンセルなどまったく頭にないような内容でした。
これがグルなんだとしたら。。。

買い物はたいていアマゾンか楽天なので、念のためアマゾンのパスワードも変更しました。
ほんとに怖いですね〜。

コメントありがとうございました。
なんだか勇気がわいてきました☆

ウツボン さんのコメント...

先ほど投稿した者です。
『ウツボン』と申します。

まさしく「H」です。
わたしもキャンセル願いのメールをしたんですが、返事は正常な決済か非正常な決済かの調査を致しますとのこと。
はっかもすさんと全く同じだと思いますよ。

このブログにたどり着いたのは、同じような方がいないか検索したためでした。
これを機会にこれからブログ見させてもらいます。
よろしくお願いしますね。

はっかもす さんのコメント...

ウツボンさん、お名前を明かしていただきありがとうございます♪

やはりそうですか、「H」ですかー。
内容も同じですね。
ニコニコ動画でサポートの応対を音声で聞きましたが、怪しい会社ですよね。

不正アクセスの被害はこれが初めてでしたが、
以前、友人の代理でヤフオクでチケット詐欺に遭ったことがあります。
その時は友人のためを思って警察に届けたのですが、担当者のあまりの無知にがっかりしたものです。

でも、また行ってみようかなあ警察。
隠れた被害者が多かったら問題ですよね、これ。

ウツボン さんのコメント...

my Rakuten - 会員情報サービス - 会員情報管理 - その他の情報を開示 - ログイン履歴

これでたどると過去2ヵ月間(8,9月)のログイン履歴が見られましたよ。
ネットでIPアドレスの所在地検索をしたら、中国のプロバイダとわたしの使用していない東京のKDDI(dion.ne.jp)からアクセスされていました。
完全な不正アクセスです。

実はわたしの場合、「Hステーション」の他に、他オンラインゲームサイト2社でも購入されているのですが、サイバー警察に情報提供だけでもしてみようかとも考えています。
いざやると結構面倒くさくなりそうですけどね。

ウツボン さんのコメント...

my Rakuten - 会員情報サービス - 会員情報管理 - その他の情報を表示 - ログイン履歴
これで過去2ヵ月間にログインされたIPアドレスがわかります。

わたしの場合は「H」以外にも他2社で購入されていまして、IP所在地を検索しました。
その結果、プロバイダは中国(china)と東京(KDDI dion.ne.jp)でした。
わたしの使用しているプロバイダではないので間違いなく不正アクセスです。

サイバー警察に情報提供でもしてみようかと迷いますよ。
中国がらみだと面倒だし解決しないとも思いますが、わたしたちと同じ被害者は生みたくないですしね。

ウツボン さんのコメント...

もしかしたら同じような内容を2回書き込んでしまったかもしれません。
すぐに反映されなかったので書き直して投稿したら前のが反映されていました。
申し訳ありません。

はっかもす さんのコメント...

ログイン履歴も見れたんですねー。教えていただきありがとうございます。

早速確認してみたら、やはりあんしん支払いサービスから自動配信メールのあった8月24日に中国のプロバイダからのアクセスが2回確認できました!11時3分49秒と11時3分53秒。
で、メールが届いたのが同日の19時38分でした。
まあいずれにしてもぜんぜん間に合わなくて後の祭ですけども。それに商品はダウンロードで受け取る形じゃあ手も足も出ませんね。(URLクリックしてないですが)

サイバー警察も見ましたが、確か今はフォームメールは中止していてメールでの受付だけなんでしたっけ?
私は地元の警察に行こうと思います。
メールやログイン履歴、購入履歴なんかをプリントアウトして、かなあ。
な〜んかネット上のことなのにプリントアウトってのもナンですよね。
懐かしい0刑事にまた会えるかもしれないのがちょっとだけ楽しみです。

はっかもす さんのコメント...

なんだかBloggerが勝手にスパムコメント判定をしているようです。
私のコメントまでスパムになってました。。。
どうぞお気になさらないでください。

「コメントを投稿」をクリックすると新しいウィンドウが開きます。コメント投稿後、その小さなウィンドウを閉じ、このページを再読み込みしてください。コメントが表示されます。