« 一昨日の美人林 | トップページ | あけましておめでとうございます »

2019年12月30日 (月)

IDとパスワードの使い回しにはご注意!!

年末になって、とんでもない災難が降りかかってきた。
元をただせば、自分が悪いのだが、
とあるサイトで使い回しのIDとパスワードを悪用され、
不正アクセスをされてしまった。
アクセスだけならまだ良かったのだが、
そのサイトで支払いに応じて貯めていたポイントを、
ごっそりと他社ポイントに交換されてしまった。
今ごろ盗人は、盗んだポイントを使い、
某店で年末のお買い物に興じているに違いないと思うと、本当に腹が立つ!!

メールをチェックしていて、そのサイトから会員情報変更完了のメールが届き、
ここ数週間はアクセスした覚えがなかったことから、
「あれっ?」と思いチェックしたところ、今回の件がわかったというもの。
変更されたのはメールアドレスで、景品交換用のワンタイムパスワード受信に使ったと思われる。
いま、私の手元には盗人のメールアドレスが控えてある。
もちろん捨てアドレスに違いないだろうが。

実はもうひとつ、問題だと思ったのは、
このサイトは普段と異なる環境からログインしようすると「秘密の質問」が出され、
それに正解しないと先に進めない仕組みになっている。
これも破られてしまったのだ。
会員情報から推察して入力し、当てられてしまったと思われる。
思えば、もうひとつの秘密の質問も、誰しも考えそうな安易な答えだなと反省中。

もちろんサイト運営会社へは通報した。サイト側では警察にも相談したようだ。
しかし、会員情報欄には、住所・氏名・生年月日・電話番号がしっかりと明記されているし、
何より、使い回しのIDとパスワードは、どこかで完全に漏れてしまっている。 
だから、また次の災難が降りかかってこないとも限らない。

皆さん、IDとパスワードの使い回し、安易な秘密の質問設定にはお気を付けください。
「お前が言っても説得力ないぞ」って言われそうではあるが。

1230

| |

« 一昨日の美人林 | トップページ | あけましておめでとうございます »

徒然」カテゴリの記事

コメント

コメントを書く



(ウェブ上には掲載しません)




« 一昨日の美人林 | トップページ | あけましておめでとうございます »