掲示板

他人のアカウントに私のメールを紐づけられている

1ヶ月以上経ったが音沙汰なし。
IQOS👎
見知らぬ男性のIQOS会員情報に私のメールアドレスが登録され困っている。

見知らぬ男性がIQOSに会員登録をする。(ここで私のメールアドレスが使われた模様)
私宛にIQOSから広告メールが届き始める。
広告メールを止めるにはログインが必須なので、パスワードを再設定しログインしたところ見知らぬ男性の個人情報を確認。

この件をIQOSに問い合わせた結果がこれ。

Screenshot_20240228-190430.png

メール転送設定自体無効だった。

何を言っているのか分からない…
話通じない人を演じて有耶無耶にするつもりなんだろうか。

Screenshot_20240228-231452.png

追記

メールアドレスの登録には、PINコードを受信して登録ページに入力する必要があります。
新規登録した他人がこのPINコードを見ずに当てたのだろうか😅

追記2
パスワード変更URL発行は生年月日が必要なんですが、これは他人が実行したようで広告メールが届き始める前に受信していました。
このURLは期限無いし、何度も使える仕様なのが怖い。他人が使った後に私も使ったのかもしれない😱

追記3
このメールアドレスは多段認証を有効にしているGmailなので、乗っ取りの可能性は低そうです。不審な通知もありません。

愚痴
イマドキ広告メール止めるのにログイン必須なの古臭いぞ😡

Screenshot_20240302-202005_2.png

追記4
新しいメールが届きました。
カスセン、完全に逃げの姿勢ですね。
他人のメールアドレスで登録完了してしまう件と、私のメールアドレスを勝手に登録されたままで問題は棚上げです。


21 件のコメント
1 - 21 / 21
分からない相手してもしょうがない。
退会すれば良いのでは。

私のメールアドレスはミドルネームと名字が一つと、
もう一つは無意味なフランス語なので、
類似が起こる事は無いです。
迷惑メールも一度も来ませんし。
見知らぬ男性の登録情報にログイン出来たのなら削除しちゃえば?
なぜ登録できたのか不思議です。この手の登録って確認返信メールのリンクをクリックして初めて登録完了だと思うので、スレ主様がクリックして登録完了させてしまったのかも知れませんね。

>> けんたっそー さん

どういう仕組みで新規登録されるのかが気になったので、問合せ前に別のメールアドレスで会員登録してみました。
メールにコードが届き、そのコードを登録ページに入力することで有効化されるしくみでした。

ということは、新規登録の時点では他人にメールが飛んでいたか、IQOS側でメールアドレスの確認無しで登録できてしまったという2択になるはずです。

もういっそのこと、会員情報にある電話番号に掛けて聞いてみようか😂
このメールの意味、どういう事なんだろう?

【推測:IQOSのシステム担当者はこう考えたかも】
見知らぬ男性をAさんとします。
Aさんのメアドとフリータンクチューチューさんのメアドが似ている。

1.Aさんが本人確認メールのリンクをクリックしないと、登録完了しないし、個人情報も登録できないはずだ!と担当者は思っている。

2.Aさんは、登録時に少し打ち間違えてフリータンクチューチューさんのメアドを登録してしまった。

3.フリータンクチューチューさんに本人確認メールが発信されたが、何故かAさんがそのメールのリンクをタップした(としか思えない、それでなければ個人情報は登録されない)

4.とすると、フリータンクチューチューさんからAさんのメアドに、転送設定されているという事以外考えられない!!!

でも実際は転送設定なんてしてなかった!一体なぜだ!!!
とシステム担当者は頭を抱えているはず。(笑)(笑)(笑)

次のコメントへ続けます。
(あ、同じこと先に書かれていた!が書きます)

【推測: 真相はこうなんじゃないの?と私は考える】
見知らぬ男性をAさんとします。
Aさんのメアドとフリータンクチューチューさんのメアドが似ている。

1.Aさんは、新規登録時に個人情報とメアドを入力したが、少し打ち間違えてフリータンクチューチューさんのメアドを登録してしまった。

2.Aさんは、本人確認メールが届かないので、おかしいなと思って、再度正しいメールアドレスで登録し直した。Aさん無事登録完了!

3.フリータンクチューチューさんのメアドで「仮」登録中の個人情報は、消えずに残ったまま。
本登録は出来ていないので、ログインはできないが、個人情報のデータは登録済み状態。(仕様バグ)

4.フリータンクチューチューさんのメアドは、ログインは出来ないが登録済み状態なので、広告メールは届いちゃう。(仕様バグ)

5.フリータンクチューチューさんが、パスワードリセットをしたら、初めてそのメアドでログインできた。つまり、パスワードリセット=本人認証済み、に変わった。

6.ここで仮登録から本登録に変わって、ログインも可能になったし、仮登録中だった個人情報も見えちゃう

-----
すみません、長々と書きましたが、
要するに
「仮登録状態=ログインできないだけで本登録と同じ」
という仕様バグがあったのではないかという推測です。

ここのコメント「IQOS側でメールアドレスの確認無しで登録できてしまった」とほぼ同じ状態
https://king.mineo.jp/my/7ec8774d83d30848/reports/265448/comments/5012723
思ったのですが、メールアドレスって一定の期間を置いて、使い回しをされているみたいですよね。キャリアメールも使い回されているそうです。

とすると、メアドがID代わりになってログインしているWebサイトは多数ありますが、どうなるんでしょう。

前に同じメアドを使っていた人の残骸が、あるWebサイトに残っていたとして、そこで新規登録しようとしても「そのIDは使用済みです」みたいなエラーが出るんでしょうかねえ。
仕方なくパスワードリセットをしたら、前の同じメアドの人の個人情報が見えてしまうんでしょうか。怖すぎる~

その手の、「開発者が想定していなかった」という問題は、多数のサイトでありそうな気もしますねえ。

どういう仕様が正解なのかな。新規登録で重複メアドが登録された場合、無条件で上書きしちゃうのが正しいのか、エラーを吐くのが正しいのか、、、

>> フリータンクチューチュー@万年パケ不足 さん

チューチューさんがPINを入力しない限り、登録されるはずないのですね。パスワードまで流出して送受信ともに使われて(覗かれて)いるのだとしたら、IQOS以外にも不審なメールがないと変です。
なんとも不思議(不審)ですが、ずさんな管理相手にしても労力のムダなので、他の方が言うように削除退会で解消するのが良さそうですね。

>> けんたっそー さん

仮登録状態であっても、本登録されるまで、個人情報は保持されているはずです。
メール認証が終わって初めて、その保持された個人情報が正式登録とありなります。
そこら辺に不具合があって、正式登録できていないのにもかかわらず、広告メールが行ってしまうという不具合があったのではないかと推測します。

仮登録情報と本登録情報とは、何かのフラグで区別はされているでしょうけど、同じテーブルに保管されているのが普通だと推測します。
なので、検索の仕方で正式登録も仮登録も一緒に誤って取ってしまう事はわりとよくあるバグなのかも知れません。

マイネ王のスタッフブログで、マイネ王ユーザー数推移だかが出た時にも、後日に「すみません、本人認証が済んでいない仮登録ユーザー数まで含めてしまっていました。間違いでした」というのを見た事があります。

>> さと さん

明確な回答はもらえないと思いますが、これはあり得る話ですね😇
システム設計した側も、こんな動きは想定してないよという…
今、追記を見ました・

>パスワード変更URL発行は生年月日が必要なんですが、これは他人が実行したようで広告メールが届き始める前に受信していました。

生年月日を入れないと、変更URLのメールが来ないとかでしょうか?
だとすると、その他人はフリータンクチューチューさんの生年月日を知っていたという事になります?

それとも、受信メールに記載のURLをタップした後、生年月日が必要になり、そこで生年月日を間違えると、パスワードを変更できない、とかいう事でしょうか。
聞くより自分がやる方が早い、と思って見てみました。
PINは、メールと電話番号のそれぞれで受け取らないと、個人情報は入れられないのですね。
うーん、これは不思議ですね。
何故かエラーになって、ユーザー登録ができません。時間帯かなあ
“フリータンクチューチュー”さんというHNが悪霊を招いているのかも。知らんけど。

IMG_7514.png

このエラーが昨夜も今も続いていて、登録ができないです。なんだろう

IMG_7515.png

ここでフリータンクチューチューさんがパスワードリセットしたという事は、
その見知らぬ男性が、フリータンクチューチューさんの生年月日を知っていて、IQOSに登録していたということになります。
でないとフリータンクチューチューさんはリセットできません。不思議過ぎる…

>> さと さん

>生年月日を入れないと、変更URLのメールが来ないとかでしょうか?
流れは合っていますが私の生年月日ではなく、他人のほうですね。
登録時のメールアドレスと生年月日を入力します。

現在会員登録できないのですね…
私が最初に試した時点では身分証明書登録のステップは無かったので、システムの改修中なのかもしれません。

>> フリータンクチューチュー@万年パケ不足 さん

>私の生年月日ではなく、他人のほうですね。

ああ、そういう事ですか。
他人が以前パスワードリセットしようと試みたメールが、 フリータンクチューチューさんの受信トレイに入っていて、それをタップして変更したという事ですね。
広告メールが来る少し前にメールが届いていた、と。
自分なら迷惑メールに登録して
受信拒否&自動削除で放置してしまうので
驚きました
IQOSのシステムに穴があるっぽくて
感謝されても良いぐらいですね
似たようなことがヤフオクでもあったな〜

まるで知らない買い物をされたかのようなメールが届いてましたが、ホントにログインしてもそんな痕跡はなし。一体何がしたいのか?と思いましたが完全無視してました。

IMG_7520.png

今日、再び新規会員登録をしてみましたが、やっぱりエラーでできません。なんか変ですねー
コメントするには、ログインまたはメンバー登録(無料)が必要です。