ドコモユーザー注意!不正アクセスでiPhone Xを購入される被害続出
皆さま、気を付けて下さい。
スマホのコンビニ受け取りって、できるのかな?
本人認証どうするのかな?
https://iphone-mania.jp/news-221879/amp/
注文確認メールも届かず…知らないうちに注文、商品受け取り
Twitterでは、8月ごろから、知らないうちにiPhone Xを購入されていた、ドコモから不正ログインの通知がきて気づいたなど、不正アクセスの被害に遭ったドコモユーザーの注意喚起投稿が増加しています。
不正に購入されたiPhone Xはコンビニ受け取りだったと複数の報告があり、注文時の確認メールも別のメールアドレスを指定できることから、ユーザーに知られないよう注文し、商品を受け取っていたものとみられます。
11 件のコメント
コメントするには、ログインまたはメンバー登録(無料)が必要です。
キヲツケヨウ…
ドコモオンラインショップにて不正利用が目立ったのですね。
対策は何点かありますが、最も手軽なものでは2段階認証ではないでしょうか。
【dアカウントの保護】
2段階認証、パスワード変更、(ログインに必要な)アカウント情報の公開管理などが挙がります。
《2段階認証》
まずこの効果は “強く”通用します。『新規デバイス(ブラウザ) での不正ログインは不可能に等しい』と見込まれます。
《パスワード変更》
docomo IDの頃に、『既定のパスワードが a (+) 電話番号で設定されていた』記憶があります。(dアカウントは不明)
恐らくは、『IDがメールアドレスかつ、パスワードが上記の場合』において、本件の不正利用が発生したのではないでしょうか。
《アカウント情報の公開管理》
これは当然ですね。IDやパスワードは登録者が厳しく取り扱って漏洩を回避することが基本です。
今後NTTドコモが、『ドコモオンラインショップなどのログインに対しても強制的に2段階認証を適用する』ことが望まれます。(ドコモメール ブラウザ版では既に実施)
私の投稿は、記入当時の情報や私個人による私見に過ぎません。『記載が省略されたり不正確であったり』します。最善に向けて努めますが、ご了承くださると幸いです。
ご連絡等は、“この投稿への返信”にて希望します。可能な限りお力添え致します。
お読みいただき、ありがとうございました。
ドコモは個人では契約した事がないので安心してましたが、会社の電話がドコモで電話帳をPCから編集する為にdアカウントを作成していた事を思い出しました。
何とスマホにidとパスワードが保存されてました。dアカウントは削除しました。
もう一つ会社携帯がありdアカウントを登録してるけど出社しないと確認出来ません。
連休明けに確認するしかないです。
少し心配です。
ありがとうございます。
私はdocomoスマホはもってないですが、dポイントは、ためてます。
dポイントアプリで二段階認証がうるさいなと思ったら、そういうことなんですね。得心しました。
この犯罪を未然に防止する方法は、他の方から指摘されている通り、2段階認証またはメールアドレスと組合せしているパスワードを使い回さない事です。
中国では、個人情報を勝手に売買されている事から、iPhone購入後のアクティベートが出来ないなどの事件が相次いでいます。
この様な事件は、個人情報の流出(ヤフー, アドビ, ベネッセなど)でメールアドレスとパスワードが組み合わさったリストが、別の事件に利用された典型的なものです。
この掲示板を見ている方で、思い当たる方は直ぐに利用履歴を確認し、その後パスワード変更と2段階認証を設定する事を推奨致します。
確認方法は、App StoreのApple IDに紐づけられた購入履歴に、購入した覚えがないアプリが入っている方は、直ぐにAppleに問合せ願います。
<ご参考>
https://sbapp.net/appnews/iphone/security/apple-id-5-80473
https://support.apple.com/ja-jp/HT204145
docomoは、おかしいと思わないのかな。お役所体質がぬけてないような。