※あれから半年経ちました。後日談書きました(まだ解決してません^^;;)
+++++
下記は2019年10月21日の日記です。
フリマアプリのラクマのアカウントが、不正アクセスにより勝手に商品を購入されてしまった!!
今回の事件と、その後の対応について、記録のために書き残しておきます。
ラクマアカウント乗っ取り発覚
ことの起こりは台風が過ぎ去った次の日の午後、スマホを見ていたらラクマでコメントが来ているとバナー表示で知らせが出ました。
見てみると、見覚えのない商品に対するコメントを私本人がやりとりしていることになってる!!目を疑いました。
何がなんだか分からずにラクマの取引中を調べてみると、3件の商品が私の名前で購入されていて、うち1件は既に支払い済みで発送を待つばかり。
コメント欄には、
「申し訳ありませんが、お邪魔します。あなたの製品を買いました。今日に商品を出荷していただけませんか。もしよければ、それは本当によかったです、お願いします。」
と、明らかに日本語が不自由な人が書いたであろうコメントが書かれてました。私の名前で。
幸い、出品者が外出中だったらしく「明日になってしまいます。」と返事してたので、速攻、「アカウントが乗っ取られた。私本人が購入したものではない。商品は発送しないで頂きたい」旨をコメント欄に書き込みました。
他の2件は支払がされる前だったので、それぞれアカウントが乗っ取られた旨コメントし、ラクマ事務局より連絡が入るまで待っていただけるようにお願いしました。
支払いは楽天ポイントで
犯人は支払いに楽天ポイントを使ったようです。
ラクマと楽天は紐づいてるので、コツコツ貯めた楽天ポイント7万円以上分を使って支払いを済ませてました。
決済されなかった商品は楽天ペイ払いに変更したようだけど、楽天ペイの手続きをしてなかったので事なきを得ました。やはり電子マネー怖い!!
個人情報が変更される
幸いログインしっぱなしのスマホのラクマアプリから、まだ管理画面が見れたので、上記のように出品者に私本人から連絡が取れたのは良かったです。
で、よく見ると送り先住所が千葉県になってる。
あれ?と思ってラクマに登録してある個人情報を見てみたら、別の女性の名前になってる!!すべて変更されてるんです。
パスワードもメールアドレスも変更済みでした。
スマホでラクマがログイン状態だったからいいようなものの、もしログイン出来てなかったとしたら、相手に連絡を取ることも出来ず、商品が発送されてしまったかもしれないと思うと恐ろしい。
念のため住所検索をしてみたら、千葉県のアパートで現在は空き部屋になってるようでした。(不動産サイトで空き部屋になってた)
まずは警察に連絡!
ラクマの緊急連絡先が見つけられず、どうしていいか分からなかったのでまずは最寄りの警察に電話してみることに。
でも内容を説明するとすぐに、「初めにラクマに電話して対応してもらって下さい。警察からだともっと遅くなってしまいます。まずはラクマです!」と言われました^^;;
ラクマ事務局にメール
次にラクマにメールしました。(support@fril.jp)
ラクマのアカウントが乗っ取られたようです。商品が不正に購入されています。という内容と、取引オーダーIDと商品名を記載しました。
後は待つばかり。
楽天市場のチャットで相談してみた
1時間、2時間待っても返事は来ません。まあ当たり前か。台風の翌日の日曜だもんね。でも事は急を要するしな・・・。
結局翌日のお昼近くになっても連絡が来ないので、「楽天市場お問い合わせチャット」に相談してみることに。
と言うのも、「ラクマ アカウント乗っ取り」で調べてみると、ラクマ事務局の対応が酷いと何人もの人が書いてました。対応が遅い上に悪い。最悪です^^;;
それもあって別の角度からアプローチをしようかとw
チャットをスタートすると、ものの30秒もかからずに楽天の人が応答してくれました。
そこでまた詳細を書き込みます。
とりあえず楽天ポイントが使われてしまったので、楽天市場にログインできないようにしてくださいました。
その後は調査に時間がかかるのでメールで対応しますとのこと。
ラクマ事務局にもメールし、楽天市場でも状況を把握してくれたので、少しだけ安心しました。
楽天からメールが届く
チャットをしてから2時間ぐらい経過後、早速楽天からメールを頂きました。
ざっくりまとめると、
- 楽天市場の会員登録へログインできない状態にした
- 第三者よりログインが行われたとしても、クレジットカード番号は下四桁以外閲覧できないように保護されている
- ラクマでの不正ポイント利用についてはラクマで対応してもらう
- 楽天市場内での不審な利用は確認できなかった
- この件に関して警察に早めに相談することを勧める
- メールアドレスのパスワード変更を行ってほしい⇒行った後連絡をすれば楽天市場のログイン解除が出来る
- ログインできるようになったらパスワードを変更してください
- 「秘密の質問と答え」が変更された可能性があるので削除した⇒再登録をお願いします
こんな感じの内容でした。
全て行いました。
ラクマからメールの返信が来た!
ラクマからの返事はやっと翌日の夕方に届きました。丸1日経ってることになりますね。その間に手続きしてくれてたのならいいけど、もし手続きしてなくて、私が出品者に商品を送らないように頼まなければ、実害が出ていた可能性があります。
ラクマもっと迅速に動いて欲しい。
でも1日待つだけで連絡が来たのは正直意外でした。ネットではなかなか連絡が来ないことが書かれてたのでw
やはり楽天チャットで相談したのが迅速に進むきっかけになったんでしょうかね・・・。まあ分からないけど。
下記はラクマからの返事そのままです。
ご連絡いただきましてありがとうございます。
ラクマカスタマーサポートでございます。
この度は身に覚えのない購入取引が確認されたとのこと、ご不安な状況と存じます。
お寄せいただいた情報をもとに担当部署にて調査をすすめております。
調査が終了しましたら、ご案内を差し上げますので、今しばらくお待ちください。
なお、利用者保護および不正利用防止の観点から、一時的に一部機能のご利用を制限しております。
何卒ご了承ください。
恐れ入りますが、よろしくお願いいたします。
調査中との事なので、連絡を待つばかりです。
警察に乗っ取りの件伝える
最後に最寄りの警察に再度連絡し、不正アクセスされた件伝えました。
状況を話し、購入されてしまった商品や金額、私の住所と名前と年齢(なぜ年齢?)を伝えました。
あと犯人の名前・住所・電話番号も控えていたので伝えました。
まあすべてでたらめだと思うけど、住所などは何かの参考になるかな~と期待しています。
楽天市場やラクマはセキュリティが甘く危険!
警察の方との雑談によると、ラクマや楽天市場でのこういった不正アクセス被害はすごく多く、楽天はセキュリティが甘い!と言ってました。
簡単なパスワードにはしないこと。定期的にパスワードを変える事。利用する時は気を付けてくださいと。
怖くなったので、楽天証券や楽天銀行の不正は報告されてますか?大丈夫ですか?
と、聞いたら、楽天証券や楽天銀行は不正アクセスは聞いてないとのこと。
やはり圧倒的にラクマが多いみたいです。
これを機にラクマはやめて、楽天市場はパスワードを難しくして解読されてないようにしないとです。
楽天市場はヘビーユーザーなので、今後も上手に付き合っていきたい。
楽天グループのセキュリティの意識が上がってくれることを願います!!
以上、ラクマアカウント乗っ取り事件の詳細でした。どなたかの参考になれば幸いです。
あ!後日談はまたレポートしますね。皆さんも気を付けてくださいね。
後日談
ラクマ担当者より調査するとのメールが入ってから5日後、再びメールが届きました。
度々のご連絡となりまして恐れ入ります。ラクマカスタマーサポートでございます。
この度はご不安な思いをおかけして誠に申し訳ございません。お問い合わせいただいた件につきまして、ご案内いたします。
このたび、お客様のラクマアカウントが第三者によってログインされた可能性がございます。
セキュリティ保護の観点からお手数ですが、以下の 1)~3)をご参照の上、パスワード変更などのご対応をお願いします。
■ラクマからのお願い
1)ラクマのパスワード再設定のお願い
2)メールアドレス変更のお願い
3) 本人確認のお願い
また、不正ログイン被害拡大を防ぐため、ラクマアカウントに連携されている楽天IDにつきましても一時的に利用停止の措置を行いました。
楽天IDの利用再開をご希望の場合は、お手数ですが、ご登録のメールアドレスのパスワードの変更が完了いたしましたら、以下までご連絡いただきますようお願い申し上げます。
楽天市場 お客様サポートセンター
URL:https://chat.ichiba.faq.rakuten.co.jp/
なお、該当の取引につきましては全件キャンセルしております。
ご不明点がございましたら、ラクマカスタマーサポート[support@fril.jp]までお問い合わせください。
大変お手数をおかけいたしますが何卒よろしくお願い申し上げます。
ざっとこんな内容です。
私としては、もう二度とラクマは再開させたくなかったので、下記のようにメールを書きました。
ご担当者さま
お世話になっております。
ラクマで調査をしていただいている間に、楽天市場の方で案内されたパスワード変更やメールアドレス変更などは完了しております。
警察にも連絡済み。
ただ、今回の事もあり、ラクマは再開するつもりはありません。このまま退会したいと思います。
宜しくお願い致します。
上記内容のメールを送った13日後、下記内容のメールが再度送られてきました。
ご連絡いただきありがとうございます。ラクマカスタマーサポートでございます。
ご返信にお時間を頂戴してしまい誠に申し訳ございません。お問い合わせいただいた件についてご案内いたします。
繰り返しのご案内となり恐れ入りますが、ご申告をいただた取引につきましては、ラクマカスタマーサポートにてキャンセルさせていただきましたが、キャッシュへチャージされた売上金の補填につきましては、以下の対応が完了されていることを確認いたしましたら改めてご案内させていただきます。
お手数をおかけいたしますが、以下の1)〜3)をご参照の上、ご対応をお願いいたします。
どう言われようともラクマは二度と登録したくなかったし、そもそもラクマのミスなんだから再登録せずともどうにかしろよ!という気持ちで、また下記メールを送ってみました。
ご担当者様
お世話になっております。
不正に使われた分に関しては、楽天ポイントで返金されているのですよね?
それでしたらもう確認は結構です。
と言うのも、もうラクマを再開つもりはなく、 1)〜3)の手続きをしたくないと思っております。
ご検討、宜しくお願い致します。
なんとこの後の返信が未だに来ません。あれから何か月経ってるのか?(数えてみたら半年経ってました!)
私自身ももういいや!って放置してたんだけど、半年も経ってたんですね^^;;
そもそもラクマのセキュリティシステムがゆるゆるで乗っ取りが起こってるのに、再度ラクマに登録しなおさないと話が進まないとか意味わかりません。私の質問の返事も無しです。
ちなみに不正に使われた楽天ポイント7万円強はとっくに戻ってます。
ってことは、「キャッシュへチャージされた売上金」は戻ってるってことでいいんじゃないかなと思うんだけど、楽天キャッシュと楽天ポイントだとまた違うのかな??
ずっと放置してたけど、やはり明日にでもまた同じようなメールを送ってみようかなと思います^^;;
また後日談の後日談書きますね!