なぜ私の古いアカウントで不正な購入が行われるのでしょうか?

なぜ私の古いアカウントで不正な購入が行われるのでしょうか?
なぜ私の古いアカウントで不正な購入が行われるのでしょうか?

ライフハッカーのロゴ

  • Bluesky ページを見る (新しいタブで開きます)
  • Instagramページを見る(新しいタブで開きます)
  • Facebookページで見る(新しいタブで開きます)
  • YouTubeページを見る(新しいタブで開きます)
  • Twitterページを見る(新しいタブで開きます)
  • コピーしました

なぜ私の古いアカウントで不正な購入が行われるのでしょうか?

クレジット: eranicle - Shutterstock

目次


猫はなぜ鳴くのか?鳥はなぜ飛ぶのか?ハッカーはなぜあなたのアカウントに侵入するのか?それは彼らの本能なのか?それとも趣味なのか?それとも、脆弱性やセキュリティ上の欠陥を悪用して、遊びや金儲け、あるいはその両方を狙っているだけの、ただの悪党なのか?

しかし、何も提供できないのに、なぜ彼らはそうし続けるのでしょうか?今週のTech 911 Q&Aで、Lifehacker読者のレイチェルがこう尋ねました。

昔、私は何にでも同じパスワードを使っていましたが、ある時そのパスワードがハッキングされ、私のメールアドレスに紐づけられて世界中に存在していました。今は安全なパスワードとパスワードマネージャーを使っていますが、何年も訪問していない忘れ去られたサイトがいくつかあり、理論的には私の認証情報を使ってログインできる可能性があります。ここ数年、このようなことが何度か起こりました。誰かが私のアカウントにログインして購入し、確認メールを受け取った時に気づきました。もちろん、その後パスワードを変更して注文をキャンセルしました。問題は、これらの人が私のクレジットカード情報を使用することは決してないということです。私はウェブサイトにクレジットカード情報を保存していませんし、たとえ過去に保存していたとしても、それらのアカウントに保存されたクレジットカードはとっくに有効期限が切れています。なぜ誰かがハッキングされたアカウントを使って自分のクレジットカードで何かを購入するという面倒なことをするのでしょうか?

元恋人が私のアカウントにアクセスできないようにするにはどうすればいいですか?

アカウントをハッキングするほうが新しいアカウントを作成するよりいいのでしょうか?

レイチェル、ちょっと変わった質問だけど、答えは簡単だと思う。まず、アカウントにクレジットカード情報が紐付けられているかどうかは関係ないと思う。一度誰かが侵入すれば、そのアカウントは様々な悪質な目的に利用される可能性がある。例えば、あなたに関する他の情報を調べて他のアカウントに侵入しようとする(あるいはパスワードをリセットしたり、気の毒なカスタマーサービス担当者をソーシャルエンジニアリングで操作して侵入させようとする)などだ。

ライフハッカーのロゴ

あなたも気に入るかもしれない

古いアカウントを使って購入を行うというのは、少し特殊です。攻撃者は、有効な決済システムが設定されているアカウントに侵入しようと時間を費やすと考えるでしょう。おそらく、攻撃者にとって最も効果的なのは、そのアカウントを使うことです。もちろん、盗難クレジットカードを使って購入を行い、あなたのアカウントはそれを隠蔽する役割しか果たしていない場合は別ですが。

もちろん、ダミーアカウントを作って盗難クレジットカードを使う方がずっと簡単だという意見もあるでしょう。偽のメールアドレス、場合によっては電話番号まで含めて、どれだけの偽の認証情報を入力しなければならないか、そしてサービスが不正アカウントを検出するためにどのようなチェック体制を敷いているかにもよるでしょう。しかし、ダミーアカウントを作るのは、実際に使えるアカウントを手に入れるよりも手間がかかるでしょう。特に、攻撃者が有効なログイン情報と期限切れのログイン情報を選別できるバッチツールを持っている場合はなおさらです。

もしこれらの購入が物理的なものであれば、一体どこへ向かうのか、さらに興味が湧きます。そして、不正行為として必ず報告してください。あなたのアカウントをハッキングした人に、無料で商品を受け取らせないでください。

デジタル商品の不正購入を阻止するためにできることは限られています。購入元に連絡し、購入元が購入者のアカウントをキャンセルしてくれることを期待するくらいです。とはいえ、攻撃者がデジタルギフトカードを購入し、別のメールアドレスにメールで送信してすぐに使用しない限り、これらの購入は何らかの形であなたのアカウントに紐付けられているはずです。

パスワード マネージャーを使い続けるべきでしょうか?

とにかく、あなたのアカウントに侵入したハッカーたちが、自分のクレジットカード情報を使って買い物をしているとしたら、本当にショックです。もしそうだとしたら、光栄に思うべきです。あなたは正式に、ワールドワイドウェブ上で最も愚かなハッカーたちを見つけたのですから。

これまでのところどう思いますか?

実は、一度こんなことがありました。誰かが私のチポトレのアカウント(なんと!)に侵入し、勝手に料理を注文したのです。しかも持ち帰り注文だったのです。私が住んでいる場所とは全く違う海岸で1時間後に出来上がる予定の食事のレシートをメールで受け取ると、すぐにそのチポトレに電話をかけ、キャンセルし、アプリのパスワードを新しく、ユニークで、しかもうんざりするほど長いものに変更しました。私のアカウント情報を知っているあのクソ野郎が、ブリトーボウルの再注文(そして自分のクレジットカードでの支払い)を待たせることになると分かって、気分が良かったです。

設定については、これらの購入があなたの休眠アカウントに紐付けられるという事実を除けば、それほど心配する必要はありません。これは、例えば複数のサイトで同じ、あるいは似たようなパスワードを使い回すなど、安全性の低いオンライン生活を何年も送ってきた結果、パスワード管理のレベルを上げ始めた途端、以前使っていたサイトやサービスをすべて忘れてしまうという、残念な副産物です。あるいは、私たちがかなり頻繁に遭遇するデータ侵害の結果として起こる現象なのかもしれません。

「The Great Suspender」拡張機能の代替案をお試しください

よく使うパスワードをメールクライアントに入力し、「アカウント作成」の確認メールが表示されるかどうか確認することで、古くてアクティブなアカウントを探し出すことができます。表示されたら、それらのアカウントを再度確認し、閉鎖するか、パスワードを別のものに変更します。メールを検索する以外に、古いアカウントを探すのに適したツールはお勧めできません。当然ですが、パスワードを入力するだけで、どの侵害されたアカウントに関連付けられているかを確認できるウェブサイトは存在しません(もしそのようなウェブサイトがあれば、非常に危険です)。

この奇妙な状況には常に注意を払い、身に覚えのない購入の通知が届いたら、必ずパスワードを変更するかアカウントを削除してください。また、強力なパスワード、二段階認証、そしてクレジットカード情報をウェブサイトに保存しないなど、安全なオンラインライフを続けてください。あなたは良いことをしています。過去の亡霊に怯えないでください。たとえ迷惑な存在であっても。


夜も眠れないほどの技術的な質問でお困りですか?WindowsやMacのトラブルシューティングにうんざりしていませんか?特定のタスクを達成するためのアプリ、ブラウザ拡張機能、ユーティリティに関するアドバイスをお探しですか?ぜひお知らせください!下のコメント欄にご記入いただくか、[email protected]までメールでお問い合わせください。

ダウンロードニュースレター 技術ニュースを見逃さない

ジェイク・ピーターソンのポートレート ジェイク・ピーターソン シニア技術編集者

ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。

ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。

次の記事へスクロールしてください