■amazonギフト券への不正交換:Gポイント

    ※投稿内容に関して一切保証しません。


新規書き込み

amazonギフト券への不正交換
2012/04/16 08:25:03
doublestealさん o/MGIxff2VE
 
  • このエントリーをはてなブックマークに追加
amazonギフト券への不正交換が発生している模様。

おそらく別サイトからIDとPASSが流出 or ハッキング or フィッシング で取得され、即時交換⇒amazonへの登録とされた。

Gポイントは交換時にPASS以外の認証がないことと、amazonへの交換コードがweb画面上に表示されることから狙われやすかったと思われる。

まだ被害に合われていない方も、Gポイントと同じID等を利用している
サイトは変更する、換金して被害額を抑える等することをお勧めします。
この書き込みは参考になりましたか? ( はい / いいえ )
14人中、13人の方が「参考になった」と投票しています。

Gポイントからも警報が出ました。
2012/04/17 12:39:12
新台入替さん IyiaNS2EEpQ
2012年4月16日 (月)

【緊急!!】ポイント交換の一時停止のお知らせとパスワード変更に関するお願い

この度、弊社サイトにおきまして、
本人になりすまして不正なポイント交換を行う行為が発生していることが
判明いたしました。

そのため、Gポイントからの
全てのポイント交換および一部サービスのご利用を一時停止しております。

また、なりすましによる
同様の不正行為の発生を防ぎ、より安全にサービスをご利用いただくため、
早急にパスワードの変更をお願い致します。

http://info.gpoint.co.jp/blog/2012/04/amazoncojp-77e8.html
この書き込みは参考になりましたか? ( はい / いいえ )
6人中、5人の方が「参考になった」と投票しています。

【重要!!】なりすましによる不正交換への対応について
2012/04/17 15:43:43
新台入替さん IyiaNS2EEpQ
2012年4月17日 (火)

弊社サイトにおいて、一部の会員様に対し、なりすましによるID・パスワードを
用いた不正アクセスがありました。
この不正アクセスによるポイント交換について、被害を最小限に抑えるべく、
下記の対応を行いました。

・不正と思われるアクセス元からの遮断
・不正と思われるアクセス監視強化
Gポイントからのポイント交換サービスの停止
・不正交換の証跡があった会員IDのログイン停止

会員の皆様には、ご心配とご不便をおかけしております。

現時点までの調査では、数百件の不正ポイント交換が確認できております。
不正に交換されましたポイントの取り扱いについては、検討中です。

原因究明を進めるとともに、一刻も早く会員の皆様が安心して
Gポイント」をご利用いただけるよう、対策を講じております。

(後略)

http://info.gpoint.co.jp/blog/2012/04/post-83ba.html
この書き込みは参考になりましたか? ( はい / いいえ )
3人中、2人の方が「参考になった」と投票しています。

Re: amazonギフト券への不正交換
2012/04/17 17:36:56
doublestealさん ppy1mVd.ykQ
最初の書き込みで、外部サイトからの漏洩的なことを書きましたが、
2chなどを見ていると、内部犯の可能性もあるようです。
あくまで状況証拠的な推測でしかありませんが。

※大手だし、優良サイトだという先入観から内部犯の可能性を考えていませんでした。
この書き込みは参考になりましたか? ( はい / いいえ )
2人中、1人の方が「参考になった」と投票しています。

Re: amazonギフト券への不正交換
2012/04/17 22:32:47
sunflowerさん aJXFJzILvYk
追加情報がありました。

http://info.gpoint.co.jp/blog/2012/04/post-1f4b.html

・不正にログインされたID数:59,044ID
・内、不正にポイント交換されたID数:442ID
・不正に交換されたポイント数:1,521,485ポイント(1ポイント=1円相当)

皆さん大丈夫でしたか?
この書き込みは参考になりましたか? ( はい / いいえ )
2人中、2人の方が「参考になった」と投票しています。

Re: amazonギフト券への不正交換
2012/04/18 04:31:56
潮澤 昴さん F1O0sLtBy5.
>#9580 Re: amazonギフト券への不正交換 [2012/04/17 17:36:56] doublestealさん
>最初の書き込みで、外部サイトからの漏洩的なことを書きましたが、
>2chなどを見ていると、内部犯の可能性もあるようです。
>あくまで状況証拠的な推測でしかありませんが。
>
>※大手だし、優良サイトだという先入観から内部犯の可能性を考えていませんでした。


http://info.gpoint.co.jp/blog/2012/04/post-1f4b.html
>■不正ログインに使用されたID・パスワードについて
>不正ログインに使用されたID・パスワードの入手経路については判明して
>おりませんが、調査の結果、弊社から流出した事実は確認されませんでした。
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。

Re: amazonギフト券への不正交換
2012/04/18 08:41:05
huにゃんさん ..mY1jrQXlw
朝日新聞Web版掲載:「Gポイント、不正に換金 ID流出、被害400人超」

http://www.asahi.com/national/update/0418/TKY201204170750.html

(以下、記事の一部です)
>同社によると、会員のIDとパスワードが何らかの原因で外部に流出。IDなどが悪用され、いずれもネット通販最大手「アマゾン」の商品券にポイントが交換されていた。

>5万9044人分のIDに不正にアクセスされ、うち442人、計152万1485円分の不正交換が確認できた。不正交換分は返還する方針。

>Gポイントは2001年8月にサービスを開始し、現在の会員数は約230万人。被害のない会員にも、早急にパスワードを変更するよう呼びかけている。
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。

【重要!!】なりすましによる不正交換への対応について(3)
2012/04/18 12:31:43
新台入替さん IyiaNS2EEpQ
2012年4月18日 (水)

このたびは、サービス利用者の皆様に
ご不便とご心配をお掛けしまして申し訳ありません。
本件対応において更に確認できました情報につきお知らせいたします。

これまでのアクセスログ解析などの調査の結果、
弊社からログイン情報(ID・パスワード)が流出した事実は確認されておりません。

・外部の第三者が、弊社のデータベースに不正アクセスを行い、
ログイン情報の抜き取った証跡は確認されませんでした。
・内部の関係者が、弊社のデータベースから不正にログイン情報
を抜き取った証跡は確認されませんでした。

不正交換されたポイントの回復の手続きにつきましては、
準備が出来次第こちらからご案内を差し上げますので、
お待ちくださいますよう、よろしくお願いいたします。

(後略)

http://info.gpoint.co.jp/blog/2012/04/post-08b4.html
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。

Re: amazonギフト券への不正交換
2012/04/18 19:42:36
huにゃんさん ..mY1jrQXlw
INTERNET Watchのサイトより一部引用

>ジー・プランがアクセスログを解析したところ、同社からログイン情報が流出した事実は確認されなかった。また、外部の第三者がデータベースに不正アクセスを行ったり、同社の関係者がログイン情報を抜き取った形跡も確認されていないといい、現在は警察に協力して原因を調査中としている。

>【追記 18:52】
 その後の調査の結果、不正アクセスが行われた期間において、Gポイントの登録IDには存在しない文字列での大量のアクセスがあったことが判明した。ジー・プランでは、他社のサイトから流出したIDを用いてログインを試みたか、もしくは辞書にある単語を片端から試行する「辞書攻撃」が行われた可能性があるとして、さらに調査を進めている。

http://internet.watch.impress.co.jp/docs/news/20120418_527218.html
この書き込みは参考になりましたか? ( はい / いいえ )
2人中、2人の方が「参考になった」と投票しています。

ビンゴのお庭 開催中止のお知らせ
2012/04/20 12:20:18
新台入替さん IyiaNS2EEpQ
なお、Gポイントサイトで行われていたビンゴのお庭は、今回の不正交換(アクセス)事件を受けて来週より開催中止になりました。詳しくは↓で。

http://info.gpoint.co.jp/blog/2012/04/420-1100-30c2.html
この書き込みは参考になりましたか? ( はい / いいえ )
2人中、2人の方が「参考になった」と投票しています。

【重要!!】サービス再開の見通しについて
2012/04/20 22:12:43
huにゃんさん ..mY1jrQXlw
停止しているGポイント交換サービス、一部会員のログイン停止処置につiいては、来週の中頃を目標に再開できるよう作業を進めているとの発表がありました。

ただし、次の銘柄については交換再開の時期は未定だそうです。
Amazonギフト券
・iTunes Digital Code
Edy
ワールドプレゼント
・iDバリュー

http://info.gpoint.co.jp/blog/2012/04/420-2030-5be6.html
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。
返信する

関連スレッド