アマゾンアカウント乗っ取られの記録(2019年4月〜5月)

(1) 4月13日 アマゾンのアカウントが乗っ取られる
(2) 4月23日 アカウントの乗っ取られに気がつきカスタマーサービスに連絡
(3) 5月09日 再度アマゾンカスタマーサービスに連絡、アンケート(メール)が届く
(4) 5月09日 アマゾンから回答に対するアンケート(Web)が届く、メールで質問と希望を送る
(5) 5月09日 夜、アマゾンから回答メールが3通届く
(6) 5月10日 深夜、解決につながるメールが届く
(7) 5月10日 アカウント復活

(1) 4月13日、アマゾンアカウントが乗っ取られる

アカウントとパスワードが盗まれたらしく、アマゾンからアカウントを変更したとのメールが入る。アマゾンからのメールは広告がほとんどなので、注文したときの確認程度しか見ていなかったので、このメールに気がつくのが遅れた。

---------------------------------- 以下、アマゾンからのメール ----------------------------------

2019年4月13日10時26分 アマゾンからメール

件名:Amazon.co.jpのアカウントの修正 発信者:"Amazon.co.jp" <account-update@amazon.co.jp>

本文:Amazon.co.jp をご利用いただき、ありがとうございます。 ご要望の通り、アカウントに登録されているEメールアドレスを変更いたしました。

ご登録のEメールアドレスは xxxxxx@xxxxxxxx から lijie220454@yeah.net に変更されました。

アカウントサービスでは、登録内容の変更のほか、注文内容の確認および変更ができます。

当サイトにお問い合わせの際は、アカウントにご登録のお名前およびEメールアドレスでお問い合わせください。他のEメールアドレスや別のお名前でお問い合わせいただいた場合、ご注文内容や登録内容についてお答えできませんので、ご了承ください。

Amazon.co.jpのまたのご利用をお待ちしております。このEメールアドレスは配信専用です。このメッセージに返信しないようお願いいたします。

---------------------------------- 以上、アマゾンからのメール ----------------------------------

このページのtopへ

(2) 4月23日、アカウントの乗っ取られに気がつきカスタマーセンターに連絡

 アマゾンで買い物をしようとして、ログインしようとしたらできない。アカウントは変えていないし、パスワードも念のためワープロで保存しているので間違えようない。ここで、やっと13日のメールに気がつく。ネットで見ると、“yeah.net”に乗っ取られたという報告が多数見つかる。そこで、23日8時6分と9分にアマゾンのカスタマーサービス(0120-999-373)に連絡したところ、次のようなことだった。

・たしかにアカウントはlijie220454@yeah.netに変えられている。 →“yeah.net”についてはコメントはなかった。

・このアカウントでの4月13日以降の買い物は液晶保護シート1件、コンビニ払い。 →クレジットカードは使われていない。

・それ以前は2010年まで買い物履歴はない。 →2019年4月5日の買い物の注文番号を伝えて、実際には買い物をしていることを確認してもらった。

・状況を調査して1週間から10日ほどで連絡する。

このページのtopへ

(3) 5月9日、再度カスタマーサービスに連絡、アンケート(メール)が届く

 2週間以上連絡がないので、15時52分に再びカスタマーサービスに連絡。基本的には4月23日の回答を繰り返すのみ。そこで、調査して、アカウントを回復してもらいたいとの希望を再び述べる。担当のK氏(女性)から、2、3日以内(最大10日以内)に連絡をするという事になる。

 その後(9日16時27分)、アマゾンから回答に対するアンケートメールが届く。

---------------------------------- 以下、アマゾンからのメール ----------------------------------

件名:Amazon.co.jpへのお問い合わせ  発信者:cs-reply@amazon.co.jp

カスタマーサービスからのお知らせ
カスタマーサービスにお問い合わせいただき、ありがとうございました。

Amazon.co.jp カスタマーサービス K氏
ご利用ありがとうございました。

Amazon.co.jp

以下のボタンから、お客様のご意見をお送りください。
問題は解決しましたか?
はい いいえ

Amazon.co.jp は、お客様からのご意見により、地球上で最もお客様を大切にする会社を目指しています。

---------------------------------- 以上、アマゾンからのメール ----------------------------------

このページのtopへ

(4) 5月9日、アマゾンから回答に対するアンケート(Web)が届く、メールで質問と希望を送る

上のメールの[いいえ]ボタンを押したら、Webでさらに細かいアンケートが届く。このコメント欄にコメントを書いても返信できないとあったので、HELPページに移る。問い合わせは電話(チャット)かメールかを選択できる。記録が残るメールで質問と希望(下のメールを参照)を送る。

amazon-01.jpg (248465 バイト) 左の画像をクリックすると、Webでのアンケートが見られます。戻るときはブラウザの“戻る”ボタンでお戻りください。

このページのtopへ

(5) 5月9日夜、アマゾンから回答メールが3通届く

・メール1 9日20時26分

---------------------------------- 以下、アマゾンからのメール ----------------------------------

件名:Amazon.co.jpへのお問い合わせ  発信者:"Amazon.jp" <cs-reply@amazon.co.jp>

本文

カスタマーサービスからのお知らせ
平素は、Amazon.co.jpをご愛顧いただき、誠にありがとうございます。

このたびは、お心当たりのないアカウント内容変更が行われていた件について、ご心配をお掛けしておりますことをお詫び申し上げます。

お問い合わせいただけました内容について、以下にご案内いたします。

(1) yeah.net(私は“lijie220454@yeah.net”)に乗っ取られたという報告が、Webで多数見られます。アマゾン側の対策をお聞かせください。

-今回のような問題が起きた場合につきましても早急に対応できるよう、担当部署を設けております。
ご連絡いただけました問題についても調査に取り組んでおり、問題が発見され次第、お客様からのご連絡をいただく前に当サイトから先に調査を開始し、ご連絡を行うよう努めておりますが、今回のように対応が追いついていない場合がありますことを重ねてお詫び申し上げます。

当サイトでは、日々セキュリティの強化に取り組んでおり、順次早急に対応できるよう改善に努めておりますので、ご心配をお掛けしておりますが今しばらくお待ちください。

(2) アカウント(xxxxxx@xxxxxxxxxxx)を復活していただきたいのですが、このアカウントでは再度乗っ取られるのではないかという不安もあります。アマゾン側の判断をお聞かせください。

-現段階では、セキュリティの担当部署による調査中であるため、明確なご案内ができない状況にございますが、本来のアカウントを復活させたのち、再度アカウントへの不正なアクセスや、乗っ取りが行われないよう対応策をご案内しますのでご安心ください。

(3) プライム会員ですが、その継続性はどうなのでしょう。

-現在ご利用中のAmazonプライム会員につきましては、問題が解決次第、引き続きご利用いただけるよう適宜ご案内いたします。
しかしながら、状況によっては、お客様に金銭的負担がないようご案内いたしますが、 Amazonプライムには再登録していただく処理を操作していただく必要がある場合がございます。

以上をご案内とさせていただきますが、対策の詳細につきましては、現時点ではセキュリティの担当部署(アカウントスペシャリスト)より調査及び確認を行ったあとでのご案内となりますことを、何卒ご了承いただけますようお願い申し上げます。

つきましては、改めて1週間以内に本来のご登録Eメールアドレス宛にご連絡いたしますので、お急ぎのところ誠に申し訳ございませんが今しばらくお待ちください。

Amazon.co.jp カスタマーサービス N氏
ご利用ありがとうございました。

Amazon.co.jp

以下のボタンから、お客様のご意見をお送りください。
問題は解決しましたか?
はい いいえ

Amazon.co.jp は、お客様からのご意見により、地球上で最もお客様を大切にする会社を目指しています。
お問い合わせ内容
Content-Type: text/plain; charset="utf-8"

CUSTOMER: 山賀 進
COMM ID: A23AWRRNXKI4PR
EMAIL: xxxxxx@xxxxxxxxxxx
DATE: 05/09/19 17:02:07 JST
COMMENTS: 先ほどカスタマーサービス(Kさん)と電話でお話した者です。早速カスタマーサービスから、問い合わせについてのアンケートが届いたので返信しました。ただ、コメント欄に書いたことに対しては返信しないという事でしたので、こちらで質問します。
(1) yeah.net(私は“lijie220454@yeah.net”)に乗っ取られたという報告が、Webで多数見られます。アマゾン側の対策をお聞かせください。
(2) アカウント(xxxxxx@xxxxxxxxxxx)を復活していただきたいのですが、このアカウントでは再度乗っ取られるのではないかという不安もあります。アマゾン側の判断をお聞かせください。
(3) プライム会員ですが、その継続性はどうなのでしょう。
以上、よろしくお願いします。

---------------------------------- 以上、アマゾンからのメール ----------------------------------

 

・メール2 9日20時27分 上と同じ内容

件名:Amazon.co.jpへのお問い合わせ  発信者:"Amazon.jp" <cs-reply@amazon.co.jp>

本文:上と同じなので略

 

・メール3 9日22時07分

「今回のお問い合わせにつきましてはご連絡のEメールアドレス宛にご案内させていただくことができません。」は、このアドレスに回答メール送っているというのに意味不明。

---------------------------------- 以下、アマゾンからのメール ----------------------------------

カスタマーサービスからのお知らせ
Amazon.co.jpにお問い合わせいただき、ありがとうございます。

Amazon.co.jp では、プライバシー保護の観点から、ご注文に関するお問い合わせの返答は、アカウントにご登録のEメールアドレス宛にお送りしています。

そのため、申し訳ございませんが、今回のお問い合わせにつきましてはご連絡のEメールアドレス宛にご案内させていただくことができません。

また、既にご存知の中、重ねてのご案内となりますが本件につきましては現在セキュリティ担当部署にて調査中であるため、明確なご案内ができない状況にございます。

本来のアカウントを復活させたのち、セキュリティ担当部署よりEメールではございますがご連絡をさせていただきますので、当サイトからのご連絡をお待ちください。

ご不便をおかけしておりますなか、恐縮ではございますが、何卒ご理解いただきますようお願い申し上げます。

Amazon.co.jp カスタマーサービス Y氏
ご利用ありがとうございました。

Amazon.co.jp

---------------------------------- 以上、アマゾンからのメール ----------------------------------

このページのtopへ

(6) 深夜、解決につながるメールが届く

・メール 10日0時21分

---------------------------------- 以下、アマゾンからのメール ----------------------------------

件名:お客様のAmazon.co.jpアカウントに対する最近の変更  発信者:account-assist@amazon.co.jp  ←これまでの発信者と違う、違う部署の人?

本文

平素はAmazon.co.jpをご利用いただき、誠にありがとうございます。

お客様のアカウント上で、お客様ご自身が行っていない操作があることについて、お知らせいただき、ありがとうございました。 お客様の情報を保護するため、当サイト上からお客様のアカウントに登録されているクレジットカード情報にアクセスすることは不可能となっており、お客様のクレジットカード番号全桁がアカウントに表示されることもありません。

お客様のアカウントを再開するために、以下の措置を講じました。
-- お客様のアカウントのパスワードを無効にいたしました。
-- 不正アクセスによって行われた変更につきましては、無効にいたしました。
-- お心当たりのない注文について受信した確認メールはすべて無視していただきますようお願いいたします。 お客様のアカウントに登録されていたクレジットカードまたはAmazonギフト券に、これらの注文の請求が行われることはありません。

有効化されるまで5時間ほどお待ちください。

5時間経過後、パスワードをリセットすることが可能となりお客様のアカウントに再度アクセスしていただけるようになります。 「サインイン」ページで 「パスワードをお忘れですか?」をクリックし、 その後の指示に従ってください。

パスワードのリセット時に何か問題が発生した場合は、カスタマーサービスまでお問い合わせください。

日本国内のお客様: 0120-999-373
日本国外のお客様: 81-11-330-3000

また、以下を行ってください。
-- 次回注文時にお客様のお支払い方法に関する全ての情報を再入力する。
-- 最近アカウントに追加した任意の住所を再入力する。
-- ご利用の定期(会員)サービスなどを確認する。 情報を更新する必要がある場合があります。

この人物がお客様のサインイン情報を入手した経緯につきましては、当サイト外で発生したことですので、Amazonでは把握しておりません。 不正アクセスの手口としては、悪意のあるソフトウェアを使用してユーザーのキーストロークをキャプチャする、よく使用されるパスワードを試す、アカウント情報を求める詐欺メールを送る(通称フィッシング)といったやり方が考えられます。

安全なオンラインショッピングについて詳しくは、「ヘルプ」ページの「セキュリティ・プライバシー」セクションをご覧ください。

何卒、よろしくお願い申し上げます。

アカウントスペシャリスト
Amazon.co.jp
http://www.amazon.jp
================

---------------------------------- 以上、アマゾンからのメール ----------------------------------

このページのtopへ

(7) アカウント復活

上のメール従って、ログイン場面で「 「パスワードをお忘れですか?」をクリック。パスワードを変更する。

・メール5 10日10時27分

---------------------------------- 以下、アマゾンからのメール ----------------------------------

件名:Amazon.co.jpからセキュリティコードをお送りします  発信者:"Amazon.co.jp" <account-update@amazon.co.jp>

本文

Eメールアドレスの確認

Eメールアドレスの確認のため、以下のセキュリティコードを入力してください:

xxxxxx  ←6桁の数字

Amazonはお客様のアカウントのセキュリティ対策について真剣に取り組んでおります。

Amazonから、お客様のパスワード、クレジットカード情報、および銀行口座番号をEメールでお尋ねすることは決してありません。

ご登録情報の更新を促すリンクが掲載されたEメールを受け取った場合は、リンクを決してクリックしないでください。また、調査のため、そのEメールについてAmazonまでご報告ください。

Amazon.co.jpのまたのご利用をお待ちしております。

---------------------------------- 以上、アマゾンからのメール ----------------------------------

 

・メール6 10日10時32分

---------------------------------- 以下、アマゾンからのメール ----------------------------------

件名:Amazon.co.jpのアカウントの修正  発信者:"Amazon.co.jp" <account-update@amazon.co.jp>

本文

Amazon.co.jp をご利用いただき、ありがとうございます。 お客様のリクエストに沿って、パスワードを再設定いたしましたのでお知らせします。

アカウントサービスでは、登録内容の変更のほか、注文内容の確認および変更ができます。

当サイトにお問い合わせの際は、アカウントにご登録のお名前およびEメールアドレスでお問い合わせください。他のEメールアドレスや別のお名前でお問い合わせいただいた場合、ご注文内容や登録内容についてお答えできませんので、ご了承ください。 Amazon.co.jpのまたのご利用をお待ちしております。このEメールアドレスは配信専用です。このメッセージに返信しないようお願いいたします。

---------------------------------- 以上、アマゾンからのメール ----------------------------------

これで、再びアマゾンを利用できるようになりました。

このページのtopへ

戻る  home