他人が自分のIDでYahoo!オークションに勝手に不正出品していたΣ(゚Д゚;エーッ!

他人が自分のIDでYahoo!オークションに勝手に不正出品していたΣ(゚Д゚;エーッ!

2005年07月12日(Tue)
他人が自分のIDでYahoo!オークションに勝手に不正出品していたΣ(゚Д゚;エーッ!
 もし皆さんがYahoo!オークションで、勝手に自分のIDを使われて商品を出品されていたらどうするでしょうか? まずはYahoo!に連絡しますよねぇ。
でもYahoo!ではなにもしてくれないようですよ(´-ω-`)

 ってな事件が実際に起こったようで、東京都内の女性が旅行から戻り、オークションをチェックすると、自分が出品した覚えのない「宝塚のチケット」や「旅行券」が自分のIDで出品されていて、問合せ先のメールアドレスも自分のものではなかったそうです。

このままでは詐欺に発展するのでは?と心配した女性がYahoo!オークションにメールで数回通報したそうですが、返事はなかった模様。とのことで、自分で出品を取り消したとのことです。んで、その後Yahoo!から届いたメールは「IDを保有しているお客様ご自身の責任」、「弊社では単独で調査、状況検証などを行うことはできない」ってことで、取消料2,100円も請求されたとのこと。
女性は「犯罪を未然に防いだのに、なぜ取り消し料まで請求されるのか。手数料で収益を上げている企業としての責任を果たしていない」と憤っているとのこと。

 う゛〜む!!Yahoo!側では現状本人確認にIDとパスワードでの認証を行ってますが、この手の事件が頻発するようになれば、認証自体を見直す必要もあるのかも知れません。が、現状の認証手続きを考えた時、問題は誰がどのようにその女性のIDとパスワードを知り得たかということだと思います。 ID、パスワード共にクッキーに保存しておくことはできますが、Yahoo!の現状のシステムですと、一定期間ごとにパスワードを求められますし、パソコンが変わると、その都度パスワードを求められますから、その偽の出品者は完全にIDとパスワードを知っていたと考えられますねぇ。

さて、いったいどこから漏れたんでしょうか?・・・・・ひょっとして「キーロガー」??

■ニュースソース
ヤフー:利用者からの通報無視、不正出品オークション(毎日新聞)
 国内最大のネットオークションを運営するヤフー(本社・東京都港区)が、不正出品された利用者からの通報を無視して競売停止に応じなかったことが分かった。何者かが利用者のIDを勝手に使って参加する「なりすまし詐欺」の手口で、ネットオークションでの詐欺の一つ。ヤフーは、この利用者に出品の取り消し手数料まで請求しており、オークションを管理・運営する会社の責任のあり方が問われそうだ。




ほっとけない 世界のまずしさ
dell1_468x60
リニューアル 富士通直販WEB MART


アクセス解析&SEM/SEO講座 for オンラインショップ開業/運営