【社会】 「中国などのアジアからの接続が多かった」 ~ヤフオクで「ID乗っ取り」3000件、知らぬ間に大量出品
2008.09.06 |Category …ニュース
国内最大のネットオークションサイト「ヤフー・オークション(ヤフオク)」で、
「ID乗っ取り」と呼ばれる被害が約3000件発生していることが分かった。
会員のIDやパスワードが盗まれ、そのIDで偽ブランド品などが大量に出品されているという。
乗っ取りが疑われるケースも含めると計約1万件に上るといい、
被害相談を受けた全国の警察で情報収集を急いでいる。
一方、覚えのない出品手数料を請求された会員と、
ヤフーの間でトラブルになるケースも増えている。
東京都世田谷区の女性会社員(52)は7月30日、ヤフオクに出品しようとして、
自分のIDが「使用停止」になっていることに気づいた。ヤフーに問い合わせると、
「偽ブランド品を出品したから」との説明だった。驚いて接続記録を見ると、
身に覚えのない出品記録が残っていた。
記録では、7月18日午後9時56分から19日午前0時15分のわずか2時間余りの間に、
この女性がバッグなど計47点を出品したことになっている。
出品者の接続したサーバーは、女性がいなかったはずの韓国や中国などだった。
出品の際にヤフーから出品者に届く確認のメールも、
この時間だけ別のアドレスに届くように変更されていたことも分かった。
仙台市内の男性医師(41)の場合も、
見覚えのない商品42点が自分のIDでオークションにかけられていた。
ヤフーによると、こうした被害は今年7~8月に集中し、中国などのアジアからの接続が多かった。
不審な接続の約1万件のうち、実際に存在しないIDで接続を試みたケースが約7割に上っているという。
ソース:(2008年9月6日03時05分 読売新聞)
http://www.yomiuri.co.jp/national/news/20080905-OYT1T00895.htm?from=main1
ヤフオク終了
つづきを読む
18 名前:名無しさん@九周年[] 投稿日:2008/09/06(土) 03:45:32 ID:LbXGwvZ00
不正請求でも簡単に払っちゃう奴が殆どだろう
日本人はいいカモだからな
これは酷い
気になって自分のIDのログイン履歴を見てみた。
使ってないのにメールの「認証結果 失敗」って履歴が数件あった・・・
yahooはSSLを使ってる?
単にヤフーの方で外国からのサーバーを拒否設定すればいいんじゃないか?
所詮、日本人向けの日本のサービスなんだから。
あーうちの親父がやられたのはこれか
やっとニュースになったか。
それにしても酷いな
中国と韓国のサーバからの接続をはじくようにすればいいだけなのに。
なんでアホーはしないのか?
とりあえず、メールアドレスとIDは違うものにしておいた。
パスワードはぜんぜん変えてないなあ。
まあ、やたらと長ったらしいし、
関連性も規則性もないから大丈夫だとは思うけど。
ってな心配をしてる時点でダメじゃん。
っていうか、詐欺の金を請求してる時点で
ヤフー駄目すぎ。
まず、詐欺師とグルじゃないことを証明しろよ。
悪魔の証明じゃないだろこの場合は。
ヤフーのシステムが脆弱すぎだろ?jk
今のシステムになる前だって、成りすましが異常に多かったじゃないかw
手数料とれれば、何でもいいのかよ
手数料は取れないだろ、この件だと。
クレジット情報とか
大丈夫かよ
あぶねーyahoo
他のもやばいかもな
中国人アクセス
日本にいれるな
危ないぞー
中国や韓国からの接続など全面拒否しろ
どうせこんな屑しか入ってこねえんだからよw
モバは詐欺に関しては乗っ取りとかないのがまだ救いようがあるね
手数料とかもないし
まぁ・・・利用してる人間に問題があるだけだがw
(最近はマトモなのが増えてきてるけどさ)
さっさとモバはPCメインに移してヤフオク食ってしまえ
やはり、社内に共犯者が居るのだろうか?
社内調査とやらでどこまで分かるのか知りたいぞ。
パスワード解析は中国の得意分野だもんな
こればっかりはどうしようもないよ
IDもパスワードもただ洩れか
こわっw
今知った、この件ヤフオクはメールとかで注意してた?
ヤフーは外国で発行されたクレジットカード使えないんだけど、
乗っ取った奴らはカードの件どうしてるんだろう?
けっこうちゃんとログ取ってんだね、ヤフー。
これだけ多いと、ヤフー内部にPASSを洩らしてる奴が居るように思えるんだが。
まあ、詐欺に遭ったやつは泣き寝入りだろうな
ネトゲでもこんなの流行ってたな
彼らにサーバリソース開放するのは犯罪にしたほうがいい
こええええ
ログイン履歴確認したけど大丈夫だった
オクやってないからかな
今年7~8月に集中なら情報漏れだろ
ホントYAHOO!はダメだな
何で韓国や中国を弾かないんだよ
スタッフは全員日本人しか採用しないで、
検索エンジンも完全に国産なポータルサイトがあればいいのに
住所確認終わったら、
クレカ情報破棄して
支払いはコンビニから先払いで、ヲレットにプールしとけないのかなぁ
自分で限度額決められるし
つか、ハゲオークション使い続けられる神経がわからん・・・
今まで散々流出だ何だと繰り返してるのに、何で契約し続けられるのかね
まぁ、請求までは機械的にやったから仕方ないんだろうけど
ここからは平謝りだな
心配になって久しぶりに見てみたけど、大丈夫だった。
ヤフオクでちょこっと物を買っただけなのに
そのヤフーのメールアドレスに大量に迷惑メールが届くようになったのは俺だけかな?
裏DVDの通販と「以前お会いした○○です」みたいななりすましメールが一日数件以上。
うざいったらこの上なし。
個人情報駄々漏れワロスwwwww
もう漏らした企業は死刑にしろ
管理出来ないなら運営すんな
他人のID乗っ取って
そのIDでイタズラ入札してくるクズがいた。
被害者結構いるんじゃないかな。
そいつは今もオク板に常駐しておかしなスレ乱立してる。
なんだこれ。2回ほどしか買ったことなくて今停止してるけど、見に行ってみるか。キモイな
ちょっと前までオクで落札するだけで、
ログインIDが公開されちゃう糞仕様だったからな。
へーすごいね、フィッシングにあった人が短期間に一万人もいるのか、Yahooの言い分によると。
Yahooはずいぶんな対応だな。
ソフトバンクグループの感覚は異常だ。
バイク買おうと思ってヤフオクチェックしてたら
最高落札者が「英語3文字*******」ってのが異常に多かったんだけど
この件と関係ある?
この半年ばかり、中国からの異常な量のスパムメールが
ヤフー、楽天などのブログやオークションID狙い撃ちで続いていたが
なるほど、様々なスパムメールは、パス引っこ抜きの罠メールだったのかw
総務省のバカども、仕事しろよw
おいおい!1万件かよ!
本人確認の名目の月々300円弱も意味なかったってことじゃん。
今すぐ廃止しろよ。
必要なのはとりあえず、テンプレ作って、警察に被害届け出すことだな。
そうしないと政治も動かないだろうし。
関係無いけど、ヤフオクで出品が東京になってたから落札したのに
中国から届いたことあったな
一応物は問題無く届いたけど、中国人に個人情報知られたのが不安で…
発送場所を最初の情報に明記するようにして欲しい
ハッキングとか暇な人がいるんだね
ヤフーが出品時にDNSの制限でももうければ
結構防げるんじゃないの
ネットがらみでは中国人を見たら泥棒と思えとしか言いようがないね。
これ、どうやって盗まれたの?
パスワードアタックなら画像認証くるしな
メール→リンク→パス抜きかフィッシングかな
何故対策取らないんだ?被害者やり手数料の方が大切だと言わんばかりだな
三千件ってこいつら全員フィッシングに引っかかったって言ってるのか
説得力に欠けるな。流出の方が濃厚
これでガキにインターネットをさせてはいけないことがわかりました
これマジっぽい・・・オレもある日突然ID使えなくなった
勝手にパスワード変更されてる以外ありえない、怖えーよ
これ危ないな
俺も昔はオークションIDがそのままメアドになってたわ
今も気をつけよう。パスワードがめちゃくちゃだからハックはされないと思うが
1万程度の接続で1万件盗用の疑いって、窃盗成功率ほぼ100%ですか?
自分なら情報流出を真っ先に疑うし、他の可能性はまず無いと断じてかかりますが…
とりあえずブラウザはIE以外のを使ったほうがいい
ヤフー早く謝罪会見開けよ
ヤフーのセキュリティ認識の甘さには恐れ入る。
これはよく似たサイトのURL(登録情報の確認で、この手続きは必須だと載っている)
メアドに送り付けてIDからクレカの情報まで抜き取るパターンかな?
しかも情報打ち込まなくてもトロイが沸くなアクセスしただけで
不正なシノギに関してはホント中国はパイオニアだな
国ごとアクセス規制でいいだろ。向こうもやってんだし。
借金返済に困った内部の人間が、アクセスが少ないユーザ情報を
漏らしてるだけだろう。
別にヤフオクだけじゃなく、普通のことだ。
問い合わせの電話ないと困りまる気がする
未だにIDとパスワードだけで本人確認してるからこんなことに
はっきり言ってまともな対策を採らないアホーが悪い。
中国「などの」って書かれてる時は必ず韓国が隠されてる
やな感じ
ヤフオクのパスワードなんざ当たり前のように流出したり解析済みか
未だにネトオクに手を出せないのは大抵セキュリティがザルだからなんだよ…。
剣呑剣呑
ヤフオクもいい加減システム何とかしろよ
オークションアラート使えやしねえ
3000件も発生しているんだったら、それがフィッシングだったとしても
ヤフーが調査しなければいけないだろ?
ヤフオク側の問題も相当あるな。
こういう時アジアって使わないで欲しいな
中国、韓国とはっきり言うべき
中国からのアクセスをまとめて拒否する方法ないのかね
アホか、個別に3000件のヤフー情報をとったとでも言うのか。
どうみてもヤフー側から情報が漏れている。
ヤバイよ、これは。
参加費取るなら責任取るのが筋だよな。
胡散臭い人間をロクに調べもせず、闇雲に雇用するからこうなる
俺はいま、被害届を出している。
ところがケーサツがめんどくさがって本気にならない。
ヤフはケーサツから協力依頼がない限り動かない。
すべては被害者の責任というスタンス。
金取ってるクセにバカにしてる。
最近は出品が可能になる住所確認の申請をしてもことごとくはねられてるらしいね。
すごく難しくなってるらしい。不思議だったんだがこういう事情だったのか。w
もうダメじゃん。
グーグルがオークションを作ってくれないだろうか
ネトゲもそうだが、運営会社は何もしない。
かつてのネトゲは、不正アクセス被害者からの相談があっても放置だった。
それは、放置しても刑事罰にはならないからだ。
不正アクセスの事後対応と防止義務の法律を作るべきだ。
なんだ今頃ニュースになってるのか
国内だけ接続可能にしたらいい話だろ・・・・
この事件は
IDの登録情報には本名、住所、クレジットナンバーも含まれるのに
ヤフーに個人情報を預ける 会員 への考え方は所詮自己責任であって
フィッシング詐欺にあって接続はアジア中国であっても、
請求はするという事をコメントしている
有料の会員も同じフリーのIDで管理している事から、
信頼を失った事は大きい
このまま責任を負わない姿勢かどうか注目される
今日のソフトバンクも正常運転。
PR
1
自分は絶対にカードの番号はネットで打たない
強制にしてるシステムは使わない
2
所詮、彼の国の人
3
自暴自棄になってなにしでかすか分からんな
4
因みに中国にはハッキング専門の部署があるらしい。
これある意味国からの攻撃だったりしてな。
5
怖いからヤフー解除してくる
6
yahooの大株主はSoftBank。SonftBankの孫一族はチョン
yahooでクレカ使うなぞ自殺行為
●この記事にコメントする
●この記事へのトラックバック
TrackbackURL: