2019年4月1日月曜日

ドコモ dアカウント不正アクセス 未だに横行! セキュリティ対策甘っ!!

先日、下記のようなメールがドコモから携帯に来ました。
本メールはお客様に確認いただきたいログインがあったため送信しています。
以下の内容を確認して頂き、身に覚えがない場合はパスワードの変更を行ってください。
[dアカウントのID]
******************
[ログイン日時]
2019/03/31 15:35:34(JST)
[国・地域]※推定
アメリカ合衆国(52.198.90.38)
[ログイン先]
https://dpoint.jp
[端末・ブラウザ]
ブラウザ(その他)
[OS]
■パスワード変更
https://id.smt.docomo.ne.jp/cgi7/id/changepw?login_alert
■ログイン通知メールの利用停止
https://id.smt.docomo.ne.jp/cgi7/id/loginmlsendset?login_alert
※このメールは送信専用のため、返信はできません。
--------------------------------
株式会社NTTドコモ
自分はアメリカになんぞ、行った覚えはないので、
昨年からドコモでの不正ログインのニュースは耳に入っていたので、

「自分のパスワードも漏洩していたか!?」

と思い、
フィッシング詐欺サイトの疑いもあるので、メールのURLは押さずに直にdアカウント のサイトへ飛び確認したところ、本当のことのようでアカウント管理ページより、直近のアクセス履歴を確認したのですが、

それが以下の通りです(クリック拡大)


おいっ!?去年から不正ログイン始まっているじゃないか!!
それもほぼ2,3日おきに!!

気を付けていない自分が悪いと言えばそうなんですが、

ドコモ、連絡遅くねぇ~!!!怒

被害状況の確認とパスワード等の変更をしたのですが、特に被害はなく一安心と言いたいところですが、不正の疑いがあるログインがあった場合の確認のメールはグーグルヤフーからも頂いたことがありますが、いずれもログインされる前の段階での注意勧告メールで、まったく被害のない状況でしたが、

今回、自分へのドコモからの報告は、実害はなかったにしても、
これは被害を受けたと受け取ってもいいんじゃないでしょうか。

ログイン通知メールの利用を登録しているのに、
2,3日おきに3か月以上、不正ログインがあったのに放置しているのは、
キャリアとしては問題だと思うんですけど・・・
どうなんでしょう?

追伸

この記事の約20日後に再び、アメリカからの不正アクセスがありました。
上記のメール後にドコモdアカウント・パスワード変更ページで、セキュリティ高度は

強のパスワード

に変更し、

ID

も変更し、

2段階認証

を設定しているにも関わらずです。もはや「甘い!」と憤るレベルじゃなく、ドコモを

信用出来ないです。

真剣にキャリアを変えようかと思っています。皆さんも、お気を付けを。