【怪しい会社情報】靴のムーンスター情報漏えいと詐欺対策
インターネット通販や公式オンラインストアを利用する際、私たちの個人情報は厳重に管理されているものと信じがちですが、企業を狙った不正アクセスによる情報漏えい事件が後を絶ちません。今回は、老舗靴メーカーである 靴のムーンスター のシステムサーバが外部からの不正アクセスを受け、顧客情報が流出した可能性があるという重大なニュースについて、怪しい会社情報の観点から分かりやすく解説します。
詐欺の概要と注意喚起
2023年10月2日、靴メーカーのムーンスターは、同社のシステムサーバが外部からの不正アクセスを受け、オンラインストアを利用した顧客の 氏名、住所、電話番号、メールアドレス、過去の注文情報 が漏えいした可能性があると発表しました。この事案は同年3月26日に公表された不正アクセスの疑いの続報であり、発覚から約半年を経て漏えいの可能性が報告される事態となりました。企業がサイバー攻撃を受けた場合、そこに登録されている個人情報がダークウェブなどに流出したり、二次被害としての フィッシング詐欺 に悪用されたりする危険性が非常に高いため、利用者一人ひとりが高い警戒心を持つ必要があります。
今回の詐欺情報のポイント
情報源に応じた要点
今回の発表において、ムーンスター社は社内調査の結果、システムサーバへの不正なログインと情報取得が行われた可能性が判明したと説明しています。特筆すべき点として、同社をかたる フィッシングメール が一部の顧客に届いていることもすでに確認されています。なお、クレジットカード番号やパスワードについては今回のサーバとは別の場所で管理されていたため含まれていないとのことですが、氏名や住所といった基本的な個人情報が漏えいしているため、ダイレクトメールや迷惑メール、さらには巧妙な偽サイトへの誘導など、さまざまな詐欺のターゲットにされるリスクが懸念されます。
詐欺の手口と特徴
詐欺サイトの共通点 / 手口の特徴
企業から漏えいした個人情報は、詐欺グループの間で共有され、巧妙な フィッシング詐欺 や架空請求の手口に悪用されます。今回のケースのように、実際に利用したことのある企業の名前を巧妙に騙ったメールが届くため、利用者は本物だと信じ込んでしまいがちです。不審なメールに記載されているリンクから偽のログイン画面や特設サイトへ誘導され、さらなる個人情報や金銭を騙し取られるという手口が典型的な特徴です。
被害の流れと典型パターン
騙されるポイント
被害者が騙されていく典型的なパターンは、まず利用した企業からの「情報漏えいのお詫び」や「注文確認」「返金手続き」といった名目のメールを起点として始まります。メールの文面が本物そっくりであるため、受け取った側は警戒心を緩めてしまいがちです。そして、メール内のリンクをクリックしてアクセスした 詐欺サイト にて、指示通りに個人情報や認証コードを入力してしまうことで、二次被害や金銭的被害へと発展していきます。企業を装った連絡が届いた場合は、必ず公式サイトを直接ブックマークなどから確認する習慣が重要です。
安全に対処する方法
絶対にやってはいけない行動
不審なメールを受け取った際に メール内のリンクを安易にクリックすること や、見知らぬページに個人情報を入力することは絶対に避けてください。また、パスワードの使い回しをしている場合は、他のサービスも含めて速やかに変更することが身を守るための重要な対策となります。万が一不審な連絡を受け取った場合や被害に遭った可能性があるときは、一人で悩まずに最寄りの警察署や消費者ホットライン(188)に相談してください。また、万が一に備えて 不審なメールや画面のスクリーンショットを証拠として保存しておくこと も忘れないようにしましょう。
まとめ
今回は、有名企業のシステムが狙われた情報漏えい事件と、それに便乗する詐欺の危険性について解説しました。企業側のセキュリティ強化はもちろん重要ですが、私たち利用者側も「自分自身の個人情報は自分で守る」という意識を持つことが何よりも大切です。怪しいメールや不審な連絡には十分に注意し、日頃から安全なネット利用を心がけましょう。
※本記事は以下のサイトを参考に作成しています:https://news.yahoo.co.jp/articles/813c9373285b4432b36634c92865f4223e6356ef