e+(イープラス)関連の個人情報漏洩?問題について

「【重要】e+より『ID不正利用の疑いによるパスワード変更のご連絡』http://togetter.com/li/283809 にやり取り等を追加。 覆面A子さん(@m_s_ako)のブログに色々まとめられています。 ●e+より『ID不正利用の疑いによるパスワード変更のご連絡http://ameblo.jp/m-s-ako/entry-11213992424.html 続きを読む
1
のがみとしあき(アキヒコ) @nougamit

@terakoemizou 自分も電話してみました。パスワード設定が簡単な人にもメール送ってるそうです。なのでメール届いた人=不正アクセスされかけた、というわけじゃないみたいです。

2012-04-05 10:47:58
ヨコカワ @venus_s3

e+から『ID不正利用の疑いによるパスワード変更のご連絡』というメールが届いているのだけど、あまり騒ぎになってないなぁ。パスワード変更しようと思うけど、メールパスワードも何もかも変えようかなぁ。この際。現状はe+と共通。

2012-04-05 10:56:43
ヨコカワ @venus_s3

「お客様のIDが第三者によって使用された疑いがあると判断し、昨晩パスワードを別の内容に変更させていただきました。」 とあるのに、お客様番号と今までのパスワードでログインできたのですけど…

2012-04-05 11:11:30
覆面調査員 A子 @m_s_ako

@nougamit @terakoemizou 情報ありがとうございます。この辺りイープラス系はブログ拡散OKですか?

2012-04-05 11:11:20
覆面調査員 A子 @m_s_ako

@eplusjp 昨夜来た不正アクセスの件で質問です(1)何人に送りましたか(2)不正アクセスを受けた人以外、パスワードの簡単な人(不正アクセスに受けそうな人)にも送ったとのことですが両者にメールの区別はありますか?質問続きます。 #イープラス #不正アクセス

2012-04-05 11:24:12
覆面調査員 A子 @m_s_ako

@eplusjp 昨夜来た不正アクセスの件で質問続きです(3)変更前の元パスワードが何か知りたいのですがどうやって教えて頂けますか(4)自分は不正アクセスを受けた当事者なのか知りたいのですがどうすればいいですか? まだ続きます #イープラス #不正アクセス

2012-04-05 11:26:15
覆面調査員 A子 @m_s_ako

@eplusjp 昨夜来た不正アクセスの件で質問続きです(5)連絡を取り合っていますが結構複数名いる様なのにどうしてホームページトップサイトにインフォメーションしないのでしょうか?メールだけだと成りすましのパスワードヒアリングにも見え、非常に不安でした。以上早急にお返事下さい。

2012-04-05 11:28:25
覆面調査員 A子 @m_s_ako

@eplusjp あ、あともう一つ追加で質問なのですが「簡易」とされたパスワード判断はどこまでですか?お答え難ければ推奨は「英数合わせ●桁以上」という形でも(それ以外が不正アクセス対象と判断しますので)結構です。以上よろしくお願いいたします。

2012-04-05 11:31:57
覆面調査員 A子 @m_s_ako

ブログを更新しました。 『イープラス不正アクセス問題にて』 http://t.co/vrkxjEUQ

2012-04-05 11:44:55
のがみとしあき(アキヒコ) @nougamit

@m_s_ako かまいませんが、電話フリーダイヤルでも早めに繋がったので、確認されたほうがいいと思います。繋がる前に「全て録音します」というアナウンスが流れましたー。

2012-04-05 12:13:09
覆面調査員 A子 @m_s_ako

@nougamit あ、メールのフリーダイヤルに電話されたんですね。そうですね、あのメールが、まっこと本物ならメールのフリーダイヤルに電話しても良かったんですね!メールの情報をハナから信じてなくて本社の窓口電話に必死こいて電話してました(苦笑)ありがとうございます、電話してみます

2012-04-05 12:39:16
ヨコカワ @venus_s3

@nougamit はじめまして。情報ありがとうございます。私のところにも来たのですが、これから電話してみようと思っています。試しにログインを試してみたら、お客様番号+パスワードではログインできてしまって、かなり?な状態です。

2012-04-05 13:20:00
のがみとしあき(アキヒコ) @nougamit

@venus_s3 こんにちは。実はパスワード変更してないという可能性もあったんですね!思いつきませんでしたわ・・・。もう変えてしまったので試せないのが悔しい><

2012-04-05 13:31:16
ヨコカワ @venus_s3

@nougamit メールアドレス+パスワードで試してみたら蹴られてしまいましたが、なんとなくお客様番号ではどうだろうと…。組み合わせで管理してるんですかね。。。

2012-04-05 13:49:52
ヨコカワ @venus_s3

@nougamit サポートへ電話して確認しました。ログインできた件は、私がどうやら2つ番号を持っていたようで、別IDでのログインができたということでした。とりあえず2つともパスワード変更を完了しました。とりあえずは大丈夫なんでしょうけど、ちょっと不親切ですよね…

2012-04-05 14:41:19
NAGASE Jin @jin_mix

e+不正アクセスの疑いの件、おいらピンポイントではなく、かなり大量の不正アクセスの形跡があったらしい。で、「アクセスを試みようとしただけ」なのか「アクセスされてしまった」のかの個別情報はまだ回答できないとのこと。顧客としてはそれを知りたいんだけど〜。

2012-04-05 15:56:35
NAGASE Jin @jin_mix

しかし、e+カスタマーセンターのスーパーバイザー女史、慇懃無礼でいやんな感じだったなぁ。気分悪し。

2012-04-05 16:01:22
のがみとしあき(アキヒコ) @nougamit

「【重要】e+より『ID不正利用の疑いによるパスワード変更のご連絡』」をトゥギャりました。 http://t.co/ufyy7QfR

2012-04-05 17:04:01
やも🌗えり。 @yamorixee

イープラス(e+)から「ID不正利用の疑いによるパスワード変更のご連絡」ってメールがきた。怖い(´・ω・`)

2012-04-05 17:28:40
yamaです(^^)/ @yama_now

自分以外にも結構いるようだ < 【重要】e+より『ID不正利用の疑いによるパスワード変更のご連絡』 http://t.co/fImIjG1g >

2012-04-06 01:01:30
NAGASE Jin @jin_mix

おいおい、e+からまた「不正アクセスあったから、パスワード強制変更したからね」ってのが来て、パスワード無効化されちゃったよ。昨日パスワード変えたばかりなのに、また不正アクセスかい?

2012-04-06 16:05:34
イープラス @eplusjp

@m_s_ako お返事が大変遅くなりまして申し訳ございません。昨日より弊社サイトTOPページに今回の件に関するお知らせを掲載しております。他のご質問につきましてはツイッター上でお答えすることが大変難しいため、お手数をお掛けしますが →続きます

2012-04-06 16:55:08
イープラス @eplusjp

@m_s_ako (前ツイートの続きです)→ http://t.co/fdxQLdsc のお問合せフォームより一度ご連絡を頂ければ幸いです。今回の件についてメールをお送りしたスタッフよりご返答致します。ご面倒をお掛けし恐縮ですが何卒宜しくお願い申し上げます(知)

2012-04-06 16:58:01
覆面調査員 A子 @m_s_ako

@eplusjp ありがとうございます。私も無記名では失礼と存じ記名にて昨日同様の問い合わせを既定フォーマットより、質問しております。よろしければそちらにご返信頂ければと存じます。私を含め利用者は大変不安に感じております。

2012-04-06 18:46:35
覆面調査員 A子 @m_s_ako

@nougamit  メールで回答来ましたがメールが行った人は全員不正アクセス受けてて人数は教えたくないって。何もかも教えられないそう。あとで記事書きます。

2012-04-06 19:37:16