• ベストアンサー

ポイント制度を持つサイトについて

ポイント制度を持つサイトに関して、 外部からの攻撃でポイントを不正に改ざんされ、使用された事例などがありましたら教えて頂きたく思うのですが… どなたか、そういった事例をご存知の方・もしくはそういった攻撃にあわれた運営者の方がいらっしゃいましたら ご教授の程、よろしくお願いします

質問者が選んだベストアンサー

  • ベストアンサー
  • harutovx
  • ベストアンサー率50% (11/22)
回答No.2

通常、個別のサイトの脆弱性を第三者に教えることはありません。 出来るように作ってあれば出来るとしかお答えの仕様がありません。 自分のサイトがそのような被害に遭われた(回避したい)のなら、専門のセキュリティー対策会社又は、開発元などに相談してください。 基本的な攻撃方法として有名な所では、XSSやSQLインジェクションなどで検索してください。これはポイントカードに鉛筆でポイントを書き込んでいるような物(偽造しやすくしている)ですので、責任の一部は運営者にもあると思ういます。

akiru1031
質問者

お礼

>通常、個別のサイトの脆弱性を第三者に教えることはありません。 仰るとおり 意識の低い質問をしてしまい申し訳ありません

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (2)

  • orangezzzz
  • ベストアンサー率35% (401/1119)
回答No.3

こんにちは。#1です。 全く#2の回答の通りですね。 会社が運営するサイトのことでしょうから、専門業者に相談されることをお勧めしますよ。

全文を見る
すると、全ての回答が全文表示されます。
  • orangezzzz
  • ベストアンサー率35% (401/1119)
回答No.1

こんばんは。 質問の主旨ですが、「ご教授の程・・」と言われるからには、そのような被害を防ぐためには、どのような対策が必要なのか知りたいということなのでしょうか。

akiru1031
質問者

補足

説明不足ですみません そうです 被害対策に関するものです クロスサイトスクリプティングであるとかSQLインジェクションであるとか、 ネットで調べて見つかるままに処置を施しているのですが いざ効果を検証という段になると、 具体的にどういった攻撃があるのか詳説したものが少なく…

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • 助け合い制度で ポイント管理制?教えてください

    以前 テレビで NPOか何かの紹介番組で 助け合いの内容のものがされていました。ご存知の方教えてください。 (1)自分の開いている時間に ボランティアを行い・・近い将来 自分が 助けてもらいたいときに できる状況の人にしてもらえる制度 (2) ポイント制で 通帳のようなものに記載して運営をされていく。   自分がしてあげれば ポイントがたまり してもらえば ポイント  が消化されていく  愛知県内で そんなボランティア的活動をされているところありまし たら 教えてください  

  • ポイントサイトを作りました

    かなりの大金を投資して、モバイルポイントサイトを構築しました。 プロモーションにも40~50万程お金を掛けてやっと会員が2000人になろうとしていますが、ASPから得られる収入は1日数百円程度です。 毎日のクリックでポイントを得られるような仕組みもあり、広告クリック数は順調に増えていますが、アフィリエイト収入はほとんど無い状態です。 他のポイントサイトを運営している企業様などは利益は出ているのでしょうか。 使用中のシステムは、広告のカテゴリ検索や得とくランキング機能、友達紹介機能などポイントサイトとして最低限の機能はそろっています。 利益が出ないのであれば辞めようかと考えております。 運営方法に何か問題があるのでしょうか。

  • サイトのポイント と法律

    私の運営する会員登録可能なサイトで、会員にポイント(サイト上のサービスを使用するとたまるもの)を発行しています。 よくあろお店のポイントみたいで、景品交換というより、自サイトのサービス利用に使うという感じです。 そこで、サイト上で速くポイントを集めたい方のために、ポイントを販売することにしました。 しかし、「前払式証票の規制等に関する法律」という法律がありました。 サイト上でポイントがないと使用できないページがあり、これを有料サイトと考えると、ポイントはプリペイドみたいな役割があるそうな気がしたからです。 ポイントは一切換金することはできません。また、通常は無料で入手できるものであり、早く集めたい人のために販売する方針です。 引用:------------------------- http://www.mof-kantou.go.jp/kinyuu/purica_/qa.htm (3) 特定の施設又は場所の利用者が通常使用できる食券等など 引用おわり:------------------------- サービスを使用する会員権とも取れます。 上記より、この法律の制限を受けない気もします。 また、引っかかる場合でも最終使用後6ヶ月以降削除でOKですよね?

  • ポイントサイトを利用したのにポイントがつかなかったのですが

    ポイントサイト経由で買い物をしたのですが、 ポイント付与予定日を過ぎても付与されなかったので、サイトの運営元にメールで問い合わせました。 調査結果では、 そのポイントサイト経由で買い物をしたという履歴がないためポイント付与はないとの事でした。 私は毎回ポイントサイトで登録や買い物を行った場合は逐一記録をとっていて、 それまで、ポイント付与漏れはありませんでした。 特にPC設備・ネット環境等を変えてはいません。 規約を読み直してみると、こういった場合の対処法について詳しく記載はありませんでした。 こういった場合、ポイントはどうなるのでしょうか? こういったご経験のある方はいらっしゃいますか? また、履歴が残らなかった原因として考えられることはありますか? お詳しい方からのご返答をお待ちしております。 よろしくお願いします。

  • ポイント制度導入を検討しています

    勤務先でポイント制度の導入を検討しています。購入額により任意の倍率でポイントを付与する内容で進めているのですが、既存会員がいる中での新制度の運用開始となるため、運用開始に合わせて既存の全会員へ無償で一律のポイントを付与したいと思っています。 ※一律のポイント付与が可能な場合は5,000ポイントと考えています。 この「無償で全既存会員に一律のポイントを付与すること」は法律上問題ありませんでしょうか。 ここで言う既存会員とは、商品の購入やサービスの利用の有無に関わらず、ポイントサービス運用開始時に自社の会員制度に入会している方のことです。 何かの対価として付与する訳でもなく、来店者全員に付与する訳でもないため、どの法律を参考にしながら検討すれば良いのか行き詰ってしまいました。 言葉足らずの部分もありますので、ご指摘いただければできる限り補足いたします。 何卒ご教示の程宜しくお願いいたします。

  • Web改竄について

    最近国交省のWebサイトが改竄攻撃にあったようですが、 こういった事件の際使われたものとして伝えられるプログラム言語としては「JavaScript」が大半であるような印象を受けます。 改竄攻撃に使われるのは基本的にJavaScriptだけなのでしょうか? 閲覧する側としては、JavaScriptの機能をOFFにしてさえおけば安全でありましょうか。 ド素人にて申し訳ありませんが、 どなたかご教授の程、何卒よろしくお願いします。

  • ポイントサイトについて

    現在ライフマイルというポイントサイトに登録しています。着々とポイントが貯まっています。楽天ポイントと交換しようかと思ってます。ライフマイル以外に楽天ポイントと交換が出来るポイントサイトをご存知の方いらっしゃいましたら教えて頂けますでしょうか?

  • ポイントサイトについて

    現在ライフマイルでポイント貯めているのですが、楽天ポイントと交換出来るポイントサイトをご存知の方がいらっしゃいましたら教えて頂けますでしょうか?

  • ポイントサイトを構築しました。

    私は胸に期待を込めてシステム会社に大金を払い、やっとの思いで、モバイルポイントサイトを構築しました。 プロモーションにも40~50万程お金を掛けてやっと会員が2000人になろうとしていますが、ASPから得られる収入は1日数百円程度です。 毎日のクリックでポイントを得られるような仕組みもあり、広告クリック数は順調に増えていますが、アフィリエイト収入はほとんど無い状態です。 他のポイントサイトを運営している企業様などは本当に儲かっているのでしょうか。 使用中のシステムは、広告のカテゴリ検索や得とくランキング機能、友達紹介機能などポイントサイトとして最低限の機能はそろっています。 ユーザーからのお問い合わせの対応などはまめにしているつもりです。 メールの一括配信はあまりしていません。 運営方法に何か問題があるのでしょうか。

  • ポイントサイトでのトラブル

    今年に入ってからあるポイントサイトでコツコツポイントを貯めてきました。先週急にログインできなくなり問い合わせたところ「不正登録による退会」とのメールがきました。一人で複数のIDを使っているとの ことでしたが、全く心あたりがありません。こんな経験された方はいらっしゃいますか?どうすれば解決できるでしょうか?