• ベストアンサー

メールアドレスを不正使用され、ユーザ登録されていました

私はサイトを開設していて、そこでメールアドレスをMSN Hotmailから借りてメルアドを公開していました。ですが、三ヶ月くらい前からメールボックスを全く開かず、つい先日開けてみた所、トイザラスへのユーザ登録が勝手にされていました。(ユーザ登録完了メールが一通、商品お届けメールが一通、メルマガが何十通…) メールボックスを開かれた形跡は全くなく、多分トイザラスの場合ユーザ登録をする際に、web上で名前やメールアドレスなどを登録すれば、それだけでユーザ会員となれてしまうのだと思います。 (普通は新規で登録する際、web上で名前などいれた後、一度そこに書かれたメルアドに仮の登録メルを送信し、そのメールから本登録をする、という形だと思うのですが…) その内容を直接トイザラスへと送ったのですが、返信メールはメルマガの登録は解除するが、ユーザ解除はHP上より自分でしてくれという内容でした。 私はもちろんただメルアドを不正使用されただけの、本当のユーザではないので、パスワードも何も分かりません。(登録完了メールなどには、パスワードは記載されていませんでした) ですが、ただ一つだけ「パスワードを忘れた」とweb上からメルアドを入力すれば、パスワードは分かってしまうのです。 余りにも私にはトイザラスのお返事がやる気のないように思えたので(メルアドの本当の持ち主が、私なのか、勝手に使用した人物なのか分からないだけかもしれないですが…)私はパスワードを入手し、またその人物の情報を確認してから、ユーザ登録を解除しました。 第三者の私が、例えその人が不正でメルアドを使用したとしても、その人物の個人情報を見れてしまったことに、セキュリティは大丈夫なのかと疑問を隠しきれません。 トイザラスに限らず、個人情報をこんな簡単に渡してしまうものでしょか? また、本当ならば、どんな対処をすれば良かったでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • OsieteG00
  • ベストアンサー率35% (777/2173)
回答No.1

>「パスワードを忘れた」とweb上からメルアドを入力すれば、パスワードは分かってしまうのです パスワードをそのメールアドレスあてに送信した、という事ですね? 盗聴の危険はないが、なりすましには弱いということですね。 トイザらス側の処理としては問題ないと思います。本人確認代わりに登録されたメールアドレスにパスワードを送信していますから、それ以上は確認のしようがないです。ただ、仰るとおりに仮登録メール->本登録URLにアクセスの方式の方が良いですね。良いですが、こちらから強制するものではないですし、それは企業のポリシーによると思います。 この場合は個人情報に当たるものはやりとりされていない(実質、メールを開かない=あなた以外にはアクセスできない)ですよね?その人物の個人情報が見れたということですが、あなたのメールアドレスを不正に使用して正しい個人情報を入力しているとも思えません。 質問者さんの対処の仕方は間違っていないと思います。もし、この先にスパムメールが増えたり他にもメルマガなどにも登録されているようでしたらメールアドレスの変更を検討された方が良いかもしれません。

noname#22157
質問者

お礼

早速の回答、ありがとうございました。 >その人物の個人情報が見れたということですが、あなたのメールアドレスを不正に使用して正しい個人情報を入力しているとも思えません。 多分、情報は正しいのだと思います。 web上からメルアドと取り寄せたパスワードでログインしてみると、 商品を何点か買っていた記録が残っていましたので…。 多分本当に、メールアドレスだけを不正に使用され、他の名前や住所などの情報は正しいのだと思います。 対処が間違っていないと仰ってくださったお陰で、安心できました。 アドバイス通り、他にもメルマガなどが登録されていたら、メールアドレスの変更も検討してみます。 本当にありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • bob_n
  • ベストアンサー率35% (610/1732)
回答No.2

不正しようとおもわなくても、 たとえば、あなたのメールアドレスと一文字しか違わなくて、 『FLASH@1234567.com』と『FRASH@1234567.com』だったとして、入力したときに思いこみで、確認用もLとRを間違えたら、登録されてしまうと思います。 よく、心当たりのない場合は、削除してくださいなどとかかれています。 トイザラスのページのプライバシーポリシーの3に 3.個人情報の管理 とゆうのがあり、そこを読むと、適正な安全管理措置を講じ...とかかれています。もし、適正ではないと判断したら、改善されるのではないでしょうか?

noname#22157
質問者

お礼

回答、ありがとうございました。 間違い易いメールアドレスとは考えたこともなかったので、参考になりました。 …本人に聞いてみないとやはり何とも言えませんが、不正なのではなく、間違いであったことを願いたいです。 登録完了メールには、「心当たりのない場合は…」などのそれらしい言葉は見かけていないので、それも疑問に思ったことの一つではありました。 出来れば、私みたいに、慌てふためくような人をこれから出さないためにも(笑)、改善されることを望みたいです。 回答、ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ユーザ登録にメールアドレスは必須ですか?

    PHPとMySQLで登録制のサイトを構築しようと思っています。 作成するサイトは英単語学習サイトみたいなもので、ユーザ毎に成績を記録するために登録制にしたいと考えています。 大体ユーザ登録というと、ユーザID・パスワードの他にメールアドレスも登録させますよね? メールアドレスを登録させる目的として ・ユーザIDやパスワードの再発行 ・サイトからの更新情報などの通知 などが考えられますが、ユーザID・パスワードの再発行も情報通知もする予定がないのでメールアドレスを登録させる意味がないかなと考えています。 上記のような性格のサイトの場合、メールアドレスを登録させないことで考えられる不都合はあるでしょうか? WEBサイトの構築は素人なので見当違いな質問かもしれませんが、よろしくお願いします。

    • ベストアンサー
    • PHP
  • 私のメールアドレスで勝手にFacebookに登録

    昨日から、急にFacebookから大量のメールが来るようになりました。 内容はタイ語だったので、翻訳サイトなどで翻訳しながらみると、1件目が「アカウント登録の完了を促すメール」、2件目が「登録完了」のメール(添付のもの)、それ以降は「友達リクエストが承認されました」(これが1日で30件を超すほど来ていました。)という内容でした。 しかし私はFacebookに登録などしていませんし、タイ語もできません。 なので下記の疑いがでてきました。 ○私のメールアドレスで誰かがFacebookのアカウントを取得しようとした(結果、できた) ○私のhotmailにログインして、2件目のメールを確認し、登録を完了した 私はまず、hotmailのパスワードを変更しました。 そしてメールアドレスとユーザー名(来ていたメールからわかりました。)でFacebookのパスワードを変更して、変更したパスワードでFacebookにログインしました。 (ログインして言語を日本語に変更しました。) するとFacebookのヘッダーのところに ○○○さん xxxxx@hotmail.comを確認して登録を完了してください。 とでていました。 そこで新たな疑問がでてきました。 この疑問に全てでなくてもかまいませんので、お答えいただける方はいらっしゃいませんでしょうか? ○この人は私のhotmailにはアクセスできていないのではないか? ○アクセスできていないのになぜ登録完了メールがきていたのか?(登録完了メールではない?) ○登録を完了していない状態でもFacebookは利用できるのか? ○不正をして、アカウントを手に入れたわけではない(私に来ていたメールからアクセスした)ので、このアカウントを削除してしまっても問題ないか? よろしくお願いします。

  • 登録してないメルマガが届く・・・

    Yahooメールを使ってるんですが、最近登録もしてない メルマガがどんどん届くんです。 1つや2つなら解除すればいいんですが、 どんどん、勝手に登録されていってるんです。 何個か、メルマガを登録したので、 それでメアドが漏れてるかもしれません。 しかも、全部懸賞系ばっかりなので、 変な請求されないか心配です。 今は、一応Yahooメールですけど、 メアドは変えました。 今までのメアドはもうほっといていいんでしょうか??

  • 楽天で他人の携帯メアドが登録されていた

    楽天には問い合わせましたが返事がすぐ来ないので不安なためこちらでも質問させていただきます。 楽天のメルマガを解除するために登録情報を見たところ、携帯メールアドレスが全く知らないメアドになっていました(うちは夫婦2人ともauですがdocomoのメアド) この携帯メアドの持ち主が不正アクセスして登録したのか、楽天の手違いで登録されているのかまだ不明です。 クレジットカードの情報を登録していたため心配しています。 (カードの使用履歴がネットで閲覧するようになっており、主人が仕事で在宅でないため夜までログインできません)。 このドコモのメアドの持ち主が不正アクセスして登録していた場合に、私のIDとパスワードを知らないと不可能なのでこの場合は勝手にクレジットカードで品物を購入することが可能ですよね? その場合の被害は不正利用されたと分かれば返還もしくは請求されないようで、万が一不正アクセスでも被害はこうむらないと思いますが、楽天で他人のメアドが知らない間に登録されていた方っていらっしゃいますか? 携帯メアドはすぐに自分のものに変更し、クレジットカードの情報は削除しました。

  • ユーザー登録エラー

     筆王ZEROを購入、エントリー情報の入力完了後ユーザー登録が下記の エラーが出、入力できません。 ちなみに、エントリー情報に入力したデータと同じです。 パスワードも同じです。 ◆「名前」および「TEL]が同じユーザが存在します。 ◆「メールアドレス」の入力に誤りがあります。

  • ユーザー登録

    私のパソコンが壊れていたため年賀状を出すために仮のパソコン(息子)にインストールして一時的に使用しました。 新しいパソコンを購入してインストールしましたが、ユーザー登録がメールアドレス・パスワードの不正利用と言うことで登録できません。 解決方法を教えてください。

  • メルマガ登録者のメールをチェックする方法

    よく個人運営のメルマガ連動の検索エンジン(ダイレクト系)の注意書きとか見ると、「メルマガに代理登録します。登録解除した場合、検索エンジンの登録も解除します。メールチェックしてます」等の記事を見ます。どのメールがメルマガを解除したかなんてことがチェックできる物なんでしょうか。発行スタンドは、そういう情報は流さないと思うんですが、もしやり方があるならその方法を教えてください。わたしもメルマガ連動の検索エンジンを運営してみたいと思ってるので、ぜひ知りたいです。

  • メールアドレスとパスワード

    ホテルの予約をしようと思ってます。   しかし、どうやっても分かりませんでした、どうすれば良いんでしょうか? メールアドレスとパスワードが普通に入れてもダメでした。 特にパスワードが、隠して・・・・・というような感じではなく、 ABC・・・というようにそのまま分かるのはおかしいし。 良く分からないので教えて下さい。 (原文)  ”ご予約にはメールアドレスとパスワードを含むユーザー情報が必要です。 ご登録して頂いたメールアドレスがユーザー名(ID)となり、ユーザー名とパスワードはご予約終了後に用意されるユーザー様専用ページ(予約内容の確認や変更が行なえます)に ログインするための認証キーとなります。 (1)メールアドレス入力 (2)パスワードの発行 携帯電話・スマートフォンなどのメールをご利用の場合は、あらかじめ【 ××××・・】のドメイン指定解除を行なって下さい。 しばらくしてもメールが届かない場合は、30分以上経ってから再度送信して下さい。 (3)パスワードの入力 ご注意!:上記メールアドレスに発行されたパスワード以外では予約が完了できません!”

  • ユーザー登録できない

    ユーザー登録をしたいのですが、パスワード入力ができません。「念の為の再入力」でエラーが起きます。そこで、他のやり方を試みまして、ここでも、パスワード入力を要求されますが、エラー。メルアドからパスワードの確認をも試みますが、今度は、メルアドも違っているとの事で、エラー。ソースネクストとはいつもマガジンが届いていて、そのアドレス通りに入力しているのですが。

  • officeのユーザー登録の確認で

    office2000を3本、オンラインでユーザー登録しました。 今日、ユーザー登録完了のお知らせが1本だけ来ました。 しかし、メールでもサイトの登録情報の確認/変更の画面でもどのPIDのものが完了したのか分かりません。どのソフトが登録完了したのか調べるにはMSに電話するしかないのでしょうか?

このQ&Aのポイント
  • フットコントローラーの反応が悪いため、古い機種でも交換したい方におすすめの機種をご紹介します。
  • フットコントローラーの反応が悪い場合、交換が必要な場合があります。古い機種でも使える交換可能な機種をご紹介します。
  • フットコントローラーの反応が悪い問題は古い機種でも発生することがあります。その場合は対応表にないものでも使える機種があるのでおすすめです。
回答を見る