会員登録後の折り返しEメールにパスワードが記載されているのはまずいので
会員登録後の折り返しEメールにパスワードが記載されているのはまずいのでは。
この前、サントリーの「ほろったー」というウェブサイトにて会員登録をしたところ、
登録したメールアドレスのほうに自動の折り返しメールがきました。
本登録するためのメールです。
URLをクリックして本登録を完了するよくあるメールです。
しかしそこには、
登録したID(メールアドレス)のほかにパスワードまで記載されていました。
IDのメールアドレスの記載はいいとして、
パスワードが記載されているのはセキュリティ的に問題はないのでしょうか?
メールは単純な自動返信のようで、暗号化されているようには見えません。
これでは第三者がメールを傍受していた場合、
IDとパスワードが筒抜けになってしまい、不正アクセスされてもおかしくありません。
まあ、仮にアクセスされたとして機密情報というわけではないですし、
第三者の傍受というのも多少大げさであることも承知していますが、
これ自身は問題ではないかと思うのです。
この件に関してサントリーのほうに問い合わせましたが、
4日経っても返信がありません。
私の知る範囲では、
会員登録後に折り返しメールにパスワードまで記載しているサイトは
聞いたことがありませんでした。
みな「セキュリティ上、パスワードは記載しません」とあったと思います。
私はこのIDとパスワードで他のサイトにもアクセスしているので、
やはりパスワードは早急に変えるほうがいいでしょうか?
それともただの考えすぎなことでしょうか?
よろしくお願いします。
お礼
その手があったか!! じゃぁこれからはちゃんとメモっときます((汗 ありがとうございます!