【決して他人事ではない】Amazonアカウントを乗っ取られたらまずやる事

アバター画像小杉

シェアする

介護福祉士・社会福祉士・保育士 実習生受け入れ 兵庫・尼崎・日生中央・姫路

先日今年初めての熱中症になったシステムチーム小杉です、皆さんこんにちは。暑くて湿度も高いこの時期、皆さんも熱中症にはお気を付けください。

以前私が書いたエントリーでAmazonからのメールの真贋の見分け方について書きましたが、今回は「もしも運悪くアカウントが乗っ取られてしまったらどうすれば良いか?」小杉の実体験を元に対処法をお伝えしたいと思います。

それは今から数年前、普段メインで使用しているメールアドレスの新着通知が明け方の4時頃ありました。寝ぼけ眼で確認するとAmazonからのメールの様で、内容は「リクエスト通りパスワードを変更したよ」みたいな内容でした。寝ぼけていたしまたいつものAmazonを騙った迷惑メールだと思い再び眠りにつきました。

朝起きてAmazonからのメールの事なんかすっかり忘れていたんですが、朝食を食べながらメールチェックをしたところ件(くだん)のメールの後に続けてAmazonから今度は「リクエスト通り登録メールアドレスも変更しといたよ」というメールが届いていました。

ここでようやく事の重大さに気づきますが時既に遅し。まずネットで乗っ取られた時にどうすれば良いか検索しますが、出てくるのは「Amazonのサポートに連絡しろ」というものばかり。いや解ってるねん、ていうかサポートへ連絡ってボタンを押すと次に現れるのは上記のようなログイン画面……もうね、アホかと。乗っ取られてパスワード変更されてるからこの時点でログインなんか絶対にムリ。

でも落ち着いてください、まだ方法はあります。

ヴィラ杢園

方法その①

まず近くにいる家族や友人でAmazonのアカウントをもっている人を探します。運よく近くにAmazonアカウントの保有者を見つけることができたら、以下のURLから問い合わせをおこなってもらいます。

するとログイン画面が表示されログインすると↑のように電話でのサポートが受けられる窓口が表示されます。あとは指示に従ってクリックしていけばAmazonのサポートスタッフに繋がります。(正確には電話がサポートからかかってきますので自身のスマホの番号を入力してください)

Amazonのサポートに繋がったら落ち着いてアカウントが何者かに乗っ取られた事を伝えましょう。するとサポートスタッフから以下の事柄について聞かれます。

・登録している名前

・登録している住所

・変更前のメールアドレス

・最後に購入した商品等

アカウントを乗っ取られて焦っているのはわかりますが、本人確認をおこなう上で重要な部分ですので落ち着いて答えましょう。

無事本人である確認が取れたら即座にアカウントを保護してくれます。正確には勝手に変更されたパスワードを無効化し、変更されたメールアドレスも無効化されます。これで乗っ取った犯人も再び勝手に登録内容を変更することはできません。でもまだ安心できません。

続いて勝手に購入されたものが無いか、勝手に書いたレビューなどないか調べてくれます。この時点で勝手に購入されたものがあれば全てAmazon側でキャンセルをしてくれます。

その後Amazonからメールが送られてくるのでその内容に従ってパスワードの再設定等を行えば大丈夫です。その際に2段階認証設定を設定していない人は必ず設定しましょう。

方法その②

以下の番号に電話をします。

・カスタマーセンター(音声ガイダンスに従って、オペレーターを呼び出し)
  日本国内:0120-899-543 
  日本国外:81-22-745-6363
 
 
いやいや!最初からこの方法を教えてよ!!と思ったそこのアナタ、違うんです。上記の番号は最近の物で、過去にはいくつか電話での問い合わせ窓口があったんですが廃止されているんですよ。実際私のスマホに登録してあった当時お世話になったサポートの電話番号も現在では使われていません。なので上記の番号もいつ廃止や変更になるかわからないので、①の方法が一番確実と言えます。
 
 
 

今回アカウントを乗っ取られた原因は?

実際のところ心当たりも無いしはっきりとした原因もわかりません。でも今回は本当にラッキーで、実害も無くセキュリティーレベルを見直すよい機会になりました。この出来事がきっかけで普段個人で使用している全てのサイトのログイン方法を2段階認証に変更し、パスワードもより強固なものに変更しました。

以前のエントリーではAmazonを騙った偽のメールの見分け方をお伝えしましたが、今回は逆に本物の見分け方をお伝えしたいと思います。

↑は実際に私が受信したAmazonからのメールなんですが、見て頂いた通り内容だけが簡潔に書かれていて、サイトへのURLリンクや「パスワードを変更しろ」だの「ログインしろ」だの書いていません。そして配信専用なので返信等もできません。

今回は文面にあるように使用していたアドレスが、【@yeah.net 】という中国のフリーメールアドレスのドメインの物に変更されていました。自分はコレを見て初めて乗っ取りに気づきましたが、このブログをご覧の皆さんは最初の「パスワードを変更しました」の時点でAmazonサポートに連絡してくださいね。ちなみにgoogle先生に「yeah.netとは」って聞いてみるとAmazonのアカウントが乗っ取られた話が山ほど出てきますので興味がある方は読んでみてください。

それでは皆さん安全なネットライフをお送りください。
※注意※2段階認証も完全ではありません。パスワードの使いまわしはせず、パスワードの定期的な変更や適切なパスワード設定をオススメします。
 

 

ヴィラ杢園

シェアする