LoginSignup
0
0

誰かのPayPalのアカウントを乗っ取れる状態になって半年過ぎた話

Last updated at Posted at 2024-04-03

始まりは登録した覚えのないPayPalからメールが届いたこと

スクリーンショット 2024-04-03 13.55.17.png

日課のInformation Security Policy チェックを行う

私に誤って届いたメール等は毎回、状況に応じて情報セキュリティのチェックを行います。
今回はPayPalのサイトにてログインを試行しました。
アカウントが乗っ取れる状態かどうかを確認するだけで乗っ取ることはありません。
チェック方法は単純です。ログイン画面を開き、パスワードリセットができるかを試します。
スクリーンショット 2024-04-03 12.38.15.png
スクリーンショット 2024-04-03 12.38.44.png
スクリーンショット 2024-04-03 12.38.57.png

リセットコードが私のメールアドレスに届いています。
スクリーンショット 2024-04-03 12.39.15.png

これ以上試すと本当に乗っ取れるため確認はここまで。
この先の操作過程ではじかれる可能性がないとはいえませんが、リセットコードをverifyしていないメールアドレスに送ることはやめるべきだと思います。

Information Security Policy の提言

Verifyしていないメールアドレスにメールを送信しないようにする

verifyしていないメールアドレスにリセットコードを送信するのは一番避けてほしいことですが、
それ以前に、
冒頭で述べたように、登録した覚えのないPayPalからのお知らせメールがきっかけで、私のメールアドレスが誤って登録されていることに気づきました。
しかし、遡ってみても、アドレスのVerifyメールは届いていません。

したがって、ユーザーにVerifyされていないアドレスにはメールを送信しないことをお勧めします。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0