2012/04/07
ZOZOTOWNでクレジットカード不正利用被害にあった
木曜夜、自分が使っているクレジットカードの利用履歴をカード会社のサイトでなんとなく見ていました。今月いくらくらい使っているかなーと、たまに確認するのです。そうすると、妙に総額が高い。確かに先月はいつもよりちょっと多く買い物をした自覚はあったので、あれ?思いのほかいってるな、これ残高足りないかも、やばいな、などと記憶を辿ったものの、やっぱり高すぎる。そこで1件1件細かく見てみました。といってもそんなに件数が多い訳ではない。すぐに怪しい請求が1件見つかりました。
「2月23日 ZOZOTOWN 84000円」
なんじゃこりゃ。ZOZOTOWNはCMもやっているから知っていますが、自分は使ったことがない。というか会員登録すらしていない。これが不正利用に間違いない。不正利用された内容が明らかになると、次に心配になるのがどこでカード情報が漏れたのかという点。リアル店舗ではなく、ネット通販で利用されているので、カード番号、有効期限、名義、セキュリティコードまですべて情報が漏れている、と思いますよね。どこかでスキミングされたんだろうか、それともフィッシング詐欺に引っかかったんだろうか、と不安になりながらいちおう参考になる情報がないか「ZOZOTOWN カード 不正利用」で検索。そうすると。ZOZOで同じような被害にあっている人がたくさんいるようじゃないですか!
検索結果の一例
「クレジットカードが使えなくなりましたよ」
「iphoneのカード情報が抜かれた件:ZOZOTOWNで不正利用」
「zozotownのせいでカードが使えなくなった」
調べていて見えてきたのは、
・ZOZOTOWNでカードを不正利用された被害者がすでに多くいる
・自分と同様、会員登録していないが不正利用されているらしい
・ZOZOTOWNはクレジットカードで購入する際、「カード番号」と「有効期限」だけでいいらしい
・iTunes Storeとのコンボで情報が漏れているというウワサも?
・過去には1000万円規模の不正購入が発覚した例もあるらしい(ニュースになったようだ)
ということ。
特に3番目が問題なのだけれど(4番目も問題だけれどウワサレベルだし、そちらで不正利用はされていないんだよなあ。いちおうiTunes Storeのパスワードは変更しましたが)、カードを使うにあたってセキュリティコードどころか、名義の入力すら必要ないのだそうです。はぁ?
どうやらカード会社への照会料をケチってそういう仕様にしているようなのですが、そんなん組織的かつ機械的にトライ&エラーを行なえば、楽勝で突破できてしまうんじゃないでしょうか?そして、被害が出ていることは以前からわかっているのに、それを改めていないってどういうことでしょう?なんというか、ぜんぜん関係ない他人に被害を及ぼして知らんぷり、という会社らしい。いいかげんな会社のようだから近寄らなければいい、ということですらない。やれやれです。
カード会社に連絡をしたところ、「調査をする前に、いちおうZOZOTOWNの方にも連絡してもらって、手違いでの請求とかじゃないか聞いてみて下さい」と言われたので、しぶしぶ電話して会員登録すらしていないのにカードの請求が来ているのだがという旨伝えると、被害の時期も金額も聞かずに「そういうことでしたら不正利用と思いますので、カード会社さんの方から調査依頼を出してもらって下さい」だそうで。慣れたもんですね…。(ちなみに会員登録については、登録してなくてもZOZOTOWNで買い物はできるようですが)
とりあえずカード会社さんに再度連絡して、調査開始&現カード停止&新カード送付&当該請求の保留をお願いしましたが、公共料金支払いとかなんとか、カード払いにしているものが多いから変更手続きかなりめんどそう…。ぜったいZOZOTOWNは今後も使わない!
コメント(2)
2012/10/25
Suns 問合せ内容 先日、貴社から商品を購入したとカード会社から連絡があったが、全く見に覚えがない買い物でした。 私とは別の人物が、別の人に贈り物をしたとという内容でしたが、本人のカードでなくてもカード引き落としができる、セキュリティ番号はいらないなどと詐欺を助長する取引をされていますね。 聞くところによると貴社ではカード審査が甘くてこのような詐欺事件が多数発生しているとのことですが、そのような詐欺に対する貴社の姿勢を再考願いたい。 正式な返事をいただけないようでしたら公正取引委員会にも告訴いたします。
回答内容 ZOZORESORTカスタマーサポートセンター向井でございます。
いつもご利用いただき、誠にありがとうございます。
このたびは不正請求の被害にあわれてしまったとのこと、
お気持ちお察しいたします。
しかしながらご連絡いただきました内容では、
弊社で詳細の調査をさせていただくことができかねる状態でございます。
大変申し訳ございません。
警察、ご使用のクレジットカード会社にご相談いただき、
正式に情報開示書類等がございました時点で
早急に対応をさせていただきますこと、どうかご理解ください。
また今回、何らかの原因で
??様のクレジットカード情報が漏れてしまったとのことでございますが、
こちらの原因については、弊社ではお調べすることはできかねますため、
ご自身でのクレジット管理をお願い申し上げます。
また、??様のクレジットカード情報を使い、
不正利用者が弊社購入をしたことで、
クレジットカード情報の漏洩が発覚した状況であり、
弊社ではクレジットカード情報の漏洩には関与がない状態でございます。
そのため恐れ入りますが、
今回の件で生じた費用等のご請求に応じることはできかねる状況にございます。
また、ご指摘のクレジットカードでの購入方法についてでございますが、
弊社担当者にも確認を行い、
現状のセキュリティ管理に問題はないと判断をさせていただきました。
どうかご理解くださいますようお願いいたします。
それでは、今後もZOZORESORTをよろしくお願いいたします。
これがZOZORESORTからの連絡です。
1.クレジットカード情報の漏洩が発覚した状況であり、弊社ではクレジットカード情報の漏洩には関与がない状態でございます。
(カード番号と生年月日だけ入力で買えるというのはいい加減ですよね。)
2.ご指摘のクレジットカードでの購入方法についてでございますが、
弊社担当者にも確認を行い、
現状のセキュリティ管理に問題はないと判断をさせていただきました。
(自社の社員に確認したが問題はないというのは無責任、社員のモラルを問います。)
不正利用されてもなんとも思っていないようです。
こんな会社は要らない。
2012/10/28
Zed 私が被害にあったのは半年以上前ですが、いまでもZOZOTOWNではクレジットカードでの購入がカード番号とカード有効期限だけでOKなんでしょうか。そうだとするととても残念です。ネット通販会社にとってクレジットカードのセキュリティは非常に重要だと思うので…被害が出ているのに今のままで問題ないと開き直るのはいただけません。先日、ZOZOTOWN社長のTwitterでの暴言問題なんかもありましたが、不誠実と見られてもしかたのない企業だと思います。