【速報】駿河屋、客の個人情報、クレカのセキュリティコードまで全て流出。公式はひっそりと告知 [637618824]
https://eagle.5ch.net/livejupiter/ https://i.imgur.com/NRCS3YW.jpeg
https://i.imgur.com/3Wi22jW.jpeg
ps://i.imgur.com/Dw6dQNP.jpeg
俺がロリエロ抱き枕カバー買ったことが会社や親族、知人にまで知られてしまう
セキュリティコードって保存されてるもんなの?(´・ω・`)
セキュリティコードつってもどーせ1234とか誕生日で設定してたんだろ?
馬鹿なジャップがクレカなんて100年はええよ
公式出してるだけマシだよ
公務員みたいに他人の税金で賠償金払って逃げてるゴミカスどもよりずっとマシ
>>14 それクレカと違って補償ないから、口座の中身全部抜かれたら終わりだぞ
こんだけやらかしてメール一つよこさないのすげえよ
何も知らないまま不正利用される人多いんだろうな
>>15 おーい!クレカ持ってないガイジがいるぞー
>>7 駿河屋が保存してるわけじゃなくて、購入時にクレカ情報など入力してるデータをそっくり海外に転送されてる
キーロガーみたいな感じ
結局未だにメールすら出してないのかよ
登録会員にメール投げるなんてそこまで手間じゃねえだろ
前スレで駿河屋が現在でも繁盛してるって知って驚いたわ
8年位前までは世話になっていたが
>>15 マジレスすると暗証番号じゃなくて3桁のアレでしょ
5年前位に使った事があったかな
もうカードの期限切れてるか
売却しか使ってないからクレカ登録してなかったわ
個人情報だけでも嫌だが
いまだにメールで知らせが来ないの笑う
イカれてんだろ糞会社
駿河屋に売ったジュニアアイドルのDVD付き雑誌がすごい値段上がってるから返してくれメルカリで売るんだ
すまんこれどのベンダーが作ったECサイトなの?
フルスクラッチか?
ありえねーだろ
だから独自ECサイトは注文したくない
何も知らされずに7/24にアカウント作って購入したわ
許せない!
ちょっとまで、俺が渡辺曜のエロ同人買った情報も流失してしまうんか
値段も高いし発送も遅いし、その上情報漏洩とか
ろくなサイトじゃないな
ユーザーにメールやSMS通知などは一切しないでHPにちょこんと告知した
7月23日に不正検知して8月8日まで対策取らず
すでにアップルギフトカードなど多数の不正利用報告有り
https://i.imgur.com/Vgc2coO.png これゲストユーザーもダメなん?
こんな信頼出来ん会社にユーザー登録出来ないからゲスト購入してたが
7/23 不正検知
~モニタリング
8/4 システム改ざん検知して修正
8/8 カード決済停止
控えめに言ってゴミクソ対応だろ
2週間放置したうえにこの期に及んでまだメールすら出さない
クレカ未所持おじ「ジャップにクレカなんて100年はええよ!」
酸っぱい葡萄過ぎて恥ずかしい🥹🥹
>>15 僕チンは英数字大文字使って15文字
怖いか?
告知しなきゃいけない法律でもあんの?
黙ってたらどうなるんだろ
迷惑メール多すぎてこの間メアド変えたばっかなのにふざけんなよ
>>15 これは恥ずかしいwwwwお前いくつだよwwwww
ここ7~8年くらいアクセスしてないわ
最後何買ったっけ
通信販売手数料という謎の料金をとってるくせになめすぎだぞ
>>52 ゲスト購入の時にカード情報入れてたらアウト
PayPayとかPayPal支払いならセーフ
それでも住所氏名電話番号は盗まれるけど
>>61 嫌儲はガチでクレカ作れない民がたくさんいるからやめたれ
>>44 セキュリティコードの保持はマジで意味わからんからスクラッチだろうな
どこの決裁システム使ったらセキュリティコード保存するシステムなの?
入力してもらって手作業で決裁してんのか?
今ネットは猛烈に攻撃されまくっとるからな
こういう中小企業のサイトは危ないやろな
ガバガバセキュリティだろうからな
>>64 保存してるデータが流出したんじゃなくて
購入時に入力した情報を全て転送するようにホームページを改造されてた
なんでセキュリティコードも転送されてる
>>26 それ原因にめっちゃ心当たりある攻撃なんだが…
オレの秘密のケータイ番号に非通知が爆増してるのはこれのせいか…
海外で使うならクレカ会社のプリペイドカード一択だよね
古き良きトラベラーズチェックと同じだ
ここまで漏れたの全国初じゃね? もうこれカード会社訴えろよ
こんなんだからカード情報入力したくないんよ
>>15 記念
まずは何処に作成を頼んだかあきらかにして欲しい
そのベンダーのECサイトは同じだろ
>>83 その非通知に出ちゃうと不正利用成立するかもね
>>79 ここのサイト、セキュリティガバガバな感じだったしなぁw
paypayだからたぶん大丈夫だろうけど
いつからダダ漏れだったのか早く公表してほしいわ
セキュリディコードまで漏らしたってそう聞かないな やばいんでないの
でも月々の明細なんてまめに目を通さないから、少しくらい不正利用あってもたぶん気づかないんよな
登録されてる顧客とここ一年くらいの利用者メールに全て連絡送るべきでは
マジで駿河屋訴えられるだろ
セキュリティコード漏れるとかありえないぞ
誕生日にしてたやつもいるんだろうが
>>15みたいに
いつアクセスしたやつがアウトなのかを言えっての!ハゲ!
漏れたやつにちゃんと連絡しろ!
>>81 ほぼ無理 補填もないはず
別のサイトやスキミングで抜かれた可能性もあって立証できない ハッカーが捕まって自白しない限りは
>>79 なるほどね
漏洩っていうから保存してるのかと思ったわ
盗み見されたのか
不正アクセス検知したのが7月なだけで
「改変された日」は未だに報告無しなの?
>>91 ベトナムの開発会社にオフショアしていた説が出てる
これ心当たりあるやつはすぐ止めてカード再発行しといたほうがいいよ
レスポンスヘッダ見るとPHP7.3使ってるんだよな
ECサイトで4年前にサポート切れたバージョン使ってるのってどうなん?
前スレのレス見る限り
嫌儲民も相当数が被害者になったっぽいんだよな
>>106 一切ない
こんなガバガバシステム使ってるところの検知日なんて当てにならんすぎる
被害はECサイト改竄以降に通販で購入した客の分だけとは書いてないから不安になる
決済システム改竄されてるくらいだから元々持ってた個人情報根こそぎ抜かれててもおかしくなくて震えてる
使ったことのないぼく高みの見物
っぱ理由のわからない会社で買い物するならPaypal通すなりワンタイムの番号使わないとダメや
7月後半から8月に利用した人が不正利用された報告をみた
漏れてたのもっと前からだろうけど
クレカのセキュリティコードって自分で設定するもんじゃないだろ
7/23から8/4の間にクレカ決済で買い物してなけりゃ大丈夫だろ?
>>110 独自ECサイトはマジで信用ならん
IT担当いないからバージョンアップもおざなり
ホテル系とかも自社サイトからなら安いとか言われても信用ならん
なんでセキュリティーコードまで漏れてんだよ
なめてんのか
>>117 駿河屋の言い分を疑わないならそうだろうな
ちなみにここは前科持ちだ
>駿河屋の発表によると、7月23日に不正アクセスを検知し、8月4日にシステムの改ざんの確認・修正をしたとのことです
いやサイト閉じろよ二週間なにやってたの
>>106 恐らくそもそも改変じゃない
駿河屋→カード決済代行業者→クレカ会社
って通信が流れてる時に
駿河屋→(偽サイト)→カード決済代行業者→クレカ会社
として割り込んでる
そしてこれが可能になる改修に滅茶苦茶心当たりある…
セキュリティコードはいかんやろ
住所氏名購入商品(ホモ同人誌)は仕方ないにしても
>>117 気づいたのがその期間だからそうかもねってレベル
もっと前からの可能性はまだある
サイト改変されてるのに気づいたのが7/23なので実際に改変されたのはそれ以前
とはいってもそんな長期間気づかないというのはさすがにないはず
ホムペが改竄されていないかなんてサムチェックかハッシュチェックで検知できそうだけど難しいの?
社長出て来いゴラァ
サイトの右上にしれっと報告してる場合か
まんだらけとならんでいまいち信用できないところだと思ってたから利用してなかったが正解だったな
>>124 ホームページ作成してるやつが埋め込んだ?
グッズ注文すると付属の留め具がなかったりする会社だから普段から杜撰オブ杜撰なんだよなぁ、駿河屋
古くさいECサイトはマジで中身も古いからな
動いてるからよし!じゃねーんだよ
住所氏名電話番号購入履歴なんて色んなところで流出してるから漏れてもまあ動じないけどセキュリティコードはやべえ
>>110 自民党が無能すぎるわな
罰則厳しくして企業に巨額な賠償させるようにしとけば
セキュリティに金かけるようになるし
IT業界も成長するのに
アメリカの傀儡政党は日本にとって無意味だからさっさと潰さないと
エロとか買う時はVプリカとかPAYPAY銀行のワンタイムデビットにした方が良いね
これ一度でもここでクレカ使ったならすぐ止めて作り直した方がいいよな
>>133 そもそも何も埋め込んでないと思う
カード情報入力
↓
https://kenmo.payに投げる
↓
ケンモペイがクレカ会社に投げる
の時に
https://kenmo.payのURLで偽サイトに飛ぶようにされてるんだと思う
駿河屋で鮎川なおのエロDVDを欲しかったけど買わなくて良かった
というか先に買われて買えなかったw
べつに
すぐカード会社に電話入れて
無効化してもらえば済むけど
何かの引き落としとか設定してる人は
新しいカードで再登録めんどくせーな
これテレビで報道するんかな? 世間的には無名企業だし
そろそろ被害を受けた可能性のある期間ぐらい公表してくれないと困るわ
休み明けから俺のアダ名が抱き枕クンになったらどうするんだ
>>156 ほんとこれ
いつまでさかのぼるのかハッキリさせて欲しいわ
いつから流出してたか判明した?
3年前に買ったのが最後だからセーフだよな?
100歩譲ってカード番号だけならまだしもCVVまでは草
>>117 一年前から怪しい動きしてたと報告があったぞ
セキュリティコード保存とかひろゆきが作った2chの●以来のガバガバシステムじゃん
中古のamiiboを昔駿河屋の通販で買ったけどアカウント消した覚えないからアウトか?
レアなエロDVDは何回か買ったけどアニメ関係は興味ないから買ってない
エロは平気だけどアニメ趣味だと思われる方が恥ずかしいよな
ずっと前に代引きだけで買ってたが何年も買ってないなら大丈夫か
>>15 このご時世でクレカを持ってないのって、つまりそういうことだよな
>>149 おれなんて50企業くらいカード払いしてるから変更がだるすぎる
>>170 4桁のセキュリティコードってどこのクレカ?
>>15 ジャップ連呼のシナモメンってクレカも持ってないの?
セキュリティコードまで取られてるのか
これ損害は誰が負担すんの
クレカは使ってないけど氏名住所メールアドレスはやられたな
なんでさっさと会員全員にメールとかよこさんの?
被害者特定してから通知とかアホみたいなこと考えてるんか?
>>181 横レスだがアメリカンエキスプレスとか4桁だよ
日本人はあまり使わないから3桁のイメージ強いけど
>>111 て言うか駿河屋オンラインでクレカで買い物したかどうかわからん
売ったのは確かだが
サイトが乗っ取りで汚染されている状況では下手にログインしないほうがいいしな
DVDから起動したLinuxでログインしないと
駿河屋のサイトみたら大決算セールやってるんだが夜逃げセールかなんかか……?
AMEXのセキュリティコードは4桁だぞ
田舎者かよ
どのカード使ったかアカウント情報から確認したいのだけれど登録されていないように見える
消されたのか
第三者委員会を設置しろ
損害が出たら損害を補償すべきだろう
補償額は勝手に犯人に請求してくれ
いやさ、2日目も見逃せない!「駿河屋“大”決算セール」おトクなアイテムが続々登場!
じゃねーんだよだからさ
そんなことしてる場合じゃねーだろセールの話ばかりでこの件の通知ないとか異常だよ危機感なさすぎだろ
4桁のセキュリティコードのカードもあるよ
末尾3桁入れたりする
4桁と3桁合わせて7桁書いてあるカードもある
4桁の方使ったことないから海外サイト用?
今年買ったけどどうなのよぉおおおおおおおおおおおお
>>79 置き換えられて気が付かないって内部に犯人いるんか
ここって日に日に使い勝手が悪くなってたから
嫌な予感はあったよなw
やっぱりこのスレも伸びるな
皆、まだ駿河屋使ってたんだな
>>200 俺も3月に買ってたよ
とりあえずクレカの明細をこまめにチェックしとけばいいんじゃないか
俺はpaypay JCBで買ってたから決済のたびに通知が来るんで
割と監視しやすい
>>205 送料代引き手数料以外に金取ってたよな
あの辺から使わなくなったわ
>>189 アメプラインビ来たけど年会費高杉てお断りした
>>202 違う、駿河屋の言い分だとサイトが不正に改ざんされ商品購入時に自身が入力した情報が外部に流れてた
>>210 最近見たらマケプレ検索妨害があって草生えたわ
>>207 駿河屋くらい使ってねえと本物のケンモメンとは言えねえだろうよ
使ったのかなり昔だけどしばらくクレカの利用明細を細かくチェックしたほうが良さげ
最初に買取利用したときに騙されたからそれっきり利用していない
あの時いい対応されてたら今でも利用してたと思うから
あの時騙されてよかったんだな
元々取引だけでも杜撰な感じだったしな
大口の買取依頼するとここの査定とかしている業務委託先から
直接取引しませんかみたいな電話が掛かってきたとか
聞いたことがある
俺も一回買っただけなのにiTunes5000円課金されとる
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
StrixPointハイエンドモデル:AMD Ryzen AI 9 HX 370のシングル演算性能、
下位モデルのKrackanPoint:AMD Ryzen Al 7 350に負けてるクソゴミで草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
・Cinebench R23 Single …350〔1944〕 / HX370〔1925〕
://i.imgur.com/jQ5ft2f.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
StrixPointハイエンドモデル:AMD Ryzen AI 9 HX 370(ZEN5 4コア+8cコア)のマルチ演算性能、
下位モデルのKrackanPoint:AMD Ryzen Al 7 350(ZEN5 4コア+4cコア)に
たったの7%差しか勝ってないクッソ雑魚で草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
・Cinebench R23 Multi …350〔14233〕 / HX370〔15245〕
://i.imgur.com/jQ5ft2f.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
StrixPointハイエンドモデル:AMD Ryzen AI 9 HX 370 とかいうクソ雑魚、
PL1/PL2 を1Wに制限してるのに制限枠を飛び越えて3.7Wで動作するゴミで草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
://i.imgur.com/FHrANvB.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Ryzen AI 9 HX 370(LPDDR5X-7500)の AMD Radeon 890M(16CU)内蔵GPU より
Ryzen 7 8840U(LPDDR5X-6400)の AMD Radeon 780M(12CU)内蔵GPU の方がゲームfps高くて草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
. . ・Cyberpunk 2077(720p Steam Deck Preset NO Upscaling):890M〔47.3fps〕/780M〔49.9fps〕
. . ・Horizon Zero Dawn(720p Favor Performance). . . . . . . . . .:890M〔80.5fps〕/780M〔84fps〕
://i.imgur.com/fyjIIIQ.jpeg
://i.imgur.com/qxSOzvQ.jpeg
://i.imgur.com/k5h9HPw.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
AMD Radeon 780M(12CU)内蔵GPU より
Ryzen Al 7 350の AMD Radeon 860M(8CU)内蔵GPU の方がゲームfps高くて草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
. . ・GTAⅤ(1080p High):780M〔63.6fps〕/860M〔70fps〕
://i.imgur.com/qZQOqze.jpeg
://i.imgur.com/aq57A3o.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
AMD Ryzen 7 7840U(AMD Radeon 780M)内蔵GPUと
AMD Ryzen 7 8840U(AMD Radeon 780M)内蔵GPU、
TDP4W制限時のゲーム性能が2.33倍も差があって草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
. . ・7840U〔45fps〕/8840U〔105fps〕
://i.imgur.com/m7oaoHe.jpeg
>>206 Xにはそれなりに報告あるよ
電話かかってきたり
マジで「大決算セール!」なんでやってる場合じゃないと思うんだけどね
>>207 一昨年の大掃除の時に不要になった同人誌やAV、フィギュア、未組立プラモを段ボール5箱くらいに纏めて送ったら
絶版品やらレア物が結構入ってたとかで全部で10万くらいになった
オタク系グッズの買い取りは結構高値で引き取ってくれるから未だ使ってるわ
>>227 たぶん注文フォーム丸ごとぶっこ抜かれてたんだろう
>>201 違う、動いてるからヨシなんだよ
クレカカード会社から問い合わせ来て、え?ってなる
>>227 サーバー
キーロガーというかシステムが改竄されサーバーに送信された情報を他に転送された感じかな
これを防ぐために自社サーバーに決済情報を送信させずカード会社のページに飛ばして決済結果だけを受け取るシステムを導入するべきである
paypalで買ってたわ
よかった
アイパスも漏れたん?
最後に使ったの10年以上前だから平気だけど当時も発送クソ遅くて舐め腐ってる感じだったなー
相変わらずのクソ企業みたいで安心した
先月中古のプラモや同人誌を注文したら「店舗併売品だったので売り切れてました」で全部キャンセルになったんだが少しはマシか?
>>15もアレだけど
>>31も
>>163もなかなか恥ずかしい😳
>>231 上でPHP7.3とか書いてあったがサポート期限確か4年前だよな
その後8/4に即システム修正したとか言ってるけどマジで1ミクロンも信用出来なくて笑うわ
こいつら流出した可能性のある客にはメール送ってるの?
ひっど
>5. お客様へのお願い
誠に恐縮ではございますが、身に覚えのない請求がございませんか、今一度ご確認いただきますようお願い申し上げます。
万が一、身に覚えのない請求がございましたら、大変お手数ですが、ご利用のカード裏面に記載のクレジットカード会社へ直接お問い合わせいただきますよう、併せてお願い申し上げます。なお、お客様からカード会社にご連絡いただいた場合、不正利用分の請求は通常、カード会社の補償によって取り消しとなります。
だから買い物は使い切り系電子マネーにしとけってのに
>>244 注文内容によっては一時期結構早く発送になったのにいつの間にか昔の遅さに戻ってたな
>>251 テメーは何一つ責任を取る気がない
ナメてるな
ちなみにまともに運営されているかの指標の一つに
メールアドレスのドメインにSPFとDKIMとDMARCが適切に設定されているか確認するといい
杜撰なところは適切に設定されていない傾向がある
>>250 駿河屋だから当然そんなのやらんだろ
Xも一回告知したから後は通常営業で宣伝に戻ってるよ
トップからお知らせ行ったら別ページ飛ばされて笑う
テスト)ってなんだよw
https://i.imgur.com/qR0qCAb.png 不正利用されたかはお前らが調べろ
補償はカード会社
個別お知らせは一切しない
駿河屋では健全なゲームしか買ってないからまだましか…
DLsite狙われたら当職の人生終わるなり🥺
>>247 何が違うの?
駿河屋のサーバーが生成するHTMLを改竄してフォームデータを転送しているだけでしょ?
>>250 23日に買ってたけど連絡なかったよ
楽天カードは普通に再発行手数料取られて
自分で駿河屋と交渉しろと言われたよ
>>259 日本はお漏らししても罰則がなぁ・・・
だから、そういう対応になっちゃうよね
>>257 一応焦ってはいるみたいだなw
まさか大した騒動にはならないとでも思ってたのか
石破内閣閣僚の報道について
>>1 岩屋
アメリカ出張中に見知らぬ女性が自宅に 岩屋外務大臣の議員宿舎に不審者侵入「すぐにお帰りいただいた」2025年1月31日 TBSテレビ
://newsdig.tbs.co.jp/articles/-/1699983?display=1
米で中国企業元幹部起訴、日本の議員に賄賂か かつて授受疑惑の岩屋外相は「断じてない」2024/12/2 産経新聞
://www.sankei.com/article/20241202-DQPLMG5DRRGW5O3KQW54ZTUBOE/
村上
安倍元首相を「国賊」と発言の村上総務相…「感情で発言したのではない」「正論を言い続けた」2024/10/01 読売新聞
://www.yomiuri.co.jp/politics/20241001-OYT1T50132/
自民・村上誠一郎氏「国賊」発言に党内で反発も 国葬欠席へ2022/9/21 毎日新聞
://mainichi.jp/articles/20220921/k00/00m/010/240000c
※国賊発言は安倍総理がテロリストに暗殺された後の発言です。遺族が安倍総理暗殺に悲しむ中、このような発言をしています。
林
林外相「#ハニトラ」がトレンド入りで岸田改造内閣に吹くイヤな風 フライデー
://friday.kodansha.co.jp/article/259411?page=1
きっかけは大王製紙の元会長・井川意高氏の8日のツイートのようだ。
《今だから言います 4月4日に故安倍元総理と食事をご一緒したとき「林さんは中国のハニートラップにかかってるでしょうね」と仰ってた。根拠もお話になっていた。》(原文ママ)
林文科相が白昼通う“セクシー個室”ヨガ2018年4月25日 文春
://bunshun.jp/articles/-/7188
文科省が「首相案件」文書を探索中の4月16日14時半、議員バッジを外した林芳正氏は大臣公用車を降り、あるビルへ。
そこは元AV女優が経営、グラビアモデルらが個室でヨガの後、客に目隠しし一対一でオイルマッサージをしてくれる特別な店…。
森山
「消費税を守り抜く」 自民幹事長の発言が波紋 参院選へ論戦過熱
://mainichi.jp/articles/20250630/k00/00m/010/009000c
「暴力団」事務所に出入りの過去がある株成金の「森山裕」農水相 2015年10月22日 デイリー新潮
://www.dailyshincho.jp/article/2015/10220930/
>>265 そう思ってたから連休前に言い逃げしたのでは
やっぱブランドプリペイドが最強!
完璧なセキュリティ体制
取られるにしても、チャージした残金だけ
ケンモ爺って何で現金払いバカにしてるクセに個人情報ばら撒いてんの?
せめて固定ツイートにしろよ告知はさぁ
何呑気にセール情報リツイート連打してるのコイツら
まるで信用ならないわ
>>262 楽天カードは、おまえのは不正利用疑惑理由の再発行対象外のカードってチャットと電話の音声案内で返答された
まだ不正利用されてない上に有効期限があと2ヶ月なので新しいカード作成中なのかもしれん
代引きだろうがカード情報以外の個人情報は全漏れなんじゃないのか
>>26 ちょっと前のスイパラと同じやらかしか
アホだなぁ
>>269 漏れそうな企業に対してはKyashにしてるわ
自分から個人情報をネットにばら撒いておいて、いざ不祥事が起きたらブチギレるの、ほんと日本人らしくて面白いわw
>>282 これ待たずに再発行しちゃったら自己責任になるやつじゃん
再発行手数料負担する気無いな
Q.今回の件でクレジットカードを停止したり、再発行したりする必要はありますか?
A.現在、情報が漏洩した可能性があるお客様の特定作業を進めており、対象となるお客様には、個別にご連絡を差し上げる予定です。
しかしながら、ご不安な場合はカード発行会社にご相談いただくことをご検討ください。
Q.不正利用で請求された場合、補償はされますか?
A.クレジットカードの不正利用につきましては、カード会社の規定により補償が適用されるケースが一般的です。
めんごめんごって謝ってたら許されるんでしょ?
やったもん勝ちだな
まーじでアホの個人情報集めるにはうってつけのサービスだよなクレカって
>>289 そうだよ。お前が勝手に個人情報ばら撒いたんやぞ
7月24日午前1時からの利用者がヤバいって発表したね
こんなやらかししておいて情報漏洩の告知もしているのに
ツイッターの固定ツイートがセール情報なのは本当にすごいと思った
>>15 たくさん釣れてよかったね
おめでとう。
しかし、馬鹿という言葉は使わない方がよかった
ジャップはOK
>>285 そのカード、キャッシュバック率が高いんだよね
自分は、VISAプリぺやわ
>>292 >不正アクセスによる情報漏えいの可能性のある期間は、2025年7月24日(木)午前1時頃から2025年8月4日(月)午後4時頃までに、当サイトでクレジット番号を入力されたお客様の情報です。
>なお、今後の第三者機関の調査の結果によっては、変化が生じる場合がございます。判明次第、速やかにお知らせいたします。
確定ではないけどな
というか非常に怪しい
Q.7月23日にすぐ停止しなかったのはなぜですか
経緯は分かったからすぐ停止しなかった理由にを答えてくらさいよ
乗っ取られたのは駿河屋も被害者側であるからしょうがないとしても
その後の対応が終わってるだろ
問題発覚してもメンテに入らずに二週間放置
お知らせもホームページは小さく出して
SNSは固定すらしないし
そもそもバレないように深夜に出す
この対応ある意味満点だろ
>>297 Q. 自分から個人情報差し出しておいて発狂してるのはなぜですか
>>296 駿河屋だしな
もっと前から仕込まれてたとか今でも怪しいプログラムが残っててもおかしないで
駿河屋使ったやつかわいちょ😭
スレ見た感じ使ったのが5年以上前なら大丈夫そうかな
>>297 たぶん書き方が悪くて7/23時点ではやられたことに気付いてなかったんだと思う
8/4に改竄されてることに気付いて、調査したら7/23に不審なログがあるぞってなったんじゃないかな
>>300 まさかデータ抜かれてるの分かっててしばらくそのままにしてたの?
先日、不正利用でクレカ止めたわ
ここが原因だったのかよ
駿河屋からの直近のメールが
「2日目も見逃せない!「駿河屋“大”決算セール」おトクなアイテムが続々登場!」
まじでお漏らし隠し通すつもりなのか?
不誠実で非常識な企業だよ こんな弱小企業でクレカ使うのはかんがえものだな
>不正アクセスによる情報漏えいの可能性のある期間は、
>2025年7月24日(木)午前1時頃から2025年8月4日(月)午後4時頃までに、
>当サイトでクレジット番号を入力されたお客様の情報です。
よかった
ログインして調べたらクレカの登録もしてなかった
もしかしてハッカーの悪戯じゃなくガチで被害ある感じ?
過去に3回利用してたけど奇跡的にクレカ登録せずpaypay払いだったわ。
いつもクレカ払いにするのになんでだろ
登録が複雑だったのかな?
>>15 クレカ所かデビットカードも持ってないのか?
作ればセキュリティコードが何なのか解るよ
>>15 大人気やん!嫉妬してまう…
スーパーホワイトくん!
>>15 ジャップよりどうしようもない知的障害者がここにおるぞ
本当はもっと前からやられてたんじゃないの?
駿河屋なら何があっても驚かない
マイナンバーは大批判するくせに、クレカには一切抵抗しないアホ国民wwwww
>>14 三井住友VISAプリカで利用制限かけておくのが最強や!
使うときだけ制限外すねん!
三井住友カードからのチャージは無料。
中国の怪しい通販に使ってるわ
まあいつかそうなると思ってたわ
そもそもいつの時代のウェブサイトかよという出来だし、クレカ会社からの圧力で禁止ワード対象の商品をデータベースから削除する処理でもポルノとは無関係なタイトルまでざっくり削除してたり、明らかにまともな管理が出来ていない、できる人材が社内にいないのがバレバレだったもんな
重要なのは個人情報(住所、氏名)と購入商品の履歴が紐ついたリストが流出することだろ?
クレカの流出なんてそっちに比べればなんともない
で、そっちはどうなの?
ここ数年、手持ちのMasterCardを使おうとすると認証求めてくる頻度が半端ないんだけど流出してるんかな?
最近作ったVISAはそんなことないんだが
>>15 知恵遅れかよ 普通に生活できてないだろお前
>>314 駿河屋は、さぁ。発送まで1週間は、最低かかるし、勝手に商品の一部だけをキャンセルして
送りやがるし、通販手数料という意味不明な手数料がある上に、今回の騒動とカスだけど、
オタクカルチャーの総合デパートで、この規模の店が無いんだよね
何でお前らってクレカとかネットショッピングに何の疑問も抱かないわけ?大手でもサイバー攻撃何度も喰らってんのに
>>79 仮にこれなら商品の購入履歴も個人情報と一緒に流出してるね
最近ハックされたとすれば被害対象のユーザーも最近購入した層に限定されるか?
カード情報なんて漏れるの前提で使うものだからなぁ
そのために補償があるわけだし
>>335 最近はポリコレやらコンプラやらで削除される商品も増えてきたけど、同人誌やAVは90年代の物もページだけはあるので
日本のオタクカルチャーやエロ文化のデータベースと化していて結構使えるとは聞いたな
>>122 8月4日に気づいてログ漁ったら7月23日に不正アクセス検知してたわ!かも
>>335 新製品のガンプラとかは中古てことにして最初から転売価格で売ってるて前に嫌儲のおじさんがキレてたな
さす駿
>>336 めんどくさいけどクレカは再発行すればええしな
漏れた個人情報とAVやオナホの購入履歴は取り消せんけどな
>>329 公式には購入履歴は出てないとあるな
キーロガーみたいな手口という話だし履歴が出てる可能性は低いんでない?
>>339 アルゾンが潰れたからAVとかIVに関してはここが唯一の網羅的なデータベースなんだよな
>>342 補償はカード会社の責任と駿河屋は言ってる
楽天カードには駿河屋と直接交渉しろと言われた
俺のケースに関しては多分補償されない
>>1 セキュリティコードを保存してるってどういうこと?
どう責任をとってくれるの?
被害額を完全に保証するんだよね?
ドンピシャで7/23にここで初めて買い物してるwもう笑うしかないタイミングだわ
もうカード止めたけど盆明けには再発行手続きか。。ダルすぎるwww
>>345 ならよかった、解散だ
こういう個人情報の管理が怪しげなサイトはプリカとか使うから個人的にはノーダメ
>>347 ひでえな
駿河屋は在庫数表情とかおかしいと思ってたから別のちゃんとした所が出てくることを期待する
>>347 ク●提携カードを使ってると補償すら怪しいから
そういうところの提携カードは使わない
>>1 まず最初に被害者全員に直接電話して本人に直接連絡しろよ。
>>339 自分が中学生の時代の物も沢山あるんだよね。品揃えは、凄いよ。
あと、気が付いたら、クレカ騒動で消えてた、エロ系が復活してるね。
このエロゲ、いいの?というのが大量に復活してるw
発送遅れちゃったてへぺろのノリで流出もやらかすと思わんやん
改ざんされてるサイトにカード情報入力で盗まれるんだっけ
駿河屋の対応も酷いもんだな
セキュリティがずさんすぎる
>>347 情報を漏洩した側が、カード会社が補償します って言っちゃうのは異常
あぶねー
買おうと思ってカート入れた商品が即値上がりしてたからやめて正解だったわ
>>346 >>355 中高生時代(2000年代前半)に実物は買えなかったけどメーカーのHPや通販サイトの発売日一覧表を見て
タイトルやパッケージだけは知ってるようなAVやエロゲを駿河屋で調べたら普通に出てくるしね
懐かしくて何度か買ったわ
>>347 補償は楽天で、再発行手数料は駿河屋と交渉って意味じゃないの?
>>315 セーフ!
頻繁に利用してないのが幸いしたわ
>>357 うむ
ユーザー側での対策は厳しい
ブラウザのデベロッパーツールとかで通信先をモニタリングするくらいしかできない
駿河屋とかいうゴミ捨て場
売る時に事前に送る製品以外に段ボールに他にいらないやつも送ったら
返送されなかったあたりマジのゴミ捨て場だった
処分費用浮いたわ
>>358 カード会社が保証するのは駿河屋に重大な過失がなかった場合のみでしょ。
サイトにキーロガー的な何かを仕込まれて(改竄されて)気付かないのは重大な過失でしょ。
カード会社から損害賠償を請求されるんじゃね?
知らんけど。
でも、こんな作りのサイトでクレカ決済しちゃう顧客も情弱だなぁって思う
普通のクレカ会社は不正アクセスによる情報流出には対応してくれるから心配していない
心配するのは、加盟店の方が微妙な場合で、バイトが悪意を持ってカード情報を抜くとかそういうやつ
申し訳ないが駿河屋もその信用イメージなので、偽名登録で、プリカで買物せざるを得ない
>>15 クレカを持ったことのない無職
それも一度も働いたことのない引きこもりこどおじ
いわばまさにスーパーエリートケンモメン
個人情報保護に関しては売上規模が一定以上の事業者に対しては第三者による監査も含む一定の安全管理を事業者に義務付けるような立法をいい加減するべきやな
駿河屋みたいなかなりデカめの事業者がこういうお粗末な流出事件を起こすのってどう考えてもあってはならないし、経済学でいう外部性の典型例なので、国が規制するしかない
最近は国家にとって重要な企業秘密を扱う企業についてはサイバーセキュリティを強化するように国も介入してるが個人情報保護がほぼ放置なのは意味不明すぎる
クソ企業に任せておくなよ、こいつらは罰則がない限り永遠に放置するぞ
>>15 味方してあげたかったけどやっぱつれえわw
>>315 最終利用が7/15だったわ
セーーーーーーーーフ
どうでもいい情報ばかりだな、性癖がバレなきゃ何の問題もねえんだよ🖕
駿河屋なんて元々ゴミ屑企業だったのが
最近はヤフオク進出で異常な低評価の伸びを見せて
ようやく一般にもこのジャップ企業の正体が知れ渡ってきたな
この前の決済の問題の時も顧客に対してはメンテナンスとしか告知しなかった
>>367 あーなるほど
カード会社が一時的に立て替え、過失があれば加盟店に求償って感じなら合理的だよね
実際はどうなるかわからんけど
>>371 強盗や詐欺も刑が軽いからねぇ
まぁ漏洩は意図や悪意がないにしても、重い罰則つけないと懲りないよな
>>341 そんなあくどい事もしてるのか
でも、駿河屋なら有り得るw
いつからか不明なのは悪意で隠しているのではなく本当に自分たちでもわからないんだろう
利用したのが2018でクレジットカードも期限切れしてたからセーフだよね?
ちょうど先週欲しいものあって駿河屋でも探してたんだわ
在庫がなくて残念に思ってたけど実は危機回避してたとは
>>373 これスキミングだぞ
決済画面が改ざんされてて決済したら攻撃者にも注文内容が飛んでくだけ
>>315 7/19が最後だな
Lamyの筆記具を数本買った
何回か追加で買いそうになったが買わなくてよかった…
> 当社は、2025年7月23日に不正アクセスを検知し、同日より各種調査、モニタリングを実施しておりました。
> 2025年8月4日にシステムの一部において不正に改ざんされていることを検知し、同日中にシステムの修正を完了させ、
> WEBサイトは問題なく使用ができることを確認いたしました。また、同様にモニタリングを継続し、異常がないことを確認しております。
え、いつの利用から漏れてるの?
不正アクセスの期間内決済してなければセーフ??
それとも不正アクセスされた時に全部漏れ漏れ???
>>15 これなんとか俺のレスにできないかなってレベルで嫉妬してしまうわ
これ情報データベースみたいなとこから漏れてたんじゃなくて入力フォームに手をいれられて期間中に入力した奴の情報が盗み見られたってことだよな
いつから入力フォームがいじられてたのか知りてえよな
7月に利用したけど何故かアダルトカテゴリーに入れられてるやつだったお陰で
カードが使えずペイペイ払いだったからセーフか?
でも6月はカードで買ってるしいつから漏洩してたかも定かじゃないんなら安心できんな
>>282 何が「ご安心ください、駿河屋JPサイトで起きただけです」なんだよ
言葉選びが小学生すぎる
使ってない他の人は安心ですよwなんか言葉出して良いページじゃないだろそこは
>>122 これ恣意的にお盆休み直前に発表して注目逸らそうとしただろ
駿河屋の一番ゴミ屑な所なこれで全部が全部他人事なんだよ
正直駿河屋ならまあこういう事するだろうなって驚きもない
最近paypayでしか買ってないからクレカ情報確認できなくなってた
他のネットショップでもクレカだけじゃなくてQR決済可能にして欲しいわ
つか駿河屋とか知らんのだがオタク御用達なんでしょ?
じゃあ対応を応援してあげようぜ
何とかしてこういう奴ら捕まえて死刑にする事出来ないものかねえ
>>15 ジャップジャップ言ってる奴の正体がコレか、、、w
お前ら政治批判は一丁前にするくせに、何の根拠も無しにクレカやネットショッピングを信頼するよな
入力フォームに、入力して、買い物しかけて、最終的に確定を押さずに買うのをやめたりしたかも
知れないw
よって、購入履歴に残ってなくても、安心できるわけではないんだぜ?
新しい番号でカード再発行しないといけない事案のようだが
駿河屋はお詫びで何万円くれるの?
ヘビーユーザーの俺支払いは全部PayPay
一年前にクレカ使ってるけど更新でセキュリティコード変わってるしまぁ大丈夫だろ
>>403 セキュリティコード以外は変わってないと思うけど大丈夫か?3桁なんて複数サイト使って総当りで行けそうだが
キーロガー系なので個人情報&クレカ情報全て抜かれる最大級のやらかし
にも関わらず注意喚起は夜中にサイトでこっそり
利用者にメール連絡すらなし
SNSでも1回告知して通常営業に
通販サイトはクレカを止めてセールを通常開催
やべえのレベル超えてるよな
>>92 非通知で認証の電話かけてくることはないんとちゃうかな🤔
>>417 質問ははぐらかすw
Q.7月23日にすぐ停止しなかったのはなぜですか
A.現時点で判明しております経緯は以下の通りです。
「問題があったらカード会社に電話してください、保証されるはずです」みたいに書いてあってワロタ
これって抜かれた入力情報をデータベース化してダークな所に上げられたりするのかな
さらに販促も絶賛開催中でカードは使えませんが、他の支払方法がありますと一覧がある
>>376 去年くらいからサイトのドメイン怪しいってXでポストあったけどな
ここリサイクルチェーン業界だと大手なんだってな
ただのアニメエロ買取屋だと思ってたわ
クレカで予約してたやつを全部銀行振り込みにせんといかんのがクソクソ
振り込み手数料取られるクソクソ
>>429 地域の中古屋を買収したりして各地に店舗あるし今は最大手じゃねえの
>>430 少なくとも期間内に注文した奴は支払いがなんであれ入力した情報を抜かれてる
駿河屋って通販システムが超クソで評判最悪だったな
セキュリティもザルだったか
ここから漏れてたのか
Appストアで小分けに計8万くらい使われてクレカ会社から即日電話来た
ようやく新しいカード届いたから駿河屋で中古エロ同人買おうと思ってサイト行ったらこの有様よ
あやしい中華ECのwebサムネが駿河屋ばっかでターゲットにされてる感じはあった
>>15 すげえ奴いるな
クレカ持ったことないって今までどんな人生歩んできたんだ?
ここ基本客をナメてるからな
何度か不具合問い合わせしても毎回同じ定型文で返事来て、定型文に無い問い合わせはシカトされる
今回もきっと、チッ、スンマセンでしたー程度にしか思ってないだろ
>>52 むしろこれ登録済みカード使うならワンチャン回避できてる可能性あるんでは
やべーと思ったけど駿河屋は売っただけで買ったことなかったわ
6月末に利用したがどうなんだろうな
今のところ特に不正利用の履歴は無かったけど
以前はゴミを数十円で売ってて商売になるのかと思ったけど、それやめて利用しなくなったわ
クレカで買おうとしたら
アダルト商品が入っててmastercardは使えませんよと表記されてて
カードで買うの止めたんだよな
ここは現金振込みかペイジーじゃないとダメだな
というか支払い以外の文句がここで山のように言われてるが
>>15 これ永久保存のレスやん
なんJとんでもレス集で動画にしてもいいレベル
ラミーの万年筆が投げ売りになってたから普段駿河屋を使わない文房具オタクも被害多数か?
>>437 クレカ会社からの確認電話で「直近の決済履歴読み上げるのでApple以外に変なのあったら言ってくださいね~」って言われて
直近で駿河屋でカード使った記憶あったからやべえ羞恥プレイ始まると思って身構えてたらなぜか駿河屋は読み上げられなかった
駿河屋で決済した日付が「直近」の定義に入らなかったのかと思ってたんだが
今カード明細見たら読み上げられたの全部駿河屋の決済直後からの履歴だわ
同日に駿河屋の後に別のECサイトでもカード使ってて読み上げられたのはそのECサイトからだった
カード会社も流出元把握してて不正利用疑い検知→履歴に駿河屋がある、でああこれ駿河屋案件だわって即連絡くれたんだと思う
>>446 保存していない
駿河屋のサーバーがハッキングされてカード番号入力フォームのフォームデータが攻撃者の用意した外部サーバーに送信されるようになっていた
生成されるHTMLが改竄されているだけで駿河屋の保持しているデータが外部に送信されているわけではなく顧客のブラウザが攻撃者にデータを送信しているだけなのでバレにくいのだ
はっきりとわかってるのがこれだけってオチはないよな
鯖から流出とかじゃなくてサイト自体が改竄されてたのかよ
セキュリティどうなっとんねん…
>>468 メンテ担当がいないレベル
WindowsでいえばXPや7使い続けてるようなもん
>>15 ジャップ連呼バカの中身が露呈しちゃったね
1年以上は使ってないと思うんだが
アカの情報消しに行きたいけど下手にログインするほうが危険か?
ここが出品してる商品をアマゾンで買ったけど、それは問題ないか?
>>472 データベース側は抜き取られてないけど今アクセスは止めた方がいいな
直したとか言ってるけどこのドタバタっぷり見ると怪しすぎる
問い合わせしたらテンプレメール帰ってきたわ
現在漏洩した可能性のある客を特定する作業してるから
判明したら個別にメールするってさ(´・ω・`)
>>15 ネタだよ
そんなのを知らない人間がトリップなんて付けられないよ
>>477 いつ送っていつ返信来た?
クレカの再発行手数料は駿河屋と交渉しろって楽天カードに言われたから
昼にメール送ってまだ返事来てない
マジで害悪な企業は国が強制的に潰すべきだと思う。
無期限の業務停止命令を出してほしい。
>>455 3Dセキュアも何も噛まさないならアップルもガバだな
そんでもって登録済みカードでも配送先変更でクレカ情報再入力させるからアウトだよくそが
サイトとクレカ連携済みの人だと流出期間内に利用してても入力フォーム経由しないから大丈夫では?
駿河屋の決済システムよく知らんけどAmazonとかはクレカ連携したら入力フォーム経由しないじゃん
>>480 昨日の午前一時に問い合わせて
返信が今日の午後五時だった
自分が直近でした注文について該当するか問い合わせたけど
現時点では対象になる客の洗い出しを進めてる段階で
個別の注文について問い合わせても無駄っぽい
8/1に登録済みクレカで注文したけど今んとこ何もないわ
ちょっと期待したのに
>>489 忘れた頃にエロサイトのサブスクに使われたりするからまだ分からんぞ
この間、スマホ乗っ取られたから
ハッキングなんてされたら、狙われた時点で終わりだ
駿河屋って普段が普段だけに、こういう時の対応も不安しかないな
俺は随分前に買い物して懲りてそれっきりだけど
駿河屋が糞なのは大前提としてクレカ会社で補償渋ってるとこはなんなの
利用限度額低いクレカしかネットじゃ使ってないからな
プライムデーで買い物して限度額殆どないのよね
>>490 それな
デカい金額で一気にだとすぐバレるから月一万から数万程度でチュルチュルするやつもある
最近利用してないし関係なさそうか
履歴見たいけどログイン控えとこ
ケンモウはオタクが多いから、意外と駿河屋の利用者が多くて笑った
普通、こんな怪しいサイト使わんなw
>>475 ついででぶっちゃけると良評価でエラー品寄越すくらいで問題ないよ
自社サイトに誘導するセコイ手口だろうがこのザマ相場は下の値取ってるようには見えるけども
>不正アクセスによる情報漏えいの可能性のある期間は、2025年7月24日(木)午前1時頃から2025年8月4日(月)午後4時頃までに、当サイトでクレジット番号を入力されたお客様の情報です。
ちょっと安心した
でも今ログインしようとしたらできなくてパスワード忘れた処理しようとしたらメールアドレス違うと言われたわ
いや間違ってねーよ
もうクレカ会社休み突入?してるから新しい番号来るの時間かかるわ
>>494 補償については自分で駿河屋と交渉しろって言う楽天カードの対応って
普通じゃないよなやっぱ
07/22に買ったんだけど、多分アウトだよな。
クレジットカードの再発行、携帯会社、ガス会社、電力会社のカード情報変更とやることだらけだよ。
>>505 駿河屋がハッキングされてたんだから、駿河屋が悪いと俺は思うけどね
ネットショップにより補償される例
・ネットショップがハッキング被害などによりカード情報を流出させた
(セキュリティに脆弱性のあったショップに責任があるため)
基本的には、駿河屋が補償なんだよな
https://i.imgur.com/0LtYWRR.jpeg ここでカード会社が補償してくれるっていうなら、それは気前良い会社なので
今後も付き合っていくと良いな
登録済みのカードで買うだけならセーフ
新規にクレカ情報入力したやつはフィッシングサイトに飛ばされて入力してるからアウト
>>496 カード不正利用というと皆何十万みたいなデカい金額を想像しがちただけどそういうのもけっこうあるんよな
未だにこの件に関しての注意喚起と謝罪メールすら来ないけど駿河屋フザケてんの?
不正利用はクレカ会社側で補償される場合が一般的と思うけど、
全部カード会社が被ってたらキリがないわな
これ系のやつは店にも落ち度がある場合が多いし
>>508 因果関係を証明出来ないから拒否しそうw
駿河屋と楽天には関わるなって、いい勉強になったな
底辺コンボだからこれ
7/23 不正アクセス発生
8/4 情報流出確認
8/8 公表
判断が遅い
不正アクセスをされたらまずサーバーを止める
そのあと腹を切って詫びる
通販サイトとはそういうものだ
>>502 ありがとう
5年使ってない俺は大丈夫そうだ
>>511 大丈夫ふざけてない
それが駿河屋の正常
2年ぐらい前からベトナム語の入った怪しい画面が出てくると噂になってたと別スレにあったけど
本当に被害は今年7月から8月分だけなんだろうな?
尼マケプレで買えば支払い処理は尼のシステムがすることが分からんアホ大杉で草
お前らあっちこっちにクレカ情報登録しすぎだろ
なんでそんな警戒心ないの?
前にクレカ使えてなかった時も通知来なかったからこれが正常営業
補償はどうなるんだろうなこれ
駿河屋からだろうが流出したカード情報で3Dセキュア無しでAppleギフトカード買われてるんならAppleにチャージバック発生しそうなもんだが
>>487 俺は過去3度不正利用されたけどすぐにカード会社から確認の電話が来たわ
カード会社はちゃんと仕事してると思う
>>79 7/27に身に覚えのない2段認証パスコードが発行されてメールで来てるんだが
おそらくそれ以上情報抜いてると思われ
駿河屋が今回のことをできるだけ大きくしたくないと考えているせいか
詳細な情報が全然出てこない
セキュリティコード入力段階でクレカ会社のサイトに移動しないんかよ
何で決済してんだよ
送料無料ラインギリギリでうまい棒買ってたのばれんの?いやまじでふざけんな
先月駿河屋で中古のSwitch買ったが現金払いで良かったわ
これ売った奴の個人情報も流失してる感じか
>>15の人気に嫉妬、やはりJIMにお布施するようなガチキチは一味違うな
ラクダ買ったら即効でバレるだろ
キャメルライダー狂ってんな
>>79 いつからキーロガーを仕掛けられたのかわからんけど、仕掛けられた後からのカード情報が流出したってことなのかな
ギリセーフとか思ってる奴ら
ここの調査結果が合ってるかもわからないし対応がこんなんで信用ならんのだからクレカは再発行しとけよ
>>455 普通なら不正利用かと思ってカード会社から止められるけどムキになって1万を10回くらい課金した事あるからたぶん止めてくれないわ⋯
嫌儲民がうんこ好きでもやっぱりとしか思わないから安心安全や
なるべくクレカは登録したくねーわ。しかもフルネームまでセットで入力させるしな。リスクしか無い
世の中のECは全部ペイペイみたいなQRコード表示させるタイプにして欲しい
今は知らんが最初の段階でメール通知してないのヤベーな
メールアドレスも抜かれてんなら送り先分からないとか通用しねーぞ
我々嫌儲民を愚弄してるな
アダルトグッズは扱ってないので
わしの極太ディルド購入履歴がバレてないのは助かったが
>>539 そんなもんどうでもいいだろ
クレカ不正利用が怖いわけで
代引きでしか利用してない、やはり前からセキュリティーが甘いと思ってたわ
行政指導入るレベル
クレカ会社も大変だな
駿河屋に損害請求できんのか?
流石に過失あるだろ
ユーザーが甘やかしてる感あるけど昔っから糞企業だよな、ここ
流失対象じゃないがアカウント消してきたわ
ログインして簡単に削除できるから消しとけ
メールも送ってきてないよな?
SNSで初めて知ったが
きもちわるいフィギュア買う人しか使ってないからセーフ
たまに利用するけどさすがにクレカは使わない
わしの個人情報抜かれたかぁ
ペーペー支払いのみだったからセーフか?
日本企業ってなんでセキュリティーコードまで保存してるんだろう
ちょい怖いわ
本人から。
反日ペテンクソ土人と税金サルの集まり 売国ペテンハゲが税金と人海戦術で捏造サイトを作って勝手に祭り上げたりしてます
これは捏造サイトなので税金で行われてるフィッシングサイトでペテンです(犯人はもちろん売国ペテンハゲと税金ザル及び反日ペテンクソ土人)
反日ペテンクソ土人と税金サルの集まり 売国ペテンハゲが税金と人海戦術で捏造サイトを作って勝手に祭り上げたりしてます
これは捏造サイトなので税金で行われてるフィッシングサイトでペテンです(犯人はもちろん売国ペテンハゲと税金ザル及び反日ペテンクソ土人)
反日ペテンクソ土人と税金サルの集まり 売国ペテンハゲが税金と人海戦術で捏造サイトを作って勝手に祭り上げたりしてます
これは捏造サイトなので税金で行われてるフィッシングサイトでペテンです(犯人はもちろん売国ペテンハゲと税金ザル及び反日ペテンクソ土人)
動機は 無理矢理反日ペテンクソ土人を植民したい売国目的と 都合の悪いことを説明されたことによる逆ギレだそうです
見て右往左往してる人 それはハセカラ騒動の時と同じでフィッシングサイトなので気を付けてください
今都内に押し寄せてきてる反日ペテンクソ土人は
売国奴の集まりが意図的に国民に無断で取引を勝手にしたことによって押し寄せてきてるものです。
今のこいつらの狙いは ネットで人員動員してペテン工作(税金が使われてます)を人海戦術で行いつつ
売国し続けて反日ペテンクソ土人に日本を乗っ取らせようとしてます。
流れとしては 反日ペテンクソ土人が暴れまくる 政治テロを起こしまくる
そしてそれを神様という抽象的な存在のせいになすりつける
責任逃れとヘイトのなすりつけをしたア〇リカ上層がインチキをして助かりつつ(本人に無断です)
最後に反日ペテンクソ土人(ア〇リカ上層)がその流れに乗っかって日本に押し寄せてくる
ひたすらこれです。これのためにアホみたいに税金が使われてます
正体はア〇リカ上層の自作自演とマッチポンプ行為です(しかも本人に無断で勝手にやってます)
ちなみに反日騒動を起こした犯人もこいつらです
要は とんでもない天変地異やとんでもないウィルスやとんでもないことが起きたことが
これは神様の怒りだから仕方ない は 神様のせいじゃなくて反日ペテンクソ土人と売国奴の集まりのせい が正解です
ただ日本にぶつかってきて日本人を殺しまくって外国人をひたすら押し付けて無理矢理開国させる
ひたすらそれをするのがこいつらの目的です
要は乗っ取り行為です こいつが犯人です
https://www.instagram.com/fvooo00/ 石破茂がやったこと。
首相の座についた途端に税金ザルを人員動員して岸田から継続して税金で嫌がらせペテン工作をし続ける行為
及び売国目的の各種ネットでの世論誘導及び情報操作(ペテン情報の拡散行為)
及びア〇リカ上層とグルを継続しつつ 国内の都内に反日ペテンクソ土人を植民定着させる目的で売国取引をする行為(現在進行形)
真相は安倍元首相がした政治が最悪の売国行為なら石破茂がしてる政治も最低最悪(岸田と変わらないもしくはもっとひどい)
というのが真相です。
補足 日本政府というか売国奴の集まりは反日ペテンクソ土人と完全にグルで
売国する代わりに色んな利益を反日ペテンクソ土人と共有してます
それは脅迫されたからとかと無関係だったりします。
それはもう昔からずっとそうなので。
ちなみに反日騒動の後とか 相手をボコボコにした後のほうがしばらく平和だったりするのは
毅然とした対応をしてたほうが向こうもぶつかってこないからです。(なので売国奴は意図的に売国したがってるということ つまり戦犯)
外国人犯罪者の集まりによる日本に対しての 托卵 について分かりやすい解説
https://originalnews.nico/76938 https://zatugak.com/?p=1620 反日ペテンクソ土人っていうのは 反日騒動を起こしてボコボコにされたんで
それを教訓にして今度はネット右翼側に勝ち馬乗りと寄生虫行為をしてただけで
暴れてる奴らは同じ奴らです なので本質は同じです
大昔に一回フィギュア買ったことあるなあ
もうアカウントも忘れてしまった
>>272 安倍晋三は言い過ぎだろ・・・人として言っていいことと悪いことがあるぞ・・・
駿河屋で最後に買ったの2018年12月なんだけど、5年以上前だからクレカが新しいのに変わってて大丈夫だよな?
>>568 Q.駿河屋.JP以外(楽天市場店、ヤフーショップ、ヤフオク、メルカリ)も関係ありますか?
A.ご安心ください。本件は、弊社の公式サイト「駿河屋.JP」のみに発生した事案です。
ご安心くださいってのが草なんだけど
楽天カードのサポートの言う通りに
駿河屋に自分で補償の交渉をしなくちゃいけないとなると
やり取りの仕方によっては補償される人とされない人が出てくるわけだな
その時点でもううんざりなんだが
まージャップのITレベルじゃあこんなもんやろwww
>>559 保存していたのではなくて駿河屋のサーバーが攻撃されてブラウザに送られる入力フォームのHTMLが利用者のブラウザから攻撃者のサーバーにフォームデータを送信するように改竄されていた
>>573 駿河屋が気づいたのが7/24ってだけだから、今後の専門業者の調査で変わるかもって書いてるぞ
Switch2で結局買えない注文しようとしたけどセキュコ打つまでやったか忘れた
多分やってるやろな
なにこいつら
告知文みただけでやばい
会社っていうのが伝わってくる
今まで深刻な流出したのって見事なまでにエロヲタ業者しかねぇな
買ったの去年だし垢作ってないし
カード利用履歴も不正ないと思うからセーフか
あれ?
俺、購入した時のメールはあるんだけど、公式サイトのマイページ?の履歴には何にも出てこない。
なんでだ?
駿河屋で買い物することなんて普通ないだろ(´・ω・`)
7月からとか言ってるけどかなり疑わしいな。
数年前からずっと漏れてたんじゃねーの。
本当に漏れたのがそれだけかどうかすら怪しい。
このクソ対応ぶりを見ると言ってることが全く信用ならん。
なんでセキュリティコード漏れるんだよ?
再発行待ったナシやん
>>571 安心してください。漏洩は駿河屋.JPだけですよ。
>>79 検索ワードでアクセスすると、売れると判断されるのか値段が吊り上がる疑惑のあるサイトだったのに、セキュリティにはなんも金かけてねえんだなw
去年の10月10日に注文に利用したクレカがその後すぐ不正利用にあったから多分これだよ
あとその停止したカード今ログインしてもまだ残ってるの怖えわ
普通まず一旦全部消すだろ
>>568 >>571 思いっきりサーバに侵入されて改ざんされたのにw
内部も何が起こっているんです?レベルのバカしかいなさそう
セキュリティコードのくせして3桁しかないの
セキュリティゆるゆるじゃね
セキュリティコードの確認方法:
American Express以外:多くのクレジットカードは、裏面の署名欄付近に3桁の数字で記載されています。
American Express:カード表面の右上または左上に4桁の数字で記載されています。
🤔
4日の時点で修正終わってるなら何故その日のうち公表せず8日まで遅らせたのかも謎
7/23前の利用はセーフなのか?
それ以降に公式フィッシングサイトにされてそこで入力した情報が全てアウトってことかで良いか?
>>611 Q&Aにしてないと書いてある
フィッシングサイトに情報入力したようなもん
>>610 7/13投稿やんw
それ以前にも漏れてそうやな
つか駿河屋の偽サイト多かったのはその辺も関係してるんかな
>>608 これだけは気になる
公式はアナウンスすべきよね
●流出があったのに何でセキュリティコード平で保存してるんだよ
>>610 去年の夏から1年間は確定か
利用してた人おつかれ😉
駿河屋だし発表の期間より前から漏れててもそれを公表しなさそう
Q.7月23日にすぐ停止しなかったのはなぜですか
A.現時点で判明しております経緯は以下の通りです。
<不正プログラムの設置と発見>
後の調査で、7月24日の午前1時頃に第三者が弊社サイトに侵入し、クレジットカード情報を入力する画面に情報を盗み取るための不正なプログラムを設置したことがわかりました。
その後、社内での調査を進める中で、8月4日にこの不正なプログラムの存在を発見しお客様の情報が漏えいした可能性があることを確認いたしました。
<発見後の対応>
不正なプログラムは、発見した8月4日のうちに直ちに修正・削除を完了しております。
停止しなかった理由述べて無くて草
ハッキングされたっポイけど何されたかは分からんし調べはするけど商売はそのまま継続でヨシ!
…約2週間後
あっやべぇw決済ページ書換えられて情報全部抜かれてるわw
そもそも確定情報がなにひとつ出てないからな
一度でもここで使ったことがあるカードは再発行するしかない
情報毎回消して使う時に毎回入力する奴が逆に被害にあったわけかw
>>622 フォームに「表示」した情報も盗める
なので登録カードの情報を呼び出して表示する方式だった場合は、盗まれている可能性がある
Google Payは影響無いみたいだが、Google Payに番号入力代行させないで手入力してたった事?
>>623補足
ちなみに表示させてなくても、背後で動かしているスクリプト関係から取得は可能かもしれない
結論:調査結果が出るまで安心しないほうがいい
関係ないけど駿河屋のネット通販や買取物凄く対応遅いんだよな
注文から対応まで1-2週間は当たり前で他と同じ感覚で使うと驚くね
>>282 Q.7月23日にすぐ停止しなかったのはなぜですか
↑これひでえな 全く回答になってねえ
すぐ止めなかった理由は結局なんなんだよ
目先の金だろ?クソ企業がよ
これ致命傷になりうるからなあ、
もう代引き無料とかでやるしかないのでは
セキュリティコードって普通は保存しないものだろ
どういうことなの
不正利用されたらカード会社が補填してくれんのにビビりすぎやろ
清水エスパルスはもうあかんな🥺
ご近所さんのジュビロ磐田に切り替えていけ😎
普段はカードを持てない奴を貧乏人と叩くお前らがカードを叩いていて笑うわ
楽天カードの補償の話はガード再発行費用の件くせえな
>>635 デビットカード使っちまったワイ涙目
再発行手数料は自腹の模様
>>79 てことは、該当期間に購入した顧客のみか、ワシその期間買ってないから関係無さそう
>>635 カード再発行手続きが必要になるのがめんどい
だからさ
なんでネット通販にメインカード使うんだよ
バーチャルカード使えよ
>>550 調子こいてるけどマニアック同人誌ここでしか無いの多いから諦めてる
駿河屋のような信用度が乏しいネット通販はVプリカのようなものを使うしかないな
Vプリカでも残高を抜かれてしまったら悔しいので、必要な金額をその都度チャージして使うべきだな
これ最近クレカ使った人だけ?
サイトのIDとかパスは変えないでいいんだよね?
しばらく使ってないけど漏れたのは登録者全員?
クレカ再発行めんどくせー
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
StrixPointハイエンドモデル:AMD Ryzen AI 9 HX 370のシングル演算性能、
下位モデルのKrackanPoint:AMD Ryzen Al 7 350に負けてるクソゴミで草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
・Cinebench R23 Single …350〔1944〕 / HX370〔1925〕
://i.imgur.com/jQ5ft2f.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
StrixPointハイエンドモデル:AMD Ryzen AI 9 HX 370(ZEN5 4コア+8cコア)のマルチ演算性能、
下位モデルのKrackanPoint:AMD Ryzen Al 7 350(ZEN5 4コア+4cコア)に
たったの7%差しか勝ってないクソ雑魚12コアで草w
ってゆーか、前世代のHawk Point:AMD Ryzen 7 8845HS(ZEN4 8コア)にさえ、
7%差で負けてるクソ雑魚産業廃棄物で草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
・Cinebench R23 Multi …350〔14233〕 / HX370〔15245〕/ 8845HS〔16387〕
://i.imgur.com/xhvY4k8.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
StrixPointハイエンドモデル:AMD Ryzen AI 9 HX 370 とかいうクソ雑魚、
PL1/PL2 を1Wに制限してるのに制限枠を飛び越えて3.7Wで動作するゴミで草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
://i.imgur.com/FHrANvB.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
Ryzen AI 9 HX 370(LPDDR5X-7500)の AMD Radeon 890M(16CU)内蔵GPU より
Ryzen 7 8840U(LPDDR5X-6400)の AMD Radeon 780M(12CU)内蔵GPU の方がゲームfps高くて草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
. . ・Cyberpunk 2077(720p Steam Deck Preset NO Upscaling):890M〔47.3fps〕/780M〔49.9fps〕
. . ・Horizon Zero Dawn(720p Favor Performance). . . . . . . . . .:890M〔80.5fps〕/780M〔84fps〕
://i.imgur.com/fyjIIIQ.jpeg
://i.imgur.com/qxSOzvQ.jpeg
://i.imgur.com/k5h9HPw.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
AMD Radeon 780M(12CU)内蔵GPU より
Ryzen Al 7 350の AMD Radeon 860M(8CU)内蔵GPU の方がゲームfps高くて草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
. . ・GTAⅤ(1080p High):780M〔63.6fps〕/860M〔70fps〕
://i.imgur.com/qZQOqze.jpeg
://i.imgur.com/aq57A3o.jpeg
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
AMD Ryzen 7 7840U(AMD Radeon 780M)内蔵GPUと
AMD Ryzen 7 8840U(AMD Radeon 780M)内蔵GPU、
TDP4W制限時のゲーム性能が2.33倍も差があって草w
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
. . ・7840U〔45fps〕/8840U〔105fps〕
://i.imgur.com/m7oaoHe.jpeg
売る側だから大したことはないかな
しかも最後に利用したのは10年くらい前
アニオタなんてかなり前に卒業したしいい加減終活しないと
未開封のルイズゴスパンク2種とか嫌儲でも欲しがってた人いたなぁ
不正サーバに転送されて盗み取られたパターンなら件数はそれほど多くなさそうなのが救いか
この期間に使った奴はガンガン不正利用されてるから音沙汰無い奴は安心しとけ
Q.7月23日にすぐ停止しなかったのはなぜですか
回答が理由になってねーんだが
データベースに不正アクセスされたんじゃなくて情報を入力した人が抜かれてるだけだな
俺はセーフ
>>655 去年からと言う連中がいるけど
抜かれてるならとっくに使われて被害者になってるだろ
今回のも抜かれた直後に不正利用されてんだし
ホンモノだったら3Dセキュア画面に行くんじゃないの?
こんなにカード情報を抜かれる危険があるのでは変なサイトでは絶対に使えないな(株式会社ハンジャネットワークスのサイトより引用)
手口A:ECサイトの改ざんによる情報搾取
攻撃者はEC サイトの脆弱性を突き、サイト内のデータベースや決済ページを改ざんします。これにより、ユーザーが入力したクレジットカード情報や個人情報が、攻撃者の手に渡ります。多くの場合、気づかれないまま長期間にわたり情報が盗まれるケースもあります。
手口B:フィッシング詐欺による情報搾取
クレジットカード会社や銀行、ショッピングサイトを装ったメールやSMS を送信し、受信者を偽のWeb サイトへ誘導します。
そのサイトは本物と見分けがつかないほど精巧に作られており、入力されたカード情報やアカウント情報が盗まれます。これにより、カードの不正利用や個人情報の売買が行われます。
手口C:クレジットマスター攻撃
カード番号の規則性を悪用し、自動プログラムで有効な番号を機械的に生成する手法です。
生成した番号を複数のEC サイトで試行し、使用可能なカードを特定して不正購入に利用します。
攻撃者は、大量の試行を短時間で行うため、検知されにくい場合があります。
手口D:ダークWebでのクレジットカード情報売買
盗まれたクレジットカード情報は、ダークWeb 上で1 件あたり1500~2000 円で取引されていると言われます。
攻撃者は大量のカード情報を売買し、数千万円規模の利益を得ることもあります。
購入者はその情報を使って商品を購入し、さらに転売することで現金化します。
>>662 流出した言っても過言ではない、とまで言うと語弊がありますけども
これオンライン利用者のカード情報だけのお漏らしだよな?
実店舗でのカード利用じゃないよな?
>>157 女子社員からの刺さるような敵意の目付きとかご褒美じゃね
>>665 実店舗と通販で顧客管理データベースは共通なんじゃないのか
いちおう通販サイト利用客の被害のみとされているが、サイトの脆弱性から見てデータベースにまで侵入されているかもしれない
実店舗クレカ利用客も安心できないと思うな
影響範囲がよくわかんねえしまた別の手口で不正アクセスされる可能性あるから俺ならもう使わない
対応がずさんすぎる
今回のバカのリトマス試験紙ワード
セキュリティコードも保存してた
これ言ってる奴
自分の情弱っぷりに
危機感持った方がええで
ジュニアアイドルかアニメ買ってる
キモオタのキモリスト
駿河屋のオンラインで買った事のある人は全て情報抜かれたんか?
金よりも、個人情報と購入履歴が紐付けされたものが世に出るのがやばい
メッセサンオーより被害者数多いだろ
ぼったくり転売の反社企業駿河屋潰れろ
発覚後の対応酷いけど、駿河屋なら違和感ないやろ
普段からそんな感じの店やん
発送まで時間かかると言われてるけど俺が利用した時は三日以内に発送された
この会社、危機意識ゼロだろ
7月23日に発見してんのに2週間近く何してたんだよ…
Q.7月23日にすぐ停止しなかったのはなぜですか
A.現時点で判明しております経緯は以下の通りです。
<不正プログラムの設置と発見>
後の調査で、7月24日の午前1時頃に第三者が弊社サイトに侵入し、クレジットカード情報を入力する画面に情報を盗み取るための不正なプログラムを設置したことがわかりました。
その後、社内での調査を進める中で、8月4日にこの不正なプログラムの存在を発見しお客様の情報が漏えいした可能性があることを確認いたしました。
>>653 まだこんな馬鹿いるのか
スレ読んで少しは理解しろよ
>>682 2ch乗っ取り?の時も「誰かログインしてる」とかボケたこと言ってたよな
洗いざらいを抜いちまって 何もかも垂れ流してから
転売目的だったと 街では夢が
駿河屋は結婚したり生活環境変わる時のゴミ整理にしか利用せんからな別に構わんよ
コミケの転売で稼ぐためにサイト止めないんだろ
情報抜かれる重大事案発生しているのにセールする時点で頭おかしい
何スレ目になっても「なんでセキュリティコード保存してるんだ!」って見当違いなこと言ってるパソコンの大先生が後を絶たないw
サイト改ざんされて入力値全てをJavaScriptで攻撃者へ送信されてる
DBにはセキュリティコードは元々保存していない
たったこれだけのことすら理解できない馬鹿
まぁセキュリティコード保存してるよりも
サイト改竄される方がレベル低いと思うがw
>>682 自己レスになるが
『後の調査で』ってのがミソか
発見した日は書かれてないし、Qに対する答えがおかしい。いつ発見したか書けよ。
雑に言えば、キーロガーを仕込まれているパソコンにクレカ情報を打ち込んでしまったようなもの
入力フォームを改竄されていて、本人が正規フォームだと思って犯人に送信してしまった形だよな
>>15 釣りなら天才。ガチなら関わってはいけないレベル
コンビニとかPayPayPayPal挟んでいても住所氏名電話番号は漏れてるんでしょ
クレカは再発行でなんとかなるけどこっちはどうにもならんな
というかカード一枚で100何万も使えるから危ないよな
パスワード書いた付箋を机の裏に貼ってるよりも不用心
なにか良い方法ないのかね
まあ今回は流出なんだけど
セキュリティコード保存&流出を各社が繰り返してるのに、監督官庁は何をやってんだ?
>>701 そのためにクレカ会社がリスク負担してるけど
とはいえクレカは権限の大きさに対して鍵の短さがまじでアホ楽観的すぎる
数字とCCVだけて
>>701 元々はカード自体も鍵の役割しててカード持ってる+暗証番で二重になってたから4桁数字でも大丈夫って事だったんだけど
番号入れたら使えちゃう今の時代には合ってないよなコレ
>>705 それだけだと弱すぎるから、利用者の行動パターンをもとに監視されてるでしょ
>>701 プリペイド式で必要額だけチャージして、番号使い捨てにすればいい
バレる前に俺の買い物リスト先に書いておく
高見沢アンナ
及川奈央
椎名りく
>>15 4桁3桁書いてるけど
自分で「設定」するもんじゃないよなあれ
コレってクレカ限定じゃなくて
それ以外でもパスワード変えたほうがいいの?
クレカはいいけど購入履歴流出さすな!って思ってるヤツ多そう
お前ら●の流出事件から反省ないよな
なんでエロサイトに情報入れんの?
>>593 検索すると価格が上がって買取で検索すると買取価格は下がる印象あったな
期限切れのカード情報と昔の住所登録してたからそのまま会員情報削除したわw
カード情報を保存するより毎回入力した方が良いと思ってたが、
登録した方が危険が少ないって事かな?
>>15 えぇぇぇぇぇぇぇぇぇぇぇええええええええええええええええええええええぇぇぇぇぇぇぇぇぇぇぇ?????????????
言うて楽天だってクレカ流出やらかしてんだし、どこのECでもありうるんやろな
>>723 見えなくなるだけで大抵はDBに残ってる
消す方が金がかかるからな
駿河屋、ちょっと前のスレでLAMYのサファリ安売りしてるの教えてもらって代引きで買ってたわ
クレカ決済せずに良かった
問題が起きたのにセキュリティに無関心な会社はクレカ使えない措置をやってくれよ
じゃなきゃ、こういう会社は本気で取り組まないよ
>>15 クレカ持ってないのか?
セキュリティコードは自分で設定するもんじゃないぞ
なんか嫌な予感してGooglePayで買ってたから良かったわ
>>728 それならそれでもう存在してない住所とカードだから痛くない
クレカのセキュリティコードまでってw
フルチン状態やんけw クレカ停止しないとな
7/24にクレカで買った俺が来ましたよ
今のところ不正利用も駿河屋からのメールもない
発送遅いからキャンセルしてるが購入した時点でアウトよな
注文時に入力したものが丸々お漏らししてるんだろうからセキュリティコードも漏れるわな
お前らそんなにあそこのサイト使ってたのかよ
そもそもサイトの作りからしてヤバそうだっただろ
https://x.com/0_game_it/status/1812001106630967398?t=TsDL3CLCCVqL-25TWJyqjQ&s=19 お・・・? 「駿河屋カート」のURLが変だぞぉ?
「mp.kng.vn」
↑
ベトナムのドメイン、このホスト名で良いの?おま環?
●再現手順
本家の駿河屋ショップで適当に商品追加
↓
他の駿河屋ショップで適当に商品追加
↓
「駿河屋カート」が表示される
2024/7/13
>>623 別スレより転載
673 名前:名無しどんぶらこ[] 投稿日:2025/08/10(日) 05:54:37.80 ID:JElw6DvN0 [1/2]
https://x.com/sh1n_sem1ya/status/1954086050516631809 今回の件でクレカ不正利用された人
>>740 じゃあ、7月24日からじゃないんか??
>>741 https://i.imgur.com/ThlKwYK.png 駿河屋の情報漏洩に伴うカードの不正利用。
ここ最近は入力フォームにカード情報を入れたわけでなくて、登録しているカードを使っているから
データベースから抜かれたか、あるいはもっと前から入力フォームを改ざんされていたんだと思うよ。
どうなのかね…
大掛かりにやると即バレするからしょろまかしでチビチビとか例のあれもコレ系だったりしてな
DBにセキュリティコード残すようなとこは流石にないやろ
サーバのソース置き換えられてたのに気づいてなかっただけやね
サーバにWAFも入れてないんだろ
>>746 それを言い出したら駿河屋じゃなくて他かもしれないという話だぞ
俺は2度不正利用されてるけどどこから漏れたのか不明だよ
国内の大手でしか使ってないけどどこの企業も流出したという話出てないから
この手のセキュリティ対策は、内容がなくても毎日アップデートすればいいだけなんだよね
毎日15分利用停止にするのが嫌なのはわかるけど
クレカ直で無差別に色んなサイトに登録してるヤツって危機管理意識が低いよな
>>751 昔はVプリカ使ってたんだがな
あそこもそれなりの頻度で流出するからやめちゃった
クレカ使うときは絶対認証メールが届くようになったから安心してどこでも使ってる
警察に泣きついた後も放置してるからな
駿河屋が発表してる日付も信用出来ない
駿河屋で一度でもクレカ入力した奴は再発行しとけ
お前らの性的嗜好が丸見えだ
興奮してくるだろ?このドM豚が
駿河屋とかいう糞企業は流出してるの把握してて今までダンマリ決め込んでたの?
何とか有耶無耶にできないか探ってたら思った以上に被害大きくて黙っていられなくなったパターンだろ
その黙ってる間に不正決済されてる被害者続出してるし害悪すぎる
しかも詳細について説明する訳でもない
>>15 エッヂからきたンゴwwwwwwww
よろしくニキーwwwwwwwww
そこそこ時間が経っているけど不正利用が増えてきたとかがないのが反って不気味だな
店発表の漏洩期間が怪しいという報告もあるし実際はもっと大々的に漏れていてるのを
少しづつ試しながら様子見してるとかなら嫌だな
とりあえずは心当たりがあったら早々にこちらのできることはやっておかないと心配だ
>>15 こういう「本物」が時たま現れるから嫌儲はやめられん
ECサイト継続するけどクレカ以外ねって書かれてて本当やべーな
Pay関係も還元率高いのは弾かれてるし
PayPayとかクソやん
これ隠す企業の方が強いからな
ドワンゴ学園とか死刑でいいレベルなのに
政治力で誤魔化して終了
イマイチ信用出来ないけど8/6にクレカで購入したワイはセーフ??
8月4日中にシステムの修正は完了しており、WEBサイトの使用が問題なく行えることは確認されています。
「駿河屋.JP」第三者不正アクセスによる個人情報漏えい発生。クレジットカード決済停止へ
https://www.gamespark.jp/article/2025/08/08/155912.html 別スレでセキュリティコードを1234設定とか言ってるアホがいると聞いて爆笑してしまったので見に来ますたwww
>>15さんちーっすwww
この手のスキミングは抜いた情報を犯人が即使うんじゃなくて
ある程度の期間隠れて収集した後で溜まった情報を売りに出すんだよ
だから被害が先月末くらいからっていうのは怪しい
本当はもっと前から改ざんされてた可能性が高いと見てる
>>766 その日に初めてユーザー登録して購入ならセーフかもね
Xの投稿によると1年以上前からECサイト改ざんされてるみたいだから
以前からユーザー登録していて購入したことある場合はいつからECサイトが改ざんされていたかによる
通販手数料を取っておいて
セキュリティに金を回さないからこうなる
>>769 それよりも前に月1ペースで利用してる…
毎回クレカの明細は全部チェックしてるから不正利用はないと信じたい…
明細のチェックがめんどくさいからコンビニとかの少額決済は現金払いしてる
でも最近「楽だし速いしクレカ使おかな?」って揺らいでた
>>770 あの手数料マジで一銭たりともECサイトに使われなかったな
全額リアル店舗の費用になって終わり
だから決済問題もずっと放置してVISAオススメするキチガイみたいな真似してた
>>771 前から使ってたのか
まだ被害がないなら駿河屋で決済に使ってたクレカを作り直すのが一番早く問題解消できる
メインのカードだと色んなサイトで再登録しなくちゃいけないから手間だろうけど
攻撃者の手元にはたんまりユーザーの個人情報と決済情報が溜まってるからそのままにしてるとこれからいつクレカが不正利用されるかわからない
駿河屋はかなり前から偽サイト大量にあったしやっぱりダメだったか
駿河屋 商品名
で検索すると駿河屋アイコンの偽サイト大量に出てくるのはスキミングに使われてたからか
2025年7月23日に気づいたのに
2025年7月23日からシステム改修した2025年8月4日まではモニタリングと称して、ユーザーを生け贄にして観測してたってことでしょ
最悪の対応じゃね?
普通は不正なコード仕込まれてたのに気づいた時点で売上とか全部諦めて即サイト停止するんだよ
ショッピングサイトとしてあり得ねーわ
こんな対応する会社の運営するサイトは今後も絶対に使わないな
>>671 遅い面倒くさいと散々叩かれてるPayPayだけど
本当に便利なのはクレカ登録しないで済むネット販売なのよね
マジでなんでセキュリティコード抜かれてんの?
保存してたのかよくそが
ちょっと前にクレカの使用規制されてたけどエロじゃなくてこれが原因なんじゃねーの
>>777 連休突入前日の夜に発表して逃げたのも悪質だぞ
銀行の窓口で対応すると言われてクレカ再発行できずに連休過ごしてるやつもいるし
https://x.com/sangatsu_s/status/1953995799526093137 おもちゃのスレでやたら駿河屋が話題になってると思ったらこういう事か
ちょっと前に女戦闘員モノをカードで買ってるからヤバイよ💦
駿河屋の本社連中は呑気に盆休み満喫してんの?
こんだけの事態なら普通は顧客対応にてんやわんやで休む暇なんてないと思うんだけど
未だに利用者にメールの一本も寄越さないのマジで狂ってるわ
>>786 俺達は嫌な思いしてないから
それにお客が嫌な思いをしようが俺の知った事ではないわ
だって全員どうでもいい人間だし
大袈裟に言おうがクレカが漏れてもなんとも思わん
それはリアルでの繋がりがないから
つまり顧客に対しての情などない
>>395 俺もカードが使えなかったからペイペイで支払ったんだけど、その前にフォームに入力して送信しちまったよ
最悪
7/27だったし
>>696 正規フォームではあるんだよ
裏にスクリプト仕込んでるってだけ
>>724 webスキミングはフォームに「入力」した情報だけでなく「表示」した情報も盗めるようなので、あまり差はない
>>741 これネットでのクレカ利用時にSMSとかの外部認証何で付けてないんや?
お盆明けになっちまうが、念の為再発行しておくか
今の所被害は無いけど、丁度ICチップが読み取りエラー起こしてるとこだった
何を購入したのかまで分からないの?
名前と何を買ったのかを知りたい
>>793 認証なんてECサイト任意で対応してるかだけでカード会社依存のシステムじゃない
番号 期限 名義 セキュリティコードだけで通っちまうところが大半
3dセキュアは加盟店が別料金払わないといけないんじゃなかったっけ
代理店(アクワイアラ)またはカードブランドによるかもしれないが
昔、問い合わせした時に、まさに
>>788の言う通りな対応された事ある
ブチ切れる客は多いと思うわ
ブチ切れてもコピペで返されるだけだろうから無駄だと思うけど。
中古品(外箱あり)って書いてあったから、買ったのに箱無しだった
問い合わせしてみたら、『中古品(外箱あり)は箱無しの商品ですよ』って返信きてビビった。日本語が通じない。
>>786 8/4に公表だとお盆休み中止してクレーム対応しなくちゃいけないから
とりあえず休暇直前に公表して逃げたんだよな
来週は休み取ってる人多いだろうからユーザーの問い合わせは聞くだけ聞いておいて
本格的なユーザー対応は8/18くらいから開始だろうね
駿河屋って限られたオタク連中がヘビーな購買層なのにこんな煽るようなクソ対応するんだな
退会されちゃうんじゃね
俺はコレクターでもないし駿河屋ユーザーじゃないから知らねーけど
使用する度に毎回メールがくる楽天カードが良いって聞いた
「どうせお前らここで買うしか無いでしょww」って思いっきり足元見られてんじゃね
>>782 ありうるな
クレカ会社から連絡あったのかも
お前のとこ使った客が結構不正利用されてんだがお前のとこでもれてね?
みたいな
で点検してみたら改竄されてました的な
>>805 メールの通知は翌日だったり少し遅かったけど
今はスマホの楽天カードアプリから使用直後に即通知来るからまじで便利
こういうの防ぐにはどうすればいいんだ
ペイパル使うか
それかクレカ情報保存しなければいいのか
ネット通販する時はアプリで使う時以外は鍵掛けられるカードを使ってる
顧客全員がカード停止して作り直し
手間もコストもすげーわ
>>15 これネットで暴れてる高齢ハッタショ弱男はクレカの審査すら通らないって断定されちゃうのかなりきついよね
代引き手数料の値上げやコンビニ支払い廃止に烈火の如くブチ切れてる奴の理由がこれだった
嫌儲で未だに名前欄変更してる高齢者はこういうのばっかだと思う