おねえちゃんのブログ

gooブログから引っ越してきました

PayPalアカウント盗まれる

 アメリカでは銀行振込というものが一般的ではない。やったことがない人がほとんどだろうし、手間や手数料を考えるとよほどの高額でもない限りわざわざ振込を行う価値はない。スーパーでの買い物から公共料金、家賃、クレジットカード、通販の支払いまで、ありとあらゆる場面で小切手を書いて渡す、あるいは送るのである。(注:公共料金やカードの支払いは、最近ではインターネットを使ってクレジットカードや銀行口座を登録し、自動、あるいは手動で払えることが多い。家賃だけは相変わらず小切手手渡しが普通だが、さすがに今時、スーパーの買い物で小切手を書いていると後ろに並んでいる人に嫌な顔をされる)
 そんなわけで、電子メールアドレスを銀行の口座番号のように使用してお金の授受ができるPayPalというサービスが登場した時は、アメリカではかなり画期的かつ超便利なサービスとして歓迎され、あっという間に普及した。特に、巨大オークションサイト「eBay」では、PayPalを使った支払いが基本的前提になっている。(数年前にeBayがPayPalを買収してからは、なおいっそう・・・)
 さて、このPayPalのアカウントが盗まれたのである・・・。ある日の夕方、PayPalで使っているメールアドレス宛に、覚えのない支払いの通知が来たのだ。どうやら私が、「EZ LAPTOP MOUNTS」なる店に400ドルほど支払ったことになっている。商品の送り先は、
 Donald Courtney
 28276 Shadylane Drive
 Farmington Hills, MI 48336
だそうだ・・・
 日本ではPayPalはあまり普及していないと思うので簡単に説明すると、電子メールアドレスとパスワードを使ってログインすれば、送金、買い物の支払い、残高の銀行口座への移動などができる。要するに、電子メールアドレスと対応するパスワードが盗まれたようなのである・・・
 確かに時々、パスワードを盗み出すための、いわゆる「フィッシングメール」が届いてはいた。だけどそんなものは、間違ってもクリックしていない。私はあまりWindowsは使わないので、ウイルス系も考えにくい。どうして?????
 この手の犯罪は多いので、PayPalに登録した住所にしか商品を発送しない、としている業者が多い。この「EZ LAPTOP MOUNTS」なる業者も、私の登録情報とかけはなれた送り先情報を一目見て、おかしいと思ったのだろう。速攻でPayPalに報告し、間髪入れずにPayPalが私のアカウントを凍結した。勝手に支払われた400ドルも、所定の申告をしたら数時間後には返金された。アカウントの凍結解除の手続きは少々面倒くさかったが、いたしかたあるまい・・・
 それにしても実に気持ちが悪い。
 関係あるのかないのか不明だが、PayPalが悪用されたほぼ同じ時間帯に、同じドメインの別アドレスには約1400通もの迷惑メールが届いていて、目が点になった。すべて同一送信元、同一送信時間、同一タイトルの迷惑メールで、おそらく迷惑メール業者のシステムエラーかなにかだとは思うが、PayPalの悪用とほぼ同時だったので、気持ち悪さが倍増した。
 しかも、これらが起こる少し前に、私はWindowsを使っていた。もちろんウイルスチェックソフトは入れているのだが、珍しくWindowsを使ってeBayにログインし、「laptop」というキーワードを使って検索もした。その直後に「EZ LAPTOP MOUNTS」という業者宛の不正支払い。あまりにもできすぎていて、さらに気持ち悪さが増す・・・
 もう気持ち悪いから、Windowsのノート機、初期化してやる! そもそもこのノート機を買い換えようと考えて、eBayに出したらいくらぐらいで売れるのかと、「laptop」なんて言葉も使って検索したのだ。どのみち、売る前には初期化しなければならないし、本当は新しいマシンを買った後にしたかったけど、もういい!
 不幸中の幸いというか、こんなことを予想してというか、今回使われた電子メールアドレスはeBayとPayPalにしか使っていない。同じパスワードは他のサイトでも使っているが、この電子メールアドレスは使っていないので少しは安心できる。さもなくば、すべてのサイトのパスワード変更、なんてことになりかねない(ってか、たぶんそれは不可能だけど)。
 しっかし、何度も書くけど、どうしてどうしてどうして????? 一体全体どこから漏れたのか? しつこいけど、本当に本当に気持ち悪い。