先日、AppleIDの不正利用で、iTunes上で知らないアプリが購入される被害を受けた。

まず、クレジットカード会社(JCB)から電話があり、
「Appleから購入記録があったが、不正利用の可能性があるため、請求処理を止めている」
「またクレジットカードの利用を無効にしたので、再発行する」
と言われた。
実は2日前に身近な人間でも同じ被害を受けていて、
同様に、クレジットカード会社(ダイナース)から連絡を受け、
カード無効&再発行という手続きを踏んでいた。
AppleIDでのiTunesアイテムの購入はしたことがなく、
(正確には0円のアプリは購入しているけど)
またパスワードもかなり複雑なものにしており、
(正確にはかなり複雑なパスワード設定をさせられるので)
どうして被害にあったのかがわからない。
【不正利用の実態】
AppleID不正利用の被害は、一昨年くらいから発生しているようです。
ここ最近は、頻発しているようで、2chでも話題になってます。
■2ch「【被害】iTunesアカウント不正利用【急増中】」
http://hibari.2ch.net/test/read.cgi/apple2/1316564484/l50
でも、アップルのサポートセンターでは、FAQでも
サポートコミュニティでも露出が少ないようだけど。
■アップルサポートコミュニティ「不正アクセスを受け、身に覚えの無い有料アプリをダウンロードされてました」
https://discussionsjapan.apple.com/message/100625637#100625637
ちなみに、僕はどんな被害かというと、
「人人乱世天下」というネットゲームアプリとそのアプリ内アイテムの不正購入1535円。

ネットゲームなんてやらないし、中国系アプリは縁がない。
被害者の多くは、知らないうちにネットゲームをダウンロードされて、そのゲーム内アイテムが買われているようです。
【原因】
僕の場合、クレジットカード会社から報告を受けて、すぐiTunesを開き、購入履歴をみて、
そしてパスワードを変更した。(11/5)
そしてクレジットカードを新しいものに変えて登録をし直したわけだけれども、
その4日後くらいに、再度不正利用された。(11/8)
もしパソコンにウイルスが付着して、スキミングされたり、非暗号化公衆LAN環境で
通人傍受されて盗まれたとしても、3日間で再度不正利用されるとは考えにくい。
(それも1,500円程度のために)
そして、再度iTunesを開いて、びっくりした重要な点として、
自分のニックネームが全く身に覚えのない名前に変わっていた。
あくまで個人的な分析だけど、なんらかの方法でAppleIDのなりすましが
できてしまうようなセキュリティホールがあるのではないかと思う。
なりすましなので、クレジットカード情報などは漏えいされていないけれど、
個人情報(住所やら電話番号やら)は全公開されているというもの。
もしクレジットカード情報が漏れているのであれば、
他のものを購入されていてもおかしくないわけで。
【対応】
まず、iTunesを開き、購入履歴を定期的にチェックする。
iPhoneやiPadなどをもっていると、無料のアプリでもダウンロードしたものはすべて履歴に残っているので、
それが自分でインストールされたものかをチェックする必要がある。
そして、有料アプリなどを購入する予定がないのであれば、クレジットカード情報は外しておく。

そもそも購入予定がないのに、クレジットカード情報を記憶させておくのは、リスクあるし。
【被害に遭ったら】
被害を受けたら、2chでも共有されているように、まずはクレジットカード会社に電話をすることが先決。
おそらく、カードは再発行になっちゃうので、番号は変わっちゃうけど、これは仕方ない。
そして、iTunesを開き、パスワードは変更しておく。
アップルへの問い合わせは、最後。
なぜかというとアップルに問い合わせしても回答が返ってこないので。
みんな問い合わせ先がわからなくてうろたえているようなので、下記にリンク先を。
■アップルサポートセンター「カスタマーサービス」
http://www.apple.com/jp/support/mac/app-store/contact.html?form=account&topic=MacAppStoreAccountandBilling
おもしろいのは、上記に「48時間以内に連絡します」と記述しているのに、
受領メールは、「72営業時間以内」と変わっていることです。
------------------------------------------
受領メール抜粋
-----------------------------------------
このメールは、自動返信です。iTunes Store 担当者がお客様のリクエストを確認し、通常 72 営業時間以内にメールでご返答をさせていただいております。返信をお待ちいただくまで、下記の記事をご参照ください。
-----------------------------------------
とにかく、結構信頼して使用しているサイトで、それなりに頻度高く利用しているので、
サービスの根幹にかかわるところで、トラブルがあるとかなり萎えます。
契約上、アップルが責任を問われることがないようになっていますが、
被害は相当数出てきているので、対応と対策を急いでほしいです。

まず、クレジットカード会社(JCB)から電話があり、
「Appleから購入記録があったが、不正利用の可能性があるため、請求処理を止めている」
「またクレジットカードの利用を無効にしたので、再発行する」
と言われた。
実は2日前に身近な人間でも同じ被害を受けていて、
同様に、クレジットカード会社(ダイナース)から連絡を受け、
カード無効&再発行という手続きを踏んでいた。
AppleIDでのiTunesアイテムの購入はしたことがなく、
(正確には0円のアプリは購入しているけど)
またパスワードもかなり複雑なものにしており、
(正確にはかなり複雑なパスワード設定をさせられるので)
どうして被害にあったのかがわからない。
【不正利用の実態】
AppleID不正利用の被害は、一昨年くらいから発生しているようです。
ここ最近は、頻発しているようで、2chでも話題になってます。
■2ch「【被害】iTunesアカウント不正利用【急増中】」
http://hibari.2ch.net/test/read.cgi/apple2/1316564484/l50
でも、アップルのサポートセンターでは、FAQでも
サポートコミュニティでも露出が少ないようだけど。
■アップルサポートコミュニティ「不正アクセスを受け、身に覚えの無い有料アプリをダウンロードされてました」
https://discussionsjapan.apple.com/message/100625637#100625637
ちなみに、僕はどんな被害かというと、
「人人乱世天下」というネットゲームアプリとそのアプリ内アイテムの不正購入1535円。

ネットゲームなんてやらないし、中国系アプリは縁がない。
被害者の多くは、知らないうちにネットゲームをダウンロードされて、そのゲーム内アイテムが買われているようです。
【原因】
僕の場合、クレジットカード会社から報告を受けて、すぐiTunesを開き、購入履歴をみて、
そしてパスワードを変更した。(11/5)
そしてクレジットカードを新しいものに変えて登録をし直したわけだけれども、
その4日後くらいに、再度不正利用された。(11/8)
もしパソコンにウイルスが付着して、スキミングされたり、非暗号化公衆LAN環境で
通人傍受されて盗まれたとしても、3日間で再度不正利用されるとは考えにくい。
(それも1,500円程度のために)
そして、再度iTunesを開いて、びっくりした重要な点として、
自分のニックネームが全く身に覚えのない名前に変わっていた。
あくまで個人的な分析だけど、なんらかの方法でAppleIDのなりすましが
できてしまうようなセキュリティホールがあるのではないかと思う。
なりすましなので、クレジットカード情報などは漏えいされていないけれど、
個人情報(住所やら電話番号やら)は全公開されているというもの。
もしクレジットカード情報が漏れているのであれば、
他のものを購入されていてもおかしくないわけで。
【対応】
まず、iTunesを開き、購入履歴を定期的にチェックする。
iPhoneやiPadなどをもっていると、無料のアプリでもダウンロードしたものはすべて履歴に残っているので、
それが自分でインストールされたものかをチェックする必要がある。
そして、有料アプリなどを購入する予定がないのであれば、クレジットカード情報は外しておく。

そもそも購入予定がないのに、クレジットカード情報を記憶させておくのは、リスクあるし。
【被害に遭ったら】
被害を受けたら、2chでも共有されているように、まずはクレジットカード会社に電話をすることが先決。
おそらく、カードは再発行になっちゃうので、番号は変わっちゃうけど、これは仕方ない。
そして、iTunesを開き、パスワードは変更しておく。
アップルへの問い合わせは、最後。
なぜかというとアップルに問い合わせしても回答が返ってこないので。
みんな問い合わせ先がわからなくてうろたえているようなので、下記にリンク先を。
■アップルサポートセンター「カスタマーサービス」
http://www.apple.com/jp/support/mac/app-store/contact.html?form=account&topic=MacAppStoreAccountandBilling
おもしろいのは、上記に「48時間以内に連絡します」と記述しているのに、
受領メールは、「72営業時間以内」と変わっていることです。
------------------------------------------
受領メール抜粋
-----------------------------------------
このメールは、自動返信です。iTunes Store 担当者がお客様のリクエストを確認し、通常 72 営業時間以内にメールでご返答をさせていただいております。返信をお待ちいただくまで、下記の記事をご参照ください。
-----------------------------------------
とにかく、結構信頼して使用しているサイトで、それなりに頻度高く利用しているので、
サービスの根幹にかかわるところで、トラブルがあるとかなり萎えます。
契約上、アップルが責任を問われることがないようになっていますが、
被害は相当数出てきているので、対応と対策を急いでほしいです。














