第三者がアプリでTポイントを不正利用 - PWリスト攻撃などの形跡見られず
スマートフォンアプリ上で表示される「モバイルTカード」を不正に利用し、本人以外の第三者によってポイントが不正に利用される被害が発生している。
Tポイント・ジャパンによると、第三者が本来のTカード保有者になりすましてスマートフォンアプリ上に表示される「モバイルTカード」を提携店舗に提示。Tポイントが不正に利用される被害が発生しているという。
7月27日に利用者より問い合わせがあり、調査を行ったところ不正利用が発覚した。7月末の時点でポイントの不正利用は87件、被害は約340万円分相当にのぼる。
アカウント情報を不正に利用され、ログインされると、ポイントが不正利用以外にも、ポイントの履歴より、利用ポイント数や利用店舗などを閲覧されるおそれもある。
(Security NEXT - 2019/08/08 )
ツイート
関連リンク
PR
関連記事
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
ランサム被害で店舗営業やサービスに影響 - REXT HD
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
通販サイト会員の個人情報が流出 - ペットフード販売会社
「ドットマネー」などにサイバー攻撃 - サービスが一時停止
5月下旬以降、「PeopleSoft」にゼロデイ攻撃 - 対策と侵害有無の調査を
「2りんかん」でサーバ侵害 - 顧客情報が流出した可能性
三井ショッピングパーク会員サイトで不正ログイン被害を確認
SBI Cryptoで自己保有の暗号資産が流出 - 原因や被害など調査

