福岡(古賀市)の税理士 篠原範浩's Blog

【福岡市・北九州市・ 古賀市・福津市・宗像市・新宮町・遠賀町・芦屋町・岡垣町・水巻町・中間市・直方市・飯塚市にて、事業を行っている方(法人・個人事業主)特に歓迎します。】

不正アクセス

初めての方は以下もご覧ください!(^^♪

福岡の「しのはら税理士事務所」のサイトへようこそ

fukuoka-shinohara.amebaownd.com

 

みなさん、こんばんは。

 

先日パソコンを開いたら、googleからsecurity alertメールが来ていました。

 

7時52分に新しいデバイスからログインしたとのこと。

そして

その直後に、your password changed というメールが届いていました。


そのアカウントにはログインしてないし、もちろんパスワードを変更してません。

 

私のアカウントに勝手にログインし、勝手にパスワードを変更した奴がいる!

 

直ぐにパスワードを変更すべきですが、自分のパスワードは変更されてるし、
どうしたら変更できるのか?と思いつつ、
メールに記載されているサイトに行きました。

 

そうすると、ひとつ前のパスワードを入力出来るようになっていて、
それからパスワードを変更できるようになっていました?

もしかしたら、これ自体フィッシング?

けど、googleのサイトだし、httpsで始まっているサイトだから

大丈夫だろう?

など迷いましたが、思い切ってパスワードを変更。

 

すると、googleからパスワード変更のメールが来ました。

やっぱり、フィッシングではなかった。

 

けど、不正ログインは間違いない。

(ホッとしたり、不安になったり)

 

後で、誰の仕業か調べてみました。
・「Firefox」(Windows

 *自分はchromeIEだから、やっぱり第3者だ!

・場所「福岡県福岡市」

・IPアドレス:58.3.111.244

・利用プロバイダ:BBIQ光
(IPひろばで検索しました)

 

早速、警察とBBIQに連絡しました。

 

福岡県警察本部 サイバー犯罪対策課
電話番号: 092-641-4141

電話しましたが、応答してるものの誰も出ず。

(後日、連絡予定)

 

BBIQには、メールで知らせました。

以下の通り、概ね予想通りの回答。

 

弊社で事実確認が取れないため,対処ができかねます。

不正アクセスは,警察などの捜査機関による依頼にて対応いたします。
ご不安なところ恐れ入りますが,よろしければサイバー犯罪相談窓口や
お近くの警察署にお届けいただきますようお願い申し上げます。

現状,こちらの内容でしかご案内できない状況でございます。
何卒ご理解賜りますようお願い申し上げます。

 

それから、登録していたアカウントの個人情報を確認すると

名前、メアド、携帯電話の番号等でした。

 

そのアカウントは使用していないアカウントで、
個人情報も多く載せていなかったことが幸いでした。

(でも、不安です)

 

ただ、パスワードがばれたのは確実なので、
そのアカウントで同じパスワードを使用しているところをチェック。
幸運にも該当はありませんでした。 

 

パスワードの使いまわしをあまりしていなくてよかったです。

 

ただ、パスワードは数字4桁はダメですね。
反省。( TДT)ゴメンヨー

 

f:id:shinohara-tax-office:20160923095808p:plain