Lチキについての三つの立場

Lチキについての三つの立場

Lチキが町にやってきた

いいね、読者登録、訪問してくださり、ありがとうございますカナヘイ花

皆様とお得なことを共有できたらなと思っていますつながる花1つながるうさぎつながるピスケつながる花1
ワードプレスブログ 更新しましたパステル
NEW
NEW
NEW

□最近の記事□
私も愛用中のクレジットカードのエポスカードビックリマーク2
還元率は0.5%と、少し低いのですが
優待がたくさんbubble*

エポスカードをすでにお持ちの方は
リブログ先のぐりさんのブログに遊びに行ってみてくださいパステル
私もお世話になった
ぐりさんと、あめんぼさんによる
サプライズバトンflower*
エポスカードには、上限一人ですが、紹介制度があり
サプライズバトンは、紹介の手助けをしてくださいます頭巾ノーマル

エポスカードを持つかお考えの方は

エポスカードの魅力がたくさん詰まった
のブログに
ぜひ遊びに行ってみてくださいbubble*
ポイントサイトの経由で発行すると
たくさんポイントがもらえますパステル
その際に、紹介番号を入力すると
1000円分のポイントがもらえるので

ぜひ、のページの番号を使ってくださいflower*

つながる花1つながるうさぎ✽ワードプレスでブログ始めました✽つながるピスケつながる花1
アメブロを始めて
たくさんのお得なことを知ることができ
生活にゆとりができましたkuma
ワードプレスでは、知れて良かったと思うことを
まとめた記事を書いていますbubble*
新しいブログは、パステル

ポチッと応援してもらえると、嬉しいですメロンパン

Lチキの品格

いっこうに収まる気配のない「dポイント」の不正利用
実店舗でのバーコード読み取りによるポイント利用が大きく広がりそうな気配です

「dポイントカード」の不正利用について

ドコモオンラインショップにおける「dアカウント」のクラックによるiPhone不正購入から引き続き、実店舗での不正な「dポイント」の利用が勢いを増しています。

「dアカウント」のログイン情報を漏らしてしまうのは、ドコモ側からの漏洩を除いては全て利用者のセキュリティ意識の欠落による自己責任の範疇にあるかと思います。
また、重要な手続き等に関しては「2段階認証」もあるため、「dアカウント」のクラックは、ログイン情報を”適切に管理”している限り、まず起こらないものだと思います。つまり防ぐことが自らの努力で可能だということです。

一方、現在進行形で被害が拡大している、「実店舗でのバーコード提示によるポイント利用」に関しては個人の努力で防ぐことが非常に難しいものになっています。

「dポイント」または「d払い」や「ドコモ払い」などといった決済手段を不正に使われるといった場合には大きく「ネット上でdアカウントログインによる利用」、「実店舗でのアプリによるd払い」、「ポイントカード、アプリによるバーコード掲示でのポイント利用」といったものがあります。

ネット上でのdアカウントログインによる利用

ネットショッピングなどで、「dアカウント」にログインし、「d払い」、「ドコモ払い」を利用して決済する方法です、いわゆる「キャリア決済」といわれるものです。
これらで不正利用を試みるには、「dアカウント」へのログインが必要なので、まずはIDとパスワードを入手しなければいけません。
運営会社のサーバーにアタックをかけて抜いてくるか、フィッシングなどで入手するか、リスト型など総当りのログインを仕掛けるかになってきます。

フィッシングに関しては、こちらで軽く触れています。

108円菓子やLチキが貰えるキャンペーン

実際にログイン情報を入手できたとしても、「2段階認証」を設定しておくことで高確率で防ぐことができるので、個人の努力でなんとかなります。
一般的に言われている、複雑なパスワードの設定、定期的なパスワードの変更など、適切なアカウント管理がされていれば、まず被害にあいません。

実店舗でのバーコード提示によるポイント利用

問題はこちらのバーコード掲示によるポイント利用です。
世の中にはいろいろなポイントカードがありますが、大きく分けると、磁気テープを使ったものとバーコードを使ったものに分けられます。
磁気テープでは「Tポイントカード」、バーコードタイプは「楽天ポイントカード」「Pontaカード」「dカード」が有名なところでしょうか。
実際には「楽天ポイントカード」「Pontaカード」「dカード」にも磁気テープが付いていますが、別の用途で使っているだけで、レジでポイントカードとして使うにはバーコードを使用します。

ポイントカードの利点のひとつとしては、その簡便性。レジで何の認証もなくポイントで買い物ができてしまうという手軽さでしょう。

がしかし、その簡便性に目を付けられてしまったようです。

特にバーコードのほう。磁気テープのほうも偽造ができますが、バーコードに比べたら敷居が高い。
バーコードであれば番号からバーコードを作るだけで、簡単に偽造ができてしまいます。
こんなように

ポイントカードのバーコードをスマホのバーコードリーダーで読み取ってみればわかりますが、バーコードに記録されている情報は、ただのポイントカード番号。

バーコードからポイントカード番号をピッと読み取るだけでポイントを使って買い物ができてしまうわけです。

どこからポイントカード番号が漏れているのか

ポイントカード番号さえわかれば、勝手にバーコードを作ってスマホ画面に表示してレジに出せば使えてしまう。
では、そのポイントカード番号はどこにあるのか。

dポイントカードで言えば、種類が3種類。

  • dカード
  • dカードプリペイド
  • dポイントカード

アプリでのバーコード表示を含めれば4種類ですね。

カード本体の入手方法を考えてみると、「dカード」、「dカードプリペイド」、「キャンペーン用dポイントカード」などのようにドコモ本体から配布されるもの。
ドコモショップで配布される「dポイントカード」。
加盟店店頭で配布されている「dポイントカード」。
というふうに分けられるでしょう。

これらのなかで、特に気になるのは、加盟店店頭で配布されている「dポイントカード」。

皆さんも店頭でよく見かけると思いますが、レジ横だったり、商品棚であったり、「ポイントカード」が無造作においてありますよね。
あれどう思いますか?
番号丸見えだったりしませんか?

誰でも自由に利用前のカード番号が見れてしまう。
もし悪意のある人間が、その番号を控えていて、何も知らない人がその「ポイントカード」を登録して使っていたとしたら・・・

それよりも、もし悪意のある店員が店頭配布の「ポイントカード」の番号を全て控えていて・・・

怖いですよね。
番号からバーコードを作ってレジに出すだけで、簡単にポイントが使えます。カード本体は不要です。

いやもっと怖いのは、店員が事務所のパソコンで販売履歴を見て、ポイントカード番号を見ることができることでしょう。
加盟店によっては、ポイントカード番号がマスクされておらず、バイトだろうが誰であろうがその情報を見れてしまうところもあるそうです。

買い物のときにレジで、「お客さんポイントいっぱい持ってますね」なんて言われたらゾッとしますね。

もし本当に悪意を持った店員がいるとしたら、恐ろしいことです。
昨今の雇用情勢から考えると、従業員に対して選り好みできるような状況ではないでしょう。会話が成り立ち、教えたことがそこそこできるようであれば普通に採用されることでしょう。
その人物の人間性などといったものまで見ていられる状況ではありません。

また、これが組織的
犯罪だとしたら、犯罪グループは末端のバイトを買収したり、バイトとして送り込んでくることもあるのかもしれません。

ポイントカード番号の総当り

本格的な犯罪グループが関与しているとしたら、ポイントカード番号のパターンを解析して総当りでバーコードを作っているのかもしれません。

「dポイントカード」では15桁の番号をポイントカード番号としています。

番号の構成としてはこんな感じでしょうか。

手持ちのカードを見てみると、固定の番号は「dポイントカード」も「dカードプリペイド」も同じ、最近更新されて送られてきた「dカード」だけ別の番号でした。

ひどいのは「dカードプリペイド」のポイント番号。
お持ちでしたら、手元の「dカードプリペイド」のポイント番号を見てみてください。
10枚持っていて最後に発券したのは今年の1月だったと思いますが、おそらく連番部分は0から始まっていて、固定の部分は同じ。
チェックデジットのパターンがわかれば、かなり絞って総当りできてしまいます。

すぐにカスタマーに電話して、「dカードプリペイド」は全てポイント利用停止にしました。
「dカードプリペイド」が始まった当時、クレジットカード番号の発番が恐ろしいことになっていて話題になっていましたが、こちらも恐ろしいことになっていますね。

さらにドコモのサイトをいろいろいじってみると、こんなこともわかってきました。

ドコモのセキュリティ意識の低さが浮き彫りに

使った場所がわかるのに不正利用なんてするの?

「dポイントカード」を使った場合、いつ、どの店で使ったのかが履歴に残ります。
だから犯人はすぐに捕まるのにそんなことするのか?という疑問もわきます。

首謀者が自分で使うということはまずないでしょう。すぐに足が付きますから。
ネットを介して売るか、捨て駒のバイトが実働部隊になっているか、訪日外国人に売っているかして、その辺のことは十分考慮しているのでしょう。

実店舗でのdポイント不正利用の対策は

実店舗でのバーコード提示によるポイント利用がされている以上、対策はポイントを0にするか、「dポイントカード」の利用停止処置をするかしかありません。
パスワードを複雑なものに変えても、「2段階認証」を設定しても、バーコード利用にはまったく効果はありません。

dポイントを「0」にするには、「ポイント投資」に全部投資するという方法があります。
今までは、上がる日だけ投資するというスタンスでしたが、こんな状況であれば、逆に常に投資しておいて、下がる日だけ17時前後の10分ほどだけ引き出すといった運用になるでしょう。
「ポイント投資」に入れてしまえば、「dアカウント」をクラックされない限り、バーコードではポイントを使えません。

「dポイントカード」自体を利用停止してしまえば、その番号のバーコードを偽造されて表示されてもポイントを使うことはできません。
ポイント利用だけが制限されるので、ポイントを貯める機能は有効とのことです。

利用停止は

dポイントカスタマーセンター
0120-208-360

へ電話することで手続きができます。

そもそも、ポイントというものは手軽に使えるのが利点であり、使うときには認証も何もいらないのが、今までは当然でした。

ですが、ドコモのポイントばら撒き戦略によって、普通では考えられないほどのポイントが貯まるようになり、そこを悪意を持った人たちに狙われた形になっています。

今後、実店舗でのポイント利用には何らかの一手間がかかるようになるのでしょう。
そうしなければ、今進行形の不正利用は食い止められません。
それまでは、ポイントカードの機能は止めておいたほうがいいのかもしれません。



dポイントを貯めるには



NEW!

みんなのLチキ

12月なのに九州では今日25℃を超える夏日だそうですね( ̄▽ ̄;)

埼玉も21℃の予報なので暖かいです♪

今年は木枯らし1号も吹かなかったりと年々当たり前だった事が変わっています。。。

🌟🌟プチあたり🌟🌟
セブン引き換えストロングゼロ

ファミマ引き換えどん兵衛

今日からのローソンLチキはハズレ😢

📍そろそろX’masケーキの引き換えハガキが届き出す時期ですね🎂2カ所応募したのでどちらか当たると良いな~☆

🔶ペヤング新商品 たらこ🔶
鮮やかなピンクのパッケージです

小袋は3種類(かやく・ソース・ふりかけ)

お湯を注いで3分

矢継ぎ早に新商品を出しまくっているペヤングで、激辛マックスや超超超大盛りなど話題が先行することが多いですが…。

これ、美味しいです(^^)/

たらこが好きな人にはお勧めです♪
少しだけピリ辛なのでたらこよりも明太子に近い感じですが新商品の中では久しぶりに美味いと思いました(^^)

🔷第2弾 ジョージア🔷

Webで応募しましたが、確認時にレシートの写真は表示されないのでちきんと送れているのかが心配になります(笑)
第1弾の発表はそろそろでしょうかね❔

📍今日はこちらのレシートを作って来ました

対象商品で安くなっていたギョーザを購入

❇❇一番の売れ筋商品❇❇

初めてこの商品を自分で焼きましたが最初の油も要らず、途中の差し水も要らずで楽チンですね😉

ふたをして中火で5分でふたを外して水分が飛んだら完成❗❗❗

お皿をあててくるりんぱするとパリッパリの羽根つきギョーザが出来上がりました😋

ぼっちランチだったので普通のフライパンではなく玉子焼きのフライパンを使ったので返しも簡単に出来ました♪

最近の冷凍食品は凄いですね~☆

Lチキのファッションカタログ

はじめましてウインク
いいねやコメント、読者登録
ありがとうございますキラキラ
1歳と2年生の姉妹のママの
むぅちゃんと言いますニコニコ
少しでも家計にプラスになるように
お得活動で楽しく節約してますルンルン
お友達になってくださると嬉しいです╰(*´︶`*)╯♡
こんにちは爆笑キラキラキラキラ
その場で当たる
キャンペーンが
たくさん行われていますねラブイエローハートハートグリーンハート
LINEで
16万名の方に
その場で
午後の紅茶
が当たります爆笑キラキラキラキラ

キャンペーンはピンクハート
サントリーでは
その場で
20万名の方に
ストロングゼロ
が当たります爆笑ルンルンルンルン
LINE・Twitter・サントリーIDで
応募出来ますウインクキラキラキラキラ
キャンペーンはピンクハート
ローソンの
Twitterでは
フォロー&リツイートで
1日1万名の方に
その場で
Lチキ
が当たります爆笑星

キャンペーンはイエローハート




気になる方は
チェックしてみてくださいねウインクグリーンハーツ

  つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1つながる花1
ピンクハートライフメディアピンクハート
1pt=1円で分かりやすくて
テンタメや
楽天高還元もありますラブキラキラ
ピンクハートポイントタウンピンクハート
毎月ボーナスポイントがもらえる
ピンクハートポイントインカムピンクハート
ピンクハートハピタスピンクハート
ピンクハートi2iピンクハート
ピンクハートげん玉ピンクハート
ピンクハートwarauピンクハート
西松屋の商品など 
600円分
ただポチ出来る
(詳しくは)
ピンクハートピンクハート
(招待コード   NBZVh2  
ピンクハートFiNCピンクハート
(招待コード  hjirnd6c  
ピンクハートピンクハート
ご登録の際は、
Safariなどのブラウザを開いて
ご登録することをおすすめしますニコニコ



アプリからのご登録だと

紹介ポイントが入らない場合があるようですウインク
良かったら読者登録してくださると
嬉しいですピンクハート

ランキングに

参加していますルンルン

最後まで読んでくださって
ありがとうございますウインクピンクハート

Lチキ 切れると光る

運がないのだ うん そうだチーン

最近その場系まったく当たりましぇん笑い泣き

当たりたいわよ Lチキたべた~いニヒヒ

こっちもダメだったわよゲロー

クリスマスツリー、家にある?

▼本日限定!ブログスタンプ

昔はあったけど
いまはないなぁ
でも毎年イルミネーションは見に行くよ

下矢印参加してます

・・・・・・・・・・・・・・・・・・・・・・・・・・・・
ハピタス

CMで話題中音譜

1P右矢印1円

ハピタス経由して

ネットショッピングして

ポイント貯めましょウインク

・・・・・・・・・・・・・・・・・・・・・・・・・・・・

いつもん

上矢印

1月まで、友達紹介500コインコインにUP

ミスドサーティーワンモスケンタ

などと交換できますドーナツ

・・・・・・・・・・・・・・・・・・・・・・・・・・・・
CASHb
 便利な節約アプリを見つけたよ!
どこのお店で買ったものでも、
レシートを送ればキャッシュバックされる
お得アプリだよ!
会員登録の時にお友だち紹介コード
A92ZK を入れて登録してね! 
コチラから右矢印
・・・・・・・・・・・・・・・・・・・・・・・・・・・・
GRL
コチラから右矢印

新規会員登録時のサービス300ポイント

紹介によるサービス500ポイント

合算 800ポイントが初回で付与されます

週末送料無料中~

・・・・・・・・・・・・・・・・・・・・・・・・・・・・

げん玉

・・・・・・・・・・・・・・・・・・・・・・・・・・・・


Lチキ 関連ツイート

RT @akiko_lawson: \ #Lチキ無料プレゼント !/ローソンの #クリスマスボックス フォロー&リツイートで10日間連続!毎日1万名様にLチキが当たります(^^)4日目は12/7 23:59まで♪ #ローソン https://t.co/xxavpsD1jn ht…
RT @akiko_lawson: \ #Lチキ無料プレゼント !/ローソンの #クリスマスボックス フォロー&リツイートで10日間連続!毎日1万名様にLチキが当たります(^^)4日目は12/7 23:59まで♪ #ローソン https://t.co/xxavpsD1jn ht…
RT @akiko_lawson: \ #Lチキ無料プレゼント !/ローソンの #クリスマスボックス フォロー&リツイートで10日間連続!毎日1万名様にLチキが当たります(^^)4日目は12/7 23:59まで♪ #ローソン https://t.co/xxavpsD1jn ht…
RT @akiko_lawson: \ #Lチキ無料プレゼント !/ローソンの #クリスマスボックス フォロー&リツイートで10日間連続!毎日1万名様にLチキが当たります(^^)4日目は12/7 23:59まで♪ #ローソン https://t.co/xxavpsD1jn ht…

シェアする

  • このエントリーをはてなブックマークに追加

フォローする