ポインセチアは知っている

家のこと、子どものこと、日々の暮らしのこと。

Googleアカウント乗っ取られ【不正請求】

明けましておめでとうございます、jokkmokkです。

新年一発目からまったくめでたくない日記です。。はぁ。。

 

昨晩、Gmailにこんなメールが届きました。

 

Google Play
 
ご購入ありがとうございます。
Google Play での Supercell からの購入が完了しました。

アイテム 価格
 
Sack of Gems (Clash of Clans) ¥2,000
 
合計: ¥2,000
(消費税 ¥0 込み)
お支払い方法:
Google Wallet Visa-XXXX

 

 

な ん で す か こ れ ?

 

し、知らないよこんなアプリ。しかも高っ!!

そもそもアプリをクレジットカードで買ったことないのに。。

このVisaのカードは何?誰の?

 

この明細を見たのが明け方4時。息子へ授乳をしながもう気が気じゃありません。

得体の知れない請求、しかもよくみると同じアプリ購入完了メールが2通。

1つ2000円なので、これにて4000円です。

俄然危機感が増してきました。

これは2件では収まらない可能性が出てきたからです。

早く止めないと、被害が大きくなってしまう!!

 

Googleアカウントのパスワード変更を行いました。

2重ログイン認証も勧められるがままに登録。

ふぅ、一安心・・・できません。気色悪い。なんなんだコレ。。

 

ネットで調べると、同じアプリ購入被害を受けた方が続々と出てきました。不正アクセスされたか履歴を見ることが出来るとのことで、早速見てみました。

 

うわぁっ、されてる。深夜1時に東京からアクセスされてる。。

 

よく見ると、昨日だけではなく12月26日から何度か覚えのない場所、端末からアクセスされていました。

 

また、GoogleWalletは使ったことがないと思っていましたが、ログインはGoogleアカウントのパスと同じでした。

ログインしてみると、なんと4件の不正購入が行われており、

そのうち2件はキャンセル、もう2件は保留となっていました。

 

キャンセルされた2件を見ると同じアプリ、同じ請求先住所でしたがクレジットカードの番号下4桁がそれぞれ異なっていました。

そこを怪しんでGoogleたんがキャンセルしてくれたようです。ありがたや、ありがたや。

 

で、保留中の2件ですがクレジットカード番号はお互い同じ。

ですが、私クレジットカードでアプリの購入をしたことがないんです。

過去に購入した方法は携帯電話の請求と一緒にすること。

その携帯電話料金も銀行引き落としだったため、クレジットは一切関わっていません。

GoogleWalletを見ても登録されている支払い方法は携帯電話端末と一緒というもののみ。

念のためここの登録は削除しておきました。

請求先住所も過去のものが登録されており、その住所に紐づくクレジットカードは存在しません。(でも念のため住所も消しておきました)

 

さてさて、ここで厄介なことが。

GoogleWalletで確認すると2件はキャンセル、2件は保留。

 

つまり今の時点で実害は受けていません。

 

!!!!

 

たったいま、保留が完了に変わってしまいました!!!

 

こいつは大変です。

ちょっとここに問い合わせしてみるしかありません。。↓

https://support.google.com/googleplay/contact/apps_refunds_payments_issues/