「Amazonマスターカード」で人生初の不正利用されたぞ! 少額ラッシュで通知を潜り抜ける巧妙な手法
おや? こんなに使ったかなぁ。いや使ったかもしんねぇ……でもちょっと高すぎる気もする。ちょっと詳細を確認してみるか
今月のクレジットカードの請求を見た時の、この微妙に自信のない疑いが私を救った。ガチで間一髪。あと1日遅かったら損失を取り戻せない状態だったのだ……!
・Amazonでしか使ってない
今回私が人生初のクレカ不正利用被害にあったのは三井住友カードによる「Amazonマスターカード」。普段は他社のVISAやJCB等のクレカのヘビーユーザーで、三井住友系は「Amazonマスターカード」しか使っていない。
そして「Amazonマスターカード」は私の所有するクレカの中で最も新しく作ったものであり、しかも使用機会が最も限られているものだ。
具体的には、100%完全にAmazonの買い物でしか使用していない。カードはそもそも財布に入れてすらおらず、郵送時の封筒ごと引き出しにしまわれている。
他社のクレカなら持ち歩いてゴリゴリに使っているため、どこかでスキミングされたりしてもおかしくない。しかしまさかAmazonでの買い物にしか使っていない、封筒から出してすらいないクレカで人生初の不正利用に遭うとは思わなんだ。
だが逆に、Amazonでしか使っていなかったからこそ気付けたという側面もある。具体的にお見せしていこう。これが私が今回受け取った額面だ。
今月の26日が引き落とし日で、34694円使ったことになっている。微妙に使ってそうな金額ゆえにスルーしかかったのだが……いや待て、11月にAmazonではほとんど買い物をしていない。
Amazonの利用履歴を見ると、はたしてその通りであった。私の「Amazonマスターカード」の利用額は、常にAmazonの購入履歴と一致するはず。しかし今回はクレカ側の額がだいぶ多い。
・Amazonマスターカード
一体何に使ったことになってるんだ……? 利用明細を見てみよう。
……
……
……
……
は?
こんな不自然な150円と300円の少額利用ラッシュするわけねぇだろ!!!! 全て “AMAZON.CO.JP” で使用したことになっているが、もちろん私によるものではない。
ちなみに利用明細では本物のAmazonでもAMAZON.CO.JPと表示される。この “AMAZON.CO.JP” が本物のAmazonかは、明細では見分けがつかない。
しかし何にせよ不正利用で確定だ。なるほどな。一気に1万円以上とかだと通知が入って気付いたりするものな。しかし数百円で利用通知をセットしている人はそんなに多くないだろう。
11月より前も気になってチェックしたところ、10月でも発生していたことを確認した。しかし10月は件数が少なく、マジでトータルの額面からは気付かなかった。まったく泥棒連中も上手いことやるものだ。
・使用を制限
初の不正利用被害といえ、そうだと分かれば話は早い。カードはまだ停止せず、あらゆる使用を制限し、使おうとしたら金額を問わず通知が来るように設定した。
というのも単にカードの情報だけを抜かれたのか、それともこのカードに関する各種手続きが可能なアカウント(三井住友カードの場合、Vpassという。スクショは全てVpassアプリのものだ)もやられているのかわからないからだ。
停止したらカードの不正利用は終わるだろう。しかし、もしこのVpassのアカウントごとやられていたら、犯人により制限を解除されたり、アカウントを乗っ取られるパターンもあると思ったのだ。
カスタマーサポートに電話したかったが、これに気付いたのは出先。しかも、その日の営業時間を過ぎていたので翌日に持ち越すことに。
そして迎えた翌日の昼下がり。メールをチェックすると、リアルタイムに不正利用が試みられていた。
しかし私がVpassから設定した使用制限は有効で、その後も続いた150円と300円の決済は続々ブロックされ続けた。
制限はVpassにログインすれば簡単に解除できる。しかしそうならない所を見るに、恐らくカード情報だけ持っていかれたのだろう。
・電話よりオンラインが早い
ここまでの情報をまとめ、いよいよカスタマーサポートに連絡を入れることに。気付いたのは12月に引き落とし予定の分だが、11月に引き落とされた分もやられていた。
そして三井住友カードの規約によると損害の補償は申告から60日前までで、実のところ今日が最初に不正利用された日から59日目である。
そういうわけで電話をかけたのだが、まあこれが繋がらない。仕事の合間をぬって電話をするも、平気で20分待ちとか30分待ちで中々時間がとれない。
結局オペレーターにつながったのは、営業時間終了まで十数分というギリギリのタイミング。そしてオペレーターによると、先にAmazon側で私による利用が確認できないことを調査してもらわなければならないという。
マジか……ダルすぎんだろ……と思ったが、幸いにも電話はそのままAmazon側に転送してもらえた。
しかもAmazon側の調査は爆速で、マジでほんの5分程度で私による利用は確認できないことと、本当の利用者は不明であるという確約を得ることができた。
ちなみにAmazonのオペレーターは慣れている感じだったので、もしかしたら横行している手口なのかもしれない。
しかし今回は不正利用と思しき利用元が全て “AMAZON.CO.JP” だからAmazonの調査だけで良かったのだと思うが、怪しげな中華サイトとかだったら詰むんじゃないか?
あとはAmazonから確約を得たことを三井住友カードに伝えねばならないのだが、残念ながらタイムアップ。営業時間を数分過ぎてしまった。そして明日で最初の使用から60日目である。
どうしたものか……。と、ここでVpassに興味深いページがあることに気付いた。「身に覚えのない明細に関するお問い合わせ」である。
結論を述べると、三井住友カードの不正利用は、初手からここにアクセスするべきだと思う。電話は待ち時間が凄まじく長く、調査やらなにやらで1度の電話では終わらない可能性が高い。
それに対し、Vpassの「身に覚えのない明細に関するお問い合わせ」は、明細から覚えのない使用を選択し……
送信すれば終了するからだ。24時間いつでも可能で、送信した瞬間に不正利用の申告をしたことになるという解釈は有効だと思われる。
待ち時間も0秒だ。ただし手間はかかる。電話にてAmazon側に調査してもらった時は不正利用と思しきものを「150円のやつと300円のやつ全部です」でオペレーターの方が全て網羅してくれた。
しかしオンラインでの問い合わせだと全て手動で選んで送信する必要があるからだ。まあこれは仕方が無いだろう。少し不便だったのは、1度に送信できるのが50件までだった点か。
私の場合は大量にあったので、5通に分けて送信することになった。恐らく犯人側は何らかのツールで連続使用しまくっていると思われるので、1000件とかいってもおかしくない。そういう場合は電話の方がいいのかもしれない。
こうして不正利用の申し立てを行い、カードは止めて再発行。今日チェックしたところ、26日の引き落とし予定額はちゃんと不正利用分を引いたものになっていた。
11月に引き落とされた分がどうなったのかはまだ確認できていないが、不正利用と認められた以上はちゃんと補償されるのだと思う。
それにしても最後の最後まで気がかりなのは、一体どこでカードの情報を抜かれたのかだ……。Amazonでしか使用しておらず、作ってからそんなに経っておらず、全く本当に持ち出しすらしていないクレカの情報である。
それが海外でも怪しげな中華サイト等でも使いまくり、日常的に持ち歩いている他社のカードよりも先にやられてしまったという事実。ちょっと心配になっているので、再発行後は利用通知を100円からに設定している。
参考リンク:三井住友カード
執筆:江川資具
Photo:RocketNews24.
ScreenShots:三井住友カード(Android)