自分方位研究所

日々の活動記録

パスワード流出

@niftyカスタマーサービスデスクから、以下のようなメールが送られてきました。

主な内容を抜き出すと・・・

○○○○様

 

神奈川県警より、不正アクセス禁止法違反被疑事件の被疑者として逮捕した人物から押収した証拠品に、お客様のメールアドレスとパスワードの可能性のある文字列があったと連絡がありました。

 

当社から情報が流失したという事実はございませんが、念のため、@niftyおよび@niftyのメールアドレスをご登録されている他社サービスのパスワード変更をおすすめいたします。

 

なお、パスワード変更は任意ではございますが、前述の状況から不正利用によるトラブルへ発展する可能性も考えられるため、変更することを強く推奨いたします。

 

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

▼本メールがニフティから送信されているかの確認方法

①メール文頭に記載のお名前を確認

②「@niftyアイコン」を確認

 Webメールで確認いただけます。ページ右上の「メール」からアクセスください。

 https://www.nifty.com/

 

 〇確認方法はこちら

 https://mail.nifty.com/cs/mail-faq/detail/200324000103/1.htm

引用以上です。

 

たまにスパムメールで、送信元が自分のメールアドレスで、本文に 6年くらい前まで使用していたパスワードを載せて、あなたのPCの情報は全ていただきましたみたいなメールが送られてくることがあります。

 

@niftyのログインパスワードは念のため変更するとして、そのメールアドレスをIDとして登録したウェブサービス全部のパスワード変更となると結構面倒です。

とはいえ、やるしかないか・・・
パスワードの使い回しはしていないので、ある程度は安心ですが、それでも、パスワード設定後、数年経過しているものもあります。やれやれ・・・

逮捕した人物から押収した証拠品の「パスワードの可能性のある文字列」が何なのか気になるところです。