ヤフーIDへの不正アクセスで勝手に使われたTポイントを取返し、停止されたクレジット決済機能を回復するまで



一部機能停止も、当初はそれほど影響はないと思っていた

先日ヤフーIDに不正アクセスされて、ヤフオクでTポイントが不正利用されてしまいました。そしてそのことにより、私のIDはヤフーによってヤフオクとヤフーショッピングの一部機能の利用を停止されてしまいました。

ヤフーからの利用停止通知のメールに書かれていた「停止された機能」は以下のとおりでした。(メール文そのまま抜粋)

————————————————————–

<ヤフオク!>
・出品
・出品者への質問(閲覧は可能)
・ウォッチリストへの登録
・入札、落札
・取引相手の評価
・取引ナビの投稿、閲覧

<Yahoo! ショッピング>
・出品
※出品した商品は、他のお客様から見ることが出来ません。

————————————————————–

停止された機能は一見すると私にとってはあまり関係のないものばかりでした。

ヤフオクはもう何年も使っていないし、これからも使う予定は今のところありません。また、ヤフーショッピングでの出品もかつては行っていたことがありますが、今はしていないし、これからもこのIDで使う予定はないのです。

なので機能停止を解除してもらう必要もないかな、とも思っていました。逆に機能制限されていた方が今回と同じ悪用はされないので。ただ、また不正アクセスされて別の機能で悪用されても困るので、ヤフーからのメールに書いてあったセキュリティー設定はしておきました。

ヤフーショッピングでクレジットカードが使えない!

そうしてしばらく機能停止の解除をしないままで数日が経ちました。そしてヤフーショッピングの「お買い物リレーキャンペーン」の日がやってきました。

この日は購入する店舗が増えるほどポイントが加算されるという非常にお得なヤフーショッピングのキャンペーンなのです。なので私はこの日がくるまで買いたいものを買わずに待っていたのです。

そして1店舗目の買い物にて、いつものようにヤフーウォレットに登録してあるクレジットカードでの支払いを選択し、決定ボタンをクリックしました。ところが購入完了にならず、元の確認画面に戻ってしまい、赤系の色の枠が画面上部に出現し、その中に以下のようなエラーメッセージが書いてありました。

「ご指定のクレジットカードはご利用になれません。ほかのクレジットカード情報を入力するか、時間をおいて再度お試しください。(エラーコード:0105)」

え?どうして?

思い当たるのは当然先日の不正アクセスなのですが、ヤフーウォレットに登録してあるクレジットカードは不正アクセスを知った直後に確認しましたが、使われた形跡はありませんでした。その後何かあったのかと思い再度確認しましたが、やはり使われた形跡は何もありませんでした。

そもそもヤフーから届いたメールに記載されていた不正アクセスで「停止された機能」の一覧には、ヤフーショッピングは出品だけが使えなくなるとの事で、クレジットカードでの購入については記載されていませんでした。それなのに使えなくなっているのです。

もしかしたらヤフーウォレットに登録していたクレジットカードが使えなくなっているのかもしれないと思い、登録しているヤフーカードとは別のカードで購入しようと試みました。

しかしながら別のカードでも同じエラーメッセージが出てきて、やはり購入できませんでした。さらに別のカードで試してみましたが、やはり結果は同じでした。

これはもう、ヤフーウォレットやそこに登録してあるクレジットカードが使えないのではなく、私のアカウントでは、クレジットカードによる支払いが全てダメになっているのだとわかりました。

「お買い物リレー」キャンペーンの日まで買いたいものを買わずに待っていたので、クレジットカードが使えないからと言って買わないわけにはいかず、かといって銀行振込は手数料がかかってしまうので、全てポイントで支払うことにしました。

不正アクセスで9万3千ポイントを使われてしまいましたが、2600ポイントほど残っていたのと、その後期間限定ポイントが加算されたので5000ポイントくらいはあったので、買うものを減らして買いました。

しかしちょうどそのすぐ後、不正アクセスによりヤフオクで勝手に使われたTポイントの一部が返還された旨のメールが届きました。ヤフーIDのヤフオクの機能が停止された事により、出品者が私のIDにコンタクトを取ろうとしたのにできなかった為、一部の落札が取り消しとなり、使用されたポイントが戻ってきたというわけです。戻ってきたポイントは約2万2千ポイントです。失ったポイントは9万3千ポイントなので、まだ7万ポイント以上足りません。

それに、このままクレジットカードが使えない状態が続くのは困ってしまいます。もうヤフーショッピングを使わないというのであれば構わないでしょうが、私はアマゾンや楽天市場よりヤフーショッピングを一番利用していますし、ほとんど全てと言っていいくらいクレジットカードで支払っていますので何とか復活させなければなりません。

何故クレジットカードが使えないのでしょうか?今考えられるのは、一部機能が停止されてしまったことにより、クレジット支払いの機能も連動して停止されてしまったのだということです。確かにヤフーから通知された「停止された機能」の中には入っていませんが、きっと連動しているに違いないと思いました。

機能停止の解除をヤフーに申請

そこですぐに機能停止の解除をヤフーに申請することにしました。既にシークレットIDの設定やパスワードの再設定をしており、解除申請の条件は満たしていましたので何の問題もないだろうと思っていました。

しかし申請後、ヤフーからの回答はパスワードの再設定がまだ行われていないので再設定後に改めて申請してください、との事でした。

「あれ?パスワードは変更したはずなのに」と思い、ヤフーから届いたメールをよく読んでみると、パスワードの変更とパスワードの再設定は違うとの事でした。

なるほど。どうやら私はパスワードの変更はしたけれど、パスワードの再設定はしていなかったようなのです。

ヤフーIDのパスワードの変更は登録情報のページから簡単にできるのですが、パスワードの再設定はヤフーの「ログインできない場合のお手続き」のページから、本人確認等をしながら設定することになります。私の場合、ヤフーから届いたメールにリンクがあったので、簡単にそのページにたどり着きました。

さて、パスワードの再設定をし、改めて機能停止の解除申請をすると、翌日ヤフーから「機能停止解除」の通知メールが届きました。

「これで無事クレジットカードも使える」と思い、ほっとしました。そして早速、クレジット払いで何か買ってみることにしました。

それでもまだクレジットカードが使えない・・・

ところが、残念なことにやはりまだクレジットカードは使えませんでした。ヤフーウォレットに登録してあるカードも、ちゃんと使える別のカードもダメでした。

そこで機能停止解除の通知メールに、クレジットカード払いがまだできないという旨を記載してヤフーに返信しました。

それに対するヤフーからの返答メールが翌日に届いたのですが、ヤフーショッピングのクレジット払いについては担当部署が違うので、その旨を伝えておきますとのことでした。

私がやりとりしていたのは、不正アクセスで利用されたヤフオクの部署だったのです。仕方なく担当部署から連絡が来るのを待つことにしました。

正当性が認められてTポイントが全額戻った!

回答のメールが来るのを待っている間、ちょっと嬉しい別のメールがヤフーから届きました。何と、勝手に使われてしまったポイントのうち、まだ返還されていない7万以上のポイントについて、お見舞いポイントとして払い戻しするとの事でした。間違いなく不正使用があり、それを確認できたことによる為と書かれていました。使われたポイントには期間限定ポイントが数千ポイント分含まれていましたが、全て通常ポイントとしての払い戻しとの事でしたので少し得した気分にもなりました。

素晴らしい!さすがヤフーだ!と思いました。そしてこれからも利用し続けようという気持ちが強くなりました。あとはクレジットカード払い機能が回復する事だけです。

それでもやっぱりカード使用は戻らないのか?

間もなくしてヤフーショッピングのカスタマーサービスからクレジットカード払いの事についての通知メールが届きました。しかしその内容を見て愕然としました。クレジットカードが使えないとわかった時、何か解決法はないかと探すためさんざんネットで調べた際によく見た文章だったのです。(以下メール文一部そのまま抜粋)

————————————————————–

Yahoo!ショッピングでは、クレジットカード決済サービスにおいて、
独自のカード認証方式を採用しております。

大変申し訳ございませんが、ご連絡のエラーメッセージが表示される場合は、
ご注文の商品ではクレジットカード決済サービスをご利用いただくことができません。
何卒ご了承くださいますようお願いいたします。

————————————————————–

「なんだ、結局ダメなのか・・・」とちょっと失望しました。ネットで調べた際も解決例が皆無に等しかったし、機能が回復した例があっても、私のケースとは違う状況だったので、復活するのは非常に困難なものだとはわかっていましたが・・・

でもあきらめる気にはなりませんでしたので、ダメもとでヤフーショッピングの営業に電話をかけて相談してみることにしました。以前ヤフーショッピングで出品したこともあり、ショッピングの営業担当者からいまだに送られてくるメールに電話番号が書いてあったのを思い出したのです。

結果は残念ながら何も得られませんでした。クレジット決済機能や審査については担当外であり、そのような問合せ内容を電話で受け付ける部署はないとの事でした。わかっていたとはいえ、あっさりと突き返されてしまった事に少し憤りを覚えました。

あれ?ヤフーウォレット登録のカードが使えるよう戻っている

ところが翌日、何の気なしにヤフーショッピングのクレジット払いでの購入を試してみたところ、何と買えてしまったのです。クレジットカードの決済機能がいつの間にか復活していたのです。

不正アクセスにより勝手にポイントを使われた日から約3週間で完全復活です。使われたTポイントも全て戻り、クレジットカードの決済機能も回復しました。早かったのか遅かったのかわかりませんが、とにかくほっとしました。

でもなぜクレジットカードの決済機能が回復したのでしょうか?それは今もって謎です。利用停止解除の通知が来たすぐ後はクレジットカードでの購入ができませんでしたし、ヤフーショッピングのカスタマーサポートからのメールでは、クレジットカード決済機能は使えないと書いてありました。もちろん電話での問い合わせはまともに相談にも乗ってもらえなかったのです。なのに何故突然使えるようになったのでしょう。

これは推測ですが、もしかしたら機能の停止解除をしてもらってすぐは回復していなかったものの、タイムラグがあってしばらくして回復したのかもしれません。つまり停止解除メールをもらった翌日くらいに試してみれば回復していたのかもしれません。

そしてヤフーショッピングのカスタマーサポートの担当者は、すでにクレジットカード決済機能が回復しているにもかかわらず、私がカードが使えないと訴えているのだと思ったのかもしれません。機能が回復しているのに使えないのは私の方に問題があるという判断だったのでしょう。

そう考えるとつじつまが合い、納得できます。そしてもしそうだとしたら、しばらく放っておくなどせずにすぐに利用停止の解除をすれば良かったと反省しました。そうすればもっと早くクレジットカードの決済機能も回復したでしょうし、もしかしたらポイントの返還も早まったかもしれません。

カードもポイントも全て回復。でも今後の為にセキュリティーは強化しようと思う

今回は全て回復したので、手間はかかりましたがいい勉強になりました。ただ今後はもっと大きな被害を受ける可能性もありますし、回復しない可能性もあります。ですので、今回のことを教訓に、ヤフーに限らず、セキュリティーはしっかり対策しておこうと思いました。