未ログイン状態で閲覧中
  • 投稿日:2026/02/01
身に覚えがないところから勝手にダウンロード詐欺に遭い直ぐに対処したこと

身に覚えがないところから勝手にダウンロード詐欺に遭い直ぐに対処したこと

ひでしえ@テントむしオーナー

ひでしえ@テントむしオーナー

この記事は約8分で読めます
要約
5分おきに身に覚えがないところから500円が勝手にクレジットカードを使われる恐怖?!体験をしました。 何が起こったのか、どんな対処をしたのかを時系列にレポートしますので最後まで読んでいただけると幸いです。

詐欺は1通のメールから始まった

①木曜日夕刻カード使用メールが来たけどスルー

私はAmazonで購入するとメール通知が来る設定にしており備忘録として活用していました。ある木曜日の夕方、ニンテンドーのプリペイド購入の通知が来ました。

スクリーンショット 2026-02-01 14.28.11.png1年以上前にニンテンドースイッチでドラゴンクエストをダウンロードして遊んだことはありますが現在は遊んでいる時間もなく電源すら入れていません。

翌日、実家に帰省して息子と娘に会う予定になっており、子供達が使ったのかなと思い明日確認しればいいとスルーしました。小額でもあり、業務中でもあったので。それが間違いだったと気づくのは当日の深夜でした。

②木曜日22:00メールを見直すととんでもない事態になっていた

退社して自宅で夕食をとっている最中も通知メールが来ていました。表題だけ見ると同じような内容で重複メール程度にしか考えていませんでしたがそこでも致命的なミス。何度も来ると流石になんかおかしいなと気づき、Amazonの注文履歴を見ると顔が青ざめました。

IMG_9813.PNG念のため子供達に電話すると「購入してないし、そもそも父さんのIDもパスワードも知らないよ」そこで初めて不正アクセスされていることを認識(遅いって)。とやりとりをしている間にも購入通知のメールが!!、ネット先のどこかで詐欺者がリアルタイムでアクセスしているのは明白。このままではクレジットカードの限度額までむしり取られてしまう、やばい、やばい。

③先ずはAmazonとクレジットカードの連携停止

クレジットカード会社に電話して止めてもらうのが常道であることは承知していましたが、これから高速道路を使用するのでETCが使用出来なくなるのは不味いと判断。
(こういう時に予備のカードが必要になるかなと実感)

スクリーンショット 2026-02-01 15.04.43.pngなのでAmazonのアカウントからクレジットカードの連携を解除しました。Amazonでの買い物やUnlimitedの契約がちょうど更新時期でありましたが仕方がありません。
最後にクレジットカード以外で契約した良手?!を記します。
連携後、5〜10分おきに購入されていた通知が止まりました。先ずは一安心です。

④Amazonとニンテンドーアカウントのパスワード変更

続けてAmazonとニンテンドーのパスワード変更を実施

computer_password.pngニンテンドーアカウントは久々にログインしました、購入履歴を見ましたがダウンロード購入履歴はありません。謎ですがパスワード変更して少し安心です。

⑤金曜日深夜、Amazonに被害報告

無事帰省して実家に到着。

深夜になっていましたがAmazonでは24時間受付するチャットがありそこで連絡しました。その対応履歴がコチラです。

IMG_9823.PNGJiabaoさんが対応してくれました。名前からすると中国人ですは深夜までご苦労様です。2〜3日で結果が出るというのでそれまではAmazonは使用せずに我慢です。

⑥日曜日、午前にAmazonから結果連絡が来ました。

実家から自宅に戻った翌日です。
Amazonから不正アクセスであることのエビデンスとセキュリティ強化などの連絡が来ました、全文掲載します。

〜ここから〜

平素は Amazon をご利用いただき、誠にありがとうございます。

​このたび、お客様のアカウントが無断でアクセスされた可能性があることが判明いたしました。セキュリティ対策として、ご利用の Amazon アカウントのパスワードを無効にし、アカウントのサインアウトを行いました。これらの措置が有効になるまで 2 時間ほどかかりますことをご了承ください。

2 時間が経過しましたら、アカウントへのアクセスを回復するため、以下のページを開き、手順に従ってパスワードを再設定してください。
https://・・・・・・・・・・・・

利用されているお支払い方法について、最近のご利用状況をすべて確認して、不審な請求があれば該当する金融機関に報告してください。身に覚えのない購入が見つかった場合には、返金についてクレジットカード会社にご相談ください。クレジットカード会社には、クレジットカードへの不正な請求を補償する払い戻し (チャージバック) システムがございます。クレジットカード会社により不正請求が認められた場合には、クレジットカード名義人に対して、払い戻し (チャージバック) が行われる可能性があります。払い戻し (チャージバック) を申請される場合は、クレジットカード会社に詳細をお問い合わせください。

お客様保護の観点から、この期間中に行われた疑わしい注文はキャンセルいたしました。パスワード再設定後、アカウントで最近行われた注文のご確認をお願いします。このプロセスにおいてお客様からいただくご意見は、アカウントセキュリティを維持し、お客様保護のための適切な判断を確実に行ううえで大変役立ちます。確認いただいた後もこれらの注文のキャンセルは取り消されませんが、アカウントのセキュリティが確保されたら簡単に新規注文を行っていただけます。

アカウントを保護するため、当サイトが実施した措置は次のとおりです。
-- 未完了の不審な注文がある場合はキャンセルし、「アカウントサービス」の「注文履歴」セクションから削除しました。
-- ギフトカードが使用されている場合は、残額を復元しました。残額が反映されるまで 2 ~ 3 日かかります。
-- 不正なアクセスによって行われた変更をすべて無効にいたしました。
-- アカウントから不審なデバイスを削除しました。
-- 最近の変更がお客様によるものかどうかを確認できなかったため、このプロセスによりパスキーや 2 段階認証など、既存のセキュリティ機能に影響が及んでいる可能性があります。アクセスが回復したら、アカウント設定の「ログインとセキュリティ」ページより、これらの機能が有効なままかどうかを確認し、必要に応じて再度有効にしてください。

アクセス再開後、アカウントのセキュリティを強化するため、以下の対策を講じられることをお勧めします。
-- まだ導入していない場合は、顔認証、指紋認証、PIN を使用して、デバイスのロックを解除する際と同様に、サインインにパスキーを導入してください。パスキーは、「アカウント設定」の「ログインとセキュリティ」より登録できます。
-- Amazon を含むすべてのオンラインアカウントに、他のアカウントで使用していない強力なパスワードを作成します。E メールの設定 (特に自動転送ルールや削除のオプション) に不正な変更がないかどうかを、定期的にモニタリングしてください。
さらに詳細なヒントが必要な場合 詳しくは、Amazon ヘルプページの「セキュリティおよびプライバシー」をご覧ください。

カスタマーサービスへのアカウント復旧依頼について
最も迅速にアクセスを回復する方法は、サインインの際に画面に表示される指示に従うことです。問題が発生した場合は、当サイトのカスタマーサービスチームにご連絡ください。別の回復方法でサポートさせていただきます。

この E メールが Amazon からのものであることを確認する方法
メールそのものを検証する必要はありません。ウェブサイトや Amazon アプリから通常どおり Amazon アカウントにサインインしてください。アカウントに問題がある場合は、そこに回復手順が記載されています。
また、アカウントにアクセスできる場合には、Amazon からの最近のメッセージを「メッセージセンター」でご確認いただくこともできます。

当サイトでアカウントの安全性を確保する間、お待ちいただきありがとうございました。

Amazon アカウント保護サービス

〜ここまで

パスワード変更は不正アクセス発見した当日に実施しましたが再度変更。これは仕方がありません。
購入履歴を見ると不正購入されたプリペイドは消えていました。
なお、返金についてはクレジット会社への連絡が必要とのことなのでここで手続きを行います。

⑦クレジットカード会社への連絡(返金及び停止と再発行)

Amazonの購入履歴は消えましたがクレジットカードの購入履歴は残っています。ここで「利用した覚えのない請求について」をクリック

IMG_9839.PNG
※クレジットカードはイオンカードです。

不正購入された項目を選択します。

IMG_9837.PNG

クレジット停止と再発行前に確認事項があります。

IMG_9836.PNG申し込み完了です。
しばらくはクレジットカード無し生活ですが、現金、交通系、PayPay、WAONで乗り切ります。

⑧Amazonの利用方法をPayPayにしてリスク対策しました

Amazonの購入履歴が消去されたので返金はスムーズに行くと思います。
ただ、今回のことでクレジットカードの連携は気づかないと限度額いっぱいまで不正使用される可能性があるので支払い方法をPayPayに変更しました(クレジットカード停止されていますしね)。

IMG_9838.PNGPayPayへは必要最低限の金額をチャージしておけば最低限の被害で済みます。
確実に防ぐならAmazonギフトカードだとは思いますがコンビニへ行って購入してコードを入力する手間を考えるとPayPay使用が着地点かなと思いました。

最後に

初めのメールをスルーしていたという初動対応が間違っていた、何度もメールが来ているのに思い込みで気づきが遅れてしまったということは反省点です。
その中で最適解では無いにせよ、冷静に対応出来た内容について参考になればと思います。
ダウンロードのコードは自分のメールアドレス(gmail)にしか来ないのにどうやって入手して現金化するのか、そもそもどこから入手するのかなど謎は多いですが明日は我が身と思って読んでいただければ幸いです。

最後まで長文にお付き合いいただきありがとうございました。

ブックマークに追加した記事は、ブックマーク一覧ページで確認することができます。
あとから読み返したい時に便利です。

ひでしえ@テントむしオーナー

投稿者情報

ひでしえ@テントむしオーナー

パンダ会員

この記事に、いいねを送ろう! 参考になった記事に、
気軽にいいねを送れるようになりました!
この記事のレビュー(2
  • 会員ID:7z7gH7DT
    会員ID:7z7gH7DT
    2026/02/01

    記事ありがとうございます! 明日は我が身と思って気にしておきます💦 それにしても本当に怖いですね😂

    ひでしえ@テントむしオーナー

    投稿者

  • 会員ID:Tn7V4n2N
    会員ID:Tn7V4n2N
    2026/02/01

    大変参考になりました! 怖すぎますね!!! Amazonはクレカと連携しない方がいいですね

    ひでしえ@テントむしオーナー

    投稿者