2020年1月17日金曜日

PayPalを不正利用される

本日、携帯でメールを見ると

何か不穏な件名が並んでいます。
中を見ると、Groupon USでアカウントが作成され、
ユニバーサルスタジオ(ハリウッドにあるやつ)のたぶんいちばんいいチケット$372が購入されています。
およそ2分でアカウント作成からPayPalでの決済まで。
なんで?
Grouponの登録メールには、Verify Accountのボタンがあって、これを押さないと登録されないんじゃないのかなぁ。
なんにせよたまたま10分程度ですぐ気づいたので、PayPalはWebで調査を依頼。
Grouponにも買ってないから決済やめれと送信。
カード会社に電話をすると、
仮決済になっていてまだ決済されていないけど、PayPalに電話しれ。番号はこれ。
とのことでPayPalへ電話。

電話に出た女性は聞き取れないほど流ちょうな母国語(たぶん)で名乗った後、これまた流ちょうな日本語で話し始めました。
経緯を伝えると、既にWeb申告で監査部門調査に入ってるから結果を待て、と。

カードはいつも思うのですが、利用者の申告で決済止められないもんなんですかね。
むやみに止めると、商品パクられるからできないのかな。
ずいぶん、15年かもっと前かなぁ、セカイモン的なというか楽天USAみたいなのというか、代理通販をする転送ではないサイトがあって、
何かあひるグッズを購入したら、在庫がない旨の返事があったにもかからわず決済され、もめたことがありました。この時も引き落としは止められず。

結果としては、19:33にPayPalより
ケースを調査し、お客さまから報告された支払いが未承認であると判断しました。
との返事で無事返金されることになりました。
カード明細を見てみましたが、仮決済だったので決済されないで済んだのか、まだ反映していないのかでどちらもいまのところ記載はありません。
15:30ころって110.25円くらい、19:33は110.12円くらいなので、ここでも為替で50円くらい負けてますね。

PayPalは10桁のたぶん漏れてないであろうパスワードを使用していて、googleとamazonは危険なので有象無象のアカウントとは違うパスワードを使用していますが、それが使われたとも思えないし、アカウント作成後の処理も速すぎるし、どうやって買ったんだろう。
はよ二段階認証入れてくれないかなぁと思って検索すると、もうやってたんですね。

ただ、私はビジネスアカウントなので、二段階認証はサポートされていないのです。
以前Aliで日本でもalexaで使える赤外線リモコンを購入し、最初の通電でぶっ壊れていろいろもめた挙句PayPalで返金すると言ってきかないので、仕方なくビジネスアカウントに移行したんですよ。他からの入金はビジネスアカウントじゃないとできないみたいなのです。
800円くらいだったのに、これが仇になったなー。
二段階認証があれば、支払時にSMSでチェックできるのにね。SMS確認も安全ではないという話がありますが、何もないより全然いいんじゃないかと思います。

しかし、PayPalの不正利用は検索するとたくさん出てきますね。
パスワードクラックされたのは仕方ないとしても、理由が良くわからないものも結構あるようです。

そうそう、その後Grouponからおそらく自動メールで「これも買っとけよ!」と、またユニバーサルスタジオの何かのチケットお勧めが来て、その後クレーム担当から
なんか処理が遅れててごめんな!処理が完了すると、メールやサイトやモバイルアプリで確認できるよ。まだモバイルアプリ入れてないの?ダウンロードしとけ!
みたいなメールが来て、ぜんぜん伝わっていませんでした。
再度、
アカウントも作ってないし買ってもいないし日本に住んでるからUSじゃ買わないよ全部消してくれ
と送信したら、やっと
アカウントスペシャリストチームにメッセージを伝えたから数日待て、アカウントスペシャリストチームが専門的なサポートを提供するぜ。
という返事が返ってきました。
いやーめんどくさい。

0 件のコメント:

コメントを投稿