1708169129
2024-02-17 09:00:00
生活費4:46獲得ポイント
12 月にエイプリル カナバンさんの受信箱が突然メールで溢れかえったとき、彼女は何か問題が起こったことに気づきました。
バンクーバーの女性は、登録したことのないメーリング リストに登録していることに気づきました。また、国中腹の食料品店で PC Optimum ポイントを引き換えたというメールも届いていました。
カナバンさんによると、詐欺師らは約25分以内に彼女のアカウントから約1000ドル相当のポイントを吸い出し、メーリングリストの戦術は盗難から彼女の気をそらすことを目的としていたという。
しかし、彼女が言ったように、パニックはすでに始まっていました 生活費彼女はクリスマスの支払いのためにポイントを貯めていました。
「それで、『分かった、じゃあ今からどうやってクリスマスを過ごす余裕があるんだ?』って感じだったんだ」 」
不正行為がポイントコレクターを何年も悩ませてきた一方で、 PC Optimum は 2018 年に不正行為の蔓延に特に直面しました。 —Scene+が1月に食料品店でのポイント交換に新たな本人確認要件があることをポイントプログラム会員に通知した後、この問題は最近再浮上した。
ある専門家によると、データ侵害によりオンラインアカウントの認証情報が漏洩する人が増えており、解決が難しい問題となっているという。 そして、ロイヤルティ ポイントには実際の現金価値があるため、窃盗犯にとっては潜在的な利益源となります。
「ロイヤルティポイントの分野に関しては、確実に成長している」と不正管理会社シフトの信頼と安全性担当バイスプレジデントのケビン・リー氏は語る。
Lee 氏は自分の携帯電話を指さします。この携帯電話には何百ものアプリがあり、その多くは航空券から食料品、ハンバーガーに至るまで、あらゆるものに対して独自のポイント プログラムを提供しています。
「その豊かな地域が増えているため、詐欺師や犯罪者がアカウント侵害という形で利用する絶好の場所となります。」
それがどのように起こるのか
悪意のある人物がポイントを入手する主な方法は 2 つあります。
1 つ目は、多くの人が同じ非常に簡単なパスワードを複数のサイトで再利用しているという事実を利用することだと Lee 氏は言います。 たとえば、「Password1234」のようなパスワードを使用すると、窃盗犯はそのパスワードを 1 か所で理解するだけで、複数の企業にまたがるあなたのプロフィールにアクセスできると同氏は述べた。
「詐欺師は基本的に、認証情報の詰め込みを行います。最終的にコードを解読するために、大量の異なるパスワードの置換を総当たり的に試みるだけです。」

もう 1 つの方法は、データ侵害によるものです。
「つまり、消費者であるあなたは、特定の企業でのみ使用する地球上で最も強力なパスワードを持っている可能性があります」とリー氏は述べた。 「しかし、その会社でデータ侵害が発生し、パスワード、ユーザー名、電子メール アドレスなどの個人を特定できる情報が侵害された場合、突然暴露されることになります。」
PC Optimum プログラムを運営する Loblaw の広報担当者は、CBC への電子メールで、「主に顧客が情報を保護するために講じた努力のおかげで」近年、詐欺事件が実際に減少していると述べた。
「PC Optimum ポイントは実際の現金価値であることを顧客が覚えておくことが重要です。そのため、銀行口座の詳細情報と同じ方法で情報を保護する必要があります。さらに、アカウントだけでなく、関連する電子メールにも注目することをお勧めします。」他のハッキングによって盗まれた電子メールとパスワードの資格情報は、詐欺の最大のリスクの 1 つであるためです。」
詐欺防止のヒント
この声明ではさらに、電子メールアカウントで2段階認証を有効にすること、アカウントが侵害されたと主張する電子メール内のリンクは決してクリックしないこと、LastPassや1Passwordなどのパスワードマネージャーを使用することなど、詐欺防止のヒントを提供している。
2 段階認証では、ユーザーはパスワードだけでなく、通常はテキストまたはプッシュ通知で送信されるセキュリティ コードを使用してアカウントにサインインする必要があります。 追加のセキュリティ層により、ハッカーがアクセスすることがさらに困難になります。
ロザリンド・アッシュさんは、昨秋に泥棒たちがどのようにして彼女の Scene+ ポイントにアクセスしたのかよくわかりません。 トロントの女性は仕事が忙しく、ロイヤルティ プログラムに関連付けられた電子メール アドレスをしばらくチェックしていませんでした。
すると、Montana’s で 11,000 ポイント以上を引き換えたというメールに気づきました。 「チェーンレストランにはあまり行かないんです」とアッシュさんは言う。

彼女はすぐに Scene+ に電話し、ロイヤルティ プログラムと電話をしている間に、Scene+ アカウントにログインし、トロント都市圏周辺の企業で 2 か月前から始まった一連の特典に注目しましたが、そのどれも彼女が利用したことはありませんでした。
「彼らは、おそらく一度に平均して約100ドル相当のお金を引き換えていたと思います。そして、彼らは映画館に行きました。彼らは食料品店にも行きました。彼らが行ったある食料品店では、彼らは500ドルを使いました。」
返金が問題になる可能性がある
アッシュさんは、Scene+ に最初に問題をエスカレーションしたとき、調査は 2 週間以内に完了すると言われたと言います。 しかし、数週間後、Scene+ からのメールで、アッシュさんは自分の資格情報を誰かと共有したかどうか尋ねられました。 彼女はそうしなかった。 別の電話では、最初の不正請求が発生してから60日間の不正報告期限が過ぎているため、払い戻しを受けるには遅すぎると言われた。
Scene+ プログラムは Cineplex と Scotiabank の共同事業であるため、Ashe さんは 10 代の頃からお世話になっている銀行に悩みを相談しました。
「このような状況なので、クレジットカード口座を含むすべての口座を閉鎖する手順を知りたいと言いました。」
彼女の失われた 84,000 ポイントは数時間後に回復されました。

しかし、アッシュさんは、ポイントを取り戻すまで持ち続ける能力のない人にとって、ポイントの盗難が何を意味するのかを懸念していると言う。
「あらゆるものが高価になってきています。そして食料品に使える800ドルのポイントがあれば、それはかなり意味のあることです。」
Scene+リワードの広報担当者はCBCへの電子メールで、同社はプライバシー上の理由から個々のケースについてはコメントできないが、「当社は詐欺事件を真剣に受け止めており、会員を保護するために適切な措置を講じていることを確認している」と述べた。
「私たちはメンバーに対し、適切なパスワード衛生を実践し、アカウントを定期的に監視することを常に奨励しています。」
Sobeys、Safeway、およびScene+ポイントが収集および引き換えられるその他の食料品チェーンを所有するEmpireも、同じメッセージを伝えていました。
「顧客とそのポイントを保護することは、Empire にとって最優先事項です。私たちは顧客に適切なパスワード衛生を実践することを常に奨励しています。」
AIソリューション?
Kevin Lee 氏は、AI は顧客にすべての負担を負わせないソリューションを提供できる可能性があると述べています。
「私たちが協力している多くの企業は、ユーザーの観点から異常な動作を探すために当社のテクノロジーとソフトウェアを導入しています。」
つまり、エイプリル・カナバンの場合のように国内の別の地域でポイントを引き換えたり、これまで買い物をしたことのない店舗でポイントを引き換えたりする場合、店員に身分証明書の提示を求められたり、アカウントが凍結されたりする可能性があるということだ。
カナバンさんは、PC オプティマム ポイントは最終的に新年の初め頃に回復したが、それまでの間、結局娘のクリスマスプレゼントをクレジット カードに入金しなければならなかったと語った。
彼女は、アプリから 2 段階認証の設定を求められたことは一度もなかったが、現在は設定しており、他の人にも同じようにするよう勧めていると述べています。
「ポイントを貯めているもの、またはクレジットカードを持っているものすべて [number]、セキュリティ機能を調べて、すべてを有効にしてください。」
#泥棒たちはこの女性から #ドルのオプティマム #ポイントを盗みました #ポイントを守る方法はこちら