株式会社Eストアーが運営する「ショップサーブ」で運営されているネットショップ購入者の個人情報が流出したというメールが来た。
詐欺メールと思いきや、どうも本物らしい。
8月の初めに発覚して、私のところにメールが来たのは9月末。これほどタイムラグがあるということは、相当な規模のデータが漏洩したということか😓
ショップサーブなどと言われても、実際に利用している店は別の名前で営業しているわけで、いったいどの店なのかさっぱり見当が付かない。
調べたら、shopserveというドメイン名が入っているかどうかで分かるらしい。
私はネットショッピング関連のメール専用のフォルダを作っているので、そのフォルダでshopserveを検索したら、1つ出てきた。
3年前(最後に買ったのが3年前)に竹パウダーを買ったお店(ゆめ竹)だった。
私が使っているのは秀丸メールというメールソフトで、普段は簡易ヘッダー表示にしていたから、最初はドメイン表示など皆無だったが、「すべて表示」に変更したら、shopserveのドメインが出てきた。
今日来たメールによると、漏洩したのは、
・氏名
・住所、配送先情報
・電話番号、FAX番号
・メールアドレス
・勤務先
・その他、お客様が任意に入力された情報
・会員情報、会員IDおよび暗号化されたパスワード(※1)
・クレジットカード情報の一部(カード名義、カード番号の先頭6桁・下4桁、有効期限)(※2)
※1 パスワードは暗号化された状態で管理されており、現時点では悪用される可能性は低いと判断しています。
※2 セキュリティコードは当社で保持しておらず、漏えい対象には含まれていません。
ということだった(上記の情報の全部または一部で、何が漏れたかはケースバイケースらしい)。
何も起きないことを願うしかない。