名古屋ぐらし

名古屋の情報や、その他興味があることを書いています

JVCEA加盟の仮想通貨取引所から注意喚起のメールが何通も届いてる件

仮想通貨取引所のメルアド、パスワードが流出?

仮想通貨を少し持ってて幾つか取引所の口座を開設してるんですが、最近このようなメールが複数の取引所から届いています。

(本メールは国内捜査機関からの要請を受けて行われた調査の結果、Eメールアドレス及びパスワードの不正利用被害のおそれのあるお客様へお送りしています)

いつも弊社をご愛顧いただきまして誠にありがとうございます。

先日、国内の捜査機関(以下 捜査機関)から、弊社の加入する日本仮想通貨交換業協会(以下「JVCEA」)に対し、以下の連絡及び要請がありました。

・国内事件で押収したサーバーから、出所不明ではあるが数千万件のEメールアドレス及びパスワードの組み合わせデータ及びこれらのデータを利用して仮想通貨交換業者等へのログインを試みる攻撃ツールが発見された
・当該データや攻撃ツールが他へ出回っているおそれがあるため、当該データを会員企業である仮想通貨交換業者の顧客Eメールアドレスと照合し、合致した方へ注意喚起を行ってもらいたい

この要請を受け、弊社で上記データと利用者様が登録されているEメールアドレスとを照合した結果、お客様のEメールアドレスが合致いたしました。(※)

上記照合結果を踏まえると、お客様のご登録いただいたEメールアドレス及びパスワードは、外部に流出しているおそれがございます。弊社へご開設いただいている口座が悪用されるおそれがございますので、現在のパスワードのご変更をお願い申し上げます。また多段階認証が未設定の利用者様については、併せて設定をいただきますようお願いいたします。

現在弊社にご登録いただいているものと同様のEメールアドレスとパスワードの組み合わせを、弊社以外のサービスにおいてご利用されている場合、当該サービスについても不正利用のおそれがあるため、ご変更いただきますようお願い申し上げます。

本件に関して、ご不明点などございましたら、弊社カスタマーセンターまでお問い合わせください。

※本調査では、捜査機関から暗号化されたEメールアドレスの提供を受けております。そのため、捜査機関からJVCEAや弊社に対する個人情報の移転は発生しておりませんのでご安心ください。


※本メールは送信専用アドレスとなっております。ご返信をいただきましても対応できかねますのであらかじめご了承ください。

 今の所GMOコイン、SBI VC TRADE、bitflyerから届いているんですが連絡先が各社で違うだけで本文の内容はすべて同じです。

このメール自体が詐欺の可能性ですが、メールにはパスワード変更ページへのリンクなど一切ありませんし、実際にJVCEAが注意喚起しているので本物でだと思われます。

https://jvcea.or.jp/news/main-info/20191219-001/

で、対応なんですが自分はパスワードの使い回しは一切していませんし、二段階認証も全部設定しております。

また今の所何者かがアカウントにログインを試みた形跡もありませんので今の所放置していますね。

ただ、普段からAmazonAppleの偽物から迷惑メールが届いたりするのでメールアドレス自体は流出しているのだと思います。

ですから緊急の必要性までは感じていませんが、いずれはメールアドレスを変更するつもりですね。

f:id:nagoya15:20191224041704j:plain

届いたメール

追記、Zaifからもメールが届きました。

まあGMObitflyer以外殆ど使ってないんですけどこちらも二段階認証は設定済みです。