DOLKの会員情報が漏れている可能性

1もしもし、わたし名無しよ2018/01/04(木) 20:43:04.26ID:znug1BTI
経緯:
>>1 は2014年7月にDOLKで会員登録してカードでお買い物。
 パスワードはDOLK専用で使いまわし無し。
・DOLKは会員パスワードを、セオリー通りの不可逆暗号化をせずに平文で保存。
 会員登録や「パスワード忘れた場合」の確認メールにそのままパスワードを載せてくるセキュリティ意識低めな仕様。
 (2018年1月現在も相変わらず)
・2017年12月31日に受信したスパムメールに、なぜかDOLK専用パスワードが載っている。
 文字数的にランダムでは当たりづらい。
 画像1 imepic.jp/20180104/731010
・送信者はNiftyのメールアドレスだが、実際の発信源は香港。
・DOLKの、少なくとも2014年7月以降の会員名簿データが漏れているのでは。

ややこしいので図解:
 画像2 imepic.jp/20180104/731000

補足:
・DOLKにカードを登録していたので慌てて消した。
 カード会社に確認したところ、いまのところ盗用の兆候はないのでまだ止めてはいない。
・DOLKの「パスワード変更」って見当たらないんだが、どこ?(身バレするので問い合わせできない)
・警察経由でDOLKには連絡済み。Niftyにも連絡済み。

スレ立てした理由:
・パスワードが載っているスパムを受け取った人が他に居なければ、
 この件は>>1の思い違いか>>1からパスワードが漏れただけなので、そのあたり確認したい。

2もしもし、わたし名無しよ2018/01/07(日) 07:47:17.62ID:VYtCfiV4
以下好きな寿司ネタを言っていくスレ

3もしもし、わたし名無しよ2018/01/08(月) 00:42:39.29ID:40Y3bGV5
ねぎとろ

4もしもし、わたし名無しよ2018/01/08(月) 08:39:34.77ID:c0p0vEzy
ワイはベタだけどサーモンやなぁ

5もしもし、わたし名無しよ2018/01/08(月) 13:54:02.72ID:VZzFtYYn
スレ立てる前に海外キャストドールのスレで質問してから聞けば良かったのでは?
逆にこうやって残る形で伏せ字もせず可能性だけで書いたなら>>1が企業からデマ拡散したと訴えられる可能性も起こり得るよ

6もしもし、わたし名無しよ2018/01/09(火) 19:01:51.48ID:p2+FgYLU
意外とシャコがうまい

7もしもし、わたし名無しよ2018/01/12(金) 13:20:23.27ID:ahYdjH0e
びんとろ

8もしもし、わたし名無しよ2018/01/14(日) 09:37:23.40ID:FocyVe4S
お人形さんのようになにもしなくても収入をネットで得る方法
グーグル検索⇒『稲本のメツイオウレフフレゼ』

DKB19

9もしもし、わたし名無しよ2018/01/15(月) 21:53:06.36ID:KFQdIcEt
【仮想通貨バブルへの参入方法】
https://goo.gl/dgwG8q
出川のCMでお馴染みのコインチェックならば、
認証がすぐ済んで今日から取引できるから登録しておくと便利や。
クレカを使って買うと手数料が高いから銀行かコンビニで入金するのがオススメやで。

10もしもし、わたし名無しよ2018/01/16(火) 21:04:10.43ID:YrPyle3I
ガリ

新着レスの表示
レスを投稿する