注目事例  2026-10-10(土)配信

光回線代理店営業担当、競合マイページへの不正アクセス容疑で逮捕

警視庁は、光回線販売代理店「オフィシャル」の営業担当2人を、競合するインターネットプロバイダ「hi-ho」の顧客マイページに不正アクセスした疑いで逮捕しました。担当者は電話で顧客から生年月日や郵便番号などを聞き出し、本人になりすましてログインして契約情報を確認し、自社サービスへの乗り換え勧誘に悪用していたとされています。
攻撃手法(確認済み)
名簿業者から入手したリストをもとに電話をかけ、当時の担当者を装って生年月日、郵便番号、電話番号などを聞き出し、その情報を用いて被害事業者のマイページに契約者本人になりすましてログインした。
攻撃手法(推測)
一部の顧客については、電話による勧誘以外の何らかの方法でログインに必要な情報が入手されていた可能性があります。
自組織チェックポイント
マイページの認証において、生年月日や郵便番号、電話番号などの推測しやすい情報のみでログインを許可していないか
顧客から電話などで聞き出された情報だけで本人確認を行っていないか
契約変更や解約の急増など、不審な運用上の変化を早期に検知できるモニタリング体制があるか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →