Netflix(ネットフリックス)のアカウントを乗っ取られて解決するまでの顛末


これはパソコン分解とはまったく関係ない記事なので、興味ない方はスルーして下さい。

みなさんは、定額制の動画配信サービスを使ってますか? 私はAmazonプライムNETFLIXに入ってます。

今回は、Netflixのアカウントを乗っ取られた話を書きます。

Netflixアカウントの乗っ取りに気づくまで

つい先日のこと。 いつものようにiPhoneアプリでNetflixを起動したところ、明らかに挙動がおかしくなってました。 スーッと消えそうになって、またHOME画面を表示するのを何度も繰り返すんです。 落ちる直前までと再起動の繰り返しというか、スローに点滅してるような感じでした。 (キャプってなくて申し訳ない)

いったんNetflixを消してから、また起動してみましたが同じ症状になります。 スロー点滅の隙をついて、見たいドラマをタップしてみたのですが、動画は再生されずにエラーが出てきます。 エラー番号は、40104でした。 ネットで「Netflix error 40104」を検索するも解決法は見当たりません。 Netflix公式のヘルプと英語ページばかり。

この時点で試したのは、以下の3つです。

  • Netflixアプリの再起動
  • iPhoneの再起動
  • Netflixアプリをいったん削除してから、再インストール

アプリの再インストール時にログインしようとすると、入力したメールアドレスでの登録がないと言われました。

何度か入力し直すもやはり結果は同じ。

夫のiPhoneで見てもらうと… 何と! アカウントに問題ありと言われました。

そこで、まずはクレジットカードの引き落としを確認。 当月分が2週間ほど前に引き落とされたというメールがありました。

次に、登録メールアドレスにNetflixから連絡がないか確認。 …ありました。 12時間ほど前に、Netflixからパスワード変更とメールアドレス変更の案内メールが来ていました!

下の画像はメール受信BOXです。

Netflixから届いていたパスワード変更とメールアドレス変更の案内メール

私は毎晩寝る前にNetflixでドラマを見ており、昨晩はちゃんとログインできたし番組も見られました。 それから24時間、パスワードが変わってる?! でも、私は変更していません。

※私はGmaiなんですが、受信メールはメインではなくプロモーションに届いてました。

Netflixのアカウントを乗っ取られたとき、サイトでできること

問い合わせのためにパソコンでNetflixのページを開きました。 ログインできないので、パスワードのリセットを試みます。

Netflixのメールアドレス、またはわすワードを忘れた場合の画面

メールアドレス、SMS、電話のいずれを入力しても、登録されていないと言われます。 試しに、下部のメールアドレスまたはパスワードを忘れた場合のリンクへ進んでみます。

下の画像が、リンク先の画面です。 Netflixのメールアドレス、またはわすワードを忘れた場合(アカウント検索)の画面

こちらは名前(姓・名)とクレジットカード番号の確認ができます。 ところが、名前とクレジットカード番号を入力すると、このアカウントはYS***@yapmailのものだと言われました!!

メールアドレスの部分はうろ覚えです。 アルファベット2文字と伏せ字、メールドメインが表示されていたと思います。

てか、誰それ?!状態。

完全にアカウントを乗っ取られてますね。 ショックというか驚きです。 こういう目に遭ったことなかったので…

Netflixに登録したメールアドレスはプライベート用で、ネット検索しても出てこないものを使っています。 @の前の部分さえ、検索しても出てきません。 それがNetflixのアカウント乗っ取りをされるとは! 総当りで解析したのでしょうか。

もう、コールセンターへ電話するしかないので、電話かけました。 が、日本語の電話は朝9時から夕方の6時までという音声が流れて再びガックリです。

今度はLiveChat(英語)に、Google翻訳を開きながらチャットで問い合わせます。 が、いくら待っても返答なし。 諦めてExitしました。

これ以上できることはないので、目覚ましを朝9時にセットして寝ることに。 翌日が土曜なのでコールセンターやってるかな〜といささかの不安もありましたが。

Netflixのコールセンターへ電話で問い合わせ

翌朝9時に起きて、早速コールセンターへ電話しました。

コールセンターなので、当然自動音声です。 それは予測してましたが…手間を省くためだかで、ログイン後画面の一番下にある番号を入力して下さいと言われてドン引きです!

**ログインできないから電話してるんだが!**とイラつきながらも、少し待ちます。 番号入力の待ち時間は60秒だとかアナウンスがあり、BGMが流れ出しました。

が…途中で音楽が切れ、コールセンターの人が電話に出ました!

※自動音声や番号入力の件で切らずに、少し待ってみましょう。

「アカウントを乗っ取られたんですけど」 このひと言で、アカウント確認するのでメールアドレスを教えて下さいと言われました。 何を試したとか、一切聞かれません。

そもそも、私の第一声に対する返答が少々かぶせ気味です。 変更前のメールアドレスを言うと、聞きながら入力してたかのように即確認できました。

コールセンターへの電話は誰でも嫌なもの。 待たされるし、回されるし、確認はしつこいし。

今回もメールアドレスは、アルファベット1文字ずつ言い直しになるだろうなと思ってました。 gはゴリラのgとか、そんな感じで。

ところが、オペレーターは確認できたと即答です。

もちろん、メールアドレスだけでなく、本人確認があります。 本人確認では登録クレジットカード番号の下8桁を口頭で確認します。 クレジットカード番号の確認が取れ、すぐにアカウントを元に戻す手続きをしてくれました。

パスワード変更のメールを確認して、ようやくひと安心です。 あらためてパスワードを設定、さらに電話番号も再登録しました。

Netflixのヘルプ対応から乗っ取りの多さを感じてしまう!

さて、Netflixのアカウント乗っ取られて、気になるのは何でしょう?

ひとつはクレジットカード番号を乗っ取り犯に見られてないか。 もうひとつあるとすれば、アカウント内で何か操作してないか。 (Netflixは月額制なのでコンテンツ購入などはないですが)

まるでこれらの疑問と不安を察していたかのように、クレジットカード番号は下4桁しか表示されないので大丈夫なこと、乗っ取り犯が何か視聴したりアカウントで操作した形跡はないようだという2点を教えてくれました。

オペレーターとやり取りして感じたのは、せっかちなくらいの早口と会話の流れが想定済な感じです。 面倒はさっさと終わらせたいので、私としては助かりました。 けど、アカウント乗っ取りは相当あるっぽいなという印象は否めません。

朝9時には、前日18時以降から電話できずに困ってるユーザーが一斉に電話してくるのかも知れませんね。

Netflixのアカウント乗っ取りは防げない?

ちなみに、パスワードリセットを試したとき電話番号を入力しても無理だったので、電話番号も変更(もしくは削除)されていたことになります。

つまり、Netflix乗っ取りには5段階あるんですね。

まずNetflixに登録してるメールアドレスを探す  ↓ 次に、パスワードを解析する  ↓ ログインして、パスワード変更する  ↓ メールアドレスも変更する  ↓ 電話番号の登録もあれば、それも変更か削除する

電話番号の変更連絡メールは来ていなかったので、メールアドレス変更後に電話番号を変更したか、削除したんでしょう。

電話番号の登録をしても、Netflixアカウント乗っ取りは防げないということです。

Netflixアカウント乗っ取りの防止対策は、現状ではとくに思いつきません。 残念ながら。

パスワードを難しくするのもひとつの手だとは思います。 でも、カンタンなのよりは良いかもくらいです。 難しくしても破られるときは破られます。

もし再びアカウントを乗っ取られたら、今回と同様に日中にヘルプセンターに電話するしかないのではないでしょうか。 むしろ、Netflixのアカウント乗っ取り防止策があれば教えて下さい。

ただ救いはあります。 クレジットカード番号は、サイトのアカウントページでも下4桁しか表示されないので、これは盗まれないようです。 それに有料動画の購入などもないので、勝手にカードを使われることもないでしょう。

Netflixは月額見放題だけなので、乗っ取ったアカウントは闇で売られるだけです。

長いことログインせずに放置してると、闇で買った人にタダで視聴されるリスクがあるということです。 Netflixは月額650円なのに…と思いますが。

自分で気をつけられるのは、最低でも月一回はログインすること。 というか、観ないなら退会した方がいいです。

私はNetflixは気に入ってるので、しばらく退会するつもりはないです。 むしろ今日からまた毎晩観ます。 毎晩観てるおかげで早々に対処もできました♪

コメント (1件)

Power2018/6/23 5:59
私もアドレス乗っ取られました。乗っ取られた原因が知りたいですね。コールセンターの担当の方は、どこかでアドレスを取得されパスワードを自動で入力しているといわれていましたが、私の場合8桁の英数字で設定しているので自動ログインは現実としては不可能に近いと思うのですが・・・。昔、AppleのIDも乗っ取られたことがあります。この時は、どうも内部から情報が漏洩したようでした。