OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生 | ScanNetSecurity
2026.01.15(木)

OCN メールアカウント乗っ取り被害、D style web で不正なポイント交換申請発生

 株式会社アスマークは2025年12月24日、同社が運営する「D style web」への不正ログインについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【重要】不正ログイン発生に伴う一部ポイント交換の一時停止およびパスワード変更のお願い)
  • リリース(重要:メールアカウントおよびパスワードの管理について)

 株式会社アスマークは2025年12月24日、同社が運営する「D style web」への不正ログインについて発表した。

 これは悪意ある第三者がユーザーのメールアカウントを乗っ取り、そのメールアドレスを悪用して「D style web」へ不正ログインを行う事象が確認されたというもの。特に特定のプロバイダ(現在はOCNのみ)のメールアドレスを利用する顧客にて、メールアカウント自体の乗っ取り被害が報告されており、それに伴い当該サイト上での不正なポイント交換申請が発生している。

 同社では本件について、「D style web」に対しての不正アクセスではなく、また同社サーバから情報が漏えいしたものではないという。同社では、ユーザーのメールアカウントが第三者に操作可能な状態(メールの送受信や他サイトのパスワード再発行通知の閲覧ができる状態)になっていたことを悪用されたものと推測している。

 同社では、被害拡大防止と会員のポイント資産を保護するための緊急措置として、換金性の高い一部のデジタルギフト(Amazonギフトカード、Apple Gift Card、Google Play ギフトコード)への交換申請を一時的に停止している。

 同社では会員に対し、被害を未然に防ぐため、まずはメールアカウントのパスワード変更を行って、第三者がメールを閲覧できない状態にすることを強く推奨するとともに、各サービスでのパスワードの使い分け(使い回しの防止)や二段階認証等を検討するよう呼びかけている。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×