![]() |
|
| お客様対応について |
|
Q WEBショップで購入したがクレジットカードを使用したかどうか知りたい。また使用したクレジットカードの種類・番号を教えて欲しい。
1. |
|
A. 専用の「お問い合わせ窓口」を設けておりますので、お問い合わせ頂けます様お願い致します。 専用メールアドレス:toiawase@kojitusanso.co.jp 代表電話番号:078−231−1300(受付時間:9時〜20時 土日祝日を除く) |
|
Q クレジットカードの流出で対処方法を教えて欲しい。
2. |
|
A. カード会社には、カード情報が流出したご登録者様のカード番号を変更するなどの対策をとっていただけるよう要請しています。 今後もカード会社と連携をとってご登録者様にご迷惑がかからないように対処して行く所存です。 |
|
Q 登録されている個人情報を削除してもらいたい。
3. |
|
A. 専用の「お問い合わせ窓口」にご依頼頂けます様お願い致します。 早急に対応させて頂きます。 尚、現在、不正なアクセスにより個人情報が流出する可能性は御座いません。 今回の個人情報流出のお詫び、ポイント還元 等をさせていただいた後、状況を見て皆様の個人情報は完全に削除させて頂く予定です。 |
|
Q 漏れた個人情報を確認したい。
4. |
|
A. お客様により異なりますが、 @お名前 A電話番号 Bご住所 Cメールアドレス D好日山荘WebショップIDとパスワード Eご購入いただく際にご利用されたクレジットカード番号 F生年月日 が流出している可能性が御座います。 流出した情報はお客様ごとに異なりますので、対象となる情報は、郵送させて頂いた「お詫び状」に記載させて頂きました。 |
|
Q IDとPWが流出しているが、直接的な損害はあるのか。
5. |
|
A. 流出が認められている、IDおよびパスワードは好日山荘Webショップおよび好日山荘ブログでのみ有効なセキュリティ情報であり、 クレジット情報など直接的な被害が想定される情報とは関連しないセキュリティ情報です。 |
|
Q IDとPWを教えて欲しい。
6. |
| A. 専用お問い合わせ窓口にご依頼ください。早急にご返事させていただきます。 |
|
Q 流出した情報の対処方法を教えて欲しい。
7. |
|
A. 流出した情報による架空請求が考えられますが、特にメールアドレスを利用した架空請求の被害に対する対策をお知らせします。 【インターネットを利用した架空請求の対策】 現時点でメールアドレス流出に関係する「架空請求被害」は発生しておりませんが、万が一メールアドレスが悪用された場合に備え、 「インターネット架空請求」への対応要領をご説明いたします。 (例) 架空の利用金額を請求する例 有料アダルトサイトなどの提供会社から未納料金の取立てを委託されたと称する業者が、「期限までに指定口座に利用料を振り込まなければ、 自宅や会社を訪問する。」といった内容のメールを送信してくる手口です。 もしも請求された場合 ● 利用していない請求に対して、料金を支払う必要はありません。 不安になったり、もう関わりたくないと思って支払ってしまうと、更なる被害に遭う可能性があります。 ● 取り立て業者に連絡やメール返信を行うと、そこからお客様の個人情報を相手に知らせてしまうことになりますので、絶対に避けてください。 脅迫や悪質な取立てを受けた場合は、お近くの警察本部、警察署、までご相談下さい。 |
|
Q 迷惑メールの対策方法を教えてほしい。
8. |
|
A. 迷惑メールの中にはクリックしただけで料金が請求されるような、悪質なものもありますので、 身に覚えのない送信元・内容のメールは削除してください。 迷惑メールをブロックする機能を有するメールソフトやセキュリティソフト(ウィルス駆除・ファイウォールソフト)もございますので、 お使いのメールソフトやセキュリティソフトのマニュアル等をご確認ください。 状況が改善されない場合はメールアドレスの変更もご検討ください。 |
|
Q データ流出が判明しているお客様への連絡・対応はどのようにしているのか?
9. |
|
A. ホームページで既に告知しております。また、対象となるご登録者・ご購入者様(3392人)に、 データ流出のお詫びと事実報告を書面およびメールにてお送りさせていただきました。 |
|
Q お詫び状を頂いたが、対策等については何も記載されていないがどうすればよいか。
10. |
|
A. こちらのサイト上でお知らせさせていただきます。 新しい情報がありましたら、逐次更新させていただきます。 |
|
Q データ流出が判明しているお客様に対する今後の対策を教えてほしい。
11. |
|
A. 現在確認できている問題については、既報のとおりでございます。 今後新しい情報がございましたら、逐次WEBサイト上で告知させていただきます。 また、お客様が実際に損害に遭われた事実が確認された場合はその内容に基づいて、誠意をもって対応してまいります。 |
|
Q 損害が出た場合、どの程度保証してくれるのか。
12. |
| A. 現在、実際の金銭的な被害は確認されていませんが、確認された場合はその内容に基づいて、誠意をもって対応してまいります。 |
| 状況・経緯について |
|
Q 流出した原因はどのようなものなのか?
13. |
| A. SQLインジェクションという手法を使った不正アクセスにより、インターネット上からデータを操作する攻撃を受けました。 |
|
Q 不正アクセスはどの国から発生したのか?
14. |
| A. すべて中国からの不正アクセスであることが判明しております。 |
|
Q 情報が流出した期間は?
15. |
| A. 2006年5月28日より2007年4月5日までの間に不正アクセスを受けたことが判明しております。 |
| 今後の対策について |
|
Q PWとIDはWEBショップ再開時に変更できるのか。
16. |
| A. 変更可能となっております。時期は未定ですが、好日山荘Webショップの再開時には改めてご案内させていただきます。 |
|
Q 今後の情報漏洩に関する対策について
17. |
|
A. 今回の事態を重く受け止め、今回の原因となったSQLインジェクション対策を含む安全性が確認されるまで 好日山荘Webショップおよび好日山荘ブログの運営を停止させていただきます。 |