(IT) デビットカードを不正使用された

6月11日の朝起きたら、夜中にデビットカードで1663円買い物した、みたいなメールが来ていた。デビットカードは使ったタイミングと口座から引き落とされたタイミングがずれることがあるので、Webでの明細に加盟店名が表示されてから判断しようと思っていったん静観とした。
その後翌日にも28円が引き落とされており、なんだかザワザワしてきた。
加盟店名が表示されるようになったが、「X-1R CORPORATION」というまったく覚えのない会社名。

ググってもエンジンオイルの添加剤関連のページか日産チェリーX-1R関連のページがヒットするばかりでオレが何か買い物をするようなページは発見できなかった。クルマないしな。

少額決済してバレなかったらしばらくして大きく使うというのが不正利用の手順としてあるのは知ってたので、明細を見ても覚えがなかったことから、このタイミングで発行元の楽天銀行に電話して事情を説明したら、

  • デビットの番号を無効にするために、キャッシュカードの無効化と再発行します
  • 銀行の口座番号は変わらないけど、16桁のVISAデビットカードの番号は変わります
  • 被害額の補償については、調査後となるので、依頼用の書類を送ります
  • 必ず警察に行って相談して、「受理番号」をもらってください。

とのことだった。カードの無効化はこの電話で完了、再発行はWebからやったら数日で新しいカードが届いた。
調査依頼用の書類も届いたので、もろもろ記入して最寄りの警察署へ相談に行って受理番号を発行してもらえた。
簡単なヒアリングがあって、最後に職業は?と聞かれた時に「自営です」と答えたら「飲食?」って聞かれたのはデビットカードの利用明細にカクヤスが入ってたからかな笑。
というわけで、調査依頼書をカード会社へ郵送して結果を待った。

7月13日に銀行から電話があって送った書類の内容を確認された。
調査の結果、不正利用と判定されれば、1ヶ月後くらいで返金されるらしい。
「お金を取り返したいというよりも、誰がやったのかを知りたい」と伝えたが、「捜査機関ではないので、多分そういうことにはお答えできないと思います」とのこと。電話の人にわーわー言ってもしかたないので、しかたなく電話を切った。

8月15日になって楽天銀行から書留で「同意書」が送られて来てサインして返送すれば返金されるとのこと。

サインして返送しておいたので、そのうち返金されるのあろう。
結果として、不正利用であることは認められており、少額ではあるが、返金されるとはいえ、なんとも後味の悪い処理だった。
この少額を見逃していたら、もっと大きな金額の被害があったのだろうか。
使ったのは、Suicaのチャージ、カクヤスの支払い、くらいで、Amazonでは使ったことがあったかな、程度で頻度は高くない。
リアル店舗での支払いで使ったこともなければ海外で使ったこともない。番号が流出するリスクは最小限だったはずだ。
利用のたびに来るメール、それまではちょっとうざいと思ってたけど、こういうことあると、確かに必要だし意味があると思うようになった。
楽天銀行だから起こることなのか、ネット取引の情報がどこかで漏れたのか、やみくもに出した決済のキューでたまたま番号がヒットしたのか、どこから番号が漏れたのかは結局よくわからない。というわけで、通常のクレジットカードではなく、デビットカードでも不正利用は発生すること、決済メールは必ず確認することの重要性を共有しておく。