マレーシアで海外クレジットカード不正利用されました、、

クレジットカード不正利用

クレジットカードが不正利用されてしまいました。。

海外移住1年半になりますがはじめてのことです。

というか日本でも経験したことがないので人生ではじめてです。

実録クレジットカード不正利用

クレジットカード不正利用SMS通知

深夜に見に覚えのないクレジットカード利用通知SMSが2通

深夜11時近く、普段そんな時間に来ることないSMSが2通も続けてきました。

MASAKI

おや?CIMBのクレジットカードの利用通知、いまはなにもしてないのに・・

通貨が RUB ってなんだ?フィリピンルピー?ちがうな

ロシアルーブルだ!

そしてクレジットカード利用の請求元はAirBnB(*世界的に展開している民泊サイト)でした。

AirBnBは過去に数度利用したことがありますが、最近はまったく利用していませんでした。

利用通知SMSから20分後にクレジットカード会社のサポートセンターから電話連絡

なんだなんだと調べていたら、2通のSMSの20分後くらいに知らない電話番号から電話がきました。

深夜11時を回っていました、これはクレジットカード会社か?直感的にそう思いました。

サポートセンター?

クレジットカード会社のサポートセンターです

マサキさんの携帯電話でしょうか?

さきほど◯◯時◯◯分あなたのクレジットカードを利用して買い物をされた件で確認したいのですが

AirBnBから18,901.21ルーブルと、26,523.45ルーブルの買い物をされましたか?

※18,901.21ルーブル=約31,000円、26,523.45ルーブル=約43,000円

MASAKI

私がマサキです。

その買い物はわたしではありません。

わたしも今おかしいと思って確認していたところです!

サポートセンター?

承知しました

不正利用を検知して連絡しました

この利用についてはお支払いいただかなくて大丈夫です

現在のクレジットカードは停止させてもらい

新しいカードを発行しますので送付先住所を確認させてください

と、だいたいこのようなやりとりで

  • さきほどの2件の利用は不正利用のため支払い不要
  • 現在のクレジットカードは停止
  • 新しいカードを発行して送付する
  • 新しいカードはカード番号が変わる
  • 通常であれば3〜4営業日でそちらに届く

ということでした。(聞き取りにくい英語だったので半分も理解できずw)

とても迅速な連絡と対応内容でとりあえずほっとしました

不正利用されたクレジットカードは

不正利用されたのは、マレーシアのCIMB銀行のCIMB Preferred Visa INFINITEカード。

VISAブランドのカードの中で最上位にランクされるVisa INFINITEカードです。

補償についても手厚いので、ちゃんとカード規約を理解してないのですが・・

今回の不正利用についてもこのカードだったから迅速で手厚い対応だったのであって

ほかのクレジットカードではこうはいかないのかもしれません。

IC搭載クレジットカードには磁気ストライプも付いている

最近のクレジットカードはICチップが埋め込まれて簡単には情報を読み取れないようになっていますが

実は読み取り機がすべてICチップ対応ではないため、磁気ストライプも付いているのだそうです。。

すべての情報が磁気ストライプに書き込まれているわけでないようですが

スキミングを完全に防ぐことはできないと心得ましょう。

手元にある不正利用されたクレジットカードを見てみたら、確かに裏に磁気ストライプありました、あるとは認識していませんでした。

スキミング

スキミングとは、カード犯罪で多く使われる手口の一つで、磁気ストライプカードに書き込まれている情報を抜き出し、全く同じ情報を持つクローンカードを複製する犯罪である。またカジノ経営において、売上を簿外化することで過少申告する脱税行為をスキミングと呼ぶことがある。

出典: フリー百科事典『ウィキペディア(Wikipedia)』

インターネットで流出か?スキミングか?

どこからクレジットカード情報が漏れたかはわかりません。

たとえクレジットカード番号がわかったとして

マレーシアでは通常はインターネットで決済するときはSMSまたはアプリで認証(2要素認証)をする必要があります。

よって、クレジットカード番号と携帯電話(スマートフォン)がなければ不正利用は難しいのかなあとは思いますが

できないことはないでしょう。

またはどこかのお店でスキミングされたのかな、、

真相は闇の中です。

サポートセンターからの電話は偽物(詐欺)ではないか?

そういえば、劇場型詐欺が流行っているそうです。

SMS送信と電話連絡だけであればさっきのサポートセンター?らしい電話はかけることができるかもしれい。

念の為、クレジットカード会社のサポートセンターという電話番号を確認しました。

Google検索で「XXX XXXX XXXX malaysia」(※XXXは電話番号)で検索すると

電話番号の契約者が分かる場合があります。

かかってきた電話番号をGoogle検索したところ、この電話番号はCIMB銀行だとわかりました。

偽物(詐欺)ではなさそうです。

SMSメッセージの本文でクレジットカード番号の下4桁が表示されていましたし、大丈夫でしょう。

AirBnBのアカウントが乗っ取られた可能性は?

不正利用されたのはAirBnBのようですが

以前からもっているAirBnBのアカウントが乗っ取られた可能性はないか?調べました。

AirBnBのサイトにログインして決済方法を確認しました。

1枚のクレジットカードが登録してありましたが

今回不正利用されたクレジットカードは別のもので

しかも、そのクレジットカードはすでに期限切れの古いクレジットカード番号が登録されていただけでした。

AirBnBのアカウントは乗っ取られていないようです。

次ページは:不正利用かもしれないときの対処法

3件のコメント

こんにちは。不正利用怖いですね。cimbのプリファードクレジットカードは利用明細一覧みたいなのはありますでしょうか?SMSは届くのですが毎月一覧で確認できたらなと思うのですが、、

こんにちは、コメントありがとうございます!
普段からクレジットカードはばんばん使っているので
いつか不正利用される日がくるだろうとは思っていたのですが、、

CIMBプリファードクレジットカードは、CIMB銀行のサービスとして利用明細を受け取ることができます
CIMB ClicksのオンラインバンキングにPCでログインした後
画面左のメニューで「Services」、表示された画面で「eStatements」
とあるのが利用明細の設定です。
VIEW ESTATEMENT でこれまでの利用明細を月ごとにダウンロード可能
STOP/RESUME PAPER STATEMENT がそれを紙で送るかどうか
EMAIL STATEMENT DELIVERY がそれをメールで送るかどうか

デフォルト設定は紙で送るようになっていたような気がしますね〜

ありがとうございます!明細確認出来ました。
不正利用に気をつけてSMSと明細をチェックしていきたいと思います。