以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

取引ページなどを開こうとするとリスクベース認証毎回発動するのなんで?

楽天証券、取引絡みのページを開こうとすると毎回リスクベース認証を求められるという謎。ログイン時のリスクベース認証は以前そこそこ出ていたが今は出なくなった。しかし取引ページアクセス時は毎回リスクベース認証発動。同じ環境なのに何故なんだろうね。おまけに認証後はアクセスしようとしたページではなく各項目のトップページ(国内株式トップなど)。ちょっとUX悪くないですかね。

楽天、ようやく順次Passkeysとか拡大していくんか

アザラシ(記事画像は適当) タイトルで言いたいことは言っている系記事。楽天ID、2026/01から順次パスキー認証の拡大を進めていくとか(ソース)。メールでの2FAも順次拡大。楽天IDはセキュリティ対策に何故か遅れを取っていたからな。ギフト券販売(楽券)が不正購入多発で一部販売停止・金額制限が掛かっているのはパスキー/2FAでセキュリティを強化するまでの間なのかな。

新しい店で不慣れなんかな?

記事画像は先日来た、楽天の某店の発送メールの一部である。「【店舗様が契約している配送会社 お荷物検索用URL】」や「【店舗メールアドレス】」がそのまま書いてありテンプレの置換ミスが発生している。また注文内容の部分に追跡サイトへのURLと注文した商品のリンクがあるという。当該ショップは評価数が少なく、比較的新しい店であることがうかがえる。ショップ運営にまだ不慣れなんかな?なお沖縄の店であるが発送元は大阪の泉南市。委託倉庫?代行?

楽○グループってセキュリティ意識低いんかね?

アザラシ(記事画像は適当) タイトルで言いたいことは言っている系記事。未だに楽天ID全体レベルで多要素認証やPasskeysが採用されていない(ごく一部のサービスでのみ採用)し、楽天銀行はメールOTP(ただし宛先制限あり)のみ(だと思った)でトランザクション認証とかはないし、楽天証券は何回でもリトライ可能かつ90通りの絵文字2文字なメールOTPなので、楽天グループ全体でセキュリティ意識が低いのでは説ある。セキュリティ担当者が(自主検閲されました)

自動的に新カードに情報が差し替わっていたな。。

アザラシ(記事画像は適当) 昨日の記事にて楽天カード(Master)の番号変更カードが届いたと書いたが、各方面(楽天ペイや残高キープチャージなど)の設定変更を行っていたところ、楽天の登録情報から旧カードの情報が削除され新カードに差し替わっていた件。これぞグループ内情報共有。e-NAVIでは明細などの確認用に旧カードの登録は残っているが「利用不可」の表示になっていた(もちろん新カードは自動登録されていた)。ちなみに、3Dセキュアはカード番号に紐づくので再設定が必要、楽天ペイはEdy付帯カード故Edy認証を行うだけで再登録が完了した。

そして番号変更カードが届いたのです

メタップスペイメント社情報流出絡みで楽天カード(Master)の再発行申請をしていたが、今日番号が変更されたカードが届いた。券面は現在発行されているエンボスレス・裏面にカード番号が記載されている仕様(RME08、2023/02版)。届く日にカード付帯のEdyの登録完了のメールが届いたという。なお有効期限は変更されていなかった。あとで楽天ペイ(キャッシュ)とか一部支払先の設定変えておかないとな。

なんか楽天カード再発行してくれって言われたから手続きした

今日楽天カードから「去年から言ってるけどメタップスペイメント社の情報漏洩でカード不正利用される可能性がゼロじゃないからカード作り直したほうがいいのでは」(適当な要約)とのお達し(メール)を受け、専用フォームから再発行申請を行った。これによりカード番号が変更になるので関係各所のカード番号登録変えないといけないわけだ……まぁ長年使っているとこういうリスクが付き物だし……。ちなみにこのお知らせが出てきているのは1枚目のMasterで、2枚目のVisaに対しては出ていない。