フランキーの世界一周航空券旅行記録

RTW/マイレージ/エラー運賃/ホテルなど97カ国旅行記

乗っ取られた!IHGアカウント!ポイント無断利用!全額返却

f:id:frankie-sakai:20191202191227j:plain はいどうも。

今回は、IHGのアカウントが乗っ取られて、一部のポイントを使われてしまった話です。

以前から頻繁に耳にしていたトラブルでしたが、まさか自分が被害に遭うとは想定外で、驚きました。

しかし、先方も慣れた対応で数日でポイントを全額返却して貰い、ほっとしました(笑)。

IHGとは

インターコンチネンタルホテルズグループ(以下IHG)は、イギリスに本部を置く多国籍ホテルグループ。

世界100カ国以上でインターコンチネンタル、ホリデイイン、クラウンプラザなど複数のブランドで4,500軒以上のホテルを運営している。

総部屋数が世界最多のホテル運営会社、殆どのホテルが独立して所有&運営されている。

f:id:frankie-sakai:20191202155443p:plain
IHG

コスパや価格の安さは随一であり、安さ最優先!の私が現在一番利用しているホテルチェーンです。

www.mileage-monkey.com

また、乱発するCPNやポイントの使い勝手の良さは魅力的ですが、CSの対応は拙劣。

www.mileage-monkey.com

f:id:frankie-sakai:20191204155126j:plain
IHGポイント

更に、Top TierであるSpireは、マリオットチタンやヒルトンダイヤと比較しても、平易に獲得できる点も利点です。

www.mileage-monkey.com

f:id:frankie-sakai:20191202191715j:plain
SPIRE ELITE

アカウント乗っ取り!ポイントが盗まれた!

IHGアカウント乗っ取りまとめ

●アカウントをハッキングされた場合、Twitterから連絡するのが一番早い。

●ポイント返却作業は意外と早くて、2~3日で全部返却された。

●4桁ピンコードのみの安全対策は脆弱のため、パスワード及びメアドの定期的変更が必要。

先月中旬IHGのアプリを見た所、いつの間にか24,000ポイントが使われていた!

f:id:frankie-sakai:20191203180344j:plain
IHGハッキング

念のため、パソコンからログインを試みた所、ログイン不可&パスワード再発行も出来ない。

f:id:frankie-sakai:20191203180729j:plain
IHGハッキング

さる方に尋ねた所、FlyerTalkのトピックスなど過去の情報から、ハッキングされた可能性が高いとの事。

f:id:frankie-sakai:20191203225334p:plain
flyertalk

やむなく、返答が一番早いと言うTwitter(捨て垢ですが)及びメール(ihgrewardsclub.crt@ihg.com)で連絡。

氏名・会員番号・住所・メアド・最後に宿泊したホテル名などを記載したDMを送信。

f:id:frankie-sakai:20191203224338j:plain
IHGツイッター

すぐにTwitterのDMに反応があり、私のアカウントのプロフィールが最近変更されたらしく、アカウントを一時凍結するとの事。

f:id:frankie-sakai:20191203224554j:plain
IHGツイッターDM

週明けにSupervisorからメールがあり、新しいメアド及びピンコードを送れとの事。

f:id:frankie-sakai:20191203230727j:plain
IHGメール

新しいメアドにメールが来て、変更完了!

ログインした時に住所を確認した所、UAEの住所に変更されており、そちら方面にお住いの方がやったのかな?

f:id:frankie-sakai:20191203231652j:plain
IHGメール

無事全額返却された

更に、何度かメールをやり取りして、無事全てのポイントが返却されました。

f:id:frankie-sakai:20191203180344j:plain
IHGアカウント

お詫びというわけではないでしょうが、初めて誕生日プレゼントとして1,000P貰えた(笑)。

f:id:frankie-sakai:20191204063800j:plain
誕生日ギフト

編集後記

IHGのアカウントが乗っ取られてしまったけど、スムーズな対応に正直拍子抜けした程でした。

しかし、IHGは4桁のピンコードしかないし、安全対策に注力なし&改善気配がない所に、呆れております。

せめて、他社並みに名字や電話番号下4桁で追加で認証するなど早急な改善策を考えて欲しいです。

皆さんも、定期的にパスワードやメアドを変更するなど自衛策を講じてください。