メールアドレスから、mixiで住所と電話番号を調べられたそのカラクリ ホームページを作る人のネタ帳
http://e0166.blog89.fc2.com/blog-entry-53.html
mixiで住所と電話番号を調べる方法なんてあるのか?とタイトルが気になったので読んだけど要するにフィッシング詐欺で過去にもヤフオクや銀行を騙るものがあったので特別すごい事件ってわけじゃなかったです。
そもそもmixi登録時に本人確認されたかどうかぐらい覚えておくべきだとは思うけどmixiは銀行などと違って基本的にお金と無縁なのでユーザー側もセキュリティ面でガードが甘いのかもしれないですね。
ついでに思い出した事をひとつ。
mixiログインにケータイアドレスを使っていなくてもケータイアドレスからmixiにいる事がバレます。
知人「なあなあmixiやってるか?」 自分「(うっ・・・コイツとはマイミクになりたくねぇ・・・・! コイツにmixiログインで使ってるメアドを教えてないからシラを切ろう!)」 自分「mixi?ああ、聞いたことはあるけどやってないなぁ・・・」 知人「うそつけ!いるのはわかってんだぞ!さっき確認したんだ!」 自分「なんだってー!!!!」
とまあこんな感じのやりとりが現実にありえます。以前からマイミク以外の知人を招待しようとすると「既に参加しています」の表示は出ていましたがあくまでログイン時に使用しているメアドで招待した場合のみで、メアドさえ知られていなければ(もしくは別のメアドしか知らせていなければ)mixi参加を隠し通す事が出来たんですね。では何故mixiログインで使用しているメールアドレスを知らない人が存在を確認出来るのか?
mixiモバイルです。
携帯でmixiをする時にURLをどうやって取得しましたか?PCでmixiにアクセスして「mixiモバイルを利用する」の画面で携帯アドレスを打ちませんでした?日記をメールで更新したりしてませんか?そこで登録されたケータイアドレスはログインアカウントではないもののmixi内に記録されアカウントと結び付けられているわけです。なのでケータイアドレスに対してマイミク以外の知人が招待しようとすると「既に参加しています」と表示されて存在がバレるわけです。
もっとも存在する事がバレるだけでユーザー名などプロフィールも何も一切見えないのでそれ以上の事を知られる心配は無いんですけどね。mixiやってる事を隠してて且つバレた時にカドが立つことを嫌う人は注意しといた方が良いかもってぐらいの非常に限定的な豆知識でした。
※追記
トリメモ - 三度の飯より携帯アドレスが好きでござるの巻
http://d.hatena.ne.jp/toriko/20070316/p1
コッチの方がはるかに読みやすいのでリンクしときます。自分も架空アドレスで痕跡を消す事までは確認したのですがそれをさらにチェックする事まではしませんでした。既に参加していm・・・参加してねえだろ!この辺の仕組みをちょっと考慮した方が良いんじゃないですかね?意図があるならともかく何も無さそうなら改善して欲しい。