お小遣いサイトの危険性を検証!!小遣い稼ぎ » なるほど »
※当サイトの一部記事にはPRが含まれます
だけど、企業側にとっては費用がかかるというデメリットもあるよ。
本記事では、お小遣いサイトがプライバシーマークを取得すると、利用者にどのようなメリットがあるのかを、
3つの項目にわけて解説します。
その上ででた結論を、当サイトの危険性判定項目「セキュリティに対する取り組み」に反映させています。
企業がなぜ費用と手間がかかるプライバシーマークを取得するのかというと、
というメリットが生まれるからです。
まず一つ目のメリットは、優位性のアピールができますね!!
プライバシーマークを取得している企業が運営するサイトの場合 、このマークがついていたら個人情報保護の強化がしてあって信頼できるだろうという認識になります。
プライバシーマークを取得できる程の資金に余裕があり、下手をすればコンサル会社に依頼しないと取得できないようなものを取得しているという企業としての"信頼感"を感じます。
ISO14001(環境)とか、実社会においても大企業に近い状態であれば取得していて信頼感の証となりますが、中小企業で取得するのはハードルが高すぎて難しいと思います。
セキュリティに絞ってプライバシーマークを取得する、これなら中小企業でも費用さえあれば可能です。
そういった信頼感の証としてプライバシーマークがあります。
二つ目のメリットは、新規取引先を増やせることです!!
これがないと絶対に仕事できないという訳ではありませんが、大手企業になってくるとプライバシーマークを取得することにより、今まで取引できなかった企業との新規取引ができるようになったりと、取引先が増えるというメリットもあります。
プライバシーマークを取得するという事は、企業側にとって一定のレベルにあるという事を保証するマークにもなります。
みたいな感じで、ないと仕事を受けられない場合も出てくるようです。
先程ISOを例に挙げましたが、プライバシーマークと同種のものでISO27001(ISMS)というものもあります。
こっちはとてもお高いようです…。
個人情報についてならプライバシーマーク、個人情報よりも技術に関する情報や機密情報が多いならISMSが有効。
お小遣いサイト運営会社の場合、前者の個人情報が多い為、プライバシーマークを取得している事が多いです。
お小遣いサイトがプライバシーマークを取得することで、利用者には"「個人情報保護法」について、一定教育を受けた方が運営しているお小遣いサイトを利用できる"というメリットがあります。
このプライバシーマークを取得した会社の従業員さんがその辺の机に個人情報のリストをぶん投げていたり、メールでさらっとリストを送ったりということはやる人もいるでしょうが、社内で個人情報を取り扱うルールを定めて、そのルールは絶対に守ろうねという教育を受けています。
以下は、私が以前出向していたプライバシーマーク認定企業での話ですが、自分自身の経験から、社内教育ってあんまり意味ないというわけではなく、結構効果があるものと判断します。
プライバシーマークを取得したからといって「絶対保証」ではないので、情報漏えいが絶対に起きないということはないですが、あるのとないのでは大違いでしょう。
プライバシーマークを取得するのに多額の費用が掛かったり、維持するにも高額な負担があるので、見合った分だけの教育はしっかりされていると思います。
もう1つ、プライバシーマークの取得には、Webサイトに問い合わせフォームがある場合、SSLに対応しているか指摘する審査員の方がいるそうです。
緩い、厳しいがあると思いますが、普通に考えてログインフォーム、換金申請フォーム、登録情報ページ等の指摘されそうな所にはSSLを使用すると思います。
SSLが効いているページにおいては、通信間のセキュリティー対策がされているという事ですので、プライバシーマークとSSLはセットという事になります。
プライバシーマークのデメリット、それは費用がかかるという事です。
運営会社の規模にもよりますが、取得に30万~120万円費用がかかり、2年に1回更新の為、20万~100万近くの費用がかかります。
そしてプライバシーマークを取得するのにかかる設備投資。
これも初回ですが、結構な費用がかかります。
最後に取得後、従業員を教育しないといけない所にも費用がかかります。
従業員1,000人とかになると、こっちのほうが取得とは比べ物にならないくらいの費用がかかります。
この費用が、お小遣いサイト運営会社にどう影響してくるか?で、デメリットが決まってきます。
私的には従業員数や会社の規模で判断していますが、仮に従業員が1人の場合、これはいらないと思います。
だって、費用がかかりますし、宣伝のメリットはあるものの還元率に影響してきそうです。
従業員が30人位になり、支店等が存在する場合、プライバシーマークに限らず、何かしらセキュリティに対する取り組みを行ったほうがいいと思います。
従業員30人のお小遣いサイトは、ある程度大規模なお小遣いサイトを構築していて、さらに一定の利益を上げている状態です。
その状態において、プライバシーマークの費用はそこまで大きな負担とはならないのではないかと思います。
いずれにせよ、プライバシーマークが還元率に多少なりとも負担をかけることは、費用がかかる以上避けられない所ですので、極論を言えば無い方が良いと言える所がデメリットになってきます。
私の個人的見解は、プライバシーマークが企業にとって足かせになる位ならばいらないという事です。
ただ、一定水準の企業においては、取得していないと不安になってくるという位置づけです。
結論としては、プライバシーマークを取得しているお小遣いサイトの運営会社は、個人情報漏えいの可能性が結構少ないという、0にはなりませんがある程度個人情報保護の対策をしている会社と言えます。
個人的見解ですが、プライバシーマークの取得はタイミングも大きいと思います。
結構な費用がかかりますので、個人運営レベルの会社や、従業員が数名で本社のみの場合は、無理して取得する必要はあまりないんじゃないかと思います。
従業員が最低2名いないと成り立たないので、従業員が2名いる事は判断できますが、その規模で教育してどうなる?という感じでしょう。
ですが従業員50人で多くの支店を持つ場合、意識していかなければという感じではないかと思います。
営業的にも、
となる事もあるし、その場合営業さん言いにくいだろうな…。
だし、取得に対する教育も間に合わない為、おそらく取引は成立しないんじゃないかと思います。
支店間でのセキュリティの意識も散漫になってきます。
本社にはサウザーみたいな人がいて、恐怖でセキュリティを守っているかもしれませんが、 支店の長は雲のジュウザのようにフリーダムかもしれません。
当サイトの判定では、取得していれば安全を証明できるひとつの要素となる状態。
例えば、
が複数あれば、安全マークの評価を付けています。
プライバシーマークを取得しないと絶対ダメという事ではありませんので、危険であるという判定は行っておりません。
運営側のセキュリティに対する意識は上がり、安全性の高いサイトになるのは間違いないので、ユーザーの安全性におけるメリットとしては高いです。
反面、費用がデメリットとなり、ポイントサイトの還元率を下げてしまうという事もあります。
理想の姿は、プライバシーマークなしでセキュリティに対する取り組みを行っているという企業に認定がベストです!!
なかなか難しい事ですが…
※当サイトの一部記事にはPRが含まれます
送られてくるはずのメールが届かない、SMS認証コードが届かないなど、ソフトバンクを利用していて「あれ?おかしいな」と思った経験が一度はあると思います。
原因を検索しても、キャリアが提供している「迷惑メールフィルター」が影響している可能性があるからドメインを指定して受信できるように設定する必要があるだったり、迷惑メール設定などでSMSの受信を制限しているから解除する必要があるだったり…
その方法が分かんねぇよ!!そして面倒くせぇよ!!と思う方にとってガイドとなれば幸いです。
尚、どう考えてもソフトバンクの本家リンクがリアルタイムで更新されていきますので、こういった場合はこうするというガイドで、本質的な解説は本家リンクにて確認して下さい。
ちょっとした前置きですが、メールが届かないという状態になったときに設定をOFFにしたりONにしたりするだけなのに、なんでこんなにも面倒くさく思ってしまうのでしょうか。
その答えは、契約時に登録した情報を覚えていないという事にあります。
今のショップって、契約時に代わりにやってくれたりしますし、そもそも引き継ぎではその設定すら必要なく、従来の設定が反映されたりします。
その結果…私もそうですが、そもそもの契約をいじるという機会が少なく結果、各種設定画面まで辿り着けなくなり当サイトのような説明を見るハメになる…
これが分からない、面倒くさいという理由ではないかと思います。
しかもソフトバンク側も設定方法を変えたり、新しい機能を追加しますのでこれまた手に負えないでしょうね。
各種設定を変更するときって、新規契約時に自分で設定した「暗証番号(4桁の数字)」が必要なイメージありませんか?
ソフトバンクの場合「My SoftBank」内で毎月の請求料金が確認できり、各種設定を変更することができるのですが、この「My SoftBank」にログインするためには、
が必要になります。
「あ~あ、パスワードなんだったかな⁉」と思いながら、思い付くパスワードを何度か試す…結果「ログインを制限しました」と表示される可能性が高いと思います。
この「ログインを制限しました」は、パスワードを一定回数間違えたときに表示されるもので、すぐにログイン制限を解除することも可能ですし、急いでいない場合は翌日0時以降になれば自動的にログイン制限は解除されます。
このように急いでいない時であればいいのですが、いますぐ「My SoftBank」にログインしたい時には先程の契約時に決めた4桁の暗証番号の入力が必須となります。
もしも4桁の暗証番号が分からなくなり確認したいと思った場合、チャットサポートに連絡をして暗証番号を記載した書面を郵送してもらうか、ソフトバンクショップで新しい暗証番号に変更するという、めちゃくちゃ面倒な手続きが待っています。
これです!これが各種設定の変更を面倒だと思わせる原因です!!
学校の勉強でも、最初に躓いたら分からないまま授業が進み、結局分からないままの状態が続いていく…という事、私も十数年前学生だった頃はこういった事がよくありました。
今まさににその状態…この状態を脱出するためには基礎が必要、という訳で、メールが届かないということに対しての基礎を交えて説明します。
という訳で、そもそも迷惑メールフィルターとは何か?を説明していきます。
その前に、ある程度メールについての説明をします。
…仮に私が悪意ある迷惑メールを送る人だとして、基本的にどうやって迷惑メールを送るか?についてですが、まず私はdanger.jpというドメインを購入し、danger@.jpというメールアドレスに必要なドメインを設定します。
これで私は、a@danger.jpでもb@danger.jpでも好きなメールを作る事ができるようになります。
その取得したメールを使って、不特定多数の人間に、何らかの方法で個人情報を取得し、迷惑メールを送っていくというのが、技術の差はあれど、基本的なメールアドレスを自分で作る方法ですし、迷惑メールを送信する準備ともなります。
ドメインの取得方法等、本物の業者とは違うところもあるかとは思いますが、基本はドメイン会社からドメインを購入し、メールアドレスを取得する事ができれば迷惑メールを送るという事は成立します。
で、私が仮に取得したとするa@danger.jpというメール、明らかに怪しいじゃないですけ。
その明らかに怪しいドメインを最初からフィルターにかけ、送信されたとしても受信しないようにブロックする機能、それが迷惑メールフィルターです。
この世に存在するドメインは無数、むしろ文字列が続くかぎり永劫にドメインの数は増殖していきます。
結局、ある程度信頼のおけるドメインにおいても、迷惑メールフィルターが機能してしまい、そのドメインが受信できないという事も数多く存在します。
仮に私が当サイトのドメイン"お小遣いサイト.asia"でメールアドレスを作成したとして、多くの方は私が送ったメールを、各キャリアの迷惑メールフィルターが判定した結果、受信する事ができないという状態になると思います。
これが迷惑メールフィルターです。
かなり大きいサイト、月間数億アクセスのお小遣いサイト(ポイントサイト)でも迷惑メールフィルターに引っかかる可能性があるので、【迷惑リストなどの受信拒否設定の確認】と【指定されたドメインの受信許可設定】という2パターンのお願いをサイト内でしている訳です。
携帯電話の初期設定で迷惑メールフィルターが設定されているパターンもあれば、過去に自分で迷惑メールフィルターを設定してすっかり忘れているパターンもあります。
まず、迷惑メールフィルターを解除するために必要なのは、「My SoftBank」にログインできる状況になっているという事です。
画像から分かるように、My SoftBankのログインは携帯電話番号とパスワードが必要です。
まあ携帯電話番号が分からないというケースは少ないですが、例えばiPadを所持している場合等、ソフトバンクに登録しているものの、携帯電話番号が見えない契約というのもあります。
その場合、端末の契約番号が必要となったりします。
端末の携帯番号が必要となった場合、iPadにおいては設定⇒一般⇒情報の順に行くと、データ通信契約番号というものがありますので、それが携帯電話番号となります。
次にパスワードですが、分からない場合は、パスワードがわからない場合というのもガイドになっていますので、そちらを御覧ください。
これが上記でも説明した最も面倒くさい諦めポイントで、パスワードを忘れた場合、暗証番号が必要となります。
当然これ、大多数の方が覚えているハズもなく、契約資料を発掘する、あるいはソフトバンクショップに行く、それどもカスタマーサポートにお問い合わせするという、どうやってもリアルタイムでなんとかなる問題ではない、面倒くさい諦めポイントとなります。
迷惑メールフィルターは購入時に【標準】に登録されています。
迷惑メールが多いと、おすすめ設定となっている【強】にしたくなりますが、アドレスを変えて次々送られてくる迷惑メールには効果的ですが、自動転送メールや空メールなども迷惑メールと判定され受信できなくなることもあります。
また「利用しない」を選択することもできますが、なりすましメールや悪意のあるサイトへ誘導するようなメールをブロックする迷惑メール対策になるので、初期設定のままの【標準】にしておいて、この状態でメールが届かない場合は特定のメールアドレスを受信許可リストへ登録してみましょう。
特定のメールアドレスやドメインからのメールを受信許可したい場合は、受信許可リストへの登録が必要です。
【受信許可リスト設定の手順】
お小遣いサイトからのメールが届かなくて困っているという場合は、ちょびリッチに分かりやすく説明してあったのでご紹介したいと思います。
入力欄に『@chobirich.com』/『@chobirich.jp』を入力し、それぞれ[部分一致]にチェックを入れる
お小遣いサイトの[ヘルプ]に各お小遣いサイトが受信許可しておいてほしいドメインを記載してくれていますので、一度ヘルプをご確認ください。
海外事業者から送られてくるSMSの受信/許可設定を[My SoftBank]で行うことが出来ます。
"海外からの電話番号メールを受け取る"という設定を行う必要があるのは、まあ海外に行く時、もう1つはSMS認証コードが届かない時です。
SMS認証コードに海外サーバーを使用していて、海外から送られてくるSMSの設定を拒否している場合、SMS認証コードが届かないという現象が起こります。
これが前述の迷惑メールフィルターと合わさり、どっちが原因でSMS認証ができないかが曖昧になってしまう事が多々あります。
ですのでSMS認証ができないという場合、どちらも試すというのがセオリーとなってきますのでご注意下さい。
又、デフォルトの海外SMS受信設定はオン・オフになっているかどうかと言うと、初期状態では受け取るに設定されていますが、数年前から機種変で引き継いでいる場合、受け取らないに設定されている場合もあります。私もそうでしたので…
なので疑ってみる価値は十分にあると思います。
このケースに出会うのは、大体登録時とか、SMS認証が必要だったりとか、スムーズに事を進めたいのに進めない時。
あるいはメールを送信した時に、相手からメールが返ってこない時などに疑うことになります。
面倒くさいが勝り、別にいいや…となってしまう気持ちは十分に分かりますが、一度操作を覚えると難しい事ではないので、一度試してみることをオススメします♪
※当サイトの一部記事にはPRが含まれます
最近多くのネット利用で求められる事のある「SMS認証」について、SMS認証とは何ぞや?
という事を私が調べた限り解説し、実際にSMS認証を検証したページです。
当サイトはお小遣いサイトの危険性を検証というサイトです。
お小遣いサイトでも色々な所にSMS認証が導入され、おそらくこれから本人確認の1つの手段として、次の方法が現れるまで避けられないと確信し、今回の記事作成に至りました。
もう誰でも分かる言葉を探して、実際私が理解できた言葉で説明すると、
「携帯電話」って基本、別の携帯電話をそれぞれが持ち、利用していますよね?
ほぼ1個人1つの携帯電話を利用していると思います♪
…まあ私のように1個人が2つ持っている方も多いですが…。
私だったらSoftBankのスマホを所持していますので、もちろんSoftBankの電話番号を持っています。
余談ですが、携帯電話事業者(ドコモ・au・SoftBank)は総務大臣から指定を受けた携帯電話番号でなければ利用者に提供することができません。
例えば「090-CDEF-GHJK」という電話番号の場合、
ですので、電話番号が分かればキャリアが分かるという時代がありましたが、現在は番号を変えずにキャリアを乗り換えることが可能になっているので、初期のキャリアと現在のキャリアが違う可能性があります。
そして「090」⇒「080」⇒「070」と電話番号が枯渇しては新しい始まりの番号が次々と割り当てられてきましたが、「060」から始まる番号の解禁については当面は無さそうです。
ここからはSMS認証の話に戻したいと思います!
「SMS」とはショートメッセージサービスの略で、相手先の電話番号が分かっていれば同じキャリア同士だけでなく、違うキャリアのスマホにも約70文字前後のメッセージを手軽に送受信できるサービスです。
これはSoftBank等に登録すると契約内容にもよりますが、普通のパックで大体使えるようになっています。
つまり、個別の電話番号にメッセージとしてパスワードを送る事で【限りなく本人が利用している】という確認ができる事になります♪
携帯電話って、大体自分のバッグなりポケットなり、自分自身で持っていると思います。
自分以外の人が勝手にメールを開いたりする事って、付き合って不審な行動をとるとかしないと夫婦間でも勝手に見ない?(私の家だけかも…)です。
簡単な例として、SMS認証が必要な場面はお小遣いサイトだと会員登録時や換金時かな
アプリなんかでは、登録時にSMS認証が必要になるものもあります。
換金ページに進み、換金しようとすると「SMS認証が必要です」との言葉があったとします。
ここで自分の携帯を持っている状態であれば自分の電話番号を入力し送信すると、運営側からこの先に進む為の認証コードがSMSを使って送られてきます。
運営側から登録した電話番号宛に送られた認証コードを換金申請する本人がキチンと把握できているか判断し、換金を可能にします。
もうちょっと簡易的に書くと、
1.電話番号を入力する
2.メッセージ(SMS)が届き、認証コードが書いてある
3.認証コードを入力し、認証完了
こんなシステムです♪
最近ではSMS認証というより、「電話番号認証」と呼ぶ方が良いのかもしれませんね。
お小遣いサイトの場合、携帯を持ってないと利用できないのか?という問題に発展し、固定電話でも認証可能に変更されつつあるのが今の流れです。
お小遣いサイト | 固定電話での認証 | 本人確認の種類 |
ポイントインカム | 可能 | SMS認証/電話番号認証 |
モッピー | 可能 | 電話番号認証 |
ポイントタウン | 可能 | 電話番号認証 |
ハピタス | 可能 | SMS認証/電話番号認証 |
ニフティポイントクラブ | - | SMS認証 |
ちょびリッチ | 可能 | 電話番号認証 |
ECナビ | 可能 | SMS認証/電話番号認証 |
ワラウ | 可能 | SMS認証/電話番号認証 |
アメフリ | 可能 | 電話番号認証(SMS認証は終了) |
固定電話を契約した事がない私は、「固定電話」による電話番号認証の場合、本人が所持している番号であるという「本人認証の信頼性」が低下するのではないかと思っていたのですが、アメフリ(旧i2iポイント)は2019年にSMS認証を終了させました!!
その時に「固定電話」ってそんなに信頼性があるんだと思い調べてみたところ、固定電話を契約する際に携帯電話と同じく運転免許証などの本人確認書類が必要なので、固定電話も携帯電話同様、本人確認が出来ている電話番号になることが分かりました。
上記の表を作成して驚いたのが、SMS認証をそもそも導入していないお小遣いサイトが多いことです。
確かにSMS認証の場合、迷惑メール対策の設定によってはSMSが届かないという問題が発生してしまうため、電話番号認証よりもスムーズに本人確認を済ませることが出来ないというデメリットがあるのかもしれませんね。
SoftBankから1通のお知らせメールが届き「2022年春頃に、迷惑SMS対策機能」を申込み不要で自動で適用するという内容でした。
このようにSMSを悪用したフィッシング詐欺への対策を目的とし適用される機能が、必ずしもSMS認証に悪影響を及ぼさないという可能性はゼロではないと思います。
もしかすると、お小遣いサイトで「SMS認証コードが届かない場合は設定を変更してください」という注意喚起をしないといけない機能が追加されるかもしれません。
その手間を考えると、お小遣いサイトとSMS認証というのは相性抜群というわけではないのかもしれませんね。
▼おすすめ記事▼
SMS認証は、不正防止対策の為に利用されます。
認証を行う理由は、携帯メールアドレスや携帯電話番号を知り、メールマガジンを送ったり個人情報を売ったりしたい訳ではありません。
0とは言いませんが、運営会社の身元が分かるような企業ではまずないです。
お小遣いサイトにしても、SMS認証や電話認証はできるならば導入したくないと思います。
費用がかかるのもそうですが、お小遣いサイトはできるだけ登録時のハードルを上げるような事はしたくないです。
お小遣いサイトは誰でも利用でき、いつでも辞められるのが理想です。
この理想を、SMS認証/電話認証というハードルで上げてしまっては、お小遣いサイトを利用するにはSMS認証が必要だから…となり、登録をためらう方も出てくると思います。
お小遣いサイトはビジネスですので、運営会社的にはできるならば導入したくなかったと思います。
ですが…不正利用による換金というのは、膨大な数の会員数であるお小遣いサイトにとって管理しきれないのでしょうね…
ハードルを上げる事で、泣く泣く、渋々導入せざるを得なかったのではないかと思います。
だったらキャリアのメールアドレスで良くない?
docomoとかsoftbankとか…って思いますね。私も最初そう思いました。
この問題ついては、本人確認という意味では、携帯電話の番号は中々変更する事ができないという事が一番の理由です。
メールアドレスって、悪く言えばアドレス変更するといくらでも所持できます。
さらに言えば、ソフトバンクの場合はsoftbank.ne.jpとi.softbank.jpの2つを持つ事ができます。
私の場合softbank.jpとi.softbank.jpそしてdocomo.ne.jpと3つのキャリアアドレスを所持しています。
3つで登録…やる気にはなれませんが出来そうじゃないですか?
ですが電話番号としては2つ、これを変更するのは非常に難しく、実生活にも番号を教え直さないといけないという問題が出てきます。
より本人を確認する為に最終的に選ばれたのは携帯電話の番号という事でしょう。
2015年2月に登録したi2iポイント(現アメフリ)にお小遣いサイトにおけるSMS認証について面白い記事が掲載されていました(現在は消去されています)。
SMS認証について色々書いてあります。
スタッフ(山岸さん)さんでも担当になった時、
なんでSMS認証するの!?怪しい!!
ってなったそうです。
i2iポイント(現アメフリ)では「SMS認証」を行うことで、以下の2点でSMS認証しているしていないで違いが生じます。
※現在アメフリではSMS認証は終了しています。
そしてスタッフ(山岸)さんの権限では電話番号を確認する事ができないとの事です。
最後に、電話認証について私と同じようなブロガーさんもやっぱり電話認証について一言です。
…箇条書きのようになってしまいましたが、お小遣いサイトでSMS認証について取り上げていてくれる貴重な記事です♪
個人的見解ではお小遣いサイトでは、本人認証を目的として、もう1つの意味合いとしてお客様によりよい情報を提供するという見解です。
そしてSMS認証によって得られたデータは社員内でも権限が存在し、かなり強固なセキュリティーで守られているという事が分かりました。
…そりゃそうですね…SMS認証のおかげで迷惑なメール及び電話がバンバンかかってくるとしたらもう般若どころでは済まさせませんね~
このまとまりのない項目においてのまとめは、
SMS認証した相手側には電話番号が権限付で登録され、社員内でも見れないよう厳重に保管されているという事。
あくまでi2iポイント(現アメフリ)においてという所ですが、他の大手お小遣いサイトでも打撃的にキツイので同じだと思います♪
お小遣いサイトも対策してくれていて、認証コードの有効期間は30分とか短いとは思いますが、認証コードを人に教えるという事は例え家族や親族でも…目の前に居てというのであれば最悪問題はありませんが、顔の見えない状態であれば家族や親族でも教えるべきではありません!
お小遣いサイト換金時を例にしてみます。
私がお小遣いサイトA(以下、A)で貯めたポイントが10000円相当あります。
そして仮に私のアカウントが第三者に乗っ取られ、メールアドレスとパスワードがバレているとします。
この場合、SMS認証できれば換金できるわけですから、不特定多数のリストなんか持っている場合は大量の人にメール文で、
「○○だけど、大事な認証しないといけないけど、僕の携帯じゃキャリアが違ったんだ。認証コードを送ったから、認証コードを教えてくれる?」
とか送り、もし誰かが返してくれた場合、換金する事ができてしまいます。
又、最近ではSMSを回避できたり、代行してくれるサイトなんかもあります。
こうなってくると運営側も対処を行い、例えば登録情報に携帯電話の入力を必須とし、SMS認証は登録情報の携帯電話番号でないといけないという規約を加えたりします。
まあこれが完璧だと思いますがね…。
認証コードの有効期間は5分というの見たことがあります。これも立派な対策でしょう。
SMS認証によるLINE乗っ取りなんか危険度MAXです。
「携帯変えたら、〇〇(あなたの名前)の電話番号消えちゃったから教えてくれる?」と友達になりすました犯人からメールが届きます。
あなたの電話番号を相手に教えた場合、「4桁の認証コードが届いたら教えて!」と続けてメールが届きます。
そこで、あなたの携帯に届いた認証コードを教えてしまうとどうなるか…。
犯人は、あなたの携帯電話番号を使って新しいアカウントを作成し、その直後あなたのLINEアカウントが利用できなくなります。
犯人の目的は、金銭の要求をする詐欺行為です。
プリペイドカードを購入させて、プリペイドカードに記載してある番号を聞いてきます。
SMS認証の課題として、私が感じる事はSMS(ショートメールが帰ってこない)という事がごくまれにあります。
以前私が体験した事として、あるお小遣いアプリで換金にはSMS認証もしくは電話認証が必要という事で、その時は面倒だったので電話認証を利用しようとしました。
面倒だったので他の携帯でもいいかと思い、近くにあった携帯の番号を入力しました(そのアプリをインストールしている端末ではない)。
電話認証の方はすぐ電話がかかってきたのですが、音声ガイダンスのおねーさんの声が聴き取りにくくて…
「4…8…え…2…5…い…」
NかMか分からないんだけど!!
これだったら1っぽいけど、9だったりしたら9かQか分からないよね…。
AppleのAとか言ってくれないと…。
こんな事があったので、より面倒になったのでSMS認証を行った所、SMSがメールが来ないという事態になりました。
もうここまで来たら本人確認もクソもありません。
私は携帯電話を2つ所持していたので、両方でSMS認証を行いましたが両方共帰って来ず…。
結局あの電話認証のおねーさんと複数回戦い、やっと認証を終える事ができました。
途中何度も携帯電話をブーメランのように投げそうになりました
これって何とか認証できたけど、例えばSMS認証だけしかなかったら今頃認証できてないですよね?
それ以上に思う事は、不正防止対策の為利用したのに他の電話番号も使いましたし、実際利用している端末以外の電話番号も利用しました。
この状態で本人確認という目的を果たしているか?と言いたい。
不正防止対策の為SMS認証が必要であるなら納得いきますが、本人確認の為といったら少し甘いのがSMS認証及び電話認証の課題です。
この文章はコメント頂いた方がいるから追記していまして、あえて紹介していなかったSMS認証代行という事についても触れられていますが、確かに利用するしかない場合というのも出てきてしまう恐れがあります。
又その方によれば、070で始まる番号は利用できないという事もあったようで、それは先に言っておかないと、お小遣いアプリだったら換金できなくなってしまう可能性があります。
あくまでSMS認証及び電話認証は、本人確認及び不正防止対策を自動でできるというものであり、お問い合わせフォームでもなんでもですが、SMS認証できなかった場合というものを対策する必要があります。
それがない場合、SMS認証というのはお小遣いサイト・アプリの場合まずはじめにSMS認証を利用できるか?を確かめないといけないです。
これじゃ課題ではなく欠陥ですので、その為電話認証もできたり固定電話が利用できたりしますが、この枠を例えば学校の電話も利用可能とかに広めると、SMS認証及び電話認証に本人確認及び不正防止対策の意味があるのかが疑われてしまいます。
SMS認証のメールが返ってこない原因…
かなり調べた事と、私の見解を書きます。
返ってこない原因を箇条書きすると、
です。
1つずつ私の見解から解説させてもらいます。
まず、メールを受け取るまでのタイムラグ、私の体験から言えばほぼ90%は電話番号を送信した瞬間に返ってきます。
残り10%、まあたいがいは何らかの原因で返ってきませんが、ごく偶に数十秒、1分遅れてメールが届く事があります。
最高で1日後に認証が届いた事があるかな…。
私的には、1分~5分位はまだ望みがありますが、それ以上となるともう届かないという事が多く、他の原因でメールが届かないという事が多いです。
次に、迷惑メール設定、これは各キャリア(docomo・Softbank・au)で解除方法が違うので、迷惑メールの設定を少し下げるだけでメールが届く場合もあります。
ですが次の、海外からの電話番号メールの設定を拒否している場合が多く、これまた各キャリアで異なりますが、デフォルトでオンになっていたりオフになっていたりする事があるので、この設定を確認する事はかなり有効です。
基本的にこの設定は、"海外SMS"と呼ばれるものですので、各キャリアで検索してみて下さい。
下記は各キャリアにおいて、海外SMSの設定方法についての直リンクです。
入力番号の間違いやイージーミス、まあスマホで入力するんですから、ちょっと入力を間違えるという事もあると思います。
まあこれが原因だった場合、2回、3回とやれば認証メールが届きます。
私なんか、勢い余ってもう1つの携帯電話の番号を入力してしまって、返ってこないなぁと思ったら別の携帯に認証メールが届いているというマヌケな事も…あったりします。
最後に、ほぼ上記の対策で解決しますが、何をやってもSMS認証が返ってこない、コナンがいない状態での密室殺人のようなミステリーを感じる程何故か認証メールが返ってこない事があります。
ここまで来るともうSMS認証が返ってこないという事に対して疲れ果てています。
相手側のサーバーの問題とか、もはやどうしようもない事もあります。
もはやこの状態に到達してしまった場合、私としては他の方法があるなら他の方法で認証する方法を選択します。
まあこのSMS認証、認証できなかった場合のクレームが多いのか、大体SMS認証と電話認証がセットになっていたりします。
電話認証の場合、相手のねーちゃんの言葉が聞きづらい等を除き、ただ電話をかけるだけで認証が完了したりするので簡単という事もあるんですね。
ただ、場合によっては通話料金がかかったりするので、必ずしもオススメではなく、SMS認証でいけるものならSMS認証、それでもダメなら電話認証のイメージです。
もう1つ、これは最終手段ですが、運営会社にお問い合わせするという事です。
これは本当に最終手段。
相手に問い合わせメールが届いているか?問い合わせからの返答は帰ってくるのか?
まあ返ってきますよ、普通の運営会社であれば。
ただ、問い合わせは数時間~最大で2週間かかるような会社もあるので一概には期間を決められないです。
気長に待てるのであれば、問い合わせという手段は有効です。
ただ、SMS認証ができないって言ってるのに、
とかいう、言葉のキャッチボールに疑問を感じる程の回答が返ってきて、もう一度お問い合わせ⇒数日待ってやっと回答…対処が始まる
とか、最悪そこまでを考慮に入れ、広い心で気長に対応して下さい。
通常のトップクラスお小遣いサイト等ではここまで起こることは極まれですが、一部お小遣いサイトでは本当に最悪ですが、ここまでを覚悟していて下さい。
お小遣いサイト/アプリ利用によってこれからSMS認証というのは本人確認の為、多くのサイト、特にアプリでは必要になってくると思います。
上記のi2iポイント(現アメフリ)のように、大手運営会社、少なくとも個人とかでなければ運営会社の打撃的にも厳重に取り扱われていますので不正利用の防止という意味で利用されるものです。
安心してバンバン…とまで言うつもりはありませんが、不安材料を少しでも打ち消して頂ければと思います♪
ちなみに私、バンバン利用していますので♪
当然ですがSMS認証を使用した際は即座に認証コードを入力し、他人に教えるという事は絶対に行いません。
さらに詳しいSMS認証(電話認証ができない)という個別ページを用意しました。
※当サイトの一部記事にはPRが含まれます
SMS認証はお小遣いサイトに限らず、各種アプリ・サービスを利用する際に、どこかで認証を求められることが多くなっています。
ところが正しい電話番号を入力したにも関わらずSMS認証コードが届かないという事もあり、その原因が分からなければ最悪そのサービスを利用できないという事になります。
そんな時、SMS認証を行う為にどうすれば良いか?を、画像つきで詳しくまとめました。
色々な原因がありますので、新しいコメントを頂く度に更新していく更新型の記事にしていきたいと思います。
この記事は、SMS認証とは何ぞや?を検証・解説という記事からの派生です。
SMS認証とは何ぞや?から始めたい方は上記リンクをタップしてみて下さい。
SMS認証(電話認証)のコードが発行できない、または届かない原因として、最も多いというかほぼこういった問題となります。
これらの問題を1つひとつ説明していきます。
認証コードがすぐに届くときもあれば、なかなか届かない時もあった、という経験が1度はあると思います。
これは、SMS送信センターが混雑していてセンターから端末への送信が遅延していることが原因となります。
ですので、この問題を解決するには「しばらく待つ」しかありません。
SMS認証を行い、1時間後に認証コードが帰ってくるとかであれば、まあこの問題である可能性が高いです。
もしも1時間以上待っても届かないのであれば、電話番号入力から再度試してみましょう。
これまではSMS認証を受信できていたのに、ある日突然SMS認証が受信できなくなったというのであれば、この症状の疑いが高いです。
イージーミスは、人間である以上どうしても起こることで、100%避けるという事は不可能と言えます。
単純な電話番号間違え、自分の電話番号を間違える訳ないだろう…99.5%はそうなのですが、稀に間違ってしまう事もあるでしょう。
【電話番号間違え】を疑い問題解決した場合、それ以降同様のミスをするという事は少ないでしょうけど、本当にちょっとだけですが電話番号間違え等のイージーミスを疑ってみて下さい。
電話番号を変更したことがある場合、もしかすると以前の電話番号を入力してしまっているという可能性があります。
070、080、090で始まる電話番号であればSMS認証を受信することが出来ます。
そのため、固定電話・050から始まる電話番号、オプション契約でSMSを利用しているなど携帯電話の契約状況や端末の種類によってはSMSを利用することが出来ません。
上記でSMS送信センターが混雑している場合、認証コードが届くのに時間がかかる場合があるというお話をしましたが、このような時って「なんで届かないの⁉」とついつい再送をくり返してしまうと思います。
しかし、認証コードの再送を複数回(5回以上)繰り返してしまうと、一時的にコードの発行が制限(ロック)されてしまいます。
「この電話番号は何度も使われています」というエラーが表示された場合は、24時間が経過すると解除されるようなので、改めてやり直してください。
このように認証コードを発行できないという状況になってしまうと面倒なので、2度くらい試してみても認証コードが届かない場合は時間をおいてから再発行を試すようにしましょう。
この迷惑メール設定ですが、SMS認証が受信できない大きな問題の1つです。
というのも、最近のキャリア(docomo,softbank,au等)ではデフォルトで迷惑メール設定がかかっている事もありますし、過去に自分で受信拒否設定したことをすっかり忘れていたり、操作ミスで誤設定されてしまっているという可能性もあります。
SMSの受信拒否設定には、
このように自分に合った設定を選ぶことができるようになっているので、過去に迷惑メールに悩んだ経験がある方は拒否設定が登録されている可能性もあるので一度確認してみましょう。
「すべての電話番号を許可する」や「全て受信する」などの設定にしてください。
また、この迷惑メール設定がキャリアによって違うため多くのブロガーさんでも説明していない、お小遣いサイトとかで迷惑メールの設定を外して下さいとしか書かれておらず、具体的にどうするかというのに迷ってしまい結果、設定解除を諦めてしまうという問題もあります。
この説明が複雑すぎて、結果的にSMS認証だけでなく、音声による電話認証を導入して2つの認証方法を用意しているサイトもあります。
ですが難しい所と言っても、説明しないと具体的な対策ができませんので、別記事にてキャリアメールアドレスを個別に解説していきたいと思います。
海外SMSは、海外からのSMSを受信するかどうか?の設定です。
従来海外に行ったときとかに設定するものですが、SMS認証の中には海外SMS認証を利用している企業も多くあります。
その結果、海外SMS認証を拒否している為、SMS認証が利用できないという、これまだ迷惑メール設定と同様、大きな問題の1つとなっています。
SMS認証が受信出来ない場合、まずここを疑ってみるのも1つの手です。
私の妻も「SMS認証のコードが届かない!」と叫んでいましたが、妻のスマホを確認してみると、海外電話番号メールを拒否する設定になっていました。
ちなみに私はソフトバンクをメインとして利用していますが、初期状態では「受け取る」に設定されていますが、この海外電話番号メールを拒否するか受信するかを設定するページは、[メール設定]→[迷惑メール対策]→[詳細設定をみる]→[SMS]→[海外電話番号メールの拒否]からと、迷惑メールが届いて困っている方の場合、迷惑メールをどうにかしようと自分で対策しているときに、海外電話番号メールを拒否するページに辿り着く可能性は高いです。
そうなると、迷惑メールで困っている状況のときに「海外電話番号メール」を拒否できる設定があったら、"拒否する"に設定しませんか?
妻の場合も、迷惑メールで困っていた時期に設定した気がすると、本人も設定したことすら忘れている状態だったので、SMS認証に成功したことがないという方は、この設定が拒否になっている可能性があります。
私の場合、ハニースクリーンの換金時にSMS認証が必要なのに海外SMSの為、デフォルトのままでは受信できず、設定をOFFにする事となりました。
海外SMS認証の危険性ですが、当然ながら海外からのSMSをオンにするという事となりますので、海外からのメールが来る可能性というのはあります。
現時点ですが、私は受信設定にしたままにしていますが、迷惑メールが増えたとかの状態はありません。
SMSの保存容量が不足している場合、認証コードを受信できない可能性があります。
不要なメッセージを削除した上で、再度電話番号入力から試してください。
圏外、移動中などで通信状況が不安定なところでは、認証コードを受信できない可能性があります。
電波の良いところで再度試してみてください。
上記の話の続きになりますが、Wi-Fiのみがつながっていたり、機内モードになっている状態=モバイル通信が利用できない状態の場合、SMSを受信することが出来ません!
モバイル通信をオン→オフ→オンにしてみてから、再度試してみてください。
また携帯電話回線を4Gや5Gに切り替えてから、再度試してみてください。
補足ですが、携帯電話のシステム(OS)が最新の状態ではない端末を利用している場合は、システムのバージョンが最新の状態であるか念のため確認し、最新ではない場合はアップデートを行い再度試してみましょう。
非常にシンプルな内容ながら、原因を1つずつ解明する事が非常に大事です。
これらの問題が絡み合うともう、何が原因か分からなくなってしまいます。
順序的にはまず、単純なイージーミス、迷惑メール設定の確認、海外SMS設定の確認、送信センターの混雑の順くらいが望ましいです。
ただ大部分が迷惑メール設定と海外SMSの受信設定が原因である為、各キャリアの設定方法を確認しないといけないという可能性が大きいです。
上記を確認しても問題が解消しない場合は、
を試してみてください!!
もしかすると利用しているサービスには、今回のようなSMSによる認証以外にも「携帯電話にSMSが届かない場合」や「携帯電話をお持ちでない場合」というボタンから音声による確認コードの案内をしてくれるサービスが用意されているかもしれません。
自動音声で認証番号を確認することができる「自動音声認証」であれば、電話番号を入力すると、その電話番号に着信があるので応答し、音声ガイダンスによる認証コードを聞き取ります。
キャリアの設定を変更するという事自体はそれ程難しい事ではないのですが、忘れていたパスワードを携帯電話の箱から出して確認したり、各キャリアの設定方法を把握しないといけないというのが非常に面倒だと思います。
だったらいいや…とかも思うかもしれません。
ですが、一度覚えてしまうと、受信するという事はそれ程難しくはありませんし、各種SMSサービスが簡単に使えるようになりますので、是非一度試して見ては?と思います。
※当サイトの一部記事にはPRが含まれます
テレビCMで2018年9月16日に引退してしまった安室奈美恵さんの動画を【無料配信】するという情報を入手!
無料配信ってことは有料会員登録しなくても見れるってこと?
31日間の無料お試し期間を利用すれば無料で見れるってこと?
など分からないことが多く悩んでいましたが、「どうしても安室ちゃんの動画が見たい!」という嫁のために会員登録なしで視聴する方法を調べたので、同じように【無料配信】ってどういうこと?と悩んでいらっしゃる方のお役に立てればと思い記事にすることにしました。
60,000本以上の映画・ドラマ・アニメ・バラエティ・スポーツなどがすべて見放題!
Huluでしか観られないオリジナル作品もあります。
インターネットに接続したスマホ・タブレット・テレビ・パソコン・ゲームなどで、月額1,026円(税込)で視聴することができます。
2週間無料お試し期間があるので、有料会員になる前に、有料会員と全く同じ条件ですべての映画やテレビ番組などを体験することができます。
無料期間を体験するには、新規登録のみ必要ですが、無料期間が終了する前に解約すれば一切料金は発生しないので、Huluが自分に合っている動画配信サービスか気軽に確認することができます。
先程の「無料お試し期間」とは異なります。
4月21日(火)から5月10日(日)まで安室奈美恵さんのHuluオリジナルドキュメンタリーなど、過去にHuluで配信していたものが期間限定でみることができます。
無料お試し期間を利用する際には必要な【会員登録】もしなくていいので、誰でも視聴することができます♪
【パコソンで視聴する】
Huluのウェブサイトにアクセスし、[期間限定の無料配信はこちら]をクリックする。
【スマホ・タブレットで視聴する】
Androidスマホ/タブレット、iPhone、iPad、iPod touch、FireタブレットでHuluのアプリをダウンロードします。
アプリを起動し[ログインせずに使う]を押すと、無料で配信されている作品が表示されます。
【テレビで視聴する】
自分の家にあるテレビ、または外部機器などがHuluに対応しているかこちらから確認することができます。
テレビがHuluに対応している場合は、テレビをインターネットに接続するだけで視聴できます。
アプリを起動します。(アプリのダウンロードが追加で必要な場合があります)
[お試し利用]もしくは[ログインせずに使う]を押すと、無料で配信されている作品が表示されます。
Huluに対応している機器には、Huluアプリの「インストールが必要な機器」と「あらかじめアプリがインストールされている機器」があるので、詳しいアプリインストール方法はこちらをご確認ください。
インターネット接続できる「スマートテレビ」が家にある場合は、インターネット環境さえ整っていればすぐにHuluを楽しむことができます。
テレビをインターネットに無線でつなぐ場合は、Wi-Fi内蔵テレビであることが前提ですが、無線LANルーターの設定を行う際に必要な「セットアップカード」に記載してあるSSID・暗号化キーをテレビ上で入力して接続を行います。
テレビをインターネットに有線でつなぐ場合は「LANケーブル」を使って、インターネット対応テレビにあるLANポートに差し込み、もう片方はWi-FiルーターのLANポートに差し込み接続を行います。
我が家の場合は、Amazonが販売している「Fire TV Stick」を使用して、テレビでYouTubeやAmazonプライムビデオなどを楽しんでいます♪
テレビのHDMI端子に差し込み、簡単な設定をするだけで、スマートテレビ以外の普通のテレビでもスマートテレビのように楽しむことができます。
Amazonプライムの他にも、HuluやAbemaTV、U-NEXT、dTV、YouTubeなど、Fire TV Stickが1個あれば有名な動画配信サービスはほとんど対応しているのでアプリをインストール(無料)し、各動画配信サービスにログインすることで視聴できるようになります。
ただ、Fire TVを経由して動画配信サービスに入会してしまうと解約が大変…という問題があるので、入会したあとでFire TVからはログインするだけの状態からスタートする方法がおすすめです!
残念ながらHuluは掲載されていないのですが、「U-NEXT」であれば登録するだけで1,300円のお小遣いを稼ぐ裏技があるので、Huluとは関係ないですが動画配信サービス関連ということで紹介♪
掲載されている広告を利用することで、現金やギフト券に交換できるポイントを稼ぐことができるお小遣いサイ「ポイントインカム」にU-NEXTの無料トライアル登録完了でポイントがもらえる広告が掲載されているので、ポイントインカム経由でU-NEXTのウェブサイトへ移動し登録するだけで、ポイントインカムを利用してくれてありがとうという意味で報酬をもらうことができるので、U-NEXTのウェブサイトから直接会員登録するより断然お得!
実際にポイントインカムを利用し、悪質なお小遣いサイトではなく、キャンペーンを多く開催しユーザーに少しでも楽しんで稼いでもらいたいというお小遣いサイトだと確信しているので、いまここでオススメしています。
楽天銀行へのポイント交換であれば、550円(手数料50円)から振込できるのでU-NEXTの広告を利用してポイントが付与されたらすぐにでも現金化することができます。
しかも、当サイトからポイントインカムへ登録(無料)をすると最大350円の特典を受け取ることができるので、さらに現金化できる金額がアップします♪
他にも無料会員登録やアプリダウンロード、クレジットカード発行などでもポイントを貯めることができるので、お小遣い稼ぎにはピッタリなサイトです!
※U-NEXTの広告利用で獲得できる報酬は4/26時点のものなので、最新の報酬はポイントインカムでご確認ください。
Fire TV StickでHuluの「無料配信」をみる手順をご説明します。
「ログインせずに使う」が選択枠になかったので、あれ?見れないのかなと思い手が止まったのですが、「お試し利用」でもOKだったので無事安室奈美恵さんの動画を見ることができました♪
なぜ、有料会員でないとみることができなった安室奈美恵さんのコンテンツが期間限定ではありますが無料でみることができるのか?というと、新型コロナウイルス感染拡大防止のための緊急事態宣言発令に伴い、エンターテインメントで少しでも在宅環境が快適で、楽しくなることに貢献出来たらという思いから無料配信が実施されているようです。
安室奈美恵さんの他にも、キッズ・知育・料理・エクササイズコンテンツなど2,500本以上が、4月8日(水)から5月10日(日)まで無料配信されています。
※一部の作品は4月30日(木)まで。
U-NEXTでも、劇場版「名探偵コナン」第1弾の"時計じかけの摩天楼"~第10弾の"探偵たちの鎮魂曲"までの計10作品が4月17日(金)から順次無料配信されているので、こちらも会員登録不要で誰でも見ることができます。
無料配信(会員登録不要)を見て、もっといろいろな作品を見てみたいと思えば無料お試し期間(会員登録が必要)を利用し、月額料金を払ってもいいと思えばそのまま利用し続け、無料お試し期間内だけで終るのであれば期間内に退会手続きを行えば一切料金は発生しません。
無料お試し期間(会員登録が必要)を申し込むのであれば、お小遣いサイト「ポイントインカム」を経由することで1,300円のお小遣いを稼ぐことができちゃいます♪
この情報を知っているだけで、他の人よりもお得に動画配信サービスをスタートすることができます!
ぜひお試しください!!
※当サイトの一部記事にはPRが含まれます
日本インターネットポイント協議会(JIPC)に加入しているお小遣いサイトであるゲットマネー(GetMoney!)は、ポイント安心宣言というものを行い、サイト内で3つの宣言を行っています。
そこでこの日本インターネットポイント協議会(以下、JIPC)のガイドラインを読み、何を保障してくれるか?JIPCに加入しているとどうなのかを私がまとめてみました
私のまとめなので、気になる方はJIPCのガイドラインのリンクを張りましたのでご覧ください。
JIPCに参加しているお小遣いサイトは、基本このガイドラインに準拠していることになります。
2018年4月1日現在は16社が参加企業です。
以前と何が変わったかというと、ポイントオンを運営する株式会社iXIT、キャッシュバックモバイルを運営する株式会社メディアフラッツがいなくなりました。
2013年から見ると、参加企業は年々少なくなっていくイメージですね。
後述する参加資格が公開された事から、もしかすると条件を満たさなかったという事もあるかもしれませんし、単純に卒業という形をとったのか…?は謎です。
JIPCに参加する条件は今まで公開されていませんでしたが、新たに参加する方法が公開されていたので、簡単に紹介します。
となります。
そして参加する為の入会金、年会費がかかります。
入会金は108000円、年会費は216000円、2018年10月現在では消費税が8%だから、実質入会費10万円、年会費20万円ですね。
ちなみにプライバシーマークの2年間の更新料は、企業の規模で異なりますが、20万円から90万円程、JIPCも結構なお金がかかりますね…
要はJIPCという信頼を得る為には、参加企業の承認が必要で、尚且年会費を払える程、運営会社が潤っている必要があります。
言い方は悪いですが、ある程度資金に余裕がない企業は、経営が傾くとどうなるか分かりません。
以前中小ポイントサイトであるPONEYがそうだったように…
直接、私達お小遣いサイトユーザーに関係のあるものを記載します。
それ以外は割愛します。
まず言えることは、不正防止に対する取り組みの部分が多いです。
不正は許さねぇよ
俺たちは色んな手段で
オマエたちを見ているんだぜ…
というヤンデレ的なことが半分くらいつらつらと書いています。
そりゃあ私たちを守るのではなくて、お小遣いサイト側を守っているんじゃ…といきなり思わせる内容です。
いきなりくじけそうになりましたが、ユーザー目線でのメリットを。
まずは、広告主を厳選する事です。
反社会組織とは契約しないように努めると書いてます。
架空請求なんかが来るような会社とは提携しないという事です。あくまで努めるですが…
ポイント発行や個人情報の保護について、読んだのは読みましたが、要するに当たり前のことを確実にやってますよという証明です。
個人情報を他の目的に利用しないとか
ポイント交換は不正を行いませんとか
そりゃそうだという内容。
ちょっとある種の思いが…
このガイドライン、当たり前のことが書いてあって大事な所は、会社実績に基づく運営に任せるとか書いてあって、肝心な所に縛りがないし…
別に破ってもJIPCを退会させられるだけなんじゃないかと思います。
IDの取り組みについても、ID、パスワード以外の認証方法を使用すると書いてあるだけで、SSLを使えとも書いてないし、画像認証とか秘密の質問をつけることでかわすことができそうです。
ポイントレートの変更とか、サービス終了とかも一か月前に告知することとすると書いてありますが…
それって普通ならもっと前にする事ですよね…
むしろ一ヶ月前までしなくても良いってか?
ゲットマネーにあった突然閉鎖後のキャッシュバックについても
誠実に対応する
としか書いてないんですが…
あれは、ゲットマネーがキャッシュバックしてくれるだけで義務付けられている訳ではないのか
このガイドラインで
をつけようと思ってましたが
そこまでの物ではないと、私の中では判断します。
モチロン、加盟していれば、ポイント運営に対する最低限の取り組みをしているという事でをつけますが、
なくても全然困らないってこと。
むしろ、JIPCに書いてある違反をやる方がどうかしているレベルです。
ただ…やるサイト、中小のお小遣いサイトにはやるやつはやりますので、一定効果がある事だけは確かです。
以上、JIPCのガイドラインを読んだ感想でした
最後に、JIPCを構成する役員さん達は(2018年10月調べ)
会長:ECナビ
副会長:エルネ
理事
Gポイント
Pex
ライフメディア
ハピタス
監査役:ポイントタウン
事務局:ネットマイル(元?)
を運営されている方々で構成されています。
ポイントサイト及びポイントサービスを行う企業で構成されています。
何が言いたいか、デンジャー過ぎて言いたいことは言えないと思っていたが、この際言ってやります。
ISO9001とかって、最近会社で教育がありましたが、審査に内部監査(会社内)と外部監査(第三者)の監査があります。
この状態、どう考えても身内、お小遣いサイト内(内部監査)状態じゃないっすか?
JIPC(日本インターネットポイント協議会)を名乗る位なら、外部機関からの審査があっても良いと思いますけどね。
社外監査役:デンジャーマン
まあ自惚れも良い所ですが、第三者も必要じゃないかな。
数々のお小遣いサイトブロガー、賃金がでないと難しいですが、そんなのも良いかもしれないですね♪
各ポイントサービスの会社が強力し、情報を共有しあい健全なサービスを提供してくれる事を願っています♪
JIPCのサイトでは、JIPCに加盟している企業の紹介が掲載されており、お偉いさんにインタビュー的な内容もあります。
そんなインタビューの中に「JIPCに参加するメリットは?」という質問があったので、その部分のみ抜粋してまとめてみました。
JIPCに参加する事によって"安心感"そして"人脈"が最大のメリットとなっているようですね。
デンジャーすぎると書きましたが、今回はそのデンジャーな部分に対し、個人的見解を書いていきたいと思います。
最近のお小遣いサイト全般で感じる事ですが、なんならこの内容は違いますよと運営会社に否定して欲しいくらいですので…
もう本当にデンジャーですよ…
まず、サービス変更は1ヶ月前に告知を行うという所。
1ポイント=1円のお小遣いサイトで、10ポイント=1円の通貨が誕生するという事、これって実質ポイントレートの変更があると考えないといけなくない?
まあ大元のポイントが変わるわけではないのでこれは大きなことは言えませんが、これは1ヶ月前に通知して欲しい所。
もう1つ、友達紹介の変更についてです。
よくあるのが注意事項に
"お友達紹介の内容は予告なく変更する場合があります。あらかじめご了承ください。"
という記載があることがあります。
まさかこれがサービス変更は1ヶ月前に告知を行うどころか、いつでも告知していますよ?ってなっていませんか?
友達紹介のサービスは予告なくいきなり変わることが多いです。
アフィリエイト的に考えるならば、稼げていたお小遣いサイトがいきなり稼げなくなる事も多々あります。
紹介した人の報酬が減るというのは、極論的にブログに影響はないのですが、紹介された側が登録時に獲得できるポイントが予告なしでいきなり変更っていうのは困りますね。
ブログの記事を大きく変更しないといけませんし、世の中の上位表示されているお小遣いサイトの情報が"嘘"になってしまう可能性があります。
ブロガーさんは、今まで多くの友達を紹介して貢献してきたのに、いきなり何の連絡もなしにサービス変更がある事になります。
私も含めてですが、その方に対して「友達紹介の注意事項にあったでしょ。予告なく変更する場合があるって。JIPCの規約をしっかりと守っていますよ!!」って言えるかという感じです。
待機児童が0人?潜在待機児童が513人もいるのに?ウソつきやな~ってなりますよね。
「保育園があ、充実~」の所を「1ヶ月まえにぃ、告知~」に変えるとちょっとした殺意を覚えてしまうのではないかと思います。
ってなると、俺たちはお前たちを監視しているぜ~的な、不正防止対策に対する規約ばかりが目立ってきて印象が悪くなってきてしまいます。
たたみかけるようにこんな画像も貼ってみると、より挑発度は増すのではないかと思います。
ポイントレートの変動は1ヶ月前に告知する…
新しいポイントレートを作り、そちらに大半のコンテンツを移動するのはOK?
※本キャンペーンは、予告なく終了・サービス変更する事があります。
とか、少し疑問に思う所もありましたね…
特に最後の、これが告知なのか…?
なに、文句が言いたい訳ではないんですけどね、何も知らない会員さんにとっては、なんか凄い協会に参加している!!っていうだけにならないよう、どこまでが重大な事なのかは明確にして欲しいとは思いますね…
2017年になって思うのが、モッピーを運営する株式会社セレスの退会です。
これでげん玉を運営するリアルワールド株式会社、モッピーを運営する株式会社セレスは日本インターネットポイント協議会に参加していないという事になります。
これまではお小遣いサイトのトップクラスは必ずJIPCに参加しているというのがブランドだったのですが、少しずつこの流れも変わってきています。
俗に言う"卒業"状態ですね。
この先大手お小遣いサイトが卒業していくのであれば、今度はある一定の企業が参加するものであり、人気の出たお小遣いサイトは卒業していく流れになっていく状態になります。
そうなるとJIPCの定義って、より曖昧になってしまうんじゃないかと感じています。
私がJIPCに望むことは、お小遣いサイト運営会社が寄り添って作っている協会なだけに、集まったお小遣いサイト運営会社にとって有利なだけの協会で終わってほしくないという事です。
であるならば、JIPCに加盟しているだけで安全と言える、以上の評価でもいいんじゃないかと思います。
今の所は評価していますが、今後JIPCの方針がどうなるか?では、その評価を変えることもあります。
2018年6月、PONEY(ポニー)がポイント交換を停止し、非常に大きな話題となりました。
あまり大きい企業ではないので、下手をすると夜逃げしてしまうかも…名状態、むしろ色々な方が調べられていて、もはや夜逃げか会社を移転している最中しか考えられない状態になっていました。
ここでキモとなってくるのが、JIPCに加盟していないという状態、サービス変更に対しての告知、必ずしも義務ではなく、"努める"必要性もないという事。
JIPC、やっぱり重要なのか…?と思わされるこの状態、ただJIPC自体、PONEYを運営する株式会社マーケットプレイスの会社規模で、JIPCの参加を認めるのか…?という疑問も残っています。
加盟条件(あるなら)、運営規模的に満たせていなかったと感じます。
加盟していれば告知していたのか?というのは強制力的にも課題が残りますが、理想形的には色々と参加の壁、強制力の壁というものを乗り越えて欲しいと感じています。
※当サイトの一部記事にはPRが含まれます
お小遣いサイトに限らず、ネットのサービス登録の時とかにメールが届かない…!!と思ってヘルプを見ると、迷惑メールフィルタを外して下さいとか、ドメイン受信設定を行ってくださいとか…
その方法がわかんねぇよ!!そして面倒クセェよ!!、そして暗証番号何だったっけ?とか思う方にとってガイドとなれれば幸いです。
どうやっても、どうあがいても本家サイトのヘルプが最新ですし正確ですので、この記事はそこまで行くガイドをメインとしています。
本質的となる操作的なガイドは、本ページに記してある本家直リンクにて確認して下さい。
ちょっとした前置きですが、迷惑メール設定やフィルタを外す、海外SMS受信設定をONにする方法、なんで面倒くさく思ったり、設定方法がわからなくなったりするのでしょう?
その答えは、契約時に登録した情報を覚えていないという事にあります。
今のショップって、契約時に代わりにやってくれたりしますし、そもそも引き継ぎではその設定すら必要なく、従来の設定が反映されたりします。
その結果…私もそうですが、そもそもの契約をいじるという機会が少なく、結果設定方法が全く分からなくなり、当サイトのような説明を見るハメになる…
これが分からない、面倒くさいという理由ではないかと思います。
しかもauも設定方法を変えたり、新しい機能を追加しますのでこれまた手に負えないでしょうね。
学校の勉強でも、最初に躓いたら分からないまま授業が進み、結局分からないままの状態が続いていく…という事、私も十数年前学生だった頃はこういった事がよくありました。
今正にこの状態、この状態を脱出するためには基礎が必要、という訳で、届かないということに対しての基礎を交えて説明します。
ここ数年、スマホの普及により、ID・パスワードで設定できる、もしくはその事実すら知らない…という事もあると思います。
auにおいても例外ではなく、ID・パスワードを必要とした設定方法となっています。
という訳で、そもそも迷惑メールフィルタをは何か?を説明していきます。
その前に、ある程度メールについての説明をします。
…仮に私が悪意ある迷惑メールを送る人だとして、基本的にどうやって迷惑メールを送るか?についてですが、まず私はdanger.jpというドメインを購入し、danger@.jpというメールアドレスに必要なドメインを設定します。
これで私は、a@danger.jpでもb@danger.jpでも好きなメールを作る事ができるようになります。
その取得したメールを使って、不特定多数の人間に、何らかの方法で個人情報を取得し、迷惑メールを送っていくというのが、技術の差はあれど、基本的なメールアドレスを自分で作る方法ですし、迷惑メールを送信する準備ともなります。
ドメインの取得方法等、本物の業者とは違うところもあるかとは思いますが、基本はドメイン会社からドメインを購入し、メールアドレスを取得する事ができれば迷惑メールを送るという事は成立します。
で、私が仮に取得したとするa@danger.jpというメール、明らかに怪しいじゃないですか。
その明らかに怪しいドメインを最初からフィルタにかけ、送信されたとしても受信されないように設定しておく機能、それが迷惑メールフィルタです。
この世に存在するドメインは無数、むしろ文字列が続くかぎり永劫にドメインの数は増殖していきます。
結局、ある程度信頼のおけるドメインにおいても、迷惑メールフィルタが機能してしまい、そのドメインが受信できないという事も数多く存在します。
仮に私が当サイトのドメイン"お小遣いサイト.asia"でメールアドレスを作成したとして、多くの方は私が送ったメールを、各キャリアの迷惑メールフィルタが判定した結果、受信する事ができないという状態になると思います。
これが迷惑メールフィルタです。
かなり大きいサイト、月間数億アクセスのお小遣いサイト(ポイントサイト)でも迷惑メールフィルタに引っかかる可能性があるので、迷惑メールフィルタを外して下さいというお願いをしている訳です。
迷惑メールフィルタを外す場合、au公式サイトの以下のリンクに設定方法が記されています。
まず必要なのは、au IDにログインできるかどうか?です。
画像から分かるように、au IDとパスワードで構成されています。
もしau ID・パスワードを持っていないという場合、新規登録という形になります。
持っていないかどうか?を判断するには、おそらくスマホに機種変された方については、何らかの形でau IDを取得していると思います。
問題があるとすれば、ここ数年機種変を行っていない、ガラケーの状態とか、契約書類を確認し、au IDを持っているかどうかというのは確認する必要がありますが、そういった方以外は大抵持っていると思って下さい。
ちなみに基本原則的な所ですが、au IDの初期値はご利用のau携帯電話番号ですので、まず試してみると良いです。
となると一番の問題はパスワードを忘れてしまった場合です。
ちなみに下記リンクにて、ID・パスワードの再設定を行う事ができます。
基本的に個人情報を入力する事で変更は可能ですが、その際に最も大きな問題となるのは、docomo,ソフトバンクでも全て同様ですが、4ケタの暗証番号、これがわかれば簡単にパスワードを再発行する事ができます。
これが…携帯から確認する事ができず(au IDでログインしなければ)、回線契約書類を確認する事となってしまいます。
回線契約書類があれば万々歳ですが、そうでない場合、auショップで確認という事になってしまいます。
au では、国際SMSの設定は以下のリンクのガイドに従って行います。
この画像に全て記載されてありますが、国際SMSを受信するには、海外事業者ブロック機能を解除する必要があります。
方法はSMS(Cメール)本文メッセージで「解除」とヌウ力⇒090-4444-0017へ送信で国際SMSを受信する事ができます。
この効果は、海外でSMSを利用する事と、国内での必要性は、海外SMSを利用している運営会社において、SMS認証ができないという場合に、解除を選択する事により、SMS認証を行えるようになるという事です。
私自身、海外事業者ブロック機能を解除して利用していましたが、迷惑メールが大量に来ると言った事はありませんでした。
このケースに出会うのは、大体何かしらのサービスに登録する時とか、利用していてSMS認証が必要だったりとか、こんな所で止まってないでスムーズにことを進めたい時です。
あるいはメールを送信した時に、相手からメールが返ってこない時等に疑うことになります。
面倒くさいが勝り、別にいいや…となってしまう気持ちは十分に理解できますが、一度操作を覚えると難しい事ではないので、一度試してみることをオススメします♪
※当サイトの一部記事にはPRが含まれます
メールが届かねぇ…!!と思ってヘルプを見ると、迷惑メールフィルタを外して下さいとか、ドメイン受信設定を行ってくださいとか…
その方法がわかんねぇよ!!そして面倒クセェよ!!と思う方にとってガイドとなれれば幸いです。
尚、どう考えてもdocomo本家のガイドが正となりますので、こういった場合はこうする、この場合はこのリンクへと言うガイドがおもとなります。
本質的となる操作的なガイドは、本ページに記してある本家直リンクにて確認して下さい。
ちょっとした前置きですが、迷惑メール設定やフィルタを外す、海外SMS受信設定をONにする方法、なんで面倒くさく思ったり、設定方法がわからなくなったりするのでしょう?
その答えは、契約時に登録した情報を覚えていないという事にあります。
今のショップって、契約時に代わりにやってくれたりしますし、そもそも引き継ぎではその設定すら必要なく、従来の設定が反映されたりします。
その結果…私もそうですが、そもそもの契約をいじるという機会が少なく、結果設定方法が全く分からなくなり、当サイトのような説明を見るハメになる…
これが分からない、面倒くさいという理由ではないかと思います。
しかもdocomo(ドコモ)も設定方法を変えたり、新しい機能を追加しますのでこれまた手に負えないでしょうね。
学校の勉強でも、最初に躓いたら分からないまま授業が進み、結局分からないままの状態が続いていく…という事、私も十数年前学生だった頃はこういった事がよくありました。
今正にこの状態、この状態を脱出するためには基礎が必要、という訳で、届かないということに対しての基礎を交えて説明します。
docomo(ドコモ)の場合、シェア率からして日本国内で最も多いユーザー数です。(約40%、2018年現在)
最近は少しずつ格安SIMや各キャリアに流れているとは言え、最も多いdocomoでも設定方法を知らない方が大多数です。
ましては古参ユーザーの多いdocomoでは、その設定方法の変化にユーザーがついていけてないイメージが大きいです。
という訳で、そもそも迷惑メールフィルタをは何か?を説明していきます。
その前に、ある程度メールについての説明をします。
…仮に私が悪意ある迷惑メールを送る人だとして、基本的にどうやって迷惑メールを送るか?についてですが、まず私はdanger.jpというドメインを購入し、danger@.jpというメールアドレスに必要なドメインを設定します。
これで私は、a@danger.jpでもb@danger.jpでも好きなメールを作る事ができるようになります。
その取得したメールを使って、不特定多数の人間に、何らかの方法で個人情報を取得し、迷惑メールを送っていくというのが、技術の差はあれど、基本的なメールアドレスを自分で作る方法ですし、迷惑メールを送信する準備ともなります。
ドメインの取得方法等、本物の業者とは違うところもあるかとは思いますが、基本はドメイン会社からドメインを購入し、メールアドレスを取得する事ができれば迷惑メールを送るという事は成立します。
で、私が仮に取得したとするa@danger.jpというメール、明らかに怪しいじゃないですか。
その明らかに怪しいドメインを最初からフィルタにかけ、送信されたとしても受信されないように設定しておく機能、それが迷惑メールフィルタです。
この世に存在するドメインは無数、むしろ文字列が続くかぎり永劫にドメインの数は増殖していきます。
結局、ある程度信頼のおけるドメインにおいても、迷惑メールフィルタが機能してしまい、そのドメインが受信できないという事も数多く存在します。
仮に私が当サイトのドメイン"お小遣いサイト.asia"でメールアドレスを作成したとして、多くの方は私が送ったメールを、各キャリアの迷惑メールフィルタが判定した結果、受信する事ができないという状態になると思います。
これが迷惑メールフィルタです。
かなり大きいサイト、月間数億アクセスのお小遣いサイト(ポイントサイト)でも迷惑メールフィルタに引っかかる可能性があるので、迷惑メールフィルタを外して下さいというお願いをしている訳です。
迷惑メールフィルタを外す場合、docomo(ドコモ)公式サイトの以下のリンクに設定方法が記されています。
まず必要なのは、dアカウントにログインできる状況となっているという事です。
画像から分かるように、dアカウントはIDとパスワードが必要となっています。
もしIDとパスワードを持っていない場合、以下のリンクからdアカウントを発行する事になります。
dアカウントは…かなり前から機種変を行っていない等の方であれば、アカウント発行が必要ですが、通常持っていると思います。
dアカウントの確認は、私のGaraxy NOTE S8では、設定→ドコモのサービス/クラウド→dアカウント設定で確認する事ができます。
このページのリンクは、dアカウントでログインしている事が前提で、各詳細ページに行くことができますのでご注意下さい。
まあdアカウントを持っている場合、上記リンクからガイドに従えば、迷惑メールフィルタを外す、ドメイン受信設定を設定するのは簡単です。
問題はdアカウントのIDやパスワードがわからない場合です。
docomo(ドコモ)では、色々なケースに対し、詳しい説明が別ページに記載されています。
が、別キャリアでも同じく、問題となってくるのはネットワーク暗証番号(回線契約時に設定した4ケタの数字)です。
回線契約時に設定している数字で、おそらく99%の方が即答できず、回線契約書類をサルベージしなければならないと思います。
あるいは直接ドコモショップで確認するなど、どうしても面倒くさい、諦めポイントとなってしまいます。
docomo(ドコモ)では、海外SMS受信設定は、"国際SMS設定"から変更を行う事ができます。
この中の、"国際SMS"から設定を行っていきます。
この設定を行うケースは、海外で利用する、もしくはSMS認証が届かない時のケースです。
これが前述の迷惑メールフィルタと合わさり、どっちが原因でSMS認証ができないかが曖昧になってしまう事が多々あります。
ですのでSMS認証ができないという場合、どちらも試すというのがセオリーとなってきますのでご注意下さい。
又、デフォルトの海外SMS受信設定はオン・オフになっているかどうかと言うと、初期状態では受け取るに設定されていますが、数年前から機種変で引き継いでいる場合、受け取らないに設定されている場合もあります。私もそうでしたので…
なので疑ってみる価値は十分にあると思います。
このケースに出会うのは、大体何かしらのサービスに登録する時とか、利用していてSMS認証が必要だったりとか、こんな所で止まってないでスムーズにことを進めたい時です。
あるいはメールを送信した時に、相手からメールが返ってこない時等に疑うことになります。
面倒くさいが勝り、別にいいや…となってしまう気持ちは十分に理解できますが、一度操作を覚えると難しい事ではないので、一度試してみることをオススメします♪
※当サイトの一部記事にはPRが含まれます
今回はセキュリティ対策等色々とありますが、人的要因による情報流出について記事を書いていきたいと思います。
人的要因による情報流出について、私が分かる限り、調べた限りを記事にしていきます。
私たち利用者側の人的要因と、運営会社による人的要因に分けていきます。
色々とあるのですが、まず注意しておきたい事は、自宅であれ会社であれ、サイトにログインしてパスワードを保存したままという事です。
これはお小遣いサイトのげん玉のログイン画面ですが、ログイン画面をよく見ると、次回から自動的にログインという所にチェックがついています。
このままログインすると、次回はメールアドレスとパスワードの入力不要でログインできる事になる非常~に便利な機能で、正直私も自宅のPCでは利用していますし、もしこのログイン機能がなかったらスマホだったりいちいちメールアドレスとパスワードを入力するはめになり、お小遣いサイトにログインするのが面倒くさくて…辞めてしまっていたかもしれません。それ程重要であり必要不可欠な機能です。
まあ察するかと思いますが一例を。
例えば会社、お盆休み等でこの状態のまま休みを迎えたとして、お盆明けのけだるい状態でログインすると保有ポイントが0ポイントに…!!
なっている可能性は否定できません。
もしスマホを紛失して、1日後交番に届けられていたとしても、保有ポイントが0ポイントに…!!
なっている可能性は否定できません。
届けてくれた人がポイント交換したって言えるか?そもそも届けてくれた人だけが拾ったとも言い切れないのに…
便利なのは非常に良く分かりますし、私も使っていますが、休日前、連休前等はログアウトするようにしましょう。
誰がやったの?でまず同僚を疑うの、嫌じゃないですか。
パスワードについては大体伏せて表示されますので、もしメールアドレスが分かる状態であってもログアウトしておけば安心です♪
例えば会社で利用できる場合、その辺の試験用とかの古いパソコン。会社以外であれば共有の端末、友人の家のパソコン。
こういったもので利用するのは極力控えましょう。
まず第一に、OSがアップデートされているか分かりません。Windows XPの場合もう更新されていませんし、なにが起こるか予測がつきません。
ウイルスバスター等のセキュリティソフトが入っていないパソコンは、何かしらウイルス等に感染している可能性も考えられます。
この場合はセキュリティ関係なく情報が持っていかれる可能性がありますので、そういったパソコンは私的には利用NGです。
ブラウザでネットサーフィンだけであるのならまだ良いかもしれませんが…
自分で管理できるパソコン以外で、ログインを行うという行為は少なからず情報流出の可能性を残す事になります。
会社のサーバーを管理している方は、どのPCで、どのブラウザを使い何時何分に〇〇へアクセスしたという情報を知ろうと思えば知れる状態です。
個人情報の点からは少し反れますが、あまり利用してお小遣い稼ぎをしていると会社の印象が宜しくない事もあります。
あまり気にしない会社ならいいですが、機密情報を取り扱っている企業とかになると、画像をアップロードできる事もあるお小遣いサイトは、セキュリティーの観点から考えると会社的にアクセスするのはNGです。
特に大企業のパソコンでは利用しちゃいけないという訳ではありませんが、調べたらわかっちゃうよという事は頭に入れておいて下さい。
まあこれも難しい所で、数千人規模の企業になるとサーバー管理者も全てのログを確認する事は不可能ですので、曖昧になってしまうという場合もあります。
例えばEXCELにお小遣いサイトのメールアドレスとパスワードを一元管理しておきます。
そのデータをUSBに入れて外出、そして紛失。
メモに残して置く場合でもうっかり出先に忘れてしまう。
こういったうっかり事例は人である以上0にするのは難しいですが注意しましょう!!
運営者側の要因は調べることができるだけで、個人的見解になります。
これは…私たちがどうするでもなく、運営側でどうにかしてもらう他ありません。
こういった事を防ぐ為、SSLとかセキュリティーに気を使っているはずですので、ここはあまり気にしなくとも良いかと思います。
もし大手お小遣いサイトがセキュリティーに関してハッキングを受けるならば大問題となりますし、Yahooトップページものの話題性になると思います。
例えば、会社の方が残業でデータを持って帰って仕事をしたとします。
プライベートなパソコンにはWinny(まだあるようです)なんか入れてウイルスだらけのzipやrarと戦っていたら…
こりゃヤバイですね( ゚Д゚)
さらにウイルスソフトも入っていなかったら…ガクブルものです。
まあ一発でクビどころか人生すら危なくなるので、その辺は私よりもはるかに熟知だと思います。
正直これが一番ありそうですね。
お小遣いサイト運営会社は概ねベンチャー企業に属される企業が運営しています。ベンチャー企業のイメージって、土日祝休みで、年間休日が多いと思います。
が、ベンチャー企業であっても仕事はやらないといけないので、時間が無い場合土日祝休みというのが災いして、仕事の持ち帰りになる可能性もあると思います。
そうなった場合、どうやってデータを持って帰るか?DVDに焼くか?…多分目立つのでできないでしょう。
そうなるとクラウドにアップロードやUSBに保存等、アクションを起こした事が分かりにくい状態で持って帰ると思います。
持って帰るという事は、どうやってもセキュリティー強固な企業よりも劣る自宅内で作業するという事になりますよね。
そのパソコンにウィニーやらなんやら…はリテラシーある従業員さんはまだしも、単純にフリーソフトなんかを導入している事により情報漏えいのリスクがあったりしますし、自分は大丈夫と思っていてもこればかりは無数の問題があるので一概には言えません。
この状況を作り出さない、あるいはノートパソコンを持ち帰って仕事をする等のオフライン完了で仕事をする事ができればこの問題は無くなると思いますし、一人ひとりのリテラシーが正しいという事が求められます。
人的要因は個人の意識次第で0に近づける事ができると思います。
会社の給料袋を落とすって事。
漫画とかだったある事ですが、実社会ではおそらくほぼ無いのではないかと思います。
お金を稼いでいるという意識を持つ事で人的要因を減らす事が可能です♪
人間ですので0にはできないと思いますが、意識を高めていきましょう♪
※当サイトの一部記事にはPRが含まれます
SSLは説明すると難しいことになるので結論だけを先にお話ししておきますと、SSLがあると、通信間においてのセキュリティが保障されるという事です。
SSLを使用しているページは、URLがhttpからhttpsに変わります。
そして、左側のを押すとウェブサイトの運営元を確認することができます。
SSLを使用していないという事は、パスワード入力画面等なにも暗号化が行われていないという事になります。
SSLを使用することはURLがhttpsの場合、お小遣いサイトでログインして
IDとパスワードを入力しお小遣いサイトに送る
この間はセキュリティ対策はバッチリという事です。
げん玉を例にしますと、ログインする時にメールアドレスとパスワードを入力します。このページにSSLを使用しているという事は、例えハッキングされたとして解読は100%ではないのかもしれませんが、ほぼ不可能です。
SSLで保障されるのはあくまでhttpsになっているページの送信のみです。
換金ページにもSSLが使用されている事もあり、口座情報や秘密の質問等を守っています。例えば入力前の段階で、テキストにIDとパスワードを記録していたりしたものについては保証の限りではなく、お小遣いサイトが、後にEXCELで集計したりといった場合で、セキュリティ対策を行わない(ウイルス対策ソフト等)PCにおいて、EXCELが流出する可能性は否定できません。
前回記事にしたプライバシーマークの話と合わせると、SSLを使用して、プライバシーマークを取得することでセキュリティの対策はほぼ問題ないと言う事です。
という訳で、当サイトではプライバシーマークとSSLが組み合わさる事でセキュリティ的な危険性は概ね対策されていると判断します。最後に残る可能性として、先ほど行ったSSLの過程をこえたEXCELでの集計や自分自身がパスワードを記録したままとか、人的ミスが残ります。
SSLが無いという事に対し、最近見えてきた事です。
まず、プライバシーマークを取得する為には、SSLを利用しているかどうか?の審査があります。
本当は問い合わせの送信に対してとかなのですが、それは審査員の気分で行われるようです。
であれば、プライバシーマークを取得できない…!!なんてことが無いように、ログインページ、換金申請ページ、登録情報変更ページ等、個人情報の入力を求められるページにおいて、お小遣いサイトは過剰気味にSSLを導入するハズです。
まずはプライバシーマークについて、プライバシーマークがあるという事は、主要ページでSSLを導入しているセットものという事です。
逆にSSLが無いという事。
プライバシーマークを取得できない、あるいはしないという事です。しないという意思を固めた場合、費用のかかるSSLは使用する必要はありません。
であるなら、通信間でハッキングされた場合、そのお小遣いサイトにおいても誰か(悪意あるクラッカー等)が勝手にやった事であり、お小遣いサイト運営会社でも責任逃れが可能なのではないか?と、私は思うようになりました。
ですのでSSLが無いお小遣いサイトにおいて、詳しい住所や名前、メールアドレスを入力するのはもう…危険と判断します。SSLはプライバシーマークに比べると、SSLを導入するだけですのでそんなに費用がかかる訳でもなく、お小遣いサイト運営のエチケットとしては必要なものです。
SSLについての説明は業者まかせで、このサイトを御覧ください。
SSLサーバーが、メールの鍵を2つに割り、こちら側と受信側に送りますので物理的にハッキングは難しいです。
簡潔に行くと、どの工程でもSSLを突破するには解読しかないのではないかと思います。
その辺りは私も知識がないので分かりませんが、不可能レベルでのやりとりだと思います。
まあSSLの会社でも詳しくは説明していませんし、私的にはSSL=通信は安全で良いですね♪
SSLは今後、導入しているとウェブサイトの順位を上げる要因の1つとなります。
例えば当サイトであれば、レンタルサーバーであるwpxがSSL対応していますので、当サイトをSSL化する事は可能です。
2018年1月時点で当サイトのSSL化は完了しており、当サイトでの通信間のセキュリティーは確立されています。が、当サイトで個人情報を入力するといったらコメントページとポイントタウンで秘密の質問を忘れた場合というページ位です。
やってみた結果、検索順位的には現状では大きな変更はなかったかな…
まず第一に、ブログを見るのに、通信間のセキュリティーがどうしても必要な所がないという事。
SSL化はURLを変更するので、検索順位が不安定になるという事。
この2つが、ブログサービスのSSL化を見送らせている原因となっています。
私も簡単にSSL化しましたって書いていますが、当サイトがウェブから姿を消す覚悟でやりましたもん。
ただ、今からブログを始める方は、レンタルサーバー側にSSLの設定があるハズですので、SSL化してブログを始めた方が良いです。
お小遣いサイトにおいても、大手サイトは収益に関係する為、要所に設定してあるSSLで事足りる為、SSL化が見送られているという状態です。ただ友達紹介のバナーについては、私のような数年前からウェブサイトを使って友達紹介バナーを貼っている人に対し修正が必要となるので、SSL化した時に画像のエラーが出ます。
これはもう…自身のサーバーに画像をアップロードするしかなかったですね…
SSLについて、現在はレンタルサーバーを借りた時、簡単に常時SSLを設定できるようになっています。
無料ブログサービスにおいても、SSLを導入した状態でのURLで始まる所が多くなっています。
今はまだSSL化しているサイトとそうでないサイトが入り混じっていますが、後数年で常時SSLを導入していないというのがおかしい時代となるのは明白です。
一昔前は"導入しているとセキュリティーに気を使っているなぁ"から"導入していないとヤバイんじゃない?"に、時代の流れによりウェブサイト運営のエチケットとなってきています。
GoogleもSSL化を推奨している状態ですし、もう"ない"つまりSSL化されていないのはおかしいという時代となってきています。
当サイトの判定も、あって当然、なければNGに評価を改める必要が出てきています。
個人情報の流出も困ったものではありませんが、IDとパスワードが流出すると勝手に換金等の危険性も出てきます。
クリックで貯めたポイントとか…本当に悲惨な状態になります。
そういった通信間のセキュリティを高めてくれる事、非常にありがたい事ですね♪
プライバシーマーク、SSLと来て、残りの問題は人的問題だと思います。
次回は人的問題について、詳しく記事を書いて行きたいと思います。