ニュース・業界動向

約3200回の無断キャンセルを繰り返しポイントを不正入手。1億1500万円の被害を与えた親子を逮捕

宿泊予約サイト「一休.com」を使いホテルの無断キャンセルを繰り返し業務を妨害したとして、母親(51)と長男(31)の親子が逮捕されました。

容疑者らは1年間で約3200回の無断キャンセルを行い、宿泊施設におよそ1億1500万円の被害を与えていました。
また容疑者らは無断キャンセルを通じて不正に入手した約250万円分の「Tポイント」を利用し、ホテル暮らしをしていたとのことです。

本記事では、このニュースについてやポイントが不正に搾取できたことについてまとめています。

ホテル予約サイトから容疑者へポイント付与された流れ

今回の事件は、そもそもなぜ3,000回を超えるキャンセルしていたにも関わらずポイントが付与されてしまったのでしょうか。

その理由はポイントサービスの仕組みにありました。

容疑者らが利用していた宿泊予約サイト「一休.com」では、当時、予約を行うと料金の1%から最大20%のポイントが付与されました。(現在は不明)

仮にその予約が無断キャンセルされた場合は、ホテル側が予約サイトに申告することでポイント付与を取り消す仕組みになっていました。

しかし、ホテル側がこの処理を忘れてしまうとポイントは取り消されず、そのままユーザーに付与されてしまうのです。

容疑者らはそういったホテル側の連絡忘れを狙い、犯行を繰り返したとみられています。

また、

  • 不正が発覚しないよう62枚ものTポイントカードを作成しIDを使い分ける
  • 獲得するポイントが高いホテルなどを意図的に狙う

といった計画的な行動も確認されています。

今回の事件の見通し

当初、警察の取り調べに対し母親は容疑を否認。
長男は「母親と一緒に偽名を使い、宿泊予約をしたことに間違いありません」と容疑を認めています。

不正に得られたポイントを負担するのはだれ?

こういった事件があった場合、不正に利用された200万円相当のポイントは誰が負担するのでしょうか。

今回に関しては一休.comが「一休側が負担するポイント分は1%でそれ以外のポイント分はホテル側が負担する」とした上で「再発防止に向け改善を図る」と回答しています。
(※ 不正への対応は事例や運営会社によって異なります)

つまり、特段取り決めはなく(各運営企業での規則はある)、予約サイトとホテル側で話し合って負担することになります。

全てのポイント付与サービス・予約サイトで対策が必要

こういった仕組みの盲点をついた不正は、どのポイント付与サービス・予約サイトでも起こり得るものです。(ポイント不正と呼ばれる)

そしてこの事件の場合、予約サイトや無断キャンセルされたホテルはもちろん、不正に入手したポイントを使われる事業者にも被害が発生します。

予約サイトを始めとして、セキュリティの強化と不正のできない仕組みづくりは今後も強く求められるでしょう。

以下の記事を参考に不正な予約・アクセスを防ぐ対策をしましょう。

ピックアップ記事

  1. 【EC事業者必見】不正なチャージバックを防ぐ対策と不正対策システムの導入事例3つ…
  2. 【購入者から見る後払い決済】利用手順やメリット・デメリット、未払い時の対応は?
  3. サイバー攻撃への対策5選!被害事例や対処法も解説
  4. ECサイトはセキュリティ対策が必須!導入時の重要なポイント5つを解説
  5. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすすめの不正検知システム…

関連記事

  1. ニュース・業界動向

    インターネットバンキングによる預金の不正送金が急増。個人ができる不正対策について

    警察庁のサイバー犯罪対策プロジェクト公式サイトにて「令和元年(2019…

  2. ニュース・業界動向

    1円オーソリとは?仕組みを悪用した巧妙な不正事例も紹介

    1円オーソリとは、第三者による不正利用の防止や利用限度額の確認を1円で…

  3. 不正検知・ノウハウ

    クレジットカード・セキュリティガイドライン【5.0版】のポイントを解説

    「クレジットカード・セキュリティガイドラインについて知りたい」「ク…

  4. 不正検知・ノウハウ

    【QR決済の動向】QRコード決済は今後も増加が見込める形に

    日本政府はコード決済を含むキャッシュレス決済を推進しています。…

  5. ニュース・業界動向

    インバウンドの増加に伴い需要が高まるキャッシュレス化

    2013年以降、急激に増加している日本のインバウンド。この記事…

  6. ニュース・業界動向

    東京商工リサーチが2020年の「上場企業の個人情報漏えい・紛失事故」調査結果を発表

    東京商工リサーチが、2020年における「上場企業の個人情報漏えい・紛失…

EC不正事業者セルフチェックシート
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門
漫画ウサギとカメでわかるどこよりもわかりやすいEC不正注文対策 無料ダウンロード

おすすめ記事

  1. チャージバックとは?原因と不正注文を防ぐ仕組み
  2. 【2024年最新】クレジットカードの不正利用被害は過去最高額…
  3. フィッシングサイトを検知する3つの方法!企業が受ける被害例も…
  4. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすす…
  5. QRコード決済は危険?不正利用される原因や安全に使える電子決…
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門

お役立ち資料

いざという時に。不正アクセス被害後の対応手順マニュアル
  1. 不正検知・ノウハウ

    クレジットカードの暗証番号とは?忘れた場合の対処法や設定方法を解説
  2. 不正検知・ノウハウ

    不正検知モデルとは?役割やモデルを活用したソリューションをご紹介
  3. 後払いの自社審査とは

    EC構築・ノウハウ

    後払いの自社審査とは?自社で行うメリット・デメリットや向いているEC事業者の特徴…
  4. EC構築・ノウハウ

    BNPL(後払い決済)の導入事例5選!日本の市場動向は?
  5. 企業向け 受け取り拒否対策

    不正検知・ノウハウ

    【企業向け】受け取り拒否には4つの対策を!受け取り拒否への対応方法も詳しく解説【…
PAGE TOP