いつもCHILLNNをご利用いただきありがとうございます。
2025年1月9日(木) に弊社システム利用の施設にて予約者のメールアドレスへ詐欺サイトURLを掲載した不正なメールが送付された事象が発生しました。
システムを利用している宿泊施設の認証情報(ID・パスワード)が何らかの方法で攻撃者に窃取され、予約システムに不正ログインされたものと考えられます。
個人情報保護委員会によりますとシステムの認証情報が窃取された事象における窃取の原因としては、攻撃者から宿泊施設宛に送信されたフィッシングメールによるものが多いようです。
予約者からのメールに模して送られたフィッシングメールに記載されたURLや添付ファイルにより、宿泊施設のPCをマルウェア感染させたり、正規システムを模したログイン画面に誘導し、認証情報を入力させたりして、認証情報を窃取する方法です。
CHILLNNではGoogle Chromeのご利用を推奨しております。
認証情報(ID・パスワード)の流出防止の観点から、また、下記の総務省のご案内のとおり、Google Chromeの「パスワード自動生成・保存機能」のご活用も併せて推奨いたします。
▼参考:総務省「安全なパスワードの設定・管理」
https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/business/staff/06/
Google Chromeではアカウントログイン時に二要素認証が設定されており、より高いセキュリティが確保されております。
ご利用施設様におかれましてはご留意いただけますと幸いです。
今後とも安心・安全にCHILLNNをご利用いただけますよう、ご理解とご協力のほど何卒よろしくお願い申し上げます。