5日にお客様からECサイトで尋常じゃない数カード決済の失敗が起きてるとのことでご連絡頂く。
確認してみると秒間3.4件、10分程インターバル置いて同じIPで連続数十件、IPを変えながらトータルで数百件以上決済ページにアクセスしている履歴が残っており、決済ページのエラー条件の設定を厳しく設定したり該当IPを弾く設定などして様子を見てますがその後攻撃は止んでいる模様。
ちょうどその期間NTTやKDDIなど上位ISPで大規模な接続障害でドラクエ10やFF14などのオンラインゲームなどがアクセスしずらい状態にあったのですが、今回攻撃してきたIPはどれも国内のもので、確証はないですが今回のお客さんのケースの様に国内のPCやサーバーを踏み台にして攻撃して国内のECサイトなんかを攻撃してるのではないかと推測します。
カード決済が通れば届いた商品を売リ裁く方法もあるかと思いますがそれだと受け取り先の住所で足が付くため、もしハッカーが払い戻し先の銀行を抑えているのであれば注文をキャンセルし払い戻しを受けて現金化を狙っている可能性もあるためECサイトを運用されている場合は念のためログを確認することをお勧めいたします。
#ドラクエ10 #FF14 #通信障害 #DDoS攻撃
コメント