Namecheap、本人確認なしで第三者にアカウントを譲渡——ソーシャルエンジニアリング被害事例が話題
Namecheap、本人確認なしで第三者にアカウントを譲渡——ソーシャルエンジニアリング被害事例が話題
| 項目 | 内容 |
|---|---|
| ジャンル | その他IT |
| 日付 | 2026-07-24 |
| 元記事 | Hacker News |
要約
Hacker Newsで「Namecheap Gave My Account to an Unverified Third Party Just Because They Asked」と題された投稿が話題となった。ドメインレジストラのNamecheapが、アカウント所有者の本人確認を行わないまま、口頭または書面で要求しただけの第三者にアカウントへのアクセスを許可したという事例が報告されている。これはサポートデスクへのソーシャルエンジニアリングによる「アカウントハイジャック」であり、ドメイン乗っ取りや関連サービスへの不正アクセスにつながりうる深刻な問題だ。カスタマーサポートが攻撃の起点となるリスクをあらためて示すケースとして、インフラ管理者やドメイン所有者の間で広く共有されている。