地平線まで行ってくる。

記録あるいは忘備録。時には検討事項。

登録フォーム作るならGmailアドレスでピリオドの扱いくらい考慮して

 ホテルのBooking.comを一度使った。

 気が付いたら、何故か第三者が私のアドレスを使って執拗に登録作業をしていてメールアドレスによる本人確認のメールが届く。そのサイトを使っているものだから反射に承認ボタン押しそうになる(笑)

 

 どうも・・・gmailのアドレスでのピリオドの取り扱いを考慮してないようだ。

 

 Googleのヘルプの例を引けば、

 

 を booking.com では、別のメールアドレスとして扱っているようだ。私は、johnsmith@gmail.com で登録したが、ある第三者は john.smith@gmail.com として、何故か執拗に登録しているといった具合だ。

 カスタマーサービスに連絡したら  john.smith@gmail.com からメールくれと言われたが、果たして送信元のアドレスくらい幾らでも偽装できるだろうにどの程度の本人確認の意味があるのやら・・・。

 まだ、サービス担当から同メールアドレスにメール出すから確認する方がよっぽどセキュリティ考慮してるって思う・・・。

 さてさて、どうなることやら・・・。第三者も繰り返し登録していることから間違い電話でリダイヤルしている程度だと思うが、宿の予約サイトがこれでは怖いなぁ・・・。

support.google.com

 

追記

 カスタマーサービスとやり取りしても既に登録しているメールアドレスに知らない誰かが登録作業を実施していることが理解してもらえなかった。

 迷惑メール扱いにするのがもっとも簡単な対策だが、退会とセットにしないと後が面倒そう・・・。

 

さらに追記

 Booking.comから第三者に電話で連絡したようで、登録は来なくなった。つまり、第三者は電話番号等を登録していたわけで個人情報が曝け出される可能性があったわけだ。本人の問題とは言えメール認証というのも怖い怖い。

 Booking.comからはまだ顛末連絡なし。