Namecheap、電話での依頼のみでアカウント乗っ取りを許容──13年利用の顧客が脆弱性を告発
本人確認なしで第三者にアカウント権限を譲渡する運用体制が露呈し、ドメイン管理の信頼性に深刻な懸念が生じている。
リリース: 2026-07-24 · 読了 3 分記事の要約
1. 核心(What)
- 13年間利用していたユーザーが、本人確認なしで第三者にアカウントのパスワードと登録メールアドレスを書き換えられたと報告。
- Hacker News 上で、同様に「24時間以内のプロフィール更新」を迫る強圧的なメールを受け取ったユーザーが複数報告。
- Porkbun など他社ドメインレジストラへの移行を検討する声が、セキュリティ懸念を理由に急増している。
2. 影響(Why)
- ドメイン管理の信頼性崩壊: ドメインはビジネスの基盤であり、電話一本で乗っ取られる脆弱性はレジストラとして致命的。管理ドメインの移管を即時検討すべき段階にある。
- 国内事業者への影響: 国内の小規模~中堅Web制作会社やSaaS事業者は、クライアントのドメインをNamecheapで管理している場合、セキュリティポリシーの再評価と他社への移行計画を今週末までに策定する必要がある。
3. 根拠・詳細(How)
- 脆弱性の実態と運用仕様: サポート窓口が電話による口頭の主張のみでアカウントの認証情報を変更する運用フローを採用。技術的な本人確認ステップが欠如している。
4. 展望・課題(Next)
- レジストラ移行の推奨: セキュリティ懸念から、Porkbun等の代替サービスへのドメイン移管を推奨。特に法人管理ドメインは即時対応が必要。