モスバーガーは携帯サイトの会員になっているから、いろいろお知らせが携帯に届くのだが、最近、パスワードの指定を義務付けるようになったらしく、指定しないとクーポンが受け取れないような状況になっていた。そこで、パスワード設定をしようとすると、まず、指定のメールアドレスに空メールを送れという指示がある。その後、返信が来るので、そこに書かれているURLにアクセスして、パスワードを指定する、こういう手順だ。
空メールを送るときにメールアドレスが相手に伝わるようになっている。手順としてはいいと思う。メールアドレスが詐称されている場合は、返事のメールを受け取ることができないから、なりすましでパスワードを設定することはできない。
と思ったのだが、なぜか返事のメールに書かれているページを表示すると、表示したページは無効でパスワードを設定できない、最初からやり直せという指示になってしまった。これでは安全すぎる。