カテゴリー
その他

google apiの不正利用で高額請求され対処した話

google apiで不正利用があり、高額請求されたので、その対処方法を記録しておきます。

goolgle paymentで高額請求

2024.2.2の金曜日の夕方。
たまに送られてくる、goolgle paymentのメール。グーグルクラウドとapiの請求書ができましたという内容。

いつも0円なのだが、請求書なので一応確認すると、150,138円と書いてある。

やばい、やばい、やばい。即座に「google api 高額請求」の単語でグーグルで検索。過去に同じことがあった人のサイトが見つかる。

https://qiita.com/kokogento/items/4a7b846765b7e235e631

とりあえず、グーグルに連絡せねば。

メールの下部にある「お問い合わせ」をクリック。「ヘルプとサポートを開く」をクリックし、グーグルの日本サポートチームに連絡。但し、これは解決に至らず。

メールの下部にある「ヘルプセンター」をクリック。

How can we help you?のページが出るので、「Google Cloud Billing Troubleshooter」をクリック。

Google Cloud Billing Troubleshooterのページが出るので、「I have questions ~」をクリック。

続いて「Why was I ~」をクリック。

続いて「contact the Support team」をクリック。

Cloud Billing のサポートを受ける、のページが出るので、「ドキュメント」から「お支払いに関する問題の~」をクリック。

Cloud Billing の問題を解決する、のページが出るので、「Google Cloud や Google Maps Platform ~」から「不明な Google Cloud の請求に関する問い合わせ」をクリック。

お問い合わせいただきありがとうございます、のページが出るので、「English」をクリック。

Unknown GCP Charge Inquiry、のページが出るので、名前、eメールアドレス、Describe the unknown chargesを記入する。

英語だけど、案ずるな。我が輩も中学生英語でなんとかなった。Describe the unknown chargesには、

I have not used google api in last month.
Please cancel payment.
Google Cloud 「ここはメールの請求書番号」

と書いて「Submit」をクリック。

そして、ほったらかしていたapiを即座にストップ。

これで、Googleからの返信を待つ。もちろん英文だけど、グーグル翻訳を使えばよい。

メールの返信。1通目。受け付けましたよ。

メールの返信。2通目。マップチームに連絡したとな。

メールの返信。3通目。確認したところ、不正利用が認められたと。apiを止めろとも書いてある。

メールの返信。4通目。2024.1.17~22にかけて不正利用があったことが分かったと。

メールの返信。5通目。あなたから連絡ないので、あと2日待って何もないからこの問題は終了ね、と書いてある。

メールの返信。6通目。この問題は解決したと信じてるよ、もし30日以上経過してから苦情のメールを出すなら、新規の苦情として扱うよと。

原因は、以前使っていたapiを使わなくなったので、ほったらかしていたら、誰かにPlaces apiを不正利用されたことだった。自分に原因が多分にあった。懺悔。

2024.2.6の火曜日
google cloudのお支払いを見たら、請求額が0になってました。よかったです。

2024.3.15の金曜日
JCBの請求額が減ってないのでJCBに連絡すると、電話で返信がくる。証拠となるようなメールなどはありますかと言われる。「google cloudの請求額が0」の画面をスクリーンショットで取り、上記メールの3通目も添付し、JCBに送る。

2024.3.22の金曜日
JCBの請求額が取り消されていた。万事解決。よかった。googleとのメールは、返金されるまで持っておいたほうがいいです。

カテゴリー
業務日報 休む

2024.3.18-3.22の週報

2024.3.18
【午前】
シンセンテックスの商品送付作業。病院のため休む。

【午後】
シンセンテックスの商品送付、雑務作業。Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、超P祭なので売れた。よかった。しかし、売れなかった商品もあり、分析が必要。移転作業では、地域リーグのクリック応援で、2回以上は一日一回応援と出るようにした。スルスルとうまくいった。よかった。

2024.3.19
【午前】
Jリーグチーム一覧の移転作業。

【午後】
Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、全く売れず。移転作業では、idを入れるのはうまくいったが、そこからa要素をクリックさせても同じ反応が得られず。書き方を変更せねばいけないか。

2024.3.20
春分の日で、休む。

2024.3.21
【午前】
Jリーグチーム一覧の移転作業。電話対応。

【午後】
Jリーグチーム一覧の移転作業。電話対応。

シンセンテックスの商品は、全く売れず。電話対応では、googleさんから返金がまだなので、JCBに言ったら、返金対応をしますと言われた。よかった。移転作業では、querySelectorAllは、静的なHTML、HTMLファイルに書かれているままのいじられてないHTMLしか取得できないことが分かった。それしか進まず。では、どうすればいいか、分からない。

2024.3.22
【午前】
シンセンテックスの商品送付、雑務作業。Jリーグチーム一覧の移転作業。

【午後】
Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、ほとんど売れず。移転作業では、新たなサーバーを立てて、いろいろ試す。getElementsByClassNameだと、うまくいきそうな手応えがあった。よかった。

カテゴリー
業務日報 休む

2024.3.11-3.15の週報

2024.3.11
休む。

頭痛のため、商品送付もできず、休む。

2024.3.12
【午前】
シンセンテックスの商品送付作業。休む。

【午後】
Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、ボチボチの売れ行き。午前は、商品送付のみで、頭痛が残り休む。午後は、移転作業で、クリック日付順で表示したいができず。持ち越し。

2024.3.13
【午前】
シンセンテックスの商品送付作業。Jリーグチーム一覧の移転作業。

【午後】
シンセンテックスの商品送付作業。Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、ボチボチの売れ行き。移転作業では、クリック日付順表示をフローチャートで考えて作ったらできた。やはり、頭の中だけでなく、きちんと考えて作った方が回り道なようで近道だった。

2024.3.14
【午前】
シンセンテックスの商品送付作業。Jリーグチーム一覧の移転作業。

【午後】
シンセンテックスの雑務作業。Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、あまり売れず。移転作業では、Jリーグのcssにidをつける作業を始める。今後は、下記の作業をやる。掃除をせねば。

  • cssにidをつける
  • クリック用のDBを考える。
  • いいねボタンを付ける。

2024.3.15
【午前】
シンセンテックスの商品送付、雑務作業。

【午後】
シンセンテックスの商品送付、雑務作業。

シンセンテックスの商品は、ボチボチの売れ行き。超P祭に向けて、準備をする。

カテゴリー
業務日報 事務と外出と会計関連 休む

2024.3.4-3.8の週報

2024.3.4
【午前】
シンセンテックスの商品送付作業。休む。

【午後】
休む。

シンセンテックスの商品は、ボチボチの売れ行き。昨日の疲れが残っていて、商品を送付した以外、何もせず。

2024.3.5
【午前】
シンセンテックスの商品送付、雑務作業。Jリーグチーム一覧の更新作業。

【午後】
シンセンテックスの商品送付作業。クラインガルテンの更新作業。

シンセンテックスの商品は、ボチボチの売れ行き。クラインガルテンの更新作業も終わり。よかった。

2024.3.6
【午前】
シンセンテックスの商品送付、雑務作業。

【午後】
シンセンテックスの雑務作業。会計処理。

シンセンテックスの商品は、ボチボチの売れ行き。雑務では、4月の広告について考え、新規バナーも作る。売れる日程ではないので、5のつく日に5ボーナスをつける作戦。明日から反転攻勢に入る。

2024.3.7
【午前】
会計処理。Jリーグチーム一覧の移転作業。

【午後】
Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、全く売れず。移転作業では、jsのクリックとタッチの違いを調べる。明日は、cssのアクセシビリティを改造する。

【参考サイト】
https://noveblo.com/javascript-touchevent/

2024.3.8
【午前】
シンセンテックスの商品送付、雑務作業。

【午後】
シンセンテックスの雑務作業。Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、あまり売れず。雑務では、超P祭の割引セールを考える。移転作業では、cssのアクセシビリティで、user-select:noneでタッチしても単語が選択されないようにした。次は、クリックカウンタをJリーグにつける。

カテゴリー
業務日報 事務と外出と会計関連

2024.2.26-3.1の週報

2024.2.26
【午前】
シンセンテックスの商品送付作業。Jリーグチーム一覧の更新作業。

【午後】
クラインガルテンの更新作業。雑務作業。

シンセンテックスの商品は、5のつく日だけあって結構売れた。よかった。Jリーグの更新では、関東リーグを更新。クラインガルテンの更新作業では、山口まで終了。雑務では、google cloudの取引が0になってなかったので調べたが、翌月にはマイナス操作をされることが分かってよかった。

2024.2.27
【午前】
クラインガルテンの更新作業。

【午後】
クラインガルテンの更新作業。シンセンテックスの商品送付作業。会計処理。その他。

シンセンテックスの商品は、全く売れず。クラインガルテンの更新作業では、山梨まで終了。4年も経つと結構URLが変わっていたし、更新されてないところが沢山あった。wordpressでGraphQLとrest apiについても調べてみた。

2024.2.28
【午前】
クラインガルテンの更新作業。

【午後】
クラインガルテンの更新作業。シンセンテックスの商品送付、雑務作業。Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、あまり売れず。クラインガルテンの更新作業では、沖縄まで終了。移転作業では、cssでタッチでもクリックと同じようにする予定。

2024.2.29
【午前】
シンセンテックスの商品送付作業。クラインガルテンの更新作業。

【午後】
クラインガルテンの更新作業。Jリーグチーム一覧の移転作業。

シンセンテックスの商品は、ボチボチの売れ行き。クラインガルテンの更新作業では、ふたえまで終了。明日終了の予定。移転作業では、cssのタッチアクションについて調べる。解は見つかったから、なんとか実装したい。

2024.3.1
【午前】
シンセンテックスの商品送付作業。クラインガルテンの更新作業。

【午後】
会計処理。シンセンテックスの雑務作業。

シンセンテックスの商品は、あまり売れず。クラインガルテンの更新作業では、天耕まで終了。雑務では、3月クーポンと月例の反省が終わらず。来週に持ち越し。