ec-cube
ec-cube copied to clipboard
長期間にわたって未ログインなどの条件で会員を抽出表示し、退会告知メールを送信できる機能が欲しい
概要(Overview)
背景
昨今、使い捨てメールによる会員登録→マイページや購入画面でのクレマス攻撃などが発生しています。 以下に挙げる不審な会員については、運用として管理画面の操作で絞り込み→退会処理を実施することが可能かと思います。
- 会員登録後、購入履歴がひとつもない。つまり攻撃目的で会員登録したものと思われる。
- 住所や氏名などの情報が怪しい、でたらめ。機械的に登録されたものと思われる。
最近は様々なECサイトでも、放置アカウントについて退会処理を実施する旨を明示的に掲げているサイトも見受けられます。 攻撃目的で会員登録を実施したあと放置されている会員について管理画面で抽出できるようにし、抽出した会員向けに退会処理のアナウンスをメール送信できる機能があると、サイト運用の助けとなりセキュリティ向上につながるのではないかと考えました。
期待する内容(Expect) or 要望(Requirement)
想定する手順
- 会員の最終ログイン日時※をもとに、抽出条件として期間などを設定し(たとえば1年とか2年とか指定できると良さそう)、放置アカウントのリストを表示。 ※もし現状会員の最終ログイン時刻を保持していない場合は、保持するように改修する必要があります。 ※購入回数でも絞り込めると便利かもしれません。購入回数n回以下、など。
- 上記抽出リストで該当会員を選択し、長期ログインなしとして退会処理を実施しますよ、の案内メールをボタンクリックで送信。
公式のメルマガ管理プラグインでも同様の機能があるとよいかもしれません。 https://github.com/EC-CUBE/mail-magazine-plugin
@yKazihara Issueありがとうございます 👍 最近の流れ的にも欲しい機能かと思いました。