● RMT業者の垢ハックが多発している件 番外編 ●

このエントリーをはてなブックマークに追加
1ネトゲ廃人@名無し
ここはRMT業者が一般プレイヤーのID・パスワードを盗んで不正にログインし、アイテムやギルを奪う事件についてのスレッドです。詳細は>>2-10
ネ実のスレなのでFFが中心となっています
前スレ
●● RMT業者の垢ハックが多発している件20 ●●
http://live27.2ch.net/test/read.cgi/ogame/1211922679/
まとめサイト
【FF11】アカウント不正ログイン被害まとめ(過去ログあり)
http://ort.sakura.ne.jp/taisai/
FF11Warning(ハッキングに重点をおいて詳しくまとめてあります)
http://miku.a.orn.jp/miku2/
FFIX Virus問題 まとめサイト(初心者さん向け)
http://www.eonet.ne.jp/~lunaticwaltz/notvirus_ffxi/

★リアルタイムで被害に遭われている方へ★
まずサポセンに電話し、不正アクセスの被害にあっていると伝えましょう(本人確認の後、対処してくれます)
ttp://www.playonline.com/ff11/rule/uacs01.html
■スクウェア・エニックス インフォメーションセンター
  TEL:0570-003-399(PHSからは03-5333-1860)
  月曜〜金曜 11:00〜19:00(土・日・祝・指定休日はお休み)
※サポセンが営業時間外の場合は、別アカウントを所持しているならそれでログインしてGMを呼ぶか、
  他にログインできるアカウントがない場合はサポセンが開いてから電話をすることになります。
2ネトゲ廃人@名無し:2008/06/12(木) 19:46:17 ID:???
■アカウントハックとは
主に中国のRMT業者(※1)がFF11関係のサイト(blogや情報サイト等)にアカウント情報を吸い出せる
罠ツールを仕掛けたサイトアドレスを貼り、FF11プレイヤーにそれを踏ませることにより
IDとpassを盗んで不正にログインし、所持アイテムやギルをを奪ってしまう(※2)行為の事です。
ログイン時にパスワードも変更され利用者本人がログイン出来なくなることも多々あります。

奪われたアイテムは各鯖にいるアイテム販売用キャラ(※3)が競売や店売りしてる模様。

※1:blogへの書き込みIP、リンクで飛んだ先のHPアドレスの所持者を調べると中国な為
※2:アイテムを奪われるだけの人も居れば、サーバー移動させられてたりキャラが消されていたり
と多種多様の報告があります。
※3:Luckshop等、確認できるだけで21の鯖にいる業者の販売担当キャラ。FFAHで履歴調べると色々分かります。
3ネトゲ廃人@名無し:2008/06/12(木) 19:46:47 ID:???
■予防と自衛が各プレイヤーに求められています。
被害に遭わないためにも各自でできる限りの防衛手段を身に着けておきましょう。
【公式より抜粋】

▼内容が不明なサイトにアクセスしない
(blogのレスの名前部分(HPアド)にリンクをつけてリンクアドレスを見せないようにする手口もあります。
 絶対にリンクを押す前にアドレスを見る事)

▼不明なサイトにあるソフトウェアのダウンロードを不用意に行わない

▼Windows Updateを定期的に実行し、Windowsを常に最新の状態に保つ
 ※詳しくはマイクロソフト社の公式サイトを参照のこと。

▼利用しているWebブラウザーなどを定期的にアップデートして常に最新のプログラムを使用する

▼スクウェアエニックス社が使用を認めていない外部ツールを絶対に使用しない

▼ウイルス駆除ソフトを常に最新のバージョンで使用する
4ネトゲ廃人@名無し:2008/06/12(木) 19:47:23 ID:???
■具体的な自衛策
1:ウイルススキャンソフトを導入する。
  ・シマンテック、マカフィー、カスペルスキー、トレンドマイクロなどのソフトを有料で購入する。
  ・avast!やAVGやAntiVirやBitDefenderなどの無料ソフトをダウンロードして使用するという手もあります。

2:WindowsUpdateでWindowsを最新の状態にする
   Windowsは最初にインストールしただけで万全というわけではなく、次々と発見されるセキュリティホールを
   後付で修正し、それをWindowsUpdateで配布することで安全性を保つようにできています。
   一般的には自動更新がされるよう設定されていますが、重いからという理由で自動更新機能を
   オフにしている人もいると思います。その場合は必ず定期的に手動で更新を行ってください。

3:ファイアウォールを有効にする
  ・1に上げた有料ソフト等に同梱されているものや、同じ会社から出ているものを使う

  ・ベクターや窓の杜などでフリーのファイアウォールソフトを探し、導入する
   (2chカテゴリ「ネット関係」>「セキュリティ」板にフリーのファイアウォールソフトの
    スレッドがあります。「ファイアウォール」などの単語で検索してください)
5ネトゲ廃人@名無し:2008/06/12(木) 19:48:21 ID:???
■具体的な自衛策その2

4:IPフィルタを導入する
  PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます

  ★PeerGuardian2の導入・設定方法はここから
    リネージュ資料室 ttp://lineage.paix.jp/guide/security/basic-ipfilter.html
    このURLを踏みたくない人はgoogleで『リネージュ資料室』で検索してメニューから
    セキュリティー対策→IPフィルタ で確認してください。

5:IE以外のウェブブラウザを使用する
  Firefox、Opera、Safariなど。
  ただしそれぞれのブラウザにもセキュリティホールが見つかることもあるので、ブラウザ自体の
  アップデートも行う必要があります。

6:不審な・見覚えの無いURIを踏む必要がある場合は、まずaguse.jpやソースチェッカーを使用する。
  http://www.aguse.jp/
  URIを入力するとそのページのSSとドメイン情報、各ブラックリストに照らし合わせた結果が表示されます。
  ソースチェッカーにはWebページ上のものと、DLして使用できるフリーソフトがあります。
  http://so.7walker.net/
6ネトゲ廃人@名無し:2008/06/12(木) 19:48:52 ID:???
■もし被害に遭ってしまった場合
「ある日突然登録してあるパスワードでログインできなくなった」もしくは「ある日ログインすると
キャラクターのアイテムやギルが奪われていた」等の、不正アクセスと思しき被害にあった場合は、
まず>>1にあるサポセンの連絡先に電話してパスワードの再発行を受けたり、不正アクセスの被害を
受けたことを報告しましょう。

ttp://www.playonline.com/ff11/rule/uacs01.html
7ネトゲ廃人@名無し:2008/06/12(木) 19:49:49 ID:???
■警察への通報方法
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
  都道府県警察本部のサイバー犯罪相談窓口等一覧
  http://www.npa.go.jp/cyber/soudan.htm

2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
  (この段階を踏まずに直接所轄署に行くと、「専門の窓口に連絡しろ」と言われてしまう可能性があります)

3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。

4:資料を持参して所轄の署に赴き、「利用権の侵害」での被害を報告します。
  「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが、
  家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
  利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。
8ネトゲ廃人@名無し:2008/06/12(木) 19:50:46 ID:???
■警察へ行く際に持っていく・用意しておくもの
過去スレで実際に警察へ行った被害者のレスから抜粋

もっていったもの †
o 身分証明、印鑑
o スクエニの会社情報 HPのプリントアウトしたもの
o プレイオンラインサポセンの電話番号
受け答えしてくれたサポセンの人の名前も伝えるといいかも


警察で聞かれたもの †
o プレイオンラインのIDとパスワード
o キャラ名
o 犯行時間帯
o 被害内容(なくなったゲーム内通貨・アイテム)
o プロバイダ
9ネトゲ廃人@名無し:2008/06/12(木) 19:51:21 ID:???
■このスレの目的
1:予防・自衛の徹底の周知
2:被害報告の収集
3:罠サイトURIの収集
4:被害者が現れた場合に対処をアドバイスする

★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください

☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」、「被害者の会を作れ」等の議論も
この場で行ってくださって構いませんが、スレを見に来た一見さんの質問や被害者の報告は
無視せずに対応してください
10ネトゲ廃人@名無し:2008/06/12(木) 19:51:56 ID:???
----------報告用テンプレ----------
● 実際にアカウントハックを受けた時の報告用
【      気付いた日時          】 (被害に気付いた日時)
【不審なアドレスのクリックの有無 】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス)
                   (ドメインのドット(.)を■等で置き換える事。h抜き等は駄目)
【他人にID/Passを教えた事の有無】 (Yes/No)
【他人が貴方のPCを使う可能性の有無】 (Yes/No)
【    ツールの使用の有無      】 (Yes/No、Yesの場合はそのToolの説明)
【  ネットカフェの利用の有無    】 (Yes/No)
【     OS    】 (SP等まで書く)
【使用ブラウザ 】 (バージョン等まで分かれば書く)
【WindowsUpdateの有無】 (一番最後はいつ頃か、等)
【 アンチウイルスソフト 】 (NortonInternetSecurity2008 等の名称、及びパターン更新日)
【その他のSecurty対策 】 (Spybot S&D、ルータ、等)
【 ウイルススキャン結果】 (カスペルスキーオンラインスキャンで●●.DLL発見 等)
【スレログやテンプレを読んだか】 (Yes/No/今から読みます)
【hosts変更】(有/無 [有りの場合は最終更新は何時ごろか])
【PeerGuardian2導入】(有/無 [有りの場合は参照元サイトはどこか)
【説明】(被害状況を詳しく書く)
11ネトゲ廃人@名無し:2008/06/12(木) 19:52:34 ID:???
PG2導入解説動画(改訂版)
http://www.nicovideo.jp/watch/nm2825098

警察庁セキュリティポータルサイト@police
ttp://www.cyberpolice.go.jp/
警察庁によるセキュリティ情報提供サイト。セキュリティ最新動向の他、子供向け、一般ユーザ向け、サーバ管理者向けに、
各種講座や被害事例等を紹介
ttp://www.cyberpolice.go.jp/case/pc/
具体的な被害事例と対処法について解説します

ttp://www.jpcert.or.jp/
ttp://www.ipa.go.jp/security/
12ネトゲ廃人@名無し:2008/06/12(木) 20:26:11 ID:???
おー1乙
一時的な鯖落ちかと思ったらなんか長引きそうなんだな
13ネトゲ廃人@名無し:2008/06/12(木) 20:50:17 ID:???
【      気付いた日時          】2008/06/12()
【不審なアドレスのクリックの有無 】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス)
                   (ドメインのドット(.)を■等で置き換える事。h抜き等は駄目)
【他人にID/Passを教えた事の有無】 (Yes/No)
【他人が貴方のPCを使う可能性の有無】 (Yes/No)
【    ツールの使用の有無      】 (Yes/No、Yesの場合はそのToolの説明)
【  ネットカフェの利用の有無    】 (Yes/No)
【     OS    】 (SP等まで書く)
【使用ブラウザ 】 (バージョン等まで分かれば書く)
【WindowsUpdateの有無】 (一番最後はいつ頃か、等)
【 アンチウイルスソフト 】 (NortonInternetSecurity2008 等の名称、及びパターン更新日)
【その他のSecurty対策 】 (Spybot S&D、ルータ、等)
【 ウイルススキャン結果】 (カスペルスキーオンラインスキャンで●●.DLL発見 等)
【スレログやテンプレを読んだか】 (Yes/No/今から読みます)
【hosts変更】(有/無 [有りの場合は最終更新は何時ごろか])
【PeerGuardian2導入】(有/無 [有りの場合は参照元サイトはどこか)
【説明】(被害状況を詳しく書く)
14ネトゲ廃人@名無し:2008/06/12(木) 21:03:55 ID:???
ごめん間違った
【      気付いた日時          】 20008/06/12(今日)
【不審なアドレスのクリックの有無 】 覚えなし。履歴見たが怪しいものは見つからず…。
【他人にID/Passを教えた事の有無】 No
【他人が貴方のPCを使う可能性の有無】 No
【    ツールの使用の有無      】 Yes:windower改斬
【  ネットカフェの利用の有無    】 No
【     OS    】 XPproSP2
【使用ブラウザ 】 Sleipnir2.7.2
【WindowsUpdateの有無】 6/11?よく覚えてないがきっとそう
【 アンチウイルスソフト 】 Avast最新版
【その他のSecurty対策 】 火壁、ルータ
【 ウイルススキャン結果】 TMオンラインスキャンでそれっぽいの発見、名前失念
【スレログやテンプレを読んだか】 Yes
【hosts変更】無
【PeerGuardian2導入】導入してるが起動してないことも
【説明】
昨日インしておらず、今日インしようと思ったらオートログインで弾かれる。
ハァ?と思いつつパスを手動で入力してみると弾かれる。まさかと思いアカハックについて検索&ウィルススキャン。
いわゆる「パスを変えられてログインできなくなっている」状況に陥っていた。
すぐさまサポセンに電話してパスもらい、セキュリティの確認をして再度ログイン。前回ログイン時間が今日の12時になってた。あり得ない。
キャラの状態を確かめると、メインキャラはデルクフ中層で雷クリ集めをやらされていた模様。
サポ黒だったのでデジョンしてみるとHPはジュノ港に変更されていた(落ちる前はバス港だった)
勿論装備はエクレアのみ。売れる装備は全部売られてた。
データ巻き戻しは「忙しいから2週間程度かもねw」と、サポセン談。
15ネトゲ廃人@名無し:2008/06/12(木) 21:06:47 ID:???
>>14
おつ、原因がはっきりしないならまだログインしないほうがいいかもよ。
flashPlayerの更新はしてたかい?
16ネトゲ廃人@名無し:2008/06/12(木) 21:17:40 ID:???
>>15
今見たら最新版じゃなかったから更新してきた。
いずれにせよデータ巻き戻し完了までログイン出来ないみたいだ。
とりあえずこれからPGを常時起動させることで対策するわ\(^o^)/
ネ実もFFも出来ないしエロゲでも崩します…λ
17ネトゲ廃人@名無し:2008/06/13(金) 01:12:26 ID:???
>>16
それが原因の可能性高いな
18ネトゲ廃人@名無し:2008/06/13(金) 01:40:35 ID:???
オートログイン以外でハックされた人っているのかしら
19ネトゲ廃人@名無し:2008/06/13(金) 02:13:36 ID:DLPOATgv
「Firefox 3」正式版リリースは6月17日
http://internet.watch.impress.co.jp/cda/news/2008/06/12/19911.html
20ネトゲ廃人@名無し:2008/06/13(金) 02:38:14 ID:loqDY4PB
21ネトゲ廃人@名無し:2008/06/13(金) 09:00:20 ID:BrN1kXRV
課金だけしててログイン時間は少な目人とか狙ってるんかねえ
22ネトゲ廃人@名無し:2008/06/13(金) 11:24:30 ID:???
>>19
なんか6/17の24時間以内にDLした数でギネス狙ってるらしいな
面白そうだから参加するか
23ネトゲ廃人@名無し:2008/06/13(金) 18:34:27 ID:9ccAaR9i
【      気付いた日時          】 6月10日午前10時頃
【不審なアドレスのクリックの有無 】 不明
    http://redirect■acana■oc11■com IEの履歴を見て、記憶にないのはこれぐらい
【他人にID/Passを教えた事の有無】 No
【他人が貴方のPCを使う可能性の有無】 No
【    ツールの使用の有無      】 No
【  ネットカフェの利用の有無    】 No
【     OS    】 XP SP2
【使用ブラウザ 】 FireFox2.0.0.14 IE6.0
        IEでないと表示できないサイトでない限り、普段はFireFoxを使用している
【WindowsUpdateの有無】 3月末頃(Windowsを新規インストールの際)
【 アンチウイルスソフト 】 AVG7.5 パターンは毎日更新
【その他のSecurty対策 】 なし
【 ウイルススキャン結果】 AVGで PSW.OnlineGames.ASZS (IEのテンポラリファイルのgifファイル)
【スレログやテンプレを読んだか】 今から読みます
【hosts変更】無
【PeerGuardian2導入】無
【説明】(被害状況を詳しく書く)
 6月11日 午前10時頃 ウィルススキャンで何も見つからず
       午前0時過ぎログイン(不審な様子なし)
       午前2時〜4時 サーバメンテナンス
 6月11日 午前10時頃 2つのアカウントで「IDまたはパスワードが違います」
       午前10時頃 ウィルススキャンで PSW.OnlineGames.ASZS
 6月12日 夕方 サポセンに電話、パスワードを初期化
        メインアカウント ギル、高額装備、その他アイテム EX以外のものほとんどなし
        サブアカウント  ギル、高額装備、その他アイテム EX以外のものほとんどなし
                   ケルベロスサーバに移転されていた(元はLakshmi)
 6月13日 夕方 サポセンに電話、データ復元を依頼。現在2アカともログイン不可

 ケルベロス鯖で、オレのキャラが悪さしたのかと思うと・・・orz しかも移転料3000円・・・
24ネトゲ廃人@名無し:2008/06/13(金) 18:37:01 ID:9ccAaR9i
訂正
6月10日 午前10時頃 ウィルススキャンで何も見つからず
6月11日 午前10時頃 ウィルススキャンで PSW.OnlineGames.ASZS
25ネトゲ廃人@名無し:2008/06/13(金) 18:41:33 ID:???
ようやく鯖が復帰したらしい。
●● RMT業者の垢ハックが多発している件20 ●●
http://live27.2ch.net/test/read.cgi/ogame/1211922679/

ネサロの皆様お邪魔しました、巣に帰ります
26ネトゲ廃人@名無し:2008/06/13(金) 18:44:51 ID:???
>>23
もう本スレの方が復帰したから一旦あっちで報告しなおしてくれー
しかしWindowsUpdateやってないのは致命的ですぞ
あとクレカの方も警察とクレカ会社にかけあえば不正利用でどうにかなるかもしれない
2723
あ、スマン WindowsUpdateは自動更新になってたわ
本スレに報告しなおします。