● RMT業者の垢ハックが多発している件 番外編 ●
■アカウントハックとは
主に中国のRMT業者(※1)がFF11関係のサイト(blogや情報サイト等)にアカウント情報を吸い出せる
罠ツールを仕掛けたサイトアドレスを貼り、FF11プレイヤーにそれを踏ませることにより
IDとpassを盗んで不正にログインし、所持アイテムやギルをを奪ってしまう(※2)行為の事です。
ログイン時にパスワードも変更され利用者本人がログイン出来なくなることも多々あります。
奪われたアイテムは各鯖にいるアイテム販売用キャラ(※3)が競売や店売りしてる模様。
※1:blogへの書き込みIP、リンクで飛んだ先のHPアドレスの所持者を調べると中国な為
※2:アイテムを奪われるだけの人も居れば、サーバー移動させられてたりキャラが消されていたり
と多種多様の報告があります。
※3:Luckshop等、確認できるだけで21の鯖にいる業者の販売担当キャラ。FFAHで履歴調べると色々分かります。
■予防と自衛が各プレイヤーに求められています。
被害に遭わないためにも各自でできる限りの防衛手段を身に着けておきましょう。
【公式より抜粋】
▼内容が不明なサイトにアクセスしない
(blogのレスの名前部分(HPアド)にリンクをつけてリンクアドレスを見せないようにする手口もあります。
絶対にリンクを押す前にアドレスを見る事)
▼不明なサイトにあるソフトウェアのダウンロードを不用意に行わない
▼Windows Updateを定期的に実行し、Windowsを常に最新の状態に保つ
※詳しくはマイクロソフト社の公式サイトを参照のこと。
▼利用しているWebブラウザーなどを定期的にアップデートして常に最新のプログラムを使用する
▼スクウェアエニックス社が使用を認めていない外部ツールを絶対に使用しない
▼ウイルス駆除ソフトを常に最新のバージョンで使用する
■具体的な自衛策
1:ウイルススキャンソフトを導入する。
・シマンテック、マカフィー、カスペルスキー、トレンドマイクロなどのソフトを有料で購入する。
・avast!やAVGやAntiVirやBitDefenderなどの無料ソフトをダウンロードして使用するという手もあります。
2:WindowsUpdateでWindowsを最新の状態にする
Windowsは最初にインストールしただけで万全というわけではなく、次々と発見されるセキュリティホールを
後付で修正し、それをWindowsUpdateで配布することで安全性を保つようにできています。
一般的には自動更新がされるよう設定されていますが、重いからという理由で自動更新機能を
オフにしている人もいると思います。その場合は必ず定期的に手動で更新を行ってください。
3:ファイアウォールを有効にする
・1に上げた有料ソフト等に同梱されているものや、同じ会社から出ているものを使う
・ベクターや窓の杜などでフリーのファイアウォールソフトを探し、導入する
(2chカテゴリ「ネット関係」>「セキュリティ」板にフリーのファイアウォールソフトの
スレッドがあります。「ファイアウォール」などの単語で検索してください)
■具体的な自衛策その2
4:IPフィルタを導入する
PeerGuardian2というフリーソフトで特定の国(この場合は特に中国)のIPへのアクセスを遮断できます
★PeerGuardian2の導入・設定方法はここから
リネージュ資料室
ttp://lineage.paix.jp/guide/security/basic-ipfilter.html このURLを踏みたくない人はgoogleで『リネージュ資料室』で検索してメニューから
セキュリティー対策→IPフィルタ で確認してください。
5:IE以外のウェブブラウザを使用する
Firefox、Opera、Safariなど。
ただしそれぞれのブラウザにもセキュリティホールが見つかることもあるので、ブラウザ自体の
アップデートも行う必要があります。
6:不審な・見覚えの無いURIを踏む必要がある場合は、まずaguse.jpやソースチェッカーを使用する。
http://www.aguse.jp/ URIを入力するとそのページのSSとドメイン情報、各ブラックリストに照らし合わせた結果が表示されます。
ソースチェッカーにはWebページ上のものと、DLして使用できるフリーソフトがあります。
http://so.7walker.net/
■警察への通報方法
1:まず住んでいる都道府県警が設置しているサイバー犯罪相談窓口に相談の電話やメール送信をしておきます。
都道府県警察本部のサイバー犯罪相談窓口等一覧
http://www.npa.go.jp/cyber/soudan.htm 2:相談窓口から「所轄の警察署に直接行って相談するように」という返事が来ます。
(この段階を踏まずに直接所轄署に行くと、「専門の窓口に連絡しろ」と言われてしまう可能性があります)
3:所轄署に電話で連絡し、直接訪問して話を聞いてもらえるか確認します。
4:資料を持参して所轄の署に赴き、「利用権の侵害」での被害を報告します。
「たかがゲームのアイテムを取られたからって警察に行くなんて…」という方もいるかもしれませんが、
家族やネット上、またこのスレッド内でそういったことを言われても気にせず警察に相談しください。
利用権の侵害というのは立派な被害です。警察の方もちゃんと話を聞いてくれます。
■警察へ行く際に持っていく・用意しておくもの
過去スレで実際に警察へ行った被害者のレスから抜粋
もっていったもの †
o 身分証明、印鑑
o スクエニの会社情報 HPのプリントアウトしたもの
o プレイオンラインサポセンの電話番号
受け答えしてくれたサポセンの人の名前も伝えるといいかも
↑
警察で聞かれたもの †
o プレイオンラインのIDとパスワード
o キャラ名
o 犯行時間帯
o 被害内容(なくなったゲーム内通貨・アイテム)
o プロバイダ
■このスレの目的
1:予防・自衛の徹底の周知
2:被害報告の収集
3:罠サイトURIの収集
4:被害者が現れた場合に対処をアドバイスする
★age進行(mail欄に何も書かない)でネ実民及びFF11プレイヤーへの周知と啓蒙にご協力ください
☆「スクエニ社に法的責任を!」や「誰が悪いかランキング」、「被害者の会を作れ」等の議論も
この場で行ってくださって構いませんが、スレを見に来た一見さんの質問や被害者の報告は
無視せずに対応してください
----------報告用テンプレ----------
● 実際にアカウントハックを受けた時の報告用
【 気付いた日時 】 (被害に気付いた日時)
【不審なアドレスのクリックの有無 】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス)
(ドメインのドット(.)を■等で置き換える事。h抜き等は駄目)
【他人にID/Passを教えた事の有無】 (Yes/No)
【他人が貴方のPCを使う可能性の有無】 (Yes/No)
【 ツールの使用の有無 】 (Yes/No、Yesの場合はそのToolの説明)
【 ネットカフェの利用の有無 】 (Yes/No)
【 OS 】 (SP等まで書く)
【使用ブラウザ 】 (バージョン等まで分かれば書く)
【WindowsUpdateの有無】 (一番最後はいつ頃か、等)
【 アンチウイルスソフト 】 (NortonInternetSecurity2008 等の名称、及びパターン更新日)
【その他のSecurty対策 】 (Spybot S&D、ルータ、等)
【 ウイルススキャン結果】 (カスペルスキーオンラインスキャンで●●.DLL発見 等)
【スレログやテンプレを読んだか】 (Yes/No/今から読みます)
【hosts変更】(有/無 [有りの場合は最終更新は何時ごろか])
【PeerGuardian2導入】(有/無 [有りの場合は参照元サイトはどこか)
【説明】(被害状況を詳しく書く)
おー1乙
一時的な鯖落ちかと思ったらなんか長引きそうなんだな
【 気付いた日時 】2008/06/12()
【不審なアドレスのクリックの有無 】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス)
(ドメインのドット(.)を■等で置き換える事。h抜き等は駄目)
【他人にID/Passを教えた事の有無】 (Yes/No)
【他人が貴方のPCを使う可能性の有無】 (Yes/No)
【 ツールの使用の有無 】 (Yes/No、Yesの場合はそのToolの説明)
【 ネットカフェの利用の有無 】 (Yes/No)
【 OS 】 (SP等まで書く)
【使用ブラウザ 】 (バージョン等まで分かれば書く)
【WindowsUpdateの有無】 (一番最後はいつ頃か、等)
【 アンチウイルスソフト 】 (NortonInternetSecurity2008 等の名称、及びパターン更新日)
【その他のSecurty対策 】 (Spybot S&D、ルータ、等)
【 ウイルススキャン結果】 (カスペルスキーオンラインスキャンで●●.DLL発見 等)
【スレログやテンプレを読んだか】 (Yes/No/今から読みます)
【hosts変更】(有/無 [有りの場合は最終更新は何時ごろか])
【PeerGuardian2導入】(有/無 [有りの場合は参照元サイトはどこか)
【説明】(被害状況を詳しく書く)
ごめん間違った
【 気付いた日時 】 20008/06/12(今日)
【不審なアドレスのクリックの有無 】 覚えなし。履歴見たが怪しいものは見つからず…。
【他人にID/Passを教えた事の有無】 No
【他人が貴方のPCを使う可能性の有無】 No
【 ツールの使用の有無 】 Yes:windower改斬
【 ネットカフェの利用の有無 】 No
【 OS 】 XPproSP2
【使用ブラウザ 】 Sleipnir2.7.2
【WindowsUpdateの有無】 6/11?よく覚えてないがきっとそう
【 アンチウイルスソフト 】 Avast最新版
【その他のSecurty対策 】 火壁、ルータ
【 ウイルススキャン結果】 TMオンラインスキャンでそれっぽいの発見、名前失念
【スレログやテンプレを読んだか】 Yes
【hosts変更】無
【PeerGuardian2導入】導入してるが起動してないことも
【説明】
昨日インしておらず、今日インしようと思ったらオートログインで弾かれる。
ハァ?と思いつつパスを手動で入力してみると弾かれる。まさかと思いアカハックについて検索&ウィルススキャン。
いわゆる「パスを変えられてログインできなくなっている」状況に陥っていた。
すぐさまサポセンに電話してパスもらい、セキュリティの確認をして再度ログイン。前回ログイン時間が今日の12時になってた。あり得ない。
キャラの状態を確かめると、メインキャラはデルクフ中層で雷クリ集めをやらされていた模様。
サポ黒だったのでデジョンしてみるとHPはジュノ港に変更されていた(落ちる前はバス港だった)
勿論装備はエクレアのみ。売れる装備は全部売られてた。
データ巻き戻しは「忙しいから2週間程度かもねw」と、サポセン談。
>>14 おつ、原因がはっきりしないならまだログインしないほうがいいかもよ。
flashPlayerの更新はしてたかい?
>>15 今見たら最新版じゃなかったから更新してきた。
いずれにせよデータ巻き戻し完了までログイン出来ないみたいだ。
とりあえずこれからPGを常時起動させることで対策するわ\(^o^)/
ネ実もFFも出来ないしエロゲでも崩します…λ
オートログイン以外でハックされた人っているのかしら
19 :
ネトゲ廃人@名無し:2008/06/13(金) 02:13:36 ID:DLPOATgv
20 :
ネトゲ廃人@名無し:2008/06/13(金) 02:38:14 ID:loqDY4PB
21 :
ネトゲ廃人@名無し:2008/06/13(金) 09:00:20 ID:BrN1kXRV
課金だけしててログイン時間は少な目人とか狙ってるんかねえ
>>19 なんか6/17の24時間以内にDLした数でギネス狙ってるらしいな
面白そうだから参加するか
23 :
ネトゲ廃人@名無し:2008/06/13(金) 18:34:27 ID:9ccAaR9i
【 気付いた日時 】 6月10日午前10時頃
【不審なアドレスのクリックの有無 】 不明
http://redirect■acana■oc11■com IEの履歴を見て、記憶にないのはこれぐらい
【他人にID/Passを教えた事の有無】 No
【他人が貴方のPCを使う可能性の有無】 No
【 ツールの使用の有無 】 No
【 ネットカフェの利用の有無 】 No
【 OS 】 XP SP2
【使用ブラウザ 】 FireFox2.0.0.14 IE6.0
IEでないと表示できないサイトでない限り、普段はFireFoxを使用している
【WindowsUpdateの有無】 3月末頃(Windowsを新規インストールの際)
【 アンチウイルスソフト 】 AVG7.5 パターンは毎日更新
【その他のSecurty対策 】 なし
【 ウイルススキャン結果】 AVGで PSW.OnlineGames.ASZS (IEのテンポラリファイルのgifファイル)
【スレログやテンプレを読んだか】 今から読みます
【hosts変更】無
【PeerGuardian2導入】無
【説明】(被害状況を詳しく書く)
6月11日 午前10時頃 ウィルススキャンで何も見つからず
午前0時過ぎログイン(不審な様子なし)
午前2時〜4時 サーバメンテナンス
6月11日 午前10時頃 2つのアカウントで「IDまたはパスワードが違います」
午前10時頃 ウィルススキャンで PSW.OnlineGames.ASZS
6月12日 夕方 サポセンに電話、パスワードを初期化
メインアカウント ギル、高額装備、その他アイテム EX以外のものほとんどなし
サブアカウント ギル、高額装備、その他アイテム EX以外のものほとんどなし
ケルベロスサーバに移転されていた(元はLakshmi)
6月13日 夕方 サポセンに電話、データ復元を依頼。現在2アカともログイン不可
ケルベロス鯖で、オレのキャラが悪さしたのかと思うと・・・orz しかも移転料3000円・・・
24 :
ネトゲ廃人@名無し:2008/06/13(金) 18:37:01 ID:9ccAaR9i
訂正
6月10日 午前10時頃 ウィルススキャンで何も見つからず
6月11日 午前10時頃 ウィルススキャンで PSW.OnlineGames.ASZS
>>23 もう本スレの方が復帰したから一旦あっちで報告しなおしてくれー
しかしWindowsUpdateやってないのは致命的ですぞ
あとクレカの方も警察とクレカ会社にかけあえば不正利用でどうにかなるかもしれない
27 :
23:
あ、スマン WindowsUpdateは自動更新になってたわ
本スレに報告しなおします。