RMT業者の垢ハックが多発している件6くらい

このエントリーをはてなブックマークに追加
866既にその名前は使われています:2007/11/12(月) 08:53:22.62 ID:WQZ8bsHW
せめてFF11を発売している国以外をブロック出来んのかね
867既にその名前は使われています:2007/11/12(月) 08:54:25.86 ID:WQZ8bsHW
と思ったけどやつらなら踏み台使ってでも入ろうとするかw
868既にその名前は使われています:2007/11/12(月) 09:20:44.19 ID:Z3/+werD
罠サイトばら撒きで、ゲームキャラの垢ハックで経験つんだら
次は、カード決済でネットショッピングしてる
危機管理の薄い一般人が対象になりそうね
869既にその名前は使われています:2007/11/12(月) 09:27:47.02 ID:1CW1zE4M
その頃になってあわてて動き出しても遅いのにね
870既にその名前は使われています:2007/11/12(月) 09:37:39.55 ID:7IzKgRjy
>>864
警察動いてますよ
871既にその名前は使われています:2007/11/12(月) 09:44:05.40 ID:7YfLkeEn
>>868
っていうかすでにお前さんの思ってる事があるから。
ゲームの方が後だから
872既にその名前は使われています:2007/11/12(月) 09:55:13.11 ID:oYWDxtHh
>>856
>>796
こういう事例はどんどん増えるよ、間違いなく
873既にその名前は使われています:2007/11/12(月) 09:56:47.76 ID:CsurxYt2
>>870
俺が行った警察では総務省が法整備しないからこういうことがおきる
警察は法の元でしか動けないから云々といわれたぞ。

警察もGMも一緒、正義なんてどこにも存在しないってことだな。
何がジャスティスだ笑わせるぜ
874既にその名前は使われています:2007/11/12(月) 10:38:46.71 ID:0LHtMoGf
>>873
それはサイバー犯罪の窓口行かないからだ
普通のとこでも若い警官が応対してくれるなら少しはましな対応してくれるが
おっさん警官じゃ説明しても理解してもらえないどころか
パソコンオタクが何か言ってる、面倒くさいと追い返されるだけ
875既にその名前は使われています:2007/11/12(月) 10:48:13.41 ID:7IzKgRjy
>>873
いきなり警察に行って「アイテムとギルが盗まれた!窃盗だ!」とでも言ったのか?
それならまともに取り合ってくれないのも当たり前だが、実際に正規の理由
「利用権の侵害」で警察に届け出して捜査を始めてもらっている被害者はいるぞ。
本当に不正アクセスの被害者で、しかもまだ心が折れてないなら
>>7あたりのテンプレの通り一から手順を踏み直してくれ。
「警察に行っても無駄」と印象操作しようとしてるんじゃないならな
876既にその名前は使われています:2007/11/12(月) 12:38:21.71 ID:G7SVZaId

877既にその名前は使われています:2007/11/12(月) 13:14:14.51 ID:Ywydpjcd
>>860
どこもこんなもんだよ。
時間が経過して苦情が膨大になってどうにもならなくなってから本腰をいれる。
今まで無差別pass抜きのターゲットがROやリネ2だったのが、

RO→キャラクター選択にpassが必要
リネ2→ログイン時に、要求された番号をセキュリティカードから選んで入力

このように防がれてしまった。上記2ゲームだって早々と対策したわけじゃない。
ROでは韓国で随分前から導入されていたのにずっと未実装だった。
だからターゲットがFF11に変わっただけ。
業者→BAN→システム変更の繰り返し。効率的に稼げなくなったら業者は
無差別pass抜きに出る。
878既にその名前は使われています:2007/11/12(月) 13:18:56.77 ID:EUZcDPaT
>>870
犯人が国内に居る場合は比較的簡単に捕まってる

リネージュでは30男が捨てられた女への腹いせに
彼女のID・パス使ってログイン→キャラ装備捨て→不正アクセスで逮捕

ハンゲーだったかメイプルか忘れたけど中学生が
チャットでID・パス聞き出してログイン→装備売り飛ばし→厨房書類送検
879既にその名前は使われています:2007/11/12(月) 13:41:38.79 ID:lBt5Ifiz
取り合ってくれなかった警察はどんどん晒せ
880既にその名前は使われています:2007/11/12(月) 15:19:48.36 ID:Xsp5D8/L
>>873
まず、電話で、サイバー系窓口に連絡を。
そうすると、近くの署まできてくれと言われる。
専門的知識が有る人が居ない場合、わざわざきてくれる。
窃盗として訴えるのは中々難しい。不可能じゃないけれど。
ただし、彼らが私から盗んだ?物をいくら相当に変えれるか。
私の被害が、販売してる場所で見るとどれ位相当か。
を伝える事は重要。
その上で利用権の侵害等で訴えるのが無難。
金額を伝えてないと、ただのげーむでwなんでひっしなの?w
と思われるが、例えば、ネット上では大体30万程度で取引されてます。
と伝えれば遊びじゃないwのねwとなるからw
881既にその名前は使われています:2007/11/12(月) 15:32:29.24 ID:WYp6YnFj
>>879
相談部署とかどんな届け出の場合受理してくれなかったとか細かく晒そう。
882既にその名前は使われています:2007/11/12(月) 15:36:24.98 ID:mdr6SA7Z
すまん、なんか新しいの貼られたんだが…このアドレスはやばげ?

//misszhang.exblog.jp/
222.122.12.62

URLはエキサイトで東京だが
ホストは韓国で解析では使用言語が中国語だった…。
883既にその名前は使われています:2007/11/12(月) 15:51:37.33 ID:Y90lSpcQ
ぱっとしか見てないから詳細は省くが
リンク先のソースにいつもの中国ハックサイトのURLリンク分があるから100%危険なURL。
エキサイトの一般ブログサービスを利用する事でURLから怪しまれない様にしてる訳だ。
エキサイトなら安心!罠じゃないよね!と不用意に踏むアホを狙ってるんだろう。

今回は助力したが今後の為に自分で調べる能力も身につけようね。
884既にその名前は使われています:2007/11/12(月) 15:54:52.12 ID:mdr6SA7Z
>>883
助力ありがとう。
そういうの詳しくはわからないもんで…精進する(´д⊂)
885既にその名前は使われています:2007/11/12(月) 15:56:58.00 ID:tmwr8HCO
exblogに通報して悪質USERとしてID削除とか言う方法は取れんのかね?
886既にその名前は使われています:2007/11/12(月) 16:00:23.09 ID:rQOXKLpD
マカフィーサイトアドバイザー
http://www.siteadvisor.com/
分析ページからURLの入力のみで分析依頼ができる。
レビュー協力者として登録することでコメントをつける事が可能に
垢ハックウイルスサイトの登録が少ないようなので
がしがい分析依頼をぶっこむか、レビュアー協力を頼む。
887既にその名前は使われています:2007/11/12(月) 16:05:18.27 ID:Y90lSpcQ
ちょっと興味があったのでもう少し詳しく調べてみた。
そのエキサイトブログはURLを開くだけなら
特にウィルス・スパイウェアの感染等は無いと見て差し支えないと思う。

ただ開いた先の書籍紹介等にあるリンクがことごとく危険URLになっているので
私的な予想では恐らく普通の人が運営していたブログのアカウントをクラックされたか
どこか全く同じ内容を書いている他所のブログの文章を持ってきて
リンクだけ書き換えているかのどちらかだな。

まあ危ないことには変わりないな。
888既にその名前は使われています:2007/11/12(月) 17:00:44.72 ID:MOQgqixo
弁護士や探偵業などでは基本だが、

担当した人の名前ややりとりのメモなどを
相手の眼前で行うってのは、相手を真面目にさせる良い手段だぜ。
警察でも同じ。
889既にその名前は使われています:2007/11/12(月) 17:19:18.46 ID:rQOXKLpD
↓安全なブログですが直リンさけるためURL伏せます
tanuki44■blog115■fc2.com

>>882
どうやらここの記事をコピーしてexciteに罠ブログをでっちあげてるようだよ
890既にその名前は使われています:2007/11/12(月) 17:24:46.50 ID:Y90lSpcQ
おお、本当だ
全く同じ内容だわwwww

罠サイトから別のリネージュ日記サイトに飛べるんだが
そこも一見普通の日記だけどリンクだけ罠満載なんだよね。
恐らくこっちのも他所から文章だけ引っ張ってるんだろうな
891既にその名前は使われています:2007/11/12(月) 17:26:55.89 ID:rQOXKLpD
とりあえずココから通報しておいた
https://sec.excite.co.jp/help/support
892既にその名前は使われています:2007/11/12(月) 17:37:43.46 ID:edfd78xU
ブログの盗作も別方面で犯罪臭いな、どうせダミーの登録で作ってるんだろうけど
見つけ次第それぞれのブログ運営元に通報していこう
893既にその名前は使われています:2007/11/12(月) 18:21:09.13 ID:WYp6YnFj
>>889
マジッスか、ネットバンクならともかく普通のblogとかでそんなのやってくるなんて・・・

とりあえず巧妙化が進んでいるからもっとユーザーに周知しれ!って要望メール出してくるわ。
ところでサイバーポリスってこういう個人サイトの改ざん
(フィッシングサイト)とトロイ誘導に関しても報告出来るのかな?
894既にその名前は使われています:2007/11/12(月) 18:42:14.90 ID:UOqz8Lf4
日本語解るチョン留学生が絡んでんだろ
895既にその名前は使われています:2007/11/12(月) 19:03:58.23 ID:3ZwofFXA
excite関連で、改竄が可能だったら大問題だと思って、少し調べてみた。

misszhang から jpwangzhe に飛んで 『続きを読む』 のURLがやばいね、こんなんどうやって改竄したんだろう・・・
と、少し考えたんだけど、支那に高度なスキルがあるわけないし
もしかしてexciteはリンクの作成自由度が高いのか?と思って実験したらやっぱりそうだったwww

http://nejitsu■exblog■jp/ ← たった今アカウント取って実験したURL
(「続きを読む」をクリックすると、yahooに飛ぶ)

これは確かに勘違いする罠w
896既にその名前は使われています:2007/11/12(月) 19:45:26.13 ID:DTpAeJQE
支援あげ
897既にその名前は使われています:2007/11/12(月) 20:21:15.77 ID:edfd78xU
>>895
見てきた。これで偽装されると確かにきついなー
いくらWINDOSを最新の状態にしてても、セキュリティホールへの対応は後手だし
新しい罠がこういうところにしかけられると被害拡大しそうだ
898既にその名前は使われています:2007/11/12(月) 21:36:25.06 ID:WYp6YnFj
とりあえずもっとユーザーに垢ハックについての告知しれ!
ってメールしておいた。

まさかキモがられる・冷めるとか罵倒浴びながら白門シャウトする気もしないし
そもそも24時間続ける訳にも行かないしスクエニにやって貰うほかないよね。
899既にその名前は使われています:2007/11/12(月) 21:42:36.91 ID:5zVYkUTU
882の罠エキサイトブログのID、zbbs00999だけど
既にあちこちで誘引行動をしているようだよ。
ぐぐると100件超ヒット。

類似垢ハック用ID:zb00999 zb009992000(Wikipediaにも見られた)
zbbs00999はライブドアとかでも登録してるだろうな、類似IDの件からして。
900既にその名前は使われています:2007/11/12(月) 22:06:56.02 ID:twzKVW7V
>>895
この偽装はきついwww

FF抜きの話で
→グーグルから飛んできた
→他サイトのコピペなんで、なかなか興味深い記事が途中まで書いてある
→「続きを読む」をクリック!
→罠サイトへGO

これでクレカ被害とか普通に起きそうだ。
901既にその名前は使われています:2007/11/12(月) 22:09:22.28 ID:0X8I2xPV
>>873
コンピューターとかネット関連は専門の窓口に行けよ
ついでにリアルマネーの被害が出た場合はそっちの
窓口にも行ってこいよ。
(警察庁のそっち系の知り合いに言われたw
頼むからネット犯罪には絡むな知り合いを
取り調べしたくないとも言われたがw)
902既にその名前は使われています:2007/11/13(火) 00:12:14.45 ID:T18sYnAb
保守
903既にその名前は使われています:2007/11/13(火) 01:04:29.20 ID:+1RGCs+P
STTへの通報ページ見たらいつの間にかゲーム外でのRMTとURLの通報ができるようになってたけど
これ前からあった?
罠ページのURL送っていいの?
904既にその名前は使われています:2007/11/13(火) 01:04:49.95 ID:+1RGCs+P
やっぱage
905既にその名前は使われています:2007/11/13(火) 02:17:20.24 ID:fBfR6NX5
カタコトの日本語でコメント→リンク先は罠ブログ、っての見た。
FFと無関係の記事だったから即バレ、ブログの会社に通報したw
906既にその名前は使われています:2007/11/13(火) 02:17:21.87 ID:D3vQQoYI
age
907既にその名前は使われています:2007/11/13(火) 03:12:38.25 ID:dwJlEvy4
罠ブログ報告
ff11wari■blog20■fc2■com
怪しいアドオンをインストールしようとするので踏まないように!

内容は
http://fflife.blog13.fc2.com/
のコピー
908既にその名前は使われています:2007/11/13(火) 03:36:57.62 ID:BQPjr9qJ
PeerGuardian2を入れたら
シマンテックのページがブロックされるんだが
(韓国のIP(220.90.198.x)をブロックしている)
これってまずい?
909既にその名前は使われています:2007/11/13(火) 03:53:04.11 ID:fBfR6NX5
俺のみたのもfc2だったけど、fc2に罠ブログ作りまくってるのか?
fc2にどんどん報告してやるのがよさそうだな。
910既にその名前は使われています:2007/11/13(火) 04:11:01.40 ID:03po3BDV
fc2は日本向けにもサービスを行っているけど、中身はアメリカ企業。googleみたいに日本法人がある訳でも無く、あくまで代理店を
置いているだけ。このあたりが、テンプレ対応以外のフットワークの悪さに影響しているのかもしれない。
911既にその名前は使われています:2007/11/13(火) 04:34:19.50 ID:fBfR6NX5
通報即削除にはならんということかー。

■もそうだけど、ユーザーの権利が大きい(&訴えられて負ける可能性が十分ある)
北米で被害続出しないと、ちゃんと動いてくれなかったりするのかなぁ。
912既にその名前は使われています:2007/11/13(火) 05:27:03.93 ID:n2PqOuSN
FC2の罠ブログ報告
http://sdjdson●blog33●fc2●com
既存のパス抜きアドレスをインラインフレームで読み込ませるので注意。
必死チェッカーでID:RVW9IW21を調べたら、
スレタイにFF11とあるスレへ無差別に投下してた。たまにはスクリプトも休めよ…

FC2は対応遅いらしいが、一応フォームから「禁止事項-8に該当」として報告しといた。
913既にその名前は使われています:2007/11/13(火) 06:39:29.27 ID:S3rlZ5FN
業者嵐きてるから関連スレage
914908:2007/11/13(火) 07:12:10.55 ID:j6mI6GaH
負荷分散で同じドメイン名でもDNSサーバーによって違うIPに飛ばされてるってだけだった...
aguseで表示されるIPとnslookupで表示されるIPが違うので気になってしまった。
(韓国のサーバーなんてつかうなよ、ノートン先生・・・)
915既にその名前は使われています
保守