1 :
名無しオンライン :
2012/12/09(日) 14:50:46.42 ID:u48gAeEp BE:101452984-2BP(3686) 垢ハックの報告が上がっています ・登録メールアドレスのドメイン ・ネカフェで利用したことがあるか ・RMTを利用したことがあるか ・同じパスワードを他でも使っているか ・パスワードのパターン(誕生日、英数混合 etc.) ・被害状況 etc. などなど被害を増やさないよう情報を出し合っていきましょう
2 :
名無しオンライン :2012/12/09(日) 14:53:26.36 ID:o6Fw1qU/
垢剥とか起きてるん?
3 :
名無しオンライン :2012/12/09(日) 14:53:38.59 ID:KfLzPYdR
スレ立てありがとです
4 :
名無しオンライン :2012/12/09(日) 14:54:23.61 ID:KfLzPYdR
5 :
名無しオンライン :2012/12/09(日) 14:58:09.84 ID:o6Fw1qU/
>>4 そうだったのか
本スレ流れ早いから見てなかったわ
6 :
名無しオンライン :2012/12/09(日) 15:02:10.71 ID:HjupEMiU
とりあえずワンタイムってのを導入してみたよ。初めて有用にスマホ使った気がする。 500円SIM差しているだけのwifiおもちゃだけど。
7 :
名無しオンライン :2012/12/09(日) 15:03:52.80 ID:+8GyahNd
botが対策され始めたから、業者が垢ハクメインにしてるのかもな
8 :
名無しオンライン :2012/12/09(日) 15:10:07.36 ID:XE8i4duq
BOT対策とかされてんの?船4とかですらどのブロックにも最低5人はいるが
9 :
名無しオンライン :2012/12/09(日) 15:33:58.00 ID:KfLzPYdR
一応本スレからのレスを転載しておくわ
418+2 :名無しオンライン [sage] :2012/12/09(日) 11:20:33.93 ID:slkZ2SyN (1/2)
お前らパスワードは定期的に変えとけよ
俺は全部盗まれたから
なりすましで入られててAC・FUN・メセタ全部無かったわ
コスチュームは全部売られてた
登録してあるWebメールも転送されるようになってたわ
まあ変えたはずのパスワードが以前のものになってたんで無駄かもしれんが
462 :名無しオンライン [sage] :2012/12/09(日) 11:33:13.14 ID:slkZ2SyN (2/2)
>>424 変更前は小文字と数字の組み合わせ8文字
変更後は小文字と数字12文字
>>427 変更前はちょこちょこといくつか使ってた
変更後はPSO2だけ
運営にはメールしたけど返答は社員が出社する月曜なんだとさ
Oβから集めてたコスが全部売られてたのが一番ショックだわウェディングとか明桃とか結構あったのに・・・
10 :
名無しオンライン :2012/12/09(日) 15:34:19.82 ID:KfLzPYdR
384 :名無しオンライン [sage] :2012/12/09(日) 11:08:56.09 ID:7igcozsY (1/12)
アカウントハックされたんですがどうしたらいいでしょう・・・
登録してたメールのアカウントも削除されてしまってどうしていいかわからずなんですが
663 :名無しオンライン [sage] :2012/12/09(日) 12:13:27.62 ID:7igcozsY (2/12)
なんか入れたけどお金があーあー・・・
ワンタイムやらないとやっぱりだめですねー・・・
あーあ
751+4 :名無しオンライン [sage] :2012/12/09(日) 12:33:34.37 ID:7igcozsY (3/12)
>>681 いやいやユカタとかグラインダーとかめぼしいものは
マイショップで売りさばかれたよ
http://www.pso2-uploader.info/uploda/src/up28812.jpg
11 :
名無しオンライン :2012/12/09(日) 15:34:41.79 ID:KfLzPYdR
811+2 :名無しオンライン [sage] :2012/12/09(日) 12:46:23.52 ID:x6Xq8MJA (1/6)
(´・ω・`)ついにここでも垢ハックの被害報告きたのね
(´・ω・`)月並みだけどセガIDに登録してるメアドは確認したかしら?
(´・ω・`)ログイン履歴に見知らぬIPあったらアウトよ
836+1 :名無しオンライン [sage] :2012/12/09(日) 12:50:21.09 ID:x6Xq8MJA (2/6)
>>816 (´・ω・`)ID抽出してレスみたわごめんね
(´・ω・`)hotmailは危ないらしいから気をつけるのよー
878+1 :名無しオンライン [sage] :2012/12/09(日) 13:00:05.47 ID:x6Xq8MJA (3/6)
(´・ω・`)あんまりここで言いたくないのだけどみんなも同じアークスだから言うね
(´・ω・`)ここ最近らんらんの周りでも何人か垢ハックの被害にあってるの
(´・ω・`)その手口が共通してメアド抜かれてパス変えられてアイテム格安で売られてメセタも取られてるの
(´・ω・`)更に言うと被害にあってる人はみんなhotmailだったの
(´・ω・`)とりあえず不安な人はまずメールアカウントの防衛策したほうがいいわよ
12 :
名無しオンライン :2012/12/09(日) 15:35:04.33 ID:KfLzPYdR
292+2 :名無しオンライン [sage] :2012/12/09(日) 14:40:03.95 ID:CvI7K5Hg (1/2) 先日アカハックされて SEGA IDのページとPSO2のページ両方からメール送って SEGA IDから返事来たんだが 登録されているメールアドレスも不正利用されている可能性が高い為 メアド変更してID復帰させてくれって内容だったけど 個人情報だだ漏れなのな 無くなった物やACキャッシュは保証なさそうだし プレミア入ってるとショップやトレード使えるから被害も大きくなるぞ 皆も気を付けてくれ
13 :
名無しオンライン :2012/12/09(日) 15:36:58.57 ID:KfLzPYdR
こんな感じでした
14 :
名無しオンライン :2012/12/09(日) 15:50:03.87 ID:EEPfAjb6
15 :
名無しオンライン :2012/12/09(日) 18:14:31.77 ID:SJMIgOPa
16 :
名無しオンライン :2012/12/09(日) 20:06:04.61 ID:t513yJvZ
チート、RMTやってて財産剥奪の懲罰受けて復帰とかじゃねーよな
17 :
名無しオンライン :2012/12/09(日) 21:56:22.92 ID:S6QQ+90S
とりあえずhotmailのやつは他に変えるべきだな
18 :
名無しオンライン :2012/12/09(日) 23:50:48.20 ID:jfUVJCAI
gMailは大丈夫だと思いたい
19 :
名無しオンライン :2012/12/10(月) 01:25:20.60 ID:CezSDQt1
別PCからログインしようとしたらメール認証あるけど それでもだめってこと?
20 :
名無しオンライン :2012/12/10(月) 01:36:15.75 ID:BVc3FjBu
前作のPSUで垢ハックされたけど、まず警察に通報して警察からの要請がないと動けない、等めんどくさかったな 最終的には取られたもの全部帰ってきたけど、調査やらで3ヶ月後ぐらいだったかな
21 :
名無しオンライン :2012/12/10(月) 01:38:54.53 ID:kQ5gcJjL
>>18 じーめは、サインインip確認できるから定期的に見ておくと安全。
hotはip確認ないってのがいたい。
22 :
名無しオンライン :2012/12/10(月) 01:41:05.23 ID:PwMwCuf6
ネトゲで垢ハクが流行るのはゲーム内の取り締まりが厳しくなって業者が稼げなくなったときだから ハゲ業者根絶やしにしたん?
23 :
名無しオンライン :2012/12/10(月) 01:46:10.20 ID:vIsozUgL
8万人BANしたからなw
24 :
名無しオンライン :2012/12/10(月) 01:48:16.41 ID:3pEOMzgl
別PCでゲームにログインする時って、ID管理ページにログインする必要ある? それならワンタイムパスワードでとりあえず安心だけど
25 :
名無しオンライン :2012/12/10(月) 02:04:39.80 ID:Dv9S3ux6
>>19 hotmailの垢を乗っ取ってるからメール認証なんて無いに等しい
26 :
名無しオンライン :2012/12/10(月) 02:07:54.30 ID:m+Vt74Yy
とりあえず連絡先メールアドレスってのをGmailにしとけば安心かね?
27 :
名無しオンライン :2012/12/10(月) 02:45:38.80 ID:IfJ0gAdd
αのときから対策がザルって外人に突っ込まれてたし パスやメール、wikiとか自衛するしかないわこの糞ゲー
28 :
名無しオンライン :2012/12/10(月) 03:02:59.38 ID:GPOuV4cr
ワンタイムで安心なのか
29 :
名無しオンライン :2012/12/10(月) 03:09:20.53 ID:FEcBf5En
何故ログイン時ワンタイムできないのか全くの謎
30 :
名無しオンライン :2012/12/10(月) 05:32:37.17 ID:4Ai+Iycv
>>29 多分ネカフェのせい
pc認証もないしハックしたらネカフェでやられたい放題
31 :
名無しオンライン :2012/12/10(月) 05:56:18.33 ID:t68OBWGE
メールをハックされてるんだよな?
32 :
名無しオンライン :2012/12/10(月) 06:46:33.39 ID:mxkd59B4
そっかー ホットメールヤバイのか… 長年使ったがいよいよお別れかな 他に良さそうなフリーメールありますか? いっそ金払おうかな
33 :
名無しオンライン :2012/12/10(月) 09:49:13.71 ID:sqgUDZFK
ワンタイムも運営会社がよくわからん所だとか いろいろ信用出来ないって言われてるね そもそもこのワンタイムパスは ゲームのパスワード関係無いしなぁ
34 :
名無しオンライン :2012/12/10(月) 10:12:08.07 ID:uu97BFoU
別ゲーでもHotmail宛のみに成りすましメールが届いたっていう事件があって、 偽サイトに飛ばされid,passを抜かれてたな ネトゲでHotmailは使わない方がいい
35 :
名無しオンライン :2012/12/10(月) 10:15:44.98 ID:Ncx5sMe2
何を今更だな
36 :
名無しオンライン :2012/12/10(月) 12:31:41.84 ID://tOxMJY
Yahooはどうでしょ?
37 :
名無しオンライン :2012/12/10(月) 12:54:42.28 ID:XUtZ+PJV
これどうやってホットメールにたどり着いてるんだろう
金持ってそうな人を適当にみつけて
[email protected] みたいにして適当にあたりつけてるんだろうか
同じにする人もいそうだし
38 :
名無しオンライン :2012/12/10(月) 13:28:18.35 ID:Dv9S3ux6
>>37 hotmailに辿り着いたんじゃなくてhotmailの脆弱さが発端
商売できそうなネトゲなら寝かせておいて
商売ができなくなったネトゲならネトゲの垢を乗っ取っる
金持ってない垢は腹いせにキャラデリされることもあるね
39 :
名無しオンライン :2012/12/10(月) 13:35:26.24 ID:XUtZ+PJV
いやあの辿り着くというのはユーザーが使ってるメールアドレスはどうやって調べるのかなって PSO2やってる人でhotmail使ってる人って限られてるしその辺よくわからん
40 :
名無しオンライン :2012/12/10(月) 13:37:06.26 ID:XUtZ+PJV
>商売できそうなネトゲなら寝かせておいて ごめんここよく読んでなかった hotmailを入り口にPSO2やってる人を探してるのかひどいね
41 :
名無しオンライン :2012/12/10(月) 14:33:39.36 ID:krXDL761
>>33 流石に、トッパンフォームズの製品をよくわからん所呼ばわりは酷いと思う
42 :
名無しオンライン :2012/12/10(月) 15:05:05.02 ID:2HA+lePN
>>9 の本スレに書いた奴です
仕事中でガラケーからなんでうまく伝わらなかったらごめん
自分の場合はOβから8月くらいまでパスワードは8文字の使っててその間に2回程ネカフェも利用
で、運営からパス変更促された事もあり8月半ばだったと思うけど12文字のパスに変更
12月8日の朝にインするまでこのパス使ってた
この日は用事があって朝の短時間しかインしなかった
12月9日の午前中にインしようとしたらパスが違うと弾かれてしまい3度程入力した所で昔の8文字パス入れたらイン出来た
でメセタやらアイテムやら無くなってた
アカウントメールはお察しの通りHotmailでした
Hotmailの方もパスワード変えられててサインアウトしたらもう入れなくなっちゃった
メールは別のHotmailへ転送になってて8日の20時頃運営からPC認証メールが来てたな
最初のパス変更促す辺りでID抜かれてたんではと疑ってる
でなきゃ昔のパスワードになってた説明がつかないし
仕事中なんで質問とか返答できないけど概況報告でした
43 :
名無しオンライン :2012/12/10(月) 15:15:02.82 ID:krXDL761
>>30 逆に、ネカフェこそ安全性確保のためにOTPが必須のはずなのだけどな
過去にはキーロガーなどが仕掛けられていた事例も、少なからず存在するし
44 :
名無しオンライン :2012/12/10(月) 15:24:52.78 ID:XUtZ+PJV
>>42 心中お察し申し上げます
話に出てる通りHotmailだったんですね
被害にあってる人たちが全員Hotmailということなら話は簡単そうだけどどうなんだろ
45 :
名無しオンライン :2012/12/10(月) 15:31:20.90 ID:xVJ92GPp
心中お察し申し上げます >昔の8文字パス入れたらイン出来た これが解せない 業者も、なぜ本人の昔のパスに変える必要が・・ >最初のパス変更促す辺りでID抜かれてたんでは 最終的には、最新12文字パスもどこかで抜かれてたわけだよね
46 :
名無しオンライン :2012/12/10(月) 16:14:29.63 ID:mxkd59B4
こえええ 今日帰ったら俺にわかる範囲で対策するわ まずhotmailやめるか… もう遅いのかな…?
47 :
名無しオンライン :2012/12/10(月) 16:21:55.11 ID:Jfwwe0lf
遅いも早いもねーよ 今日やらなきゃ明日も危険ってだけだ
48 :
名無しオンライン :2012/12/10(月) 16:31:39.34 ID:mxkd59B4
よくわかった 頑張るわ hotmailを変えたら大丈夫ってわけじゃないけど… この問題の対策は被害に合う確率を減らす事しか無いもんなぁ
49 :
名無しオンライン :2012/12/10(月) 16:35:38.05 ID:NmGPJY6c
恐いな 俺もHotmailだしハッキングされる条件が完全に満たされてる… 帰宅したら早速変更しよう
50 :
名無しオンライン :2012/12/10(月) 16:54:01.34 ID:xVJ92GPp
やっぱり引っかかるんだけど SEGAからのメールにパスワードが漏れる要素なんてあったっけ? IDは初回の確認メールに載るけども
51 :
名無しオンライン :2012/12/10(月) 17:20:20.36 ID:TD081zI6
そのメールパスワードとセガのパスワードを一緒にしてる奴が被害にあってるんだよ
52 :
名無しオンライン :2012/12/10(月) 17:54:55.02 ID:XRo1UbXd
アカウントハックをされる条件にリーチがかかってたっぽいから まずは出来る範囲でメールを変更したけど…… ちょっと前に30分ほどロビーにキャラを放置してたら、 業者っぽい意味不明ネームからパーティー招待されてた事があったな 当然それは拒否したけど、あの行為も相当怪しいよなぁ……
53 :
名無しオンライン :2012/12/10(月) 18:05:33.36 ID:AgwGGKBW
パス変更しろって内容の運営からのメールがダミーで 公式サイト風に偽装したパスワード変更フォームへのリンクが書いてあった そのフォームからパス変更、IDとパスが漏れる みたいなハナシじゃないのか?
54 :
名無しオンライン :2012/12/10(月) 18:13:35.67 ID:t2GcUad2
ホットメールのメールアカウントを奪う ↓ メールアカウントのIDとパスワードでPSO2にログイン ホットメールのIDとパスワードをPSO2でも使用してたから垢ハックされた ってことか? それか、ホットメールの受信履歴から氏名やSEGAIDが推測できるようなものがあれば、SEGAIDのパスワードを変更されちまって乗っ取られるな
55 :
54 :2012/12/10(月) 18:16:31.55 ID:t2GcUad2
SEGAIDのパスワード再設定ページを見たら、氏名じゃなくて生年月日でもいけるみたいだな
56 :
名無しオンライン :2012/12/10(月) 18:58:17.61 ID:mxkd59B4
とりあえず色々やった hotmailやめる パスワードを誕生日等憶測できるものから変える 色々登録してる所のIDとパスワードをわかる範囲でカブらないものに変更 あとなんかやっとくべき事あるかな? やっぱ紙に手書き最強やな
57 :
名無しオンライン :2012/12/10(月) 20:29:57.60 ID:WdVvjTT6
で、SEGAはまだ公式告知なしと 致命的だな
58 :
名無しオンライン :2012/12/10(月) 20:38:01.14 ID:ySzGm1TU
59 :
名無しオンライン :2012/12/10(月) 20:42:55.37 ID:yM/BMWAO
2ch初心者で下げれてなかったらすみません。 今日アカウントハックされてしまったのですが 運営に報告とかはした方がいいのでしょうか・・・?
60 :
名無しオンライン :2012/12/10(月) 20:52:46.67 ID:2/9+arFf
>>59 早く報告するんだ!
その上で可能ならば以下も教えて欲しい
・そのSEGA IDに登録していたのはHotmailか?
・SEGA IDに登録していたメールアドレスに
SEGA IDが記載されたメールはなかったか?
また、自分の本名・生年月日などが分かるメールはなかったか?
・SEGA IDとメールのパスワードは同じか?
・SEGA IDに使っていたパスワードは何文字か?
・ワンタイムパスワードは使っていたか?
61 :
名無しオンライン :2012/12/10(月) 20:53:52.93 ID:t2GcUad2
62 :
名無しオンライン :2012/12/10(月) 21:01:29.68 ID:GawgiFC8
>>59 犯罪だから警察のサイバー犯罪相談窓口にもな
63 :
名無しオンライン :2012/12/10(月) 21:05:36.86 ID:yM/BMWAO
hotmailです。 メールアドレスやパスも覚えやすいように、hotmailとPSO2で一緒でした。 hotmailは本名で表示していました。生年月日は載っていないはずです。 パスワードは8文字です。 ワンタイムは設定でくじけてしまい、使用していません。 こんなところでしょうか。 報告はどこで送ればいいかわらかなくて、現在探しているところです。 もしよろしければ、わかる方からもアドレスを教えてくださると助かります。 あと、hotmailはパスが変えられていて入れなくなっており たまたま別アドレスから見れたのですが、表示アドレスが自分のアドレスじゃなくて 他人(適当なアルファベットの字面)のアドレスの表示がされてました。 自分のアドレスでメールを受信すると、その知らないアドレスにも同様に メールが送られているようでした。 わかりにくくてすみません。皆さんもお気を付けください。
64 :
名無しオンライン :2012/12/10(月) 21:07:23.92 ID:2/9+arFf
垢ハックに対する自分の仮説 まず、最初にHotmailが垢ハックされる。 (Hotmailの垢ハック報告があるから、ここは間違いない) メールボックスの中を見られることによってSEGA IDが知られる そこから、SEGA IDのパスワードを何らかの方法で知られる (アタックもしくはパスワード再設定か?) ここまで出来たら垢ハック完了 メールアドレス自体が垢ハックされているので、PC認証は無意味 ちなみに、パスワード再設定に必要なのは以下の3項目 ・SEGA ID ・氏名か生年月日か秘密の質問 ・(SEGA IDに登録されている)連絡先メールアドレス
65 :
名無しオンライン :2012/12/10(月) 21:08:13.00 ID:GawgiFC8
66 :
名無しオンライン :2012/12/10(月) 21:09:00.38 ID:t2GcUad2
67 :
名無しオンライン :2012/12/10(月) 21:10:03.81 ID:2/9+arFf
と、ここまで書いたが、そもそもHotmailとSEGA IDのパスワードが同じならば Hotmailが垢ハックされた時点で終了だわ SEGA IDを登録するときに、登録したメールアドレスに SEGA IDが書かれたメールが来るからSEGA IDは一発でわかる
68 :
名無しオンライン :2012/12/10(月) 21:23:19.15 ID:zYe1oNbs
hotmailとSEGAIDのパスワードを別にする←最低限これだけはやっとこう
69 :
名無しオンライン :2012/12/10(月) 21:25:38.34 ID:2/9+arFf
上に書いた仮説が正しかったとして 考えられる自衛策は以下の通り 1.Hotmailは避ける (ただし、他のメールサービスが垢ハックされない保証は無い) 2.メールボックスの内容等から、SEGA ID・本名・生年月日が分からないようにする 3.少なくとも、メールとSEGA IDのパスワードは違う物にし かつ、不規則で長いものにする(10文字もあれば十分か?) こんなところか?
70 :
名無しオンライン :2012/12/10(月) 21:44:07.01 ID:yM/BMWAO
皆様URLありがとうございました。 今後このような被害に遭わないよう、セキュリティ面について 怠らないようにゲームを楽しんでいきたいと思います。
71 :
名無しオンライン :2012/12/10(月) 22:05:24.61 ID:mxkd59B4
はぁーネット怖いわぁ… もう初代PSOやってた頃とは違うんだなぁ…
72 :
名無しオンライン :2012/12/10(月) 22:18:28.75 ID:ySzGm1TU
73 :
名無しオンライン :2012/12/10(月) 23:05:51.91 ID:L9Bo4XXX
運営から返事きた >お問い合わせの件につきまして、SEGAIDサポートよりご案内申し上げます。 >このたび、お客様のSEGA IDに関して調査を行いましたところ、 >第三者にお客様のSEGA ID・パスワードが不正利用されている >可能性が確認されました。 >また、ご登録いただいているメールアドレスも第三者に >不正利用されている可能性が高いものとなりますことから、 >引き続きSEGAIDをご利用いただくには、異なるメールアドレスを >ご用意いただき、メールアドレス変更を行なう必要がございます。 とりあえずメールアドレス変更依頼はかけたんで結果待ち 盗られたAC・FUN・メセタ・アイテム等が戻ってくるなら神対応かな 今日はPSO2ログインしてないんでどうなってるかはわかんない 気分的にログインしたくないし
74 :
名無しオンライン :2012/12/10(月) 23:11:54.54 ID:krXDL761
被害者は凹んでいるだけでは無く、きっちり警察に被害届も出すべし
時間は掛かるだろうが、手続きが行われた事実の積み上げが重要
ttp://ragnarokonline.gungho.jp/support/account-hacking/suffer.html 引用元は色々いわく付きのアレだが、ことアカウントハックに関しては主戦場だった事もあってテンプレの完成度は高い
> 警察機関にご相談いただく際には、ゲームデータに関して「アイテムがなくなった、キャラクターがいなくなった」
> 「アイテムを復旧してほしい」ということではなく、「登録しているゲームサービスのIDとパスワードが第三者に使用された」
> 「不正アクセス禁止法に違反する行為を確認した」ということについてご相談ください。
サービス運営会社やサーバ構成などは、PSO2に合わせて適宜読み替えてくれ
75 :
名無しオンライン :2012/12/11(火) 03:14:37.72 ID:H5ZH9dYs
ハゲ仕事したのか、ちっと見直した
76 :
名無しオンライン :2012/12/11(火) 03:59:36.26 ID:JPdQbKpQ
警察に届け出すると後日警察が来てキャラ選択画面やらなんやら写真撮っていくんだよなw
77 :
名無しオンライン :2012/12/11(火) 05:31:32.42 ID:ORgjD9Uv
ワンタイムパスワード使って、ログインパスワードをメアドから連想できないものにしておけば、とりあえず安心かな? 一応hotmailからgmailに連絡先変えてみたけど
78 :
名無しオンライン :2012/12/11(火) 06:00:37.74 ID:gqNEPb20
ワンタイムパスワード自体は垢ハックを防ぐ効果ないからな
79 :
名無しオンライン :2012/12/11(火) 07:03:41.87 ID:ORgjD9Uv
パスワード知られてない状態から、パスワード変更されて入られるのは防げるんじゃない?
80 :
名無しオンライン :2012/12/11(火) 07:30:45.10 ID:WlfcY3Do
結局ハックされるような奴は、すぐにワンタイム設定しなかったり メルアドやIDやパスのどれかを使い回してたりするアホだけなんだよな その当然の防衛対策をせずに、自分の不手際を棚に上げて 「みんな気をつけろ!」みたいに言ってんのが腹立つ
81 :
名無しオンライン :2012/12/11(火) 08:46:10.53 ID:Piv34cCZ
みんながみんなセキュリティ意識が高いわけないだろ。 そもそもメールアカウントがハックされるなんて想定外。 どんな手順でやってるのか。
82 :
名無しオンライン :2012/12/11(火) 09:44:04.30 ID:4SEhyySG
アブねぇ間一髪だな 2週間前くらいまで登録メールとSEGAID同一だったわ なんなか思い立て変更してよかった
83 :
名無しオンライン :2012/12/11(火) 09:53:36.29 ID:i3s3Kq4o
俺もハックされた身だけど hotmailだった Pso2とはパス変えてたけどね おそらくだけどプレミア入れてなければ 被害はほぼなさそう ショップとトレード使えないからね
84 :
名無しオンライン :2012/12/11(火) 11:34:28.57 ID:UBAbCIT1
>>83 だからこいつのキャラ使えないなぁ~。うぜぇからキャラデリって考えもするだろうね。垢ハックする人は
85 :
名無しオンライン :2012/12/11(火) 11:47:27.07 ID:kQ3TVBb/
まあ2ch含めて色んなサイトのリンクポンポン踏むなよ 攻略サイトの掲示板とかwikiの外部リンクも気をつけた方がいい 垢ハックだけならまだしも遠隔ウイルスでの例の殺人予告の件もあるしな今年は
86 :
名無しオンライン :2012/12/11(火) 11:55:43.09 ID:EQ98gfoB
垢ハック怖いからネカフェ使いたいけどまた使ってないなぁ ログインのときにも湾タイム必要になればまだ安心なんだが・・・
87 :
名無しオンライン :2012/12/11(火) 11:56:06.78 ID:Ev7eIzv0
垢ファックがこわいのう
88 :
名無しオンライン :2012/12/11(火) 12:31:24.22 ID:ToYWkfP1
1.Hotmailは避ける (ただし、他のメールサービスが垢ハックされない保証は無い) 2.メールボックスの内容等から、SEGA ID・本名・生年月日が分からないようにする 3.少なくとも、メールとSEGA IDのパスワードは違う物にし かつ、不規則で長いものにする(10文字もあれば十分か?)
89 :
名無しオンライン :2012/12/11(火) 13:15:15.50 ID:82cbSzAd
セキュリティレベル 低 ↑ |1.Hotmailは避ける | (ただし、他のメールサービスが垢ハックされない保証は無い) |2.メールボックスの内容等から、SEGA ID・本名・生年月日が分からないようにする |3.少なくとも、メールとSEGA IDのパスワードは違う物にし | かつ、不規則で長いものにする(10文字もあれば十分か?) |4.定期的にパスワードを変える |5.Webメールのメールボックスにメールを残さない |6.ワンタイムパスワードの利用を検討する |7.PSO2をやらない ↓ 高
90 :
名無しオンライン :2012/12/11(火) 14:46:33.72 ID:t2kqafWN
>>83 ネカフェのプレミア相当特典があるから安心は出来ないよ
91 :
名無しオンライン :2012/12/11(火) 15:20:51.12 ID:veuXyKYl
明日は我が身だし、業者に図に乗らせないためにもhotmailからの転居先とその手順の詳細とかもまとめるのも手かもしれんな 年度末で影響出したくないSEGAは最低でもあと1ヶ月は間違いなく告知しないだろうし、周知の意味もこめてさ
92 :
名無しオンライン :2012/12/11(火) 15:34:23.72 ID:MMqKc0jB
hotmailなら関係ないや
93 :
名無しオンライン :2012/12/11(火) 15:50:24.18 ID:VEyXE75K
いまだにhotmailとか使ってる情弱がいることに驚きなんだが・・・・ 昨日あわてて変更したわ
94 :
名無しオンライン :2012/12/11(火) 16:00:30.17 ID:1aCvvkUE
>>91 前々からSEGAが他サービスと別のPASS使えって五月蝿いくらい喚起してるんだから引っかかった情弱には全く同情できん
ここで手順まとめてもそいつらが何かするわけないね
95 :
名無しオンライン :2012/12/11(火) 16:03:28.55 ID:t2kqafWN
リスト型攻撃に関しては、何処のサイトも口を酸っぱくして警告している訳で ただ、フールプルーフの目的でゲームログインに対してもOTPの適用はすべきだが
96 :
名無しオンライン :2012/12/11(火) 16:07:19.21 ID:KZ8L1a4a
どう考えてもOTPはゲームログイン時に使うべきだよな…… そこはSEGAが悪いわ
97 :
名無しオンライン :2012/12/11(火) 17:17:39.92 ID:kGAFpUIH
OTPは面倒だからこそ強力なアカハク対策になるのにね ネカフェでも絶対安全とはいかないが利用者増えるだろうに
98 :
名無しオンライン :2012/12/11(火) 17:57:39.96 ID:taeJVJXU
ロビーに出た途端英字羅列から誘いが来た。 上にも書いてあったけど、こういうスレ見た後だと気持ち悪くて仕方ない。
99 :
名無しオンライン :2012/12/11(火) 18:14:46.35 ID:DAmjMZMv
何度か来たことあるな業者っぽい垢からのPT招待 受けるわけないけど、なんなんだろな
前やってたネトゲでは中華から誘い→何をしでかすか見学しようと楽しんだものだ
101 :
名無しオンライン :2012/12/11(火) 18:25:16.62 ID:KHTFxcwk
ウイルス使い、ID不正取得=少年2人を書類送検―秋田県警 時事通信 12月11日(火)13時5分配信 ウェブサイトにコンピューターウイルスを組み込んだファイルを送り、他人のオンラインゲーム用IDとパスワードを取得したとして、秋田県警は11日、不正アクセス禁止法違反などの容疑で、大阪府在住の男子高校生(17)と愛知県在住の男子専門学校生(17)を書類送検した。 県警によると、今年5月の同法改正で、不正アクセスに使う目的から他人のID、パスワードを取得する行為を禁じた規定を全国で初めて適用した。 2人は調べに対し「オンラインゲームの有料アイテムが欲しかった」と話しているという。 .
そもそもhotmailがハックされる時点でおかしいと思え ネカフェか業者PTに入ったとかダミーサイトにいったとかな PCのセキュリティが甘いのは知らん
しかしまあ昔のPSOみたくロビーでチーターとすれ違ったらアウトとか言うのはなさそうだな
業者パーティの勧誘はマクロか操作のミスだろう サーバー通して通信するからゲーム内でパーティ組んだだけで情報が漏れることはない
一般のキャラクターをPTに入れて、BANを防ぐとか、誤BANを誘発させるとか聞いたことあるけど、どうなんだろうね
BANを防ぐのはあるかもしれないけど 道連れに誤BAN誘発はねえだろう 自分で客減らしてどうするのよと と思ったけど中華系業者って日本人を煽った名前とか多いしそんなこともないのかなぁ
厨っぽいのならありえるかもな
hotmailから情報流出して今に至ってるっての知らない人多いんだな 数年前から言われてたことだぞ
>>106 糞業者共が顧客を金のなる木としか見てないだけだよ
第一、反日連中が日本人のこと慮る訳ないだろう、それどころか逆に英雄気分じゃないかな
あと引っかかった人、スマホもパソコン化してるからウィルス対策したほうがいいよ
知っている人は知ってるだろうけど、まだ認知率低いように見えるんだよな
一部の携帯会社は対策してるみたいだけど、根絶はムリだからね
たった今さっき
>>98 と同じように、業者らしきネームキャラから、緊急終わってロビーもどったとたんpt招待きた・・・混乱したけど拒否った。操作ミスならいいけど怖いお
FUN稼ごうと無言GJしようと思って一個上のパーティー招待をクリックしてしまうことならたまにあるけどまさか
>>73 >>10 だけど同じメールきたわ
これからどーなるんだろなぁ
>気分的にログインしたくないし
あれから私もずっとログインしてない
こんな鬱な気分になったの久々
BOT、RMT、垢ハック。サーバー攻撃 どれも何も生み出さない、生産性ゼロなんだよなぁ… まぁネトゲやってる時間もそうだけど
業者ネームからPT招待来たってやつはキャンプシップへ行く出入り口にキャラ立ってただろ たぶんBOTの行動でロビーに戻ったときに何かやってて そこにキャラにタゲが入ったことで本来組んでいた行動とは別の動作してる
先週垢ハクされ、日曜に
>>73 のメールに返信、
今日ID復帰してるの確認してログインしたけど巻き戻りはなかった
やっぱ警察いかないとダメかねぇ・・
残念だが、全員が大きな不利益を被ったとかでも無い限り 巻き戻しはないだろう 簡単に巻き戻ししたら逆に多数の人間に不利益が出るからな 規約でもデータの保証はできないってこととかが書いてあるし
警察行って事件にしてもらえばアイテム復元してもらえるんじゃね
俺もアカハックされて警察呼ばないと巻き戻り無理っぽくてやめたんだけど このスレ見て気になったからログインしようとしてみたら 606エラーでてログインできなかったんだがもしかしてBAN?
>>118 業者に乗っ取られた垢の場合、そのまま全焼きBOTに転用された可能性もあるな
120 :
名無しオンライン :2012/12/12(水) 18:02:54.00 ID:FuQ0R1yI
>>118 ハッキングされた人はみんなログインできないんじゃないかな俺もそうだし
運営にID再利用依頼かければ復帰できるはず
てかやっぱハックされた人多いんだね
有料メアド使ってて、パスもPSO2だけの組み合わせで頻繁に変えてるけど ターゲットがHotmailだけとは限らないし、万一どこかでウィルスのアド踏んじゃったらって思うと気が気じゃない。 せめてACとか有料アイテムの補填がないと…プレミアムの期限切れたとこだからしばらく様子見するわ。 それでもネカフェから売られたり、アイテム捨てられる可能性もあるんだよな〜。
さっきクエストカウンターでPT見てたら業者らしいのにPT招待された 拒否しようと思ってメニュー開いてたら業者のほうから招待取り消したよ
結論:Hotmail使ってる奴が悪い
(´・ω・`)hotmailが危ないのは常識なんじゃないの? (´・ω・`)らんらんネ糞のゲームで垢ハックが深刻化してるのを経験してるからよく知ってるわよ
どうやってhotmailのアドレス知ったか気になるな
ジオン首都防衛大隊のデカールが来たぞ! いや、待て 俺らの戦場は地球だよな
すまん。盛大に誤爆った
風呂から上がってきたらメール来てた 平素は株式会社セガをご愛顧いただき誠にありがとうございます。 お客様におかれましては、お忙しい中弊社から伺わせて いただきました事項についてご確認の上、ご返信を賜り 誠にありがとうございます。 ご申告いただきました内容にて手続きを行わせていただきました。 つきましては、お客様のアカウントをご利用できるようにいたしましたので、 (中略) なお、現時点では、第三者による不正なアクセスがあったことが 断定されたものではないのでゲーム内アイテムや通貨等について 補償はできかねます。しかしながら、お客様からの被害届に基づ く警察からの正式な捜査協力依頼などにより、お客様のSEGAIDが 第三者によってアクセスされたことが断定できた際には、その時 点でお客様にどういった救済ができるかをあらためて検討させて いただきます。 お客様の心中は察するところではございますが、 何卒ご理解の程よろしくおねがいいたします。 やっぱ復旧したいなら警察コースね
刑事事件にならないと、セガも困るだろ 被害者が訴えないと問題が解決しないからな
明らかに刑事事件にしてほしそうな文面だな
警察いったところで不正アクセスでしたって断定できるのってどうせ何ヵ月後〜とかだろ? そこまで待つのとか無理だろう・・・ 半年とかかかるんだったらACアイテム以外ゴミだろうし・・・
そりゃ、そうだ
法律の関係もあるしセガ単体じゃ何もできないと思った方がいいよ 警察が動いて初めてセガやプロバイタや勿論自宅の調査など始まる ここまできてやっとスタートライン これで調査の結果、ハックが確認されればアイテムの復旧など本来される
(´・ω・`)でもやってくれるなら良かったね (´・ω・`)寝糞は何もしてくれんよn
SETGA的にやる気はあるみたいだけどもうアイテム帰ってきても嬉しくないよな・・・
少なくとも、そうしたら一番喜ぶのは業者だろうな、大喜びだ 俺は被害にあった人が本当にいるのなら訴えてくれたほうがいいけどな
警察が動いた結果、あちらの国からの不正アクセスが複数見受けられたなら、 接続ブロックに本腰を入れるようになる可能性もあるね
過去に垢ハックされた人のブログ見る限り警察もちゃんと不正アクセスしてたIPやらデータベースにしてて 他の不正アクセス捜査の参考にもするみたいだしね ちゃんと警察に捜査依頼しようと思いますよ、めんどくさいけどね 電話数回と調書取りに1日潰れるくらいの手間でしょ クッソめんどくさいけどね
>>120 多い()って、このスレで10人もいないだろ
それに本当にHotmailだけで垢ハックされてたらシャレにならんわ
ハックされた時にワンタイム設定してたか?IDやメルアドを似たようなものにしたり他のゲームに使いまわしてなかったか?
ハックされた奴はこういうことを言いたがらないんだよな、自分のマイナスポイントになるから
>>140 >ハックされた時にワンタイム設定してたか?IDやメルアドを似たようなものにしたり他のゲームに使いまわしてなかったか?
>ハックされた奴はこういうことを言いたがらないんだよな、自分のマイナスポイントになるから
まぁ私の場合似たようなものだったんだけどね。
パスは数回分けて他のものとは違うものを設定してたけど。
でもちょっと言い方がひどくない?
ワンタイム設定してたとしても、ゲームのログインとかには使えないし
ましてや被害に逢ったとき自分のマイナスポイントとかそういうの考えて書き込めるような状況じゃないけど?
被害に逢ってないあなたが被害者の人を追い込むような言い方をこのスレにまできて発言できること自体が不思議だわ
140はしたり顔したいだけだろう、あんまり感情的になりなさんな メールの垢がハックされる ↓ 受信トレイの中身からSEGAIDや個人情報を取得 ↓ そのIDと個人情報からパス再設定(OTP噛まない) ↓ 証拠隠滅にこれまでのメール削除 ↓ ゲームにログイン(もちろんOTP噛まない) OTP入れてても今のSEGAのセキュリティじゃメールの垢をハックされるだけで垢ハックされる可能性は十分にあるよ
SEGA ID側のパスワード再設定が、氏名/生年月日/秘密の質問のどれか一つなんて選択式で可能なんだよね これくらいなら、メールアカウントが割られた時点で一緒に漏洩していてもおかしくない 相変わらず、isaoのセキュリティ周りはザルとしか言いようがないな
>>141 ひっかかったのは運営の警告無視してた奴ら
しっかり管理してた奴らから見たらただの馬鹿
口酸っぱくして言ってたのになんで無視したのか理解できない
自分だけは関係ないと思ってたのかね
とりあえず、検証用垢にOTPを紐付けてから試してみた
結果、
>>142 の手順で引っ掛かること無くPSO2のログインまで可能だったよ
現状のOTP導入状況は片手落ちと言わざるを得ない
>>142 >そのIDと個人情報からパス再設定(OTP噛まない)
パス再設定でOTPかけれなかったっけ?
あー、OTP無しで再設定できるのか ダメだこりゃ
>>144 運営が警告していたのは、他のサービスとID/passwordの使い回し、所謂リスト型アカウントハッキング
それに対し、今回の場合は登録メールアカウントを乗っ取られただけで、芋蔓式にSEGA ID配下のサービスも抜かれる状況
残念ながら、現状でのSEGA IDは、LAWSON Wi-Fiが問題視されていた頃と同程度のセキュリティリスクを抱えている
とりあえずパス再設定とゲームログインにもOTP使えるように要望出してくる
要望出してきた 意見送るだけなら、公式HPにログイン不要でサポート>サポートナビ>ご意見・ご要望から直ぐ送れる 少しでも不安に感じてる人は、協力お願いします
メールそのものをハッキングされることを想定してないザルセキュリティ hotmailなんて使ってる奴も情弱だけどな
>>126 hotmailの垢とパスが流出したのが発端と言われてる
そこからネトゲやってる垢を探し出してるだけ
いろんなとこの垢とパスに同じもの使うのは危険だわな
ネカフェでショップ&倉庫利用やアイテム受け渡しやろうと思ったけど 止めたほうが良さそうだなー
ネカフェ行く前にパス変える→帰ってきたらパス戻す でどうだろうか?
>>155 なるほど。面倒臭いけどそれで大幅にリスク回避できるな
ハックされた人でまだ続けてる人いるのかな 私は怖くて課金どころかインすらできてないけど このまま引退かなぁとか思ったり 面白いから続けたいんだけどな〜 どやって克服したのかしら
>>157 私はたんまりあったお金と浴衣以降のコスチューム全部取られちゃいましたけど
武器防具は無事だったので続けてます。
武器防具捨てられていたら辞めていました。
159 :
rm*top :2012/12/14(金) 15:01:00.40 ID:ozJjnL71
業界最低価格 100万メセタ=122円=132wm rm*top.jp/hb_content.php?id=108 *を抜けてくださいよ
>>157 チームでされた人いるけど、チムチャで報告して
(ハック中にフレンドとばされたり、明らかに自分のものだけを売ってるヤツがいたみたい)
引退します〜、みたいな感じになってたけれど
ほとんどのメンバーが同情してコスや武器をあげていまはハック前より楽しんでるのがいる
コスにかんしてはその人が♂キャラだったのもでかいけどね
ほんとにいいチームに入ったわ
アカハック詐欺やろっかな
警察に被害届出しても、場合によっては 「不正アクセス」を受けているのはセガの方(セガの鯖)だから あなたからの被害届は受け取れない って突っぱねられてしまう場合もあるみたいだな
>>162 その対応は絶対に無い
もしあったとしたら、相談先が警視庁サイバー犯罪対策課じゃない別部署
>>83 無課金でもショップで買うことはできるんで、
ハックした垢の資産を全部NPCに売った後に、業者の集金用垢の品を買うことになるぞ。
モノメイト1個@@万とかでなw
下手したら業者の仲間だとか業者にメセタを売る側の人間だとか判断されて
BANってこともあったりするかもしれん。そうなると復帰に手間取る。
殆ど被害がないなんて甘く見たら駄目だ。
垢ハックされて殆ど無くなったけど新垢作ってやり直したよ。フレの提案でシップも移動したよ レベル上げ優先するからとチームはまだいいって言って最近やっとVHまで行けるようになったよ フレもチームの人達と馴染んで仲良く回ってるらしいよ
ゲーム内告知きたな
なんでOTP薦めておいてゲームログインに使わせてくれないんだ
垢ハックされる人ってキーロガーでも仕込まれたのかな
お前らビジフォンでモノメイトで検索してみろ 業者普通に出てくるから
>>169 パス抜きと言えば、良くTwitterなんかで流れてる
メセタ無限増殖!とかあの手の奴も相当怪しいよね。
>>169 一昔前は、そのパターンが多かった
キーロガーと言うよりはネットワークスニファー寄りだけど
173 :
名無しオンライン :2012/12/15(土) 18:47:06.61 ID:+ilYp5Uv
厳しい言い方だが、やられたやつが悪いな。 これに懲りたら、今後は最低限の対策はしとけよ。クズ
PSO2に登録してないGoogleのアカウントにだけ中国からアクセス試みられてた・・・
176 :
名無しオンライン :2012/12/15(土) 19:20:28.67 ID:F/DH4i2p
業界最低価格 banされましたら、補償があります。 100万メセタ=122円=132wm rm*top.jp/hb_content.php?id=108 *を抜けてくださいよ
177 :
名無しオンライン :2012/12/15(土) 19:26:44.16 ID:8411V6sT
通り魔にさされたら自衛できないほうがわるいみたいな話だな
通り魔は防ぎようがほとんど無いが、空き巣は防衛策は腐るほどある。 特に今回なんて、常識からかけ離れたほど無防備なやつだけが対象じゃん。 カギを開けっぱなしどころか、全開放して、玄関に通帳・印鑑・暗証番号メモまで放置してるようなもんだ。 反省するべき。
ちょと聞きたいんだけど、ここ数日家のPCが使えなくて満喫でやってたんだけど うちのPCではじめようとしたら、パス入れた後にプレイ環境が変わりました みたいなのが出て、登録メールに届いた7桁?ぐらいの英数字うたされたんだけど そういうものなのかな? なんか怖くなったので教えて下さい。 一応パス変えてから入力して普通に始めれたけど
>>179 公式に書いてたはずだから読んでから聞こうね?
それはPSOいつも起動してる環境をSEGA側が識別してるんだよ。で、満喫とか普段起動してるPC以外で起動すると第三者によるアクセス防止の為にそういうメール確認が出るの。
それだけの事よ。ネカフェとかで起動する時だけは出ないはず。多分。
何か読みにくいな…自分のレスだけど。ま、アカハック等を防ぐ機能だからね。
環境はlanのmacで見てるみたいだね usbの無線lan子機でやったら、pc変えても子機が同一なら 環境うんぬんで無かったよ
Sysytem 不正アクセスを防ぐため、「パスワードの使いまわし」にご注意ください。 以下の行為に該当する方は速やかにパスワードを変更していただきますよう、お願い申し上げます。 【不正アクセスを受ける可能性がある行為】 ・IDのパスワードと、登録メールアドレスのパスワードを共通のものとする。 ・IDや登録メールアドレスに、他のサービスと共通のパスワードを使う。 ・IDや登録メールアドレスに、他のサービスなどで過去に使用したことがあるパスワードを使う。 現在、所持しているアイテムをすべて売却されたなどの被害報告を複数いただき、IDの登録メールアドレスにアクセスされた結果、 ゲームにもログインされていると考えられる事例が多数確認されております。 お客様がこれまで手に入れた大切なアイテムやキャラクター、個人情報の被害を防ぐためにもID、登録メールアドレスのパスワードについては、 厳重な管理をいただきますよう、よろしくお願いいたします。 なお、これまで『PSO2』において、お客様の登録情報やパスワードが漏えいしたなどの事実は確認されておりません。
184 :
名無しオンライン :2012/12/15(土) 23:26:05.76 ID:+ilYp5Uv
age
登録メールアドレスをWebメールじゃなくて携帯のメールにしたらどうだろう
ネカフェいってなくてもハックされるんです?
スレ一通り読んで思ったんだけど、本当かわいそうだな、SEGAが 情報弱者の馬鹿が裸で路上歩いて痴漢されたようなものなのに そんな馬鹿も慰めないといけないとかどんだけ罰ゲームなんだよって思うわ なんか責任を全てHotmailに押し付けてる時点で 馬鹿は死ななきゃ治らないって言葉を再度思い出させてくれたわ
>>187 それもあるんだが・・・
ゲームのログインパスワードを変更するのにワンタイムパスワード不要な時点で
SEGAにセキュリティ面の落ち度がある。
普通はリスト型攻撃の最終防波堤が、ワンタイムパスワードなのにね…。
24時間ログインし続ければ無敵
>>189 24hログインしてても別PCでログインすると
先に入ってた方は強制的に落とされるぞw
>>190 実際に試したら630エラーで先にINしてた方が落とされるな
ブロック移動中とかマルチ混線とかでもないのに630エラー出たら
ちょっと垢の危険疑う余地あるかもしれんね
193 :
名無しオンライン :2012/12/16(日) 14:10:39.58 ID:U/oytDnJ
業界最低価格 取引安全 100万=130円=140wm rm*top.jp/hb_content.php?id=108 *を抜けてください
194 :
名無しオンライン :2012/12/16(日) 14:37:55.93 ID:YTJ0Yxc2
Twitter見てたら業者にPT誘われたからパス変更しなきゃヤバイとかそんな奴ばっかりなんだけど、パーティ組んだだけで垢ハックってありえるのか?
>>194 あれは業者BOTがPT勧誘に失敗しているだけで垢ハックとは無関係
(本当は同じ業者BOTにPT勧誘を出そうとしている)
もしも関係あるのならもっと頻繁にやるはずだし
そもそもサーバーが他のクライアントにパスワードを送信するとかありえないだろ
196 :
名無しオンライン :2012/12/16(日) 17:06:34.02 ID:YTJ0Yxc2
>>195 なるほどね
やっぱなう民はただのアホってことかサンクス
だからといって垢ハックの危険やセキュリティの脆弱性がなくなった訳じゃないがな
垢ハックさてたチムメンがかれこれ2週間ログインしてない ACと価値のあるアイテム全部持ってかれたって言ってたけど装備と★10品は無事だったからまだ諦めないといってたが... 勿論補填なんかあるわけないから色々可哀想になった
今だと星10もグラに変えられちゃうね
OPW使っても、hotmailだとアウトなの?
>>188 この場合落ち度があるのは、SEGAじゃなくてisaoな
PSUの頃からザルセキュリティだったのに、未だにisaoに個人情報管理を委託しているSEGAもどうかと思うが
isaoきらい
勝手に全ユーザーのパス変えたのもisaoだったっけ?
>>198 垢ハックを報告したら調査のために運営が凍結するみたいよ。
うちのチムメンも10日くらい凍結されてた。
凍結中でも容赦なくプレミア切れるのはセコいと思ったが
よく分からないんだけどhotmailのメアドとパスワードが漏れて それからPSO2がハッキングされてるんだよな hotmailのパスワード変えてれば安全なんだよな?
今こそセガリンク復活の時
>>205 hotmailのマスターキーを泥棒が持ってるから無理なんじゃね?
>>206 あの時期に既に時代遅れなActiveX使っていた時点で、始まる前から終わってた
hotmailじゃない知り合いが二人ぐらいやられてるんだけど 他ゲーで使ってるパスとIDでもないらしい 業者からのPT申請は受けたそうだけど 本当に運営のいってること信じていいのかな・・
そりゃ必ずしもhotmailとは限らないだろ、業者だって何種類もいるだろうし 運営の言ってるパスの使い回しとかはあくまでも最低限レベルの話 言い方を変えればそれすら解ってない奴が多いからわざわざ運営があんな警告発してるわけで
うちのチームにもいるけど初めてのネトゲがこれって人多いから仕方ないっちゃ仕方ない
DQ10の方でもPSO2より少し前にひと騒動あったけど、向こうはOTP利用登録さえしてあれば防衛できているからねえ
PSO2はログイン時にOTP使うかROみたいにキャラパスワード掛けたいところだな
>>213 キャラパスワードもそれなりに穴は多い
空いているスロットに新規キャラを作成されて、そこから倉庫の中身をごっそり持ち出された例も少なくなかったから
その対策として、ダミーキャラを作成して空きは全て埋めるなんて手法がまかり通っていたくらいw
ところが、諸々の情勢で徐々にスロット数が増やされたりしたので、放置気味のアカウントでは結局無意味になっていたりね
結局は、メール認証によるIDロック→その後に、面倒なIE専用ActiveXニよるブラウザ起動をトリガにしたOTPが導入されたオチ
しかしゲームでアイテムやメセタ目的だからまだいいほうだけどな これが悪戯でアマゾンや楽天で注文されたらたまったもんじゃないぞ…返品はできるが…
216 :
名無しオンライン :2012/12/18(火) 18:16:36.98 ID:MW1iCHok
217 :
名無しオンライン :2012/12/18(火) 18:27:13.50 ID:QAN3szSn
透明人間でコンクリ壁すら突き破れる空巣相手に 防犯してないやつがわるい といってるようなもんだな
?
今回は相手がバイパス解錠も併用するピッキング盗みたいなものだよ 対抗するには旧式のディスクシリンダー錠では駄目で、ディンプルシリンダー錠や電子錠への置き換えが有効な訳で
ハックされるような間抜けはさっさと別ゲいけってこった
>>219 メールサービスの警備員は何してるんだよ
自宅警備員のほうが役に立ってるぞ
別ゲーではOTP設定してないのは盗まれて当然な流れになっているのに・・・
223 :
名無しオンライン :2012/12/19(水) 07:47:34.48 ID:iDHrkhN5
話題に出てくるOTPって何? ダークファルスにちなんでおち〇ぽ?
ワンタイムポコチンの略だよ
(笑うところ)
頭のほうをハックされたやつがいるようだな・・・
どうせ被害にあったのは暇なニート だれも正式に事件として訴えて無いので調査する必要ないですねってなってるだろ…jk
228 :
名無しオンライン :2012/12/26(水) 13:31:13.46 ID:PiPn9ODO
シップ1 キャラクター名 jijemu 箱男ガンナー プレイヤーIDとIDナンバーは確認する前にDFアーム戦が終わってしまったため不明 アークスカードを非表示にしている ファルスアーム戦でファルスアームが動かなくなるバグを意図的に発生させる 2回遭遇して2回とも発生させる、やり方を知っていてバグだと分かって行っている
Gmaiも危ないのか?
多要素認証(2段階認証)を利用していないユーザーがこんなに多いのも驚きだな Googleアカウントなんて、セキュリティ概念の乏しい泥タブ・スマホでも事実上必須なのに 向こうはセキュリティソフトなんて一切導入していないノーガードも多いからな
232 :
名無しオンライン :2012/12/28(金) 20:37:22.22 ID:0M6rdMe4
良スレ
知らなかった・・・こんなのあったのね。さっき速攻設定してきたし!
GmailやらHotmailが危ないじゃなくて、そこで使ってるアカウント名、パスワードがしょぼすぎてやばいって話だとおもうんよね 漏えいとかだと話は別だけど、それなら私のHotmailアカウントも乗っ取られててもよさそうなもんだしね そういうことやるやつが一番悪いんだけど、やっぱ自己防衛は必要よ
ワンタイムパスワードの設定の仕方がわからないぜ ネカフェからしかINしないから設定したいんだがなぁ… 今のところ ・プレイ前にインターネットオプションの「ブラウザ終了後にTemporary何とかを削除する」をチェックして一旦IEを終了 ・プレイ後は日付をネタに必ずパス変更(11桁) ・パス変更前後にCCleaner落として入力したパスワード等の履歴を削除 ・ネカフェPCからは絶対にメールにINしない 以上4つを行ってるんだが他にやっておくべきことあったら教えて下さい
>>235 デスクトップに適当なファイル作成→再起動で消えているかどうか確認
これでファイルが残っているような店舗は、環境復元ソフトが導入されていないのでガチで回避推奨
238 :
名無しオンライン :2012/12/30(日) 19:04:14.40 ID:oaDZItHC
>>237 ありがとう!
一応説明に「再起動したら元に戻っちゃいます」みたいな事書いてあったから、それ鵜呑みにして確認とかしてなかった
今度はちゃんと確かめてみるよ
ついでにOTP設定出来たぜ!
…コスチュームとかで「公式から手続きしないと解除不可能なロック設定」とかあったら少し安心出来るんだけとなぁ
良スレにつきage!
このスレ読んで驚いたんだが、垢ハックされてもセガは復旧してくれないのね。 AIONなんて垢ハック祭でクソクソ言われてたけど、最終的にハックされても1週間もあればハック前の状態に完全復旧してくれたけどな。 これだけスクラッチでボロ儲けしてんだから、それぐらいやってもいいとおもうんだが。
1週間やそこらでハックされたっていうちゃんとした証拠は揃わないと思うんだけど、それちゃんと調査してないんじゃないの。 ロクに調査もせず証拠もなく復旧してたら自演・狂言で儲けようとする輩が出てまずいだろ。 警察に言わないと復旧しない、っていうのは不正アクセスの調査・証拠となるプロバイダへのアクセスログ開示請求が警察にしか出来ないから。 ちなみにプロバイダは大体、アクセスログを3ヶ月間分程度しか保存してないらしいからハックされて復旧したいって人は早く警察に言わないと 運営や警察の対応に時間かかって手遅れって場合になる、かも、ね。
>>240 自演で儲けられるかどうか試してみればいいんじゃね。
セガはどうかしらんが、普通はネトゲの金の流れなんて丸見えなんだよ。
だから二度三度も同じことは一般プレイヤーには無理だね。
無料ゲームじゃないんで、アカウントを複数用意するとかリスクが大きすぎるわ。
装備売った側、金を送った側両方BANされたらしゃれにならん。
そもそも業者は偽造クレカを使った捨て垢でやってるからこそロンダリングできる。
あと、セガは復旧しない、って言ってるじゃん。
警察が出てきたからって何か良いことあるのそれ。
犯人は絶対に捕まらないしな。
「なりすまし不正アクセス」の件で、警察に調査してもらってる最中なんだが、 プロバイダ情報が三ヶ月保存さてるなら、俺はセーフかもしれん。 *保存期間の根拠調べようとしたら「サイバー犯罪条約」ってのが出てきた。 (2012年11月1日から効力発動したらしい) 「捜査の結果クロにならないと補償されない」って運営の回答が来てたから、 厳しい状況には変わりないんだよな。 「被害者が運営」って事で動いてるなら、結果ががこっちに来なくて、 運営側が「知らぬ存ぜぬ」で通す可能性もあるしね。 実のところ、 服やらメセタやら全部やられた上に、運営の問い合わせ回答が全部テンプレで、 自力で警察動かすまでに3週間要したから・・・ 仮に保障されても、イロイロ疲れちゃって、 PSO2に対してのやる気は萎えてるけどな。 なんで、 こんなに頑張ってるのか、自分でもわからなくなってるよ。
SEGAのDB鯖がハックされてパスID全部だだ漏れって状況ではないから 警察から何かしてもらわないとユーザーの過失を問うだけだで何もしないだろSEGAは っていうかできないか
チームでけっこう準廃くらいの人が何人か急にINしなくなった時期があるんだよね それはBANされたのか垢ハックされたのか分からないけど 本当に全然萎えてなくて転売とかはりきってたし 垢ハックされてパス変えられたらINできないしなあ 普通の人は垢ハックされて全部盗まれたらそのゲームやらないよね?
>>243 いい結果を前例として残してくれることを期待するよ
面倒だろうけどそういう積み重ねがあると別の人が
同じ被害にあったときにその情報が役立つ
>>245 本と急に 何の前触れもなくぱったりやる気なくなったりするんだよね ねとげって
前日まですげーヤル気あったのに 次の日もうどうでもよくなったり
>>247 それである日突然やる気が出てくるも
フレがどう反応するか気になってやっぱり再開できなくなる罠
249 :
名無しオンライン :2013/01/07(月) 00:04:20.29 ID:9VxCnsmC
氏名か生年月日ひとつで、なにもかも上書き可能ってなあ・・・ こういうザルなとこは、ワンタイムなんちゃらの促進のために放置だろーな
連絡先メアドはhotmailだったので、変更しようにも変更先アドレスにいいものがない 苦渋の決断だったが、いったんスマホのメアドに登録してみようとしても 認証メールクリックするところでサーバー混雑中とかでて受け付けてくれない OTP入れてる hotmailはPSO2のアイテムコード以外基本削除 パスワードは個々でまったく違う やることやってると思うんだけど、万が一を考えると怖いね とりあえず、いつになったら混雑解消するのかしら^^;
昨日ログインしようとゲーム立ち上げたらSEGA IDとパスワードが空欄になってたから IDとパスワード入力したんだけど、IDとパスワードが違うからログインできなかった あと気がついたところは、ログイン画面がいつもより小さくなってた 垢ハックされたのかな
>>252 登録メアドはhotmail?
公式サイトにログインしてみる。出来なかったらパスの再発行を要求。
パスを変えたらゲームログイン、何ともなくても一応メアド変更。
パスの案内メールが届かず、フィルターで行方不明にされてなければ、
公式のメールフォームから報告。
原因がハックなら一度凍結され数日後、案内が来てログイン出来るようになる。
今、うちのチームのリーダーが赤ハック受けてる最中なんだけど、どうしたらいいかな? 運営に報告はいれたみたいなんだけど・・・。
255 :
名無しオンライン :2013/01/11(金) 04:50:43.46 ID:+tBeHYoD
あげ
256 :
名無しオンライン :2013/01/11(金) 12:28:23.48 ID:O3lxRtk1
257 :
名無しオンライン :2013/01/11(金) 15:39:47.65 ID:tOHy1/0n
カプからメール着てたなw サーバーへのパスワードアタックが、約50万回行われたとかなんとかwwwwwwwwwwwwwwwwwwww
50万回ならアタックの途中で気付いてアクセスできないように制限したんだろうな
259 :
252 :2013/01/13(日) 19:58:26.64 ID:xk9E1xvB
260 :
名無しオンライン :2013/01/13(日) 20:06:51.03 ID:mzJcXhUg
業界最低価格 100万メセタ=56円=62wm rm*top.jp/hb_content.php?id=108 *を抜けてください
261 :
名無しオンライン :2013/01/16(水) 08:40:58.28 ID:lT6mBAz6
毎度毎度無駄なアンカーで上げてないで専ブラ使えks
263 :
名無しオンライン :2013/01/23(水) 04:13:10.37 ID:D58itJBc
PSO2で今日の1時にハックされたわ・・・アイテムが売られていく・・・
まだ売れ残りがあるならフレに購入してもらい後で買い戻す。 チーム倉庫にアイテムがあったらメンバーに引き揚げてもらう。 フレにメアドかパス変更を呼びかける。 などをやってみたら?
266 :
名無しオンライン :2013/01/23(水) 14:05:48.38 ID:qRVlRY69
脆弱すぎるセキュリティにしといて、いざやられても巻戻しの対応をしない運営がカスなだけ
268 :
263です :2013/01/23(水) 17:56:56.59 ID:9HSevdvc
・登録メールアドレスのドメインはhotomailです ・ネカフェは利用したこと無い ・RMTを利用したしたことない ・パスワードはまったく同じではないけど似ている ・パスワードのパターンは英数混合 パス再設定案内がきてパス変更され証拠隠滅なのか案内のメールも消していった 別アカウントでログインして自分のマイルムへ行くと自分のキャラがいました 話しかけたが日本語は通じなかった英語はOKだった 5時間ぐらいで課金アイテムで金目の物は全部売られてしまった・・・装備は無事だった 最後にパスワードを言い残し去っていった・・・
アークスカードに生年月日載せてる奴、大丈夫かー?
>>268 なにそいつちょうむかつくね!
日本語通じないってわざとやってたり・・・
可哀想に元気だして(´・ω・`)って無理か・・・いい機会だし、この運ゲー去るのも
271 :
263 :2013/01/23(水) 22:50:20.68 ID:9HSevdvc
運営に報告して凍結したし。このまま消滅かな・・・(´∀`)
いまさらhotmail使ってる時点で同情はできないな 良かったじゃん引退のきっかけができて
OTP使用の有無も書いた方がいい 導入済みで抜かれたのなら、現状の欠陥システムを指摘する材料になる
274 :
263 :2013/01/24(木) 17:45:59.80 ID:pPed6G0P
OTPは使って無いですね。 今までこういう被害にあったことがなかったので油断してましたね。 次からは気を付けようと思いました。
ネトゲはもうOTP必須の時代やで
最後にパス教えてくれただけでもマシな部類に入る気がする 装備生きてるからある程度はやり直し効くし…と言ってもやる気萎えるだろうね…
ここ見て不安になったんでワンタイムパス導入したけど、
>>145-147 見るとあまり意味がなさそうだな・・・
ログインにOTP使わないからな・・・
せめてパスワード忘れたときの再設定でも要求してくれればね・・・ 金庫の扉の横にでっかい穴を開けられてるような感じだわ
Vita版は更にイージーで、初回のSEGA ID/pass入力で本体SEN IDと紐付けが完了してしまえば 2回目以降の起動では一切の入力不要で自動認証 その初回入力も、パスワードフォームの文字入力でVita IMEをパスワードモードに切り替えてないから 下手するとショルダーハックのリスクもある
マジか…VITAはやめとこう… ハックの危険性無駄に上げる事ないしな… 良スレにつきage
282 :
名無しオンライン :2013/01/27(日) 00:58:38.04 ID:n8rxm8Db
SCEのネットワークもハック騒ぎあったよなw ザルだろどうせw
史上最大(1億件)のお漏らし事件があったからな IDパス使いまわしてる奴が意外と多くて あちこちのネトゲでハック多発してパス変えろと大騒ぎした
逆にPSNIDと関連付けできてないアカウントって怖いかもしれないな。 PSNIDとのSEN IDの紐付けは一度しかできないって仕様があったけど、 逆に、1度だけはどのアカウントとも紐付けできちゃうってこと? PSNアカウントとの紐付け時に、SEN ID側に登録してるメールアドレスに通知飛ばないし 攻撃者のPSNアカウントと結び付けられたら・・・。
>>243 の人だけど。
あれから、
中々警察から連絡が来ないので、2度ほど電話したのだが、
2度とも「担当が居ないので分からない、伝えます」と言われ・・・
(「データベース化」とかされてないのかな?)
しかも、
今日は電話で話してる後ろから「不正アクセスぅ〜?証拠ださせろよ。」って(上司?)声うっすら聞こえた。
警察も「どうせゲームだろ」って考えてるのかね?人によっては。
今日はたまたまお休みだたけど、平日、週6日働き続けてやっと食てる底辺さんなので、
あんまり、せっせと連絡やりとりできないんだよなぁ。
そんな中で、
3週間のやりとりして、証拠握って話さない運営から、証拠出させる算段まで漕ぎ着け、
やっと捜査が始まったと思ったら、挙句に、また「証拠出させろ」とか言われてるの辛いわ〜。
グチってごめんよ。
(途中経過って事で、ひとつ多めにみて。)
何とか良い結果出したいな。
パスワードは英数混合8文字以上でお願いします ただし生年月日だけで再設定できますw
頭おかしいよな
尾ひれ付けすぎて作り話ってのがばれてきたな
まぁそんなキチガイの対応してもSEGAにはなんの得にもならないからな 規約どうりにパスワードの管理は自己責任ですで解決w
反応自体が全く来ないとおもってたから、ちょっと意外 自分でも、キチガイじみてるとは思うけど、 泣き寝入りして諦めるのがきっと普通だし、 そのほうが賢いと思うよ、ホントに ここまでして、なお補償に漕ぎ着けない事実、 たしかに、作り話っぽく見えるね、読み返すと、 事実は小説より嘘っぽかったりするらしい、からね。 荒れても心苦しいので、今後の書き込み控えます。 ごめんね。
俺が言いたいのは つまりだな 桁間違いの1回や2回くらいでで発狂すんな
>>285 警察の対応って所轄の話?
それなら、やり取りの委細をまとめて各都道府県の警察本部、サイバー犯罪相談窓口に凸っておくと良いよ
ただ、警察の側もオンラインゲーム運営事業者の対応の杜撰さ、フットワークの遅さ・悪さに辟易しているようだけど
293 :
名無しオンライン :2013/02/02(土) 17:17:44.41 ID:1CqJOILE
情弱で昨日このこと知ったんだが今見たらhotmailハックされてたわ hotmailのアド復元できそうにないからPSO2のアド変しようとしたけど今出来ないし…これってもしかしてつんでる? 一応PSO2はパスが違うから無事だった
294 :
名無しオンライン :2013/02/03(日) 10:29:13.62 ID:3OoRfiaL
上げさせて頂きます マルチするつもりはないですが質問スレから来ました 症状:ゲーム中に強制終了した後ログインできなくなり、公式にもログインできなくなった(IDが認証できませんでした[603]) これは垢ハックされた後IDとパスワードを変えられた可能性はあるでしょうか? 別垢作ったところそのIDではゲームにも公式にも正常にログインでき、自キャラ検索したところログアウト状態でした 疑問に思うのは、 ゲーム中のプレイヤーを落としてまで割り込んでプレイしたりIDやパスワードを変更する事が可能なのかということです 完全に希望的観測で諦め悪いですが… ちなみにですがIDとパスワードはPSO2だけに設定したもので第三者に教えた事はありません またYahooメールを使用しておりメールボックスにIDとパスワードの記録は残してませんしhotmailを利用した事はありません 関係あるかわかりませんがwin8でセキュリティーソフト無し。ファイアウォール切っても無理でした どうかアドバイスやご指摘宜しくお願いします
>>294 このスレ上から全部読めば、質問の答え、これからどうする、これからどうなるが解るよ。
>>190 >>192 後からログインを試みると先にログインしてた人が落とされる。
>>259 yahooメールのハック報告
>>268 パス再設定案内がきてパス変更され証拠隠滅なのか案内のメールも消していった。
あとマルチするつもりがなくてもマルチなんだから質問スレのレス番くらいは乗せるべき。
済みません質問スレ954です 更に過去レス全く見てませんでしたorz そうなると垢ハックされたんでしょうね。ただどこから漏れたのか… 帰ったらウィルスチェックとYahoo漏洩の件調べてみます ありがとうございました
漏洩じゃないやああもうテンパってる 重ね重ね済みません
ヤフーはもうずっと前から漏洩実績あり
誤検出かはわからんがブラウザのGmail関連スクリプトでウィルス検出されたことがあったな Gmail使ってないから今の所何も異常はないけど フリーのwebmail使うときは気を付けた方が良さそう
垢ハックなんて、へえそんなことあるんだな程度に思ってましたが実際やられてみるとかなり悔しいですね 月曜日に運営と連絡取れたら消されてるかもしれませんがキャラを確認して警察に通報します 失った物が戻ってくるなんて期待はしてませんが仮に国内の犯罪者でいつか捕まった時に罪重くさせてやりたいですね 普通に仕事して普通に趣味のゲームを楽しんでただけなのになんでこんな事になるのやら… ああ済みません愚痴スレ行ってきます レスありがとうございました 進捗あればまた来ます
需要ないかもしれませんが垢ハックされた状況と途中経過です ゲーム中強制終了→630エラーでログインできず→公式にもログインできないのでパスワード再設定→新パスワードでログイン試みるも603エラー→新パスワードでSEGAID管理ページにログインはできたものの不具合報告からログインしたら凍結 その後別垢から不具合より状況報告→「第三者に〜ID再利用登録依頼して下さい」→Yahoo新垢作成ログイン後そのメールが来たPSO2に登録していた垢にログインしようとしたら「第三者に〜情報入力してね」 どうやら誕生日を適当に入力していたらしくログインできず→不具合報告より新垢にもう一度メール送ってくれませんかと報告し連絡待ち 書いてて笑えますね。テンパり過ぎってレベルじゃない
ウソ書くからそうなるんじゃwwww ワロスwww
嘘の個人情報入力してて忘れたんなら詰んでるんじゃね?w
俺は嘘情報入れる時は必ずtxtファイルに転記して そのネトゲのインストーラーと同じフォルダに入れとく 1つお漏らししたら全部ハクられました、とかは嫌だから パスとかも微妙に変えてるんだけど、しばらくブランクあったりすると 「あれ? これのパス何だっけ?」とかよくなるし
リマインダーによるパスワードの変更、OTPが設定してあればちゃんと要求されるように変更されたね やや遅きに失した感はあるが、無策よりはよっぽどまし
OTP、インストールした端末を中古やオクに出すなよ。 新しい端末買ったから、移行しようとしたら出来なくて、 ヘルプ見たらOTPのシリアルはそのDLした端末でしか使えない。 さらに、消してまた再ダウンロードした場合、同じシリアルのものがDLされることになっている。 日本語がちょっとおかしいが、ヘルプ読んどけ。
嘘の個人情報書くなら、母方の爺さん婆さんの誕生日とかにしておけやw
>>305 改善したのか
これでワンタイムパス導入した甲斐があったというものですわ
つか、以前のがあり得ない実装だっただけ
>>301 ですが他に話題もないですし現状報告を
やはりID再利用の案内が来たメールのある最初に登録したYahoo垢にログインできなかったので運営サポートに懇願したところ新垢にメール頂けました
諦め半分だったのですがどこぞの運営と違って対応が親切で助かりましたよ
今日も帰りは朝方になるのでメール届いていてINできたらキャラ確認してゲーム内通貨盗まれてたら警察乙します
俺は一人暮らしだしゲームの件で警察呼ぶのは恥ずかしいから泣き寝入り、なんてする気は毛頭ないから遊び半分でやってたとしたら覚悟しろよ…
警察のサイバー課に電話して警察からの要請でSEGAが調査に乗り出して 海外経由での接続だから犯人を特定するのは無理 こんな感じだぞ
覚悟って誰に言ってんだよ… ああ、いるかもしれない犯人? 逮捕のために全面的に協力しろってこと?
SEGAが調査して、事実確認までいけば、データ回復してもらえるだろうから 状況回復が目的なら警察頼るのもあり。 犯人逮捕は無理だろうけどね。
被害届・立件される件数が増えれば、警察からSEGAに対して行政指導に近いことは行われるだろう それにより、不正アクセス対策に今より本腰を入れてくる可能性はあり得る
おおう…情けない独り言だなと思ってたらレスありがとうございます メール来てなかったので確認は火曜日になりそうです 覚悟や逮捕云々は国内だったらって話です 俺もまず海外だろうとは思っているし保障よりも海外からのアクセスはじく方向に持っていく一例として記録に残せればなと考えてました 被害にあってからではなく被害にあわない対策を考えている皆さんとってはつまらない内容でしょうが今後の経過も書かせて頂ければ幸いです
メール来てました パスワード変更後ログインし確認したところ、 ・メセタは記憶している限り無事だがなぜか倉庫のメセタを引き出しており全額手持ちにしていた ・武器防具が無くなっていたがいずれも☆10だったので捨てられた? ・所持アイテムが相場で売られており27Mの売上が放置 ・装備マグが外されていた …色々と理解し難いのですが…ただの嫌がらせですかこれ とりあえず本日確実に警察に通報します
317 :
316 :2013/02/10(日) 07:13:02.61 ID:3shkDMqb
また上げさせて頂きます 先に書いておくが犯人見てたらもう一度書いておくよ 絶 対 に 通 報 す る か ら 覚 悟 だ け は し ろ よ ・・というのも、今冷静になって確認したところ記憶している限り装備は無事でした マグ外されてりゃ当然見えないですよね。普通に残ってました ただ疑問に思ったのが、 ・メセタを引き出していたが減ってはいない ・ともに1000個を超えるフォトンドロップやクリスタルが手つかずなのに1000個近いグラインダーだけ綺麗になくなっていた ・倉庫にあったリサイクル用コスやデバイスが大量に出品されていたが捨て値ではなく相場で売られていた。グラインダーは確認できず ここからは勝手な想像です 慣れてない垢ハック後メセタを引き出してトレードしようとしたが即バレするので諦めた ↓ 被害が相当だと警察凸される危険があるのである程度だけ奪うことにした ↓ 手っ取り早く且つ自分に色々とメリットがあるグラインダーに目をつける ↓ グラインダーだけ1000個を1050で出し購入したら記録から即バレなのでカムフージュとして最大件数ログに残らないないように他も色々と出品 (この際泣き寝入りさせる可能性を高める為に捨て値ではなく相場で売る) うん、頭悪いのでこんな名推理()しか思い浮かばないです マグを外した理由もさっぱりですね ただ確実なのは国外の業者のセンだけは絶対ない。これは言い切れます 足がつかない、もしついても捕まらないのにメセタを残す理由がないですよね 時間も丸々一日あったのにグラインダーとリサイクル用スクラッチ品だけ売ってしかも記録見たら即売れしてるのに売上回収すらしていない グラインダーの価値をしっかり理解しているのに100Mメセタに興味ないとか、ただの嫌がらせにしてはおかしい 犯人は捕まることを恐れた日本人という考えが非常にしっくりきます 冒頭にも書きましたがとりあえずメールサポートに親切に警察庁サイバー犯罪対策のURLが貼ってありましたので通報してきます 想像通り、垢ハックに慣れてない(初犯?)・国内在住・通報だけはしないだろうとタカを括っている もしこんなトリプル役満直撃したとしたらこれ激熱じゃないですか? ってなんかテンションおかしくなってますね・・正直夜勤明けなのとメセタと装備が無事で安心しつつも腹立たしくもあり相当混乱しています 宜しければ皆さんのご意見も聞かせて下さい。誓いますがこれらは盛っても引いてもいない事実です
ここはお前の日記帳ではないが、がんばれ
>>317 「育成済みのキャラがあるアカウントをお売りします」
・・・とかのストックにするつもりだったのではなかろうか。
これなら、あるメセタ残して置く理由にもなる。
垢ハクの一番イヤーンな点は放置してると、最終的にそう言う用途で使われることだと思ってる。
>>319 なるほど…自分で努力せず他人から盗んだ挙げ句責任逃れで他人に売却すると
人間のクズですね。働けよと言ってやりたい
垢ハックが仕事だと思ってるなら馬鹿親のせいですね
…と息巻いてはいましたがサイバー警察窓口は平日のみでした…やはり火曜日に通報します
携帯とPCコロコロ変えて済みません。今DF待ちですが最小化するとよく落ちるもので
一週間ぶりのPSO2しかもDF戦楽しんできます。レスありがとうございました
>>320 そのうち登録メアドに流出を確認しましたって偽メールが来るんだろうな
SEGA ID 登録情報管理の一時閉鎖について 現在、他人のSEGA IDへ不正なログインを試みようとしている形跡が確認されており、 悪意ある第三者による「リスト型アカウントハッキング」が試みられている可能性がございます。 hotmailから変更したいのにこれのせいで変更出来んのだが…
325 :
名無しオンライン :2013/02/12(火) 03:55:22.25 ID:eJLZf5Ip
>>324 あんたもメルアド変えられたか
俺もliveメール変えられてたわ・・・
:::::::: ┌─────────────── ┐ :::::::: |ドムがやられたようだな…. │ ::::: ┌───└───────────v───┬┘ ::::: |フフフ…奴は四天王の中でも最弱 …. │ ┌──└────────v──┬───────┘ |運営ごときに獲られるとは │ | 我ら四天王の面汚しよ… │ └────v─────────┘ |ミ, / `ヽ /! ,.──、 |彡/二Oニニ|ノ /三三三!, |! `,' \、、_,|/-ャ ト `=j r=レ /ミ !彡 ● T 爪| / / ̄|/´__,ャ |`三三‐/ |`=、|,='| _(_ /人 ヽ ミ='/|`:::::::/イ__ ト`ー く__,-, 、 _!_ / ( ゚ω゚ ) グフカス FS ゴック
ゲーム開始時にワンタイムいらないってのが斬新なんだが そこガードしてくれないと意味無くないか?
って何度も議論されてたか…申し訳ない あとネトゲの運営は基本的にネカフェ推しだけどこれも問題あるよなあ… プレイしてる人を馬鹿にする意味じゃないが、ネカフェでプレイとか怖くて出来ないわ
こんなスレがあったのか・・・自分もハッキング被害にあったので書き込んでおきます
1月末あたりに
>>317 と同じような被害を受けました。今は手元にアカウントが戻ってきています
装備類は全て無事でグラインダー、課金保護含む強化系すべてと課金服8割ほど
なくなってました。課金服が相場で出品されていたのも
>>317 と同じです。
メセタ20Mありましたが無事でした。
331 :
名無しオンライン :2013/02/16(土) 22:49:35.61 ID:GHIyUSM6
管理ページにアクセスできないって、SEGA馬鹿じゃねーの どういう判断だよ
しかも、いくらなんでも長い どうなっとるんだ
PSUの時にisaoを見限らないからこうなる
国外からのハックだったら、警察に言おうが無駄だな 日本の法律は日本でしか通用しないしな 俺たち一人ひとりが気を付けていくしかないな
>>334 犯人は捕まえる事は不能だが、
「国外からのハック」と判明した時点で垢の保証はしてくれるようになるよ。
まぁ、自営が基本は当然だけど。
被害者の一人ですが国外は不可能だけど国内なら逮捕は有り得ると警察から説明受けました ただしゲーム内アイテムが無くなったり勝手に売却された場合被害者は保障するSEGAなので、SEGAが被害届けを出し裁判所から令状が出ればの話ですが… ただSEGAが被害届けを出さなくても垢ハックされた時に第三者が介入したかどうかは警察がSEGAに問い合わせて判明します 被害にあったら「このくらいの被害なら諦めるか…」などと思わずに警察に相談しましょう。一時間かかりませんからね 泣き寝入りしたらクズの思うつぼです 公式でも緊急告知するほどなので件数が貯まればSEGAが被害届け出すことなんて有り得ないとは言い切れないと思います
どうやったらパスなんか抜かれるんだ…?ってぐらい他人事だけど BOT対策が進んでくるとあっちは垢ハックに切り替えてくるらしいから俺も今一度セキュリティ見直しとくわ ってかゲームログイン時のワンタイムキーはよ
気分転換にTERAやってみたけど、 あっちはログイン時にしっかりワンタイムパス要求してきたわ
VitaはID紐付けで直でログインできるからセキュリティも糞もないけど、 本体にパスワードかけとけばある程度のセキュリティは保てるよね? あと気をつけることはログインしたままVita放置して離れるなってところか 製品版だとスリープモードにならないから本体パス要求されないし
対岸の火事かと思いきや、ついさっき帰ってきたら見事にやられてたわ・・・ とりあえず運営に問い合わせでいいんだよな
垢ハックとは違うが、この前携帯からスマホに替えた際、OTPの解除をしておくの忘れて面倒な事になった SEGAとの1日おきのメールのやり取りで既に3日目 本人確認のための情報を書いてメールしたんだが、なんか登録した住所が違うとか言われる始末 住所とか間違えるわけないんだがもう一度返信したが反応なし 向こうからは1日おきにしかメールが来ないからまだまだ時間は掛かりそうだ お前らはこんなアホな事態にならないようにしてくれ
>>341 普通はSIM挿し換えで前の携帯も使えるだろ
それとも、CBに釣られてまんまと禿林檎にでもMNPした口か?
>>342 すまない 略語がほとんど分からなかったが林檎はiponeの事だよな?
iponeにはしてない普通のスマホだ
そして前の携帯は破棄したからSIMあっても無理というかSIM差し替えしてない
iphoneか まあこんな程度の頭だからこういう事態になってるんだなw
アイポーン くすりときた
ようやく登録メアド変更できるようになったな
SEGA IDとパスワードはPSO2以外のSEGAのネトゲを遊ぶ時にも変えた方がいいよな? 使いまわしがダメなんだろ?公式で書き方がわかりづらいんだよその辺どうなの?
変えたほうがより安全なのは、SEGAが言うまでもなく判りそうなもんだが? 複数パスワード使うと、 どれがどれだったか判らなくなるとかいうのでもない限り。
いつも使ってるパスにサービス名入れるのお勧め PSO2だったらtinkomomimomipso2とかな
お前、いつもそんなパスワード使っているのかよ…
パス変えといたわ ちんこもみもみか 女の子が好きそうなパスだな
お前らそのパス増やすんじゃねぇよ俺のと被るだろ
>>347 名目上は、SEGA IDの複数取得お断りって事になってるけどな
354 :
名無しオンライン :2013/03/01(金) 13:47:49.97 ID:kbWZI0m+
上げ失礼します。 先日垢ハックされてSEGAに報告したら垢を第三者による不正使用の可能性、一時凍結メールアドレス変更手続きで再び使用可能と返答がありました。 このスレを見て現在警察に相談中です。 この場合、復帰させた垢で遊んでも問題はないのでしょうか? いきなりな質問すいません。
>>354 パスワードとメールアドレスを変更したなら問題ないだろ
大変だろうけど頑張れ
>>353 どの辺に複数取得お断りが書いてあるか教えてもらえんか
俺が見たのは下記URLにあるSEGAIDの規約だがそれらしき記述が見つからん
http://gw.sega.jp/gw/support/rule/ むしろ■第9条(利用停止等)には
>お客様が複数のIDを保有している場合は、お客様の全てのIDに関してかかる措置を取る場合があります。
って複数ID取る事も想定してるようなんで訳解らん
>>356 よくある質問の中で
ひとつのメールアドレスで複数のSEGA IDを登録できますか?
ひとつのメールアドレスで複数のSEGA IDを取得することはできません。
また、複数のIDの取得は原則お断りしておりますので予めご了承ください。
>357 thx そこまではチェックしてなかった
久しぶりにログインしたらハックされててメセタ無くなってた とりあえず問い合わせたが復旧してくれんのかな
SSうp
面倒くせぇ、グラインダーとクリスタル系のアイテムと服が全部売られてた。10Mほどあったメセタも0
垢ハックされた人ってセキュリティソフト使ってないの? それとも使っててもされるもんなの?
報告見る限りじゃhotmail使ってメール覗かれて、てのが大半みたいだし、セキュリティソフトとかは関係ないんじゃない?
あとは他とのID・パスワード使い回し どこかにお漏らしされるとやられる PSN(現SEN)とか盛大にやらかしたからなぁ
なるほどありがとう スパイウェアなんかで盗まれたって訳じゃないのね 俺も気をつけんとな
367 :
名無しオンライン :2013/03/14(木) 09:55:29.15 ID:0ZeG/tTo
(´゜ω゜`)
368 :
名無しオンライン :2013/03/14(木) 21:06:31.62 ID:WRMl0J1R
>>364 >報告見る限りじゃhotmail使ってメール覗かれて、てのが大半みたいだし、セキュリティソフトとかは関係ないんじゃない?
すみません アカウントハックされてアイテムの一部とメセタがとられていました。 運営に通報したいのですがどこからすればいいのでしょうか?
現時点でハクられるって、OTP未設定でしか起こり得ないはずなのだが
自分も昨日やられました。100m以上とアイテム全部 スクラッチも回されていました。 こっちも総額140〜150m持ってかれました もうネトゲ自体辞めるいいきっかけになったかな
・セガIDやパスワードの使い回しをしない ・登録に無料メールを使わない ・PSO2を遊んでいるPCでWeb閲覧をしない この3つを守ればまずハックされない PC1台しかないから3番目は無理というヤシはワンタイムパスワードを導入すべき
375 :
名無しオンライン :2013/03/18(月) 23:52:49.19 ID:j2HyR5zr
やられたわ・・・ yahooメールだったけどいきなりサバ落とされたらあぼーんだった コスメセタがいった。 発狂したわ そりゃともかく この中に いぶる ってIDの人います?
PSO2側のセキュリティ強化の結果、BOTで稼ぐんじゃなくて プレイヤーへのアタックが増えたのかな? このスレの被害報告密度が上がった気がする。 どのネトゲでもこの流れをたどるね。 そろそろ冤罪BANの時代もやってくるか・・・。
初めてこのスレ見たけど、エグいな。。 以前やってたオンゲならハックされる前の状態に戻してくれたけど、 ここだと無いみたいだね
まあ鯖ハックとかで大量ハック被害とかならまとめてロールバックも有るだろうけど、最近のは殆ど個人のメアド流出とかそんなんだからな 個人対象だと知らずに物買った人とかもいるし ガチャゲーで巻き込まれ購入キャラお咎め無しロールバックが簡単に通ると、副垢あるいは知り合いに安く購入させてロールバック希望で資産倍増狙いの自演とかも発生するから 被害者の警察への通報と、警察からの運営への連絡でもないとなかなかやれんよ
PSO2のパスを固有のものにしててもハックされることもあるの?
PCになんか仕込まれてたりしたら漏れることも有る いい加減なネカフェとかでもたまに聞くな 後はパスがよく使われてるようなものとかの場合か
>>380 PSO2はセガに登録したメアドのメールボックスがハックされるとまずログインIDがバレる
メールマガジンにIDを書いてるからね
登録メアドとログインIDが分かればパスワード再発行可能
つまり垢ハックはメールボックスをハックされただけで完了してしまってた
まあだからセガも慌ててパスワード再発行する際に合い言葉や誕生日を要求するようには変更したんだけどね
YahooやHotmailなんかの無料ウェブメーラーは簡単にハックされちゃうから
大事な登録IDはプロバイダのメアドを使ったほうがいい
あとこの件に関してはセガもいくつか対策を影でやってたりする 垢ハックの被害が相次いだ無料メーラーではもう登録出来なくなってる 具体名は公式発表してないけどHotmailではもう登録出来ないよ
OTPに対応していない無料登録メールは使いたくない。 マジでアカウントやら個人情報の流出の元になる。 このスレ見た人は、PSO2のアカウントだけじゃなく、普段使いの他のアカウントも見なおした方がいい。 このスレ見てて本当に思ったし、学んだ。
それと、APOPに非対応のメーラーやプロバイダメールも極力利用は控えた方が無難
OTP登録したんだけどこれゲームインにOTP要求されませんけど どういうことなの・・・
>>386 OTPは公式サイトのログインのみ
ゲームでは未実装の残念仕様
12月中旬に垢ハック食らったが今日のメンテでアイテム補填されて戻って来てた
ハック時はhotmailでの登録でOTP無し(この時はあんまり意味なかったみたいだが)
ログインしようとしたらパスが変えられてたのと、hotmailの垢が使いまわし歴ありのパスだったことから
おそらく
>>382 の流れでやられたんだろうと推測
通報してからの流れを簡単に
警察に通報(県警のサイバー犯罪相談窓口からメール)
↓
翌日、警察から電話かかって来て被害状況の確認、約30分の通話
↓
正月挟んで3週間後の1月上旬に調書取りに近くの警察署へ
大体3時間くらい話してたと思う。結構ツカレタ。
↓
被害あってから大体3ヶ月、そろそろ忘れそうになってた今日メールボックス見たらセガから不正アクセスの確認云々~アイテム補填しましたメール
ログインしてみたら運営倉庫にアイテム140個ぶちこまれてた
ちょっと感動した
状況回復の条件って、警察への通報、被害届の提出が必要だな。 これやらないと、まともに調査されずに終了する。 ユーザ、SEGA間だとあくまで利用規約内のSEGAの都合の良い範囲での捜査になる。 他のネトゲでも同じ流れだったが、SEGAもか。
ま、そりゃ仕方ないだろ 何にせよお疲れ様
ROなんてまだあったのか
>>388 3ヶ月も経ったらそのアイテムもう殆どゴミじゃね?
>>396 昔のコス、チケットは手に入りにくくて高騰してる。
>>警察機関の捜査・調査完了 こうじゃなかったら自演でアイテムどんどん増やせるだろ?
やられたー メセタもアイテムもたいしたものは持ってなかったから そっちはたかが知れてるけど、FUNが地味に効くね 緊急クエ中に「サーバーからの応答なし」でログアウト その後、603エラーでログイン出来なかったんで 単に込み合ってるだけだと思って、こ一時間放置したけど入れず おかしいなと思って、ためしにパスを設定しなおしたら入れた せっかく、マイショップ利用権使ってくれてたんで 残りのアイテム売り捌いてウマー by無課金ユーザー
垢ハックの主な原因の1つがSEGA IDから送ってくるメールにID書いてるからだよな
ID書いたメール送ってくるとかセキュリティ糞杉だろwwwwwwwwwwwwwwwwww
[email protected] ←こっからのメールなw
IDだけならセガ以外でも書いてる場合が有る・・・というか登録時のメールとか置いといたらどこもまずアウトだろう メールが割られるのが問題なのでそこを自分でどうにかした方がいいな
ヤフーメールはOTP設定できるからやっておいたほうがいいぞ
Yahooメールから入られてた ログイン履歴見たら、中華からアクセス有り それよりも、大阪のIPからのアクセスが多数 で、Yahooメールにワンタイムパスを導入したんだけど それでも入られるwwwなんだこれ 登録した携帯にパス発行のお知らせメールが来てたよ
>>403 パス発行のお知らせが来たってことは、お前のアカウントに入ろうとしたという段階でまだ入られてない。
ワンタイムパスが携帯電話に来てるなら瀬戸際で食い止められてるってことだよ
OTP導入した効果が出たってことだ。
・・・・が、パス発行通知が来たってことは前の通常ログインパス変えてないの??
前に破られてるというのに、通常ログインパスも変えてないならセキュリティ意識甘すぎてダメだぞ
大阪はOCNだった(***osakakita.osaka.ocn.ne.jp) そうか、自分がログイン中だから、相手も入れたってだけか とりあえず、ログインパス変えた
以前2度ばかり書き込んだ者ですが、 結論から言うと、アイテム補償されました。 他の例と同じで、 警察の捜査がやっぱり3ヶ月ぐらいかかる(かける?)、みたいですね。 11/30:被害 12/25〜:(頃だったはず)警察の捜査開始 3/6:SEGAから補償メール もう、諦めかけてたので、 ログインもメールチェックもしなくなってて、さっき補償に気づいた・・・ 他の人も救われることを祈りつつ。報告まで。
アイテム全部元通りなん?
409 :
名無しオンライン :2013/03/24(日) 01:46:21.34 ID:OQtYJ663
問題提起上げ
送られてくるメールにIDが書かれてるのが元凶ってことはとりあえずそれらは削除しておいた方がいいのか?
>>374 が全てだな
これさえ守っておけばハックなんてされんだろ
こっちもやられたわ 急に鯖から落とされてパス変えてインしたら、強化アイテムとか全部売られてたわ 被害状況確認しているうちにまた鯖から落とされたんでパス変えてイン 何度かやってるうちに、パスの変更まで出来なくなった.... 入力情報に誤りがあるって出るんだけど、これってなにが原因? ・メールはlive.jp ・ネカフェ利用あり ・RMT利用は無し ・パスの使いまわしはしてないなぁ
>>412 メールをハックされてんだよ
Hotmailはやめとけって何度も出てるだろ
>>413 レスサンクス
つまりこちら側ではなにも出来ないってことか?
ハックされるとかどんだけ間抜けなんだよwメシウマすぎるw
登録情報変えられたんじゃなかろうか 手遅れかもしれないけど運営に言って一旦垢凍結してもらうしか
>>415 くやしいのう、くやしいのう
>>416 今までレベリングしたキャラデータさえ戻ればいいんだが、時間かかるかな?
>>417 運営に報告→垢凍結→今までとは別のメールアドレスを通じて本人確認→凍結解除
ここまでなら2,3日くらいじゃないかな
もしキャラや垢自体を削除されてたら警察に通報して3ヶ月パターンになるかもしれない
ISAOからの広告メールにセガID書かなきゃフリーメール経由からは垢ハックされないのになw
PSUの頃はパスワードすら平文で送って寄越したisaoに何を今更
最近スカイプ経由でウイルスに感染しゲームのアカウントを売却される事件が多いらしいです 一例をあげると「あなたはこの絵でクレイジーに見える(笑)URLまたはファイル」との内容のメッセージがいきなり知り合いから送られてくることがあります このメッセージはスカイプウイルスに感染してる人から送られてくるメッセージらしく、URLを開いたりファイルを実行するとウイルスに感染してしまいます。 私の周りのPSO2プレイヤーも結構被害にあっています。 大事なアカウントを守りたいのであればスカイプなどに張られたURLやファイルは本人に確認してから開きましょう
422 :
名無しオンライン :2013/03/24(日) 23:33:20.28 ID:XCvM+10w
421>>です あげ忘れたので一応あげておきます
423 :
名無しオンライン :2013/03/25(月) 02:04:13.03 ID:8nMr3ytj
>>421 はスカイプだけじゃなくてTwitterのDMとかでもありえるだろうな
ハンゲで垢ハックって報告ってあった?
ドラゴンネストで結構聞いた
怖いなこのスレ Vitaは大丈夫だよね? 情弱な自分をこれほど呪ったことはない
知らんけどPSNがまたアカウントばら撒き大会とかしたら面白いかもね
メシウマしたいから報告はよ
>>426 本体の画面ロックを有効化していない場合、電源投入(スリープ復帰)→PSO2起動→ログオン
ここまでが一切パスワード不要で行えてしまう
紛失とか、身近のソーシャルハックのリスクは十分にあり得る
もしかしてPSNのID/PASSが割れたらVitaさえあればログイン可能…?
Yes SEGAIDのパス変更してもVitaではチェックがないから素通りされる
PCの場合、PC変えると「いつものPCと違うんだけどこれでOK?」って確認のメール来るけど、 Vitaの場合はそういうの無いの?
>>433 Vitaは仕組みがPCと異なるのでな
1つのSEN(PSN)アカウントに登録できるのは、PSP/PSPgo/PSVitaが合計2台まで
買い換えやら何やらで3台目を登録したくなった場合、元々登録されている本体の紐付けを解除する必要がある
なるほどありがとう。
垢ハックされたから問い合わせメールしたんだけど それもこないし最悪だな
昨日の夕刊に掲載されたがやはり他人のID盗んだりアイテムの不正取得してる奴が増えてるんだな、しかも摘発された奴の40%以上が10代なんだとさ
440 :
名無しオンライン :2013/03/30(土) 19:13:25.94 ID:eLPs7gdC
チムメンが現在垢ハック食らってるんだが
>>441 ゴミしかいれてないんで大丈夫
なにすればいいだろ
アカウントのアイテムとかって返ってくるかね?
あと、身代金要求された
>>443 身代金要求とか謎過ぎないか?
そのチーム員がメセタ欲しさに狂言を言ってる可能性が
>>444 なんかマイショにアイテム出しまくってて、
チムメンが入れないって言って発覚
んで、そいつにつきまとってたらなぜか身代金要求された
ちなみに英語で 嘘のパス教えてきたりとかもした
身代金ってwwwなんだそれ ログとかSSないの?
>>447 ログならあるよー
SSはチムメンに聞かないとわからないな
インしてるチムメンで粘着してたら、
「金を出せ そしたらパスを教えてやる」
って言ってきた
実際に渡しても垢のメアドが変えられている可能性もあるし、こっちがRMT容疑でBANされてしまう
チムメンのメアドは潰されてたって
ちなみにHotmail
出来たらログ・SS乗っけて欲しいな
登録情報忘れてパス変えられないんだけど フリーメアドの方をワンタイムとかで固くするしかないのかな 他PCからやるとメール認証しないとできないんだよね
とりあえず斧で上げてみた so/2852149.txt key PSO2 とりあえずその日のチャットログは乗っけた 全部まるまるあるので悪用しないようにお願いします ハックされた本人はHotmail使ってたみたいです あと、チームでVCを導入してるのでところどころチームチャットが咬み合わない部分もあると思います
KEYまちがってね?PSO2で落とせないぞ
斧=Axfcって分から無い人もいるだろw URLでのっけてくれ そしてKEYあってる?
あ、小文字だったかも
斧で分からないような奴はむしろさわらなくていいだろ
このスレみてて思ったんだが 単にあてずっぽうで破られた奴が多いんじゃないか? Hotmailがあぶないとかいうけど、MSの中にPSO2専ハカーに内通した奴がいるとか考えにくいんだが もしそんなのが本当にあって外にばれたらMSつぶれるよ?そこまでMSバカなの? あとプレイヤーIDとSEGAIDとメアドが一緒だとか、自分の名前をIDに入れててしかもツイッターやらFBやらでPSO2やってると言ってたら 攻撃の手掛かりを与えているようなものなんだが
リスト型ハッキングするような業者が扱ってるのがPSO2だけなわけないし ネトゲ専ハカーなんていなくてもHotmailから何かしらの手段で垢情報が漏れてるなら それと他ゲー(最近でわかりやすいのがPSN)から漏れた情報を照らし合わせば簡単にネトゲしてそうな垢を割り出してハックできるだろ Hotmailが危ないって言うのはOTPが無かったり、アクティビティがないからハックされてるかわかりにくいってのと Hotmailで登録するヤツはアドレス・パス使いまわしetcしちゃうようなセキュリティ意識低い情弱が多いからだと思う
まあ現状はゲームIDとメアド両方にOTPかける事かねえ あんまりメール側に携帯情報出したくなかったんだけどなあ・・・ それでも使ってるPC端末ごと乗っ取られて入られるという可能性は残るし
んで誰か
>>452 見たの?
一回key弾かれてからめんどくさくて見てないんだが
チムメンがアカウント戻すってセガから連絡あったって言ってた 個人情報の提示が条件だけどね 本人確認のために元の登録情報と照らし合わせるのだろう
だから住所をナメック星で登録するのはやめとけとあれほど…
OTP設定してないのも虚偽情報登録も完全に自業自得だしなぁ 己の不手際を棚に上げてる奴が多すぎてうんざりする
ゲームログインにOTPを使えるようにしていないのは、SEGAの不手際でもあるけどな DQ10なんて、スクエニIDとパスワードは保存可能にしておいて、OTPの入力だけでログインできるから安全なままで快適だぞ
やっぱなー。ワンタイムサギだと思ってスルーしたわwとことん腐ってんな、セガ
>>464 それが一番いいかもな
OPT出来る人はIDパス登録可能ってことにしときゃ登録する人増えるんでない?
VitaもOTPできるようにすればかなり安全になる
問題はトークンの管理だがな
チムメンの垢が無事に戻って来ました アイテムは売られてしまいましたが、メセタは回収されずに残っており無事だったようです これで一安心です 被害額は12Mでした
どんまい12Mで思い出かえってくるなら安いもんだ
今度はgooに中華アタックだとさ gooメールで登録してる人は要注意!
「ヤフー」にも不正アクセス
インターネット検索大手「ヤフー」のサーバーから、会員のパスワードなどおよそ
127万人分の個人情報を抜き取ろうとする不正なアクセスがあったことがわかり、
会社側はセキュリティ対策の強化を急ぐことにしています。
ヤフーの発表によりますと、2日午後9時すぎ、ヤフーのサーバー上で不正な
プログラムが作動し、会員が登録しているユーザー名とパスワード、
それにメールアドレスなどの個人情報が、抜き取られようとしているのが見つかったということです。
ヤフーでは、異常が判明した直後にこのプログラムを強制的に停止させたため、
個人情報の流出は無かったとしていますが、およそ127万人分の情報が
外部に持ち出せる状態になっていたということです。
http://www3.nhk.or.jp/lnews/shutoken/1003678941.html ヤフーによりますと、今回のトラブルはこうした個人情報にアクセスするための社内の管理用のアカウントが不正に使われたためで、ヤフーではこのアカウントを使用できないようにする措置をとり、今後、セキュリティ対策をいっそう強化するとしています。
検索サイトでは、NTTグループの会社が運営する「goo」に対しても、2日、不正なアクセスが行われた可能性があることが明らかになっていて、国内の検索サイトへの不正アクセスが相次いでいます。
ヤフー10年近く使ってるけどそろそろさくらかなんかの有料メール取るかな… 年1000円とかで垢が守れるなら…とか思うけどどうなんだろう
475 :
名無しオンライン :2013/04/08(月) 04:01:48.23 ID:9apsn8sg
セーガー・・・
nexson経由でhotmailの垢ハクされた ネ糞も止めたほうがいいぞ、アイツは個人情報を流した事があるからな
478 :
名無しオンライン :2013/04/25(木) 04:42:02.84 ID:syJo86OO
今しがたアカハックされたわ、とりあえず 明日運営の報告まってから 警察に電話する
479 :
名無しオンライン :2013/04/25(木) 12:01:14.21 ID:r5bMYQj4
今朝ログインして垢ハックされてるのに気がついた。 メールBOX調べてみると25日午前3時頃に違うゲームのアカウント情報の問い合わせをした形跡があるので、その時間辺りに活動してたっぽい
480 :
名無しオンライン :2013/04/25(木) 12:20:07.48 ID:syJo86OO
同時か? まあ 運営のメールも遅いから 直接電話してみるわ
481 :
名無しオンライン :2013/04/26(金) 17:05:11.62 ID:MgCMiIP1
昨日垢ハックされた hotmail使ってたからそこから割られたみたい 被害は金目のアイテム全部とメセタ全額。アイテムの相場とかから計算すると150Mくらいの被害 取り合えず運営からメール帰ってきて、メールアドレス新規取得して登録情報送ってくれって言われたんだけど hotmail以外なら大丈夫かな?g-mailとか・・
ネカフェからリスト型ハックやられた可能性もあるよ ネカフェならOTPもかまさずにインできるからね その場合パスはハック側には変更できないけど
あとメールをハックされたなら、パスや登録メアド変えられてるとか不審点があるだろう
Gmailでも可能な限り長く複雑なパス+時々パス変更+2段階認証プロセスONに 肝心のゲームログイン時にワンタイムパスを要求してくれるなら大丈夫だと思うよ 最期のはとりあえず実装してくれるか怪しいから、最終的にどのメールサービス使うにしてもやれるだけやっとこうぜ
垢ハックされたら運営に報告しただけでは取られたアイテムやメセタは戻らないよね? かと言って警察に行けば面倒な事情聴取やらログやらデータ調べられて、 戻ったとしても3ヵ月後とか聞いたんだけど、 垢ハックされてアイテムやらメセタ取られても、まだログインできる状態ならパスやメアド変えて普通に続けるほうがいいのかな 誰かセガへの報告だけで補償された人っている?
久々にメールみてたらEメール認証手続きのお知らせが 一週間くらいしてSEGAにより強制パス変更メールがきてたな。 アカウントハックの可能性ありとのことで なんというか今こんなことしてくれるのかと素直に関心してしまった。 資産100M強の貧乏人だが、とりあえずメセタは無事で安心した DFすらやらなくなって最近はFUNログインしてるだけなんだけど アカウント名もパスワードもかなり強固なの使ってる (が、使いまわしw)けど、どこからもれてんだか
>>481 OTPが使えるようになったYahoo!メールもお薦め
OTPの送り先を携帯に設定しておくと
誰かがYahoo!アカウントにログインしようとしただけで携帯にメールが飛んで
携帯のベルが鳴って教えてくれる
ハックされて警察に行って、3ヶ月後に補填された方に聞きたいのですが、 警察に相談に言って、その日に被害届を出すだけで後は待つのみなのでしょうか? 人によっては自宅に来てPCを調査等もあるみたいですが、 それでも時間を取られるのは2,3日なのでしょうか。 実際に被害届を出されて補填された方が居ましたら、教えてください。
なんかゲーム内で垢ハック警報放送あったぞ 被害報告が非常に多く寄せられてるとのこと モロにGW狙ったタイミングだし愉快犯の犯行かな
e
491 :
名無しオンライン :2013/04/26(金) 23:56:57.91 ID:7XuMoeMN
age
>別途新たなセキュリティ施策としてゲーム内でのワンタイムパスワード導入についても、現在対応を行っておりますので、今しばらくお待ちいただけますようお願いいたします。 遅すぎた対応だけどさっさとやってほしい
>>489 PSO2に限らず、ほとんどのアカハックは中華の組織犯行だよ
アカハック>メセタ売り(RMT)という流れ
メアドから垢ハックされて課金アイテムとグラインダー他全部にメセタもACも… Vitaからなぜかインできるから確認できたがよかったのか悪かったのか ACもアイテムも戻してなんかくれないんだろうなぁ…
【重要】不正アクセスを防ぐため、登録メールアドレスにご注意ください
ttp://pso2.jp/players/news/?id=1377 これまで寄せられたご報告などをもとに、PSO2運営チームで随時状況を調査しておりますが、
ゲーム内、あるいはSEGA ID登録サイトから、IDやパスワードの流出等は確認されておりません。
現在、不正アクセスを受けた事例の多くにおいては、
SEGA IDの登録メールアドレスが不正利用されているとの報告を受けております。
メールボックスが不正利用されると、お客様の個人情報を不正に利用されることで、
パスワードの再設定を狙われることに加え、メールアドレスに発行される「PC認証キー」を読み取られ、
別のPCでログインされてしまう可能性があります。
したがいまして、登録メールアドレスとパスワードにつきましても、厳重な管理をお願いいたします。
フリーのメールサービスでID登録したりパスの使いまわしなんてしてるからクラッキングされるんだよ 支那業者は外貨を掠め取るのに必死だから犯罪だろうが手段を問わずなんでも仕掛けてくるというのに
>>495 PSNの方はまた別の管理だからねえ
まず自分がまだID管理ページに入れるかを確認して、入れるならメアドパスともに変更
入れなかったらセガに通報して変えてもらう、入れても通報はしとく
あとキーロガー食らった可能性あるからPCスキャン、万全を期すならOS再インストール
あとアイテム補償してほしいなら上にもいろいろあるけど警察への通報が必須
警察に事件認定されれば補償してくれるぽ
PSN側の仕様は、これはこれで別の問題がありそうだな SENアカウントと紐付けを行う初回のみSEGA ID/passを問い合わせる仕様だから、その後にpass変更を行っても効力が及ばない 例えば、ネカフェなどで安全の為に使い捨てパスワードを入力して、そのパスを盗み取られて変更前に関連付けされたら乗っ取られるリスクがある 現状、先にPSN連動を行っておく以外の対処法が存在しなく、非Vitaプレイヤーにとっては実質的なセキュリティホール
質問いいでしょうか? 遅蒔きながらOTPを導入しようと考えているんですが、 ハードウェアトークンはPSO2の公式に乗っている"ジェムアルト社Easy OTP Token v3"という機種意外でも 問題なく使えるものなんでしょうか? レビューに壊れやすいとあるので、ちょっと心配なのですが・・・・。
他の機種ってなんかあんの? そもそも携帯のほうはダメなのか?
え?ないんですか? いや、普通に他にもあるもんだと思ってたもので・・無いなら仕方ないですね。 スマホはあるんですが、たまに見つからなくなるもので・・・。
>>500 ハードウェアOTPの耐久性なんてその程度、所詮は量産品
メーカー違いで互換性が無いのは当然。秘密鍵テーブル自体が異なるのだから
>>502 >たまに見つからなくなる
そっちの方を問題視すべきなんじゃないか
遠隔捜索アプリは色々あるから、適当に見繕って入れといた方が無難
それこそ、ガチ紛失の末個人情報漏洩なんて目も当てられないぞ
>>499 これもうすぐ実装するゲーム内OTP効くのかねえ
Vita版にも付けてもらわないと困るよな
そもそもPSN自体が1億件という前代未聞のお漏らしアカウントだからな
関係なかったら晒しになるかもしれない Ship9なんだけど昨日の緊急で乱入してきた奴に妙な事言われた 「○○(俺のVITAのID)your ID? hotmail? yahoo?」って 他に人いなかったし俺1人だけだったから怖くなってログアウトした 気持ち落ち着いてからさっきの奴のカード見たらチーム名が大泥棒 マスターの名前が以前いた記号だらけでチーム結成してから1週間も経ってない 誰かがネタでやってるなら悪趣味すぎるし日本人じゃないならチーム名が怖すぎる BLして通報しておいたけど垢ハックされないよな?
乱入してきたとき英語だったから「Japanese?」って聞いてみた 「No」って帰ってきたから誰かの悪ふざけじゃないければ外人だと思う 会話にIDとpasswordって言葉出てくるから気持ち悪くって 「Ican't speak English」って入れたら最初の言葉返ってきて怖くなった
チャットログはセガフォルダに保存されてるから名前だけ消して晒せばよし 垢ハックされてるか不安だったらメアドとパスかえりゃいい
>>506-507 その時のチャットログを添えてSEGAに通報しとけばいいよ
ハラスメント行為かどうかはSEGAが判断するだろう
人づてで聞いたんだけど SEGAのワンタイムパスってゲームにログインするときに要求されないってマジ? 今回の大量ハッキング対策にワンタイムパス呼びかけてるけどいみなくね?
メアドもいっしょにOTPかけてればそこそこ効果はあるけど 一番なのはそりゃゲームログイン時のOTP
>>499 先にPSN連動を行っておくっていう手段は具体的にどういう意味なんだ?
まだPSO2をプレイしていないVitaユーザーの人はやる前に先にVita側で紐付けしてその後、SENパス、SEGAパス、メールパスの3つを変更してくれって意味?
詳しく
Vitaやってない人のセガID乗っ取りからVita認証されたらVitaからプレイされ続けるって話か
それはセガに頼めばVita版も止まるから大丈夫だ
ソースは昨日Vita版も停止されてた
>>495 の俺
ただしVita乗っ取り認証されてから自分のVita認証できるかはわからん
514 :
名無しオンライン :2013/04/29(月) 02:13:06.16 ID:qVd8t0r2
このスレage進行の方がいいと思うのでアゲ
515 :
名無しオンライン :2013/04/29(月) 03:04:36.58 ID:fr/loOvq
ヤフメ使ってるんだけどOTP設定は当然として、セガからのメールはこまめにチェックして削除しとけば 万全かな?たとえOTP突破されて中見られても空だし。 それとも削除したメールを復元とかされるのかな?そしたらお手上げなんだけど。
まぁ可能性は低いだろうが、OTP突破されたら諦めるしかない IDが載ってるメールを復元されたら終わりだな 定期的にパスワード変更するとか面倒でもやっといた方がいいよ
すみません、質問いいでしょうか? メールサービス元をさくらを変えて、 有料でも独自ドメインのメアドを取ろうかと思っているんですが、 ハック対策には有効なんでしょうか?
>>506 おいこれ怖すぎだろ
他スレにも書いて広めるべき
25日の夜24時頃〜26日の明け方に掛けてハックにあったわ。 hotmailでOTP使ってなかった。うかつだった。 セガには連絡してアカウント凍結状態で、(土日祝日はセガが休みだから)恐らく火曜以降に凍結解除になる見込み。 サイバー犯罪対策課にも電話して最寄の警察署に行けって話だったから今日これから行くところ。 アイテム復旧を第一の目標に頑張る。 同じく被害に遭った人、泣き寝入りせずに警察に行こう。 一緒に頑張りましょ。 何か使える情報でも出るか、進捗あったらまた書き込みます。 >以前被害に遭って、アイテム復旧してもらえた方 ログとかを元に復旧してもらえたんでしょうか。 それとも覚えていた範囲とかなんでしょうか。 普通に考えたら前者だけど、ちょっと気になったので。。
俺はメアドとられてセガのパスワード変えられたよ フリメならそれなりに防御策とらないとだめなのね
何かやたらSEGAには責任無い、フリーメール使ってる奴が悪い!って叫んでるIDが居るんだよなぁ… こいつ葬式スレにも湧いてたけど、SEGA社員にとってよっぽど都合が悪いことでも起きてんのか? プロバメールでPSO2専用のパス使ってて、ネカフェ帰りには毎回パス変えてても垢ハック食らってキャラデリされてんのに、 やたらハックされた奴が悪いSEGAは悪くないって単発が叫んでるんだよ 宇野スレやら糞リススレにも社員臭い奴が散々湧いてたから今更居ても疑問にも思わないけどな おまんちん仕掛けたらSEGA串出てくるんじゃねーの
誰に言ってるのかわかんねぇ
俺かと思ったが葬式スレとやらは知らないな あとからアクセス履歴見たら、しばらく前から不正にアクセスされてたからセガのせいでもフリメのせいでもなく自分のせいだった
525 :
sage :2013/04/29(月) 16:19:52.98 ID:Wb2S6tRf
>>519 掲示板への書き込みが初なので間違いがっていたら申し訳ないです。
自分の現在同じような状況です。明日警察に行こうかと思っています。
526 :
名無しオンライン :2013/04/29(月) 17:26:17.46 ID:u2BL3oQz
とりあえずゲーム内にもOTPを導入したりセキュリティ強化してくれないとゲームを楽しくプレイすることは不可能だな
527 :
519 :2013/04/29(月) 17:47:37.88 ID:8WNe70+r
今警察行って、色々話して帰ってきたところ。 警察としては、まずはセガと連絡を取ってアクセス履歴等調べられるか確認するみたい。 それだけで足りない場合はプロバイダなり色々調べる、とのこと。 海外からの場合だとやっぱりそれなりに調べるのに時間掛かると言われた。(海外からと決まったわけではないけど) で、警察がセガから色々聞きだして、追加情報が必要になったり進捗があったりしたらまた連絡してもらえるとのこと。 というわけで、進捗あったらまた書き込みます。 余談だけど、セガに連絡する時は(電話対応やってないから)メールしかないって言ったら、警察の人が唖然としてたわ。
お疲れ様です 婦警さん美人だった?
529 :
名無しオンライン :2013/04/29(月) 19:22:50.06 ID:OTmAt6XV
乙 注意喚起age!
530 :
525 :2013/04/29(月) 19:49:40.11 ID:Wb2S6tRf
>>519 報告ありがとうございます。被害届は今日出されたのですか?
531 :
519 :2013/04/29(月) 19:57:50.04 ID:8WNe70+r
>>525 そうだった、言い忘れてたけど
あくまで被害を受けているのはセガだから〜っていうことを言われた。
捜査はしてもらえるけどね。
だから捜査をしてもらう為の話をしに行った、といったところ。
(こっちとしては捜査してもらって、結果アイテムが返ってくれば同じことだし)
>>528 立派な男性だった。
ほのかに期待してたのに、ばかやろおおおおおお!!
おっと取り乱した、失敬
532 :
名無しオンライン :2013/04/29(月) 19:58:16.81 ID:kr65KuWp
昼SEGAに利用再開のためメールアドレス変更希望を送ったのだが結局19時まで何も起こらなかった。 どういうことなのだろうか。 もう再開できてる人いる?
533 :
525 :2013/04/29(月) 20:15:04.10 ID:Wb2S6tRf
>>519 返事ありがとう
どこかのブログの記事で『警察に被害届を出さないと、基本的に運営側は動かない』
という文を見かけたので被害届が先なのかと思っていました。
被害者多発してるならまとめて捜査してもらえばいいのになセガ
http://sega.jp/contact/ GW休業に関するお知らせ
誠に勝手ながら、下記窓口につきましてお休みいたします。
ご不便をおかけし申し訳ございませんが、該当窓口へのお問い合わせにつきましては、休み明けにお願いいたします。
■休業窓口
・セガ モバイルサポート(※)
・セガカラモバイルサポート
・会社情報について
※一部スマートフォンゲームの窓口につきましては、通常営業いたしますので、詳しい休業情報につきましては、各ゲーム専用のお問い合わせページ等にてご確認ください。
■休業期間
2013年4月27日(土)〜2013年5月6日(月)
期間中メールにていただきましたお問い合わせは、休み明けより順次応対を行って参ります。お問い合わせ状況によっては、返信までにお時間をいただく場合がございますこと、予めご了承願います。
537 :
名無しオンライン :2013/04/29(月) 20:35:36.26 ID:kr65KuWp
>>535 情弱の俺のためにありがとう ずっと悩むところでした。
あーモバイルだけかこれは
>>532 セガがGW中だから対応してもらえていない。
>>535 にも書いてあるとおりにカレンダーどおりにしか対応してもらえないものと思ったほうがいいよ
>>527 今回も不正アクセス元は東京のチョンバンクだったような
シナチョンのどちらかが犯人だろうけど、他人事とは思えないから心が痛むよ
対応状況の報告は他のプレイヤーにとっても有益だし、早く復帰できることを願ってます
まあ電話はおいたら基地外が電凸しまくるのが目に見えるからな・・・
543 :
525 :2013/04/30(火) 00:18:21.94 ID:U/nZYSjz
少し前にアカウント利用再開の手続きのメールが来ました書いてきます
544 :
525 :2013/04/30(火) 00:44:01.88 ID:U/nZYSjz
手続きメール完了しました。自分と同じようにメールが届いた方いらっしゃいますか?
今日フレンドが垢ハックされた もっと遠い世界の話だと思った 怖すぎて即パスワード変えてきた
546 :
名無しオンライン :2013/04/30(火) 02:59:12.88 ID:De0OkMS8
こっちも昨日フレンドがやられたわ そのときフレンドはサブ垢でログインしててチャットしてたら、そのフレンドのメイン垢がログインしてきてチムメン一同驚愕 ロビーで堂々とそのメイン垢のコスや装備を安価でショップに出してた 正直間近でみるとぞっとするわ しかし本当に最近増えてるんだな、ゲーム内告知も増えてるよね? みんなも気を付けてくれ・・・あげとく
ゲーム自体のログインにワンタイムパスワードかけなきゃ意味ないよなあ チョンゲですらちゃんとやってることを何でやらないんだろう 任天堂機で出たドラクエなんかはスペックの問題でゲハにあーだこーだといわれて炊けど 最低限のセキュリティ対策はしっかりやってるんだぞ
ゲーム内のワンタイムパスワードも導入するとはなってるが 運営はGW休んでる場合じゃないと思う・・・
運営も血の通った人間なんです!
正直こんな辺境の地のようなゲームで垢ハックされるなんて、 余所のアレなネトゲやネットサービスと同じメアドでIDとかも一緒にしてるよな? ちなみに使ってるPCと運営自体に問題がある場合は、 ワンタイムパスとかで2重3重にしても殆ど意味がないので、 最低でもSEGAが本気で頑張らないとダメなんだよね。システム屋として。
>>531 私も先週ハックされて同じようにな状況なんだけど
サイバー犯罪対策室に電話して、その後最寄の警察署に行って話をしただけなのかな?
手続きみたいなことや自宅のPCを調べに来るみたいなことはなかったのでしょうか?
もう中国人しねよ
ちょっと質問 スマホのワンタイムパスワード使ってるんだけど、様相が1アプリに登録出来るのは1垢分だけな感じがするけど複数登録って無理? FUN稼ぎに5つの垢使ってて、最低でもうち実働3つはワンタイム入れたいんだけど何かしら特殊な手段使わなきゃダメそう?
554 :
名無しオンライン :2013/04/30(火) 10:40:20.46 ID:0JiE6uuu
>>527 たかがゲーム如きで警wwwwwww察wwwwwwwwwクッソワロタ
というか何が原因でハックされてるのかを本人が分かってないのがうける FF14でもハックされた奴いたけど そいつの原因は育成代行頼んでてそっからだったりしたけど ここの連中は何が原因なの?wikiとかエロサイトか?
558 :
525 :2013/04/30(火) 11:09:44.06 ID:U/nZYSjz
警察に電話しました。一番最初の相談の人はよく理解していないのかどうか分からないですが
それで被害届出せないのでは?SEGAが被害者?とよく分からない感じでした。
所轄の警察署の方には前に記事で出ていたことを意識しながら話しました。
> 警察機関にご相談いただく際には、ゲームデータに関して「アイテムがなくなった、キャラクターがいなくなった」
> 「アイテムを復旧してほしい」ということではなく、「登録しているゲームサービスのIDとパスワードが第三者に使用された」
> 「不正アクセス禁止法に違反する行為を確認した」ということについてご相談ください。
不正アクセス禁止法は
・なりすまし(他人のID、パスワード等を不正に利用する)行為
・セキュリティホール(プログラムの不備等)を攻撃して侵入する行為
>>554 自分も519さんと同じく明日警察に行く予定です。
たかがゲームですが楽しく遊びたいので頑張ります。
>>557 >>556 これ見たら分かるんじゃね
ハックされるような奴は一部を除いて対外が 何か をその盗まれた本人がやってる
あーよく見たら被害者はセガになるから被害届はセガに頼まないとダメなのかねこりゃ
562 :
525 :2013/04/30(火) 11:24:28.54 ID:U/nZYSjz
>>560 ありがとうございます。
明日警察に行くのに印刷して持って行かせてもらいます。
「自分のIDとパスワードを誰かに勝手に使われてしまったような場合は、すぐに最寄りの警察署にご相談下さい。」 てあるからまあいいか
ゲームでもリアルマネーつかってるしなー 対策を講じておく必要あるわなー
フレがハックされたときは勝手に残ってるAC使われてプレミアになってメセタトレードにマイショップ出品されてたよ ゲーム内マネーに変換してるとはいえたかがで済ませられるもんじゃないだろ
メアドでもホムペでもウェブマネーチャージアカウントでも他人が勝手に不正アクセスしたら犯罪だから 何の違いもないしな アカウント設定でネカフェからのPC認証不可と認証可能を設定できないと怖くて使えねえ ここ見てるとネカフェ行く時だけパス変えてても無駄だしセガIDは確実にわかっちまうし というか一度PCで認証させると取り消せないなら漫喫とかで使ったらもっとやばいな
前のゲームでやられた時は、最初のID登録のメール(IDが書かれてる)を保存したままだったのと ゲームのパスをメールのパスと同じのにしてたのが原因のあわせ技だった メールアドレスとなんらかで関連があるのをゲームで使うのは最悪だと思う
568 :
名無しオンライン :2013/04/30(火) 16:32:58.81 ID:pebScX8K
ハックされたやつの大半がセキュリティソフト導入してないとか パスワードの使いまわしが大半なんだよな
前の・・・って しょっちゅうやられるようなのは完全に本人が抜けまくってるし懲りてないな。 人に迷惑掛けるまえにネトゲやめた方がいい。 自分が加害者側になっちまうぞ?(なってることに気付いてないかも知れんが)
前のゲームで垢ハックくらったのわかるけどしょっちゅう被害にあっているかはわからないだろ・・・
>>570 ネ糞のゲームを甘く見ない方がいい
前はゲームのwikiにツール仕込んでアカウントハックしてたグループもいたらしい
で、どこの情報が大量流出したかは分かったの?
ハックされた場合、復旧保証してもらえるの?
とりあえず去年11月から全くログインしてなかったけど 久々に復帰しようとしたらアカウントロック SEGAに問い合わせたら普段と違うIPからのアクセスがあって遮断したとのこと アカウントロック解除してログインしたら倉庫の中のクジ品が大量にロスト 全くログインしてなかった時期にショップで出品していた形跡あり これだけ状況揃ってても「補填は致しかねます」と返答するSEGA こちらも一応警察に相談してPC持ってかれたりとか色々あったけどSEGAさんから反応なし ようやく押収されたPC戻ってきたぜ……
>>573 漏れたというよりこのスレで被害訴える奴の大半が登録したメアド
特にHotmailやYahooメールなんかの無料Webメーラーをハックされて垢が乗っ取られてる
だから
・登録メアドに無料Webメールを使わない
・トークンでSEGAの登録情報を保護しパスワード変更出来なくする
この二点の対策をするだけで危険性はかなり下がる
えー・・・きっついなぁ 前にもパス変更キャンペーンみたいなのあって変えたけど また変えたほうがいいんかな、でもどういう経路でハックされてるんだろな パス総当りかどっかから漏れてるか、総当りだったら変えても意味ないよなw
俺もhotmailでかなーりわかりやすいIDだが無事だった だいぶ前にキャンペーンのプレゼント狙いでOTPを設定したのが功を奏したぜ
アカウント復帰メール来た! っと思ったらSEGAIDが復帰しただけだった・・・ゲームはできないのか
>>577 パスワード文字が長ければ解析時間的に今のコンピュータでは総当り不可能と考えていい
PSO2は認証にウェイト作ってるしネットワーク遅延もあるから更に不可能
まぁそれでもパスワードは12文字以上にする癖つけとけ
よくある単語じゃなくてランダムな文字でな
>>581 なるほど、ワンタイムも今更だけど登録した
ACチャージに一手間かかるようになったけどしかたないか、サンクス
>>570 一回だけだしサイバー課に持ち込んだよ
何度もやられてたまるかw
本スレで被害者の画像見てガチでちょっと怖くなってきたんだけど、具体的に現状こちら側から打てる対抗策って何がある?
>>554 リアルマネー使ってたら笑い事じゃないだろ
タダゲー厨には理解できないかもしれないが
これワンタイムもパス変更防止くらいしかならないじゃないか(呆れ) ゲームログイン時にキャラ名入力させるようにするとか今すぐ対策するべきやろこれ・・・
>>585 ・SEGA IDのパスワードを新しくする(使い回ししない)
・SEGA IDに登録してあるメールがフリーメールなら他のに変える
・SEGA IDに登録してあるメールのパスワードを新しくする(使い回ししない)
・可能であればワンタイムパスワードを導入する
・PCにウィルス対策ソフトをインストールする
パスワードの長さは12文字以上にする
(よくある単語の組み合わせはNG)
自宅以外のPCからPSO2に接続しない。
(もし接続した場合は家に帰ってからSEGA IDのパスワードを変える)
>>588 それに加えて
・PSO2を遊んでるPCでネット閲覧しない
PSUではPSUWikiにパス抜きトロイのリンクを貼られる大事件があった
どこに地雷が仕掛けられてるか解らない以上
出来る限りPSO2が入ってるPC以外でネットを見るべき
>>587 そんなのマイドキュメント配下のログ浚われたら終了だろ
591 :
名無しオンライン :2013/04/30(火) 21:26:55.46 ID:Exg+/C1y
>>588 と559はPSO2だけにとどまらずほぼすべてのネトゲでも気を付けるべきことだよね。
ゲームを気軽に遊べない悲しさ
不正アクセスでダメにされる悲しさ・・・
(;´∀`)=3
592 :
名無しオンライン :2013/04/30(火) 21:35:15.13 ID:Exg+/C1y
vitaでもやってるんだけどパス入力とかないんだけど大丈夫なのかね あとPSNID表示やめてほしいわ
>>576 あーなるほどなるほど
ネット上で、IDとパスワードさえあれば誰でもどこでも閲覧できるシステムの弱さがでたのか
怖いな、ヘタするとアカウント開設時からのメール全部残ってるだろうし
ゲームどころじゃすまないかもな
>>589 昔ネトゲと何の関係もなくて旬も過ぎてるような家ゲーの攻略wikiが垢ハクウィルスサイトへのリンクまみれにされてたことあったなぁ
vitaだと初回はIDパス入力画面出たけどパス変更後はでないんだよな 本当に変わってんのか
これ、メアドを携帯の各キャリアのやつに変えたら多少はましになるのかね
>>589 >>PSUではPSUWikiにパス抜きトロイのリンクを貼られる大事件があった
nProさまがいるのに、まだこんな心配しているのか()
ネトゲのパス抜きって大体が怪しいサイト(小技集とか裏技とか書いてる系の)やら、コメント欄管理してない個人ブログ訪問して感染、パス抜かれる流れだからなぁ・・・ 被害者の実年齢をグラフ化したら手口のパターンはわかるんだろうが
ネカフェからだとログイン認証がいらないってのが糞なんだよな なんでこんな仕様にしたのかわからん
>>598 nProさまはアンチウイルスソフトじゃないんだが
アンチウイルスソフトにウイルス認定される事はあるけど
ハックされた奴はされる行動してるからな つまりFF14でもあったようにワンタイムあってもされる奴はされるw
ヤフメも心配だからプロバイダメールにしたらWebメールだったんでメールソフトで起動する様にしたわ ついでにパスも変えた てかメールアドレス変更時って変更前のアドレスにも通知来るんだな OTPやってるけど一瞬焦ったわ
>>598 そのPSUもnProを採用しててその事件が起こったのだが…
OTP設定したスマホが壊れたりなくしたりで紛失したらどうなるの? ログイン出来ないし、サポートに電話するしかないんかな
>>605 >>341 みるとサポートに連絡して個人確認してから解除かな
個人情報登録で変な事があるとやばそうだが
607 :
名無しオンライン :2013/05/01(水) 02:47:29.99 ID:hv+8rB/s
さっきログインしたら垢ハックされてた・・・ このスレみる限りだと、もう売られた装備品とかも帰ってこなさそうだな 変なページなんて見てないのにどうしてこうなった
hotmailとPSO2のIDパスが同じとかいうオチだろ 自己防衛してないからそうなる
609 :
名無しオンライン :2013/05/01(水) 02:59:45.51 ID:hv+8rB/s
>>608 特に似せてはいないのだが、俺が対策を怠ったのが悪かったようだ。
今度からは気を付けるよ・・・
611 :
名無しオンライン :2013/05/01(水) 03:22:50.94 ID:hv+8rB/s
>>610 すまん、hotmailなんだ
自業自得なのはわかっているんだが、残念だよ
SEGAIDのOTPは使ってた? メアドにOTPは使ってた?(もともとないならどうしようもないが) これくらいはここに書いといてよ
613 :
名無しオンライン :2013/05/01(水) 03:26:59.52 ID:hv+8rB/s
>>612 どっちもOTP設定はしてない
今までハッキングされた事なんて一度もなかったから、厳重にする必要はないと
思ってたんだ
なんにせよ、これでネットに対する警戒心がより一層深まったいい機会になったよ
きちんと警察に届けて不正アクセスで捜査してもらって 泣き寝入りはダメだよ 犯人逮捕が次の犯罪を防ぐ事にもなるから アイテムに現金としての価値は無くてもRMTとかで売れば、 その金額を相手(親とか)に請求出来るだろから
615 :
519 :2013/05/01(水) 06:27:13.88 ID:t5BM+daL
亀レスで申し訳ない。外出先のスマホからだと規制掛かってて書き込めなかった。
>>551 流れとしては大体そんな感じ。
手続きらしいものはなく(上でも言っているとおりにあくまで被害者はセガという位置付けかららしい)、
状況の説明の他に氏名、生年月日、住所、職業、連絡先を言ったくらいかな?
PCの画面を印刷出来るか聞かれたりしたので、必要があれば印刷するか、もしくは見に来るということもあるのかも。
最寄の警察署に行くときも、あらかじめ電話してからの方がいいよ。
他の事件で忙しかったり、居なかったりするから。
で、事情を話して「ゲームのアカウントとパスワードが第三者に不正に使用された」から相談しに行きたい旨を伝えると、
担当の人に繋いでもらって、いつ頃行くかという話になるはず。
俺の場合は生活安全課とかいうところだった。
ID管理ページの障害って時期が時期だけに不安だわ
617 :
525 :2013/05/01(水) 10:35:40.34 ID:X+8W9In8
警察から帰ってきました。 情報や証拠となるものを持っていき少し話をしただけですが捜査をすると 言っていました。被害届は捜査が進んでからということで帰ってきました。
>>616 今回は絶対にパスクラ目当てとかの変なアクセスが集中してるんだと思うよ
運営も休み取ってて対処できないわけだし
ハックされた人はアカウントの状態がどんなで、具体的に何が落ち度となってハックされたのか書いてほしいな。 単に「ハックされた。悔しい。」じゃなんもわからん。
そーいや別ゲーでも運営休みますって時期に垢ハック急増してたなあ・・・ やつら旧正月以外は油断できんな
運営からメールこないぞ!
26日にアドとパス変えて返信しろってテンプレメールがきたっきり何も音沙汰なし!
アドレス変更の手続きのあとの運営から返信メール来た人いる?
>>619 俺はyahooメールに中華人民共和国からのログイン履歴がハックされた時間にあったぞ
ちなにみID別のパス同じパターンだ
もう運営は休日告知しない方がいいな
基本的にはフリーメールで登録、パス使い回しのパターンだとハックされやすいみたいだね。 使いまわしてなくても、メールがハック出来た段階で生年月日が分かるような内容のメールが残ってるとアウトなんかね。 あとOTP登録したんだけど、パス変更狙われてる時ってこれ役に立つのかねこれ・・・。
あーsegaid変更したいなあ 短いんだよなあ文字数 なんでsegaid変更出来ないんだ
625 :
525 :2013/05/01(水) 13:07:43.42 ID:X+8W9In8
>>621 警察に連絡はしましたか?
大人数で警察に連絡は何か効果ありますかね
不正アクセス禁止法とか見たけどぬるいね 「1年以下の懲役または50万円以下の罰金」 実刑無いじゃんw まあ、前科ついて一生負い目に感じて生きて行く事になるだろうけど
負い目ってかまともな就職はまず無理だし人生終了に近い
まあそうだよな この手の逮捕者は新聞に名前載るだろうし 下手したらテレビのニュースに顔出しもあるかもなww
>>629 この刑は一般的に罰金刑って言われてるヤツだよ
〇〇幇助とかに付くぬるいタイプ
仮に執行猶予が付いたとしても実刑じゃないよ
フリーメールは危ないというが具体的にどこのアドレスなら安全性が高いといえるんだ? 金払えってこと?
と思ってスマホのアドレスで試したら登録できた これが一番簡単で手っ取り早そうだな
フリーなんざ使わずにプロバイダのメアドでいいじゃない スマホならそのままワンタイムパスワードまでやればいい
>>632 一般的に3年以下には執行猶予が付く
極稀に実刑になる事もあるみたいだけど、それ自体がニュースになる程の確率
けど、このケースは罰金のみだと思う
歩行者の信号無視も1年以下の懲役だけどなw まあその程度
>>634 プロバイダのでもBIGLOBEみたいなWebで開くやつはどうなんだろうな
そもそも通報すれば犯人捕まると思ってる奴いるみたいだけど、 特アの奴らの海外からの犯行だろうしよっぽどつからまんよ。
639 :
名無しオンライン :2013/05/01(水) 16:28:32.29 ID:RV8axBJt
あげ
640 :
名無しオンライン :2013/05/01(水) 16:29:58.42 ID:I0YH8NsQ
毎度恒例のシナチョンだからねー
>>635 そっかー
>>638 捕まる捕まらんより、補償の方が大事だねえ
あと警察沙汰が増えればセガも本気にならざるをえないかもしれん
つかさゲーム内OTP入れるならさっさとしろ、GWに休んでる場合じゃないよね
642 :
525 :2013/05/01(水) 17:00:41.34 ID:X+8W9In8
犯人がつかる事や刑がかかることに期待はしていないですが 641さんが言ったように警察沙汰が増えることで何かしら進展があればと 思っています。
メルアド替えたのになんでメルマガが前のアドレスに来るんだよ しかもご丁寧にID記載されてるし
>>623 パス変更時にOTPはかかるので大丈夫。
実は今のOTPもゲーム内OTPもそれほど大きく効果に違いがあるわけではない。
現状、SEGA IDサイトにアクセスする際にOTPは発動するので、
万一メアドをハクられても、SEGA IDのパスが割れていない限り
ログイン、パス再設定、メアド変更は不可
なので、SEGA IDと登録メアドのパスを同じにしている人以外は、
今のOTPでも効果はある。
なお全部同じにしている人はそもそもOTP使わないもよう
そういえば メルマガは全垢、配信中止にしたな フリーメールがハックされても PSO2やってるのがバレてハックされるのってメルマガ見てるからだろ
あと、対策を一言でまとめると
>>588 のこれに尽きる
この2点で99%アカハックは防げる
・SEGA IDに登録してあるメールのパスワードを新しくする(使い回ししない)
・可能であればワンタイムパスワードを導入する
>>646 VITAのIDを晒す糞仕様だからな
SEGA IDのパスも変えないと危険だぞ
何かショップでひたすら売り逃げ見たいのがいるけどw
今後被害あったら 【メールの種類】 【OTP導入の有無】 【パス使いまわしの有無】 は記載してくれると参考になるな
メアドを携帯にするだけでハック(物理)以外は大体怖くなくなる まー携帯だと見にくいからやっぱりPCでやっちゃうけどね
>>650 IDは同じのにする人が多いんだって
これだけやれば安全っていう考えはやめとけ
まして人に言うならなおさら
あと認証キーはネカフェ回線だと意味ないぞ
653 :
525 :2013/05/01(水) 19:05:33.36 ID:X+8W9In8
緊急メンテ?ID関係でしょうか
>>652 3個も4個も書いても「ID同じのにする人」には理解されないから、
何を優先的にやるかを書いたまで。
あとネカフェの可能性はあるが、「今起きている」不正アクセスのやり方を見るに、
国内愉快犯はほぼゼロ、中華RMT業者の仕業と思われる。
大陸からつなぐだけで捕まらないのに、わざわざ危険を冒して
ネカフェに来店する意味はないので、まずやらないだろう。
おとといアカウントハックされてつい先ほどメールアドレス更新手続ききたけど アドレスどうしようかねぇ あきらめてるけど、一応補填の例があるからそのことについても一言言っておいていいのかな
>>650 PSNのオンラインIDに対し、PSN経由でメッセージを送ることは可能
それを利用したソーシャルハックへ発展するリスクは一応あり得るので
>>654 中華はワーカーに過ぎないのであって
その回線を手引きしてる業者が国内に居る
こいつらが実質的な主犯格な
国内で動いてるなら捕まえようもあるのだが 中華は回線がクソだと聞くが海外のネトゲでハックとか大変だな
659 :
名無しオンライン :2013/05/01(水) 22:03:47.85 ID:8G31/vIk
OTP使ってるがHotmailなので一応他のメアドに変えようとしたら「ネットワークが混雑しています」 じゃねーよコラ変えさせろ
普通の企業だったらそろそろ対策の為に出社を義務付けられるレベルだな そもそも連休前に解ってた事だし ネットでは悪人の公務員だって震度5弱で緊急収集かかるんだぜ ちなみに銀行員も収集かかる 悪意ある事件な分、災害よりタチ悪いがな 金曜日以降が一番怖い気がするわ
アカウントハックされるとロックがかかる?一瞬BANされたかと思ったけどアカウントハックかも。
662 :
sage :2013/05/01(水) 23:13:30.77 ID:Koy2fJBZ
4月25日に垢ハクされて先週の土曜日にメアド変更メール送って今日凍結解除された 警察にも行こうと思うんだけどやっぱ電話すべき?一応サイバー対策課にメールは送ったんだけど
升やRMTと違って会社の被害そのものは少ないから 会社が重い腰を上げにくいってのもある ユーザー自身は引退騒ぎにもなりかねない大打撃だけどな これが何千ものユーザーがハックにあったってならまた別だろうけど 実際ハックされた人数100人以下かよくて100ちょいだろ? 対策に投じる費用よりユーザー引退による減収の方が少なかったらそりゃ動かねぇって 信用が失われるとか言うのはナシね。はなからそんなもんねぇし
垢ハックやられた 例の如くhotmailでOPT無しパス使いまわし 被害は金だけ?ちょっとだけ残ってた 確認するのに再ログインしようとしたらなぜか落とされたんで 急いで登録メアド、パス変更して運営に報告 で、今は垢停止解除待ち 他の人とsegaから返信テンプレメールがちょっと違うのはよくわからん 保障は諦めてるけど迂闊だった
OTPつかいたいがヤフーメールはドコモのガラケーOTP 対応してないのか?
てか携帯からモバイル版ヤフーメール使用不可能になるのか もうスマホの時代だな
フリメでOTPもなしのやつは自業自得としかいいようがねえ しかも運営のせいにするとか頭おかしい
>>666 携帯にOTPメール届く様に設定すれば、メーカー関係なく出来た様な
説明にドコモ不可って書いてたら別だが
>>667 ところが、OTP導入しても携帯からは普通に見れるんだなこれが
このタイミングでセガID障害と緊急メンテってなにがあったんだ・・・
ワンタイムいみあんの? ゲームログイン時に求められないなら無意味だとおもうんだが。 パス変更とかはされないだろうけど、結局被害を未然に防ぐことはできないよね?
意味があるかないかといえばある パスワード変更されないのがどれだけ大きいか こっちがログインできるなら入ってる奴蹴りだすこともできる
ワンタイムいれようが 簡単にわかるパスワードにしてたら無意味 アホなのか馬鹿なのかまぬけなのかw こういうのに合うアホは合うべき理由があるんだよ、まずはそれを考えろアホ
いや、だから結局ワンタイムでゲームないの資産守ることできないわけでしょ? そもそも管理ページログイン時にしかワンタイム使えないのがおかしいっていいたいわけよ
ゲームにつかわせろってのはわかるし、誰もがもう何回も言ってるって想像付くでしょ でもだからって出来ることやらないと悲惨なことになるって話
ログインの度にワンタイムパスワード入力とか面倒だと続かないと思う
やられた 【メールの種類】 プロバイダ。これと他のネトゲに使ってるくらい 【OTP導入の有無】 無 【パス使いまわしの有無】 無。キャンペーンあったりで何回か変えてる ネカフェの利用も無し
>>677 それがマジならセガ自体ハックされてる可能性ないのか?
vitaの有無は?
プロバイダのさえやられるのか・・・ となると怪しいのは他のネトゲ経由かサイトあたりなんだろうけど 明日は我が身だな
>それがマジならセガ自体ハックされてる可能性ないのか? 去年すでにハックされてNPC動かされたりしてますやんザルセキュリティのセガ
Vitaは持ってない。関係あるか分からないけど普通にロビー歩いてたらいきなり落ちた で、ログインし直してしばらくして色々無くなってるのに気づいた。その前から無かったのかもしれないけど
やばすぎるな ログインOTPにするのって技術的に難しいのか? これ必要だろ
今見てきて不思議なんだけど、メールがハックされたとしても、セガからのメールはIDしか書いてないし パス変えるのに名前か誕生日か秘密の質問がわかればいい、とはいってもそもそもその前にパスワード入力してログイン状態にしなければならん 結局ハックされたのはメールの痕跡から推測されやすいパスや他ゲームのパスの使いまわししていて、そこのメール履歴からばれたって事?
>>677 パスは推測されにくいバラバラの文字列なのか
簡単な文字列なのか書いてくれ
>>683 もし本当にそうならパスワード忘れた人はセガに問い合わせるしかなくなるよね
>>685 なるほどね〜パス忘れたって場合があるのを忘れてた、専用ページがあるね
これだけどのメールでもハックされてるんならこのシステムを変えれないもんかね
いっそパス忘れちゃう阿呆な方は永久にログインできませんにしたら流石に苦情だらけだろうな
パス忘れたら3日間はログインできませんとかじゃだめかな? ファッカーさんたちにはいい牽制になりそうだけど 本当に忘れてたら忘れる方が悪いんだし3日間反省するの
パス忘れは人間なら当然起きるものだよ ハック対策するほどその可能性は高くなる
>>676 DQ10やってるけど楽だぞ
スクエニIDとパスワードは記憶可能になってるから、後はOTPの入力だけでログインできる
あるいはいっそ、FF11のサッチェルみたいに餌で釣るとか
>>651 の方法が今んとこ一番安全策かもな
端末と紐付けされてるからメールハックはまずないし
プロバアド登録だったけど上のレス見てると盤石とも言えんようだしスマホのメアドに変えたよ
まあここまでユーザーに自衛させなきゃならんとかおかしいんだけどな
とりあえずSEGAはゲーム内OTPを早く導入してくれ
ユーザー登録画面だけのワンタイムとかアホかと
>>677 すまん、プロバイダ名まで頼む
俺もプロバイダのにしたから心配になってきたんだ
もしもセガ自体がやられてるんだったらもう運だな いつハックされるかわからないロシアンルーレットだわ
SEGA運営が、FF11やRO、リネ2の騒ぎを完全に対岸の火事としてしか認識していなかったツケが回ってきたな isaoも同様で、実際にクレカ被害が拡大するまで3Dセキュアを頑として導入してこなかった
俺垢ハックされたら引退するんだ・・・
>>677 そういや最近になってAC買ったりパスワード変えたりした?
ID管理ページのメンテが気になる
そりゃ危機感持ってたら連休前に通知だけして休み入らないだろ さすがに連休明けには対策取るだろうから、業者は今からかきいれ時なんだろうな
パス使い回し無しなのにハックされたのか。参考の為にパスを何桁&英字数字混ぜてたかの情報もお願いしたい
仮にメールがハックされもID入ったメールが削除されてれば大丈夫かな?
パスワードを書き換えられたって被害の人は居ない? フレがやられて育てたキャラが使えないの
プロバイダやられたのが作り話でないならセガ自体がハックされてるでしょ プレイヤー側に打つ手はない
>他のネトゲ ってあるから判らんでしょ つか、セガ自体がハックされてるなら個別アカウント単位なんてまどろっこしい事せずに、直接AC関連とかやられてるだろうし
>>701 だよな、セガがハックされてもメールの方のパスとか分からんし
そういえば、今コラボしてるサギタって大規模な流出事件起してたよね
まあウイルス喰らってメアドパス抜かれたとかそんなとこだろ セキュリティソフト入れてなかったりしたらあり得んことでもない
>>677 IDの使いまわしの有無
パスワードの難易度(個人情報から推測できるか等)
セキュリティソフト
これについても情報が欲しいところ
今のところパス抜きトロイとかの情報ないけど
他のゲームである以上これにも登場してくるだろうし
前作PSUではPCからIDパス盗むタイプのウイルスがあったしな しかもリンク踏むだけで感染する奴
RMTの相場見たやつは抜かれてるんじゃね
707 :
名無しオンライン :2013/05/02(木) 11:41:34.88 ID:W/fd9zz2
やられた 【メールの種類】 yahooメール 【OTP導入の有無】 ない 【パス使いまわしの有無】まったくない ログイン中に落とされてやばそうだと思ってパス変えたら一回は入りなおせたけど そのあと登録メール変えられてオワタ メールのログイン履歴みたら直前に中華からの形跡あった。 その時遊んでた人らに様子みてもらってたんだが 声かけても反応なしでショップにグラインダー、リスク完全、レア10武器が売られてたらしい 武器は相場7mぐらいのが3mぐらいだったそうだ パスは英数字ぐちゃぐちゃ PSO関連のサイトからメールぬかれたのかなあ・・? 金なくても復帰したいからはよ登録メール変えてほしいわ
>>677 垢ハックウイルスかキーロガーに感染してるんじゃね?
ここに来てホトメ以外の報告が挙がってきたな こりゃ本格的に動き出したか?
活動が活発になってきたな RMTも高値になってるから金になると標的にされたんだろうか
キーロガーとかの線が怖いんだよなぁ 無料アンチウイルスの人間ならたくさんいるだろうし
犯人は障害
運営はこの問題をどれだけ重く受け止めているのだろうか 早く手を打たないともっと深刻化して手遅れになりそう ・・・ハゲ達がこの問題を重く受け止めてるんだったらのんきにGWとか休まないか
ネカフェからでもメアド認証してくれれば大丈夫 今はプロパメアドかメールのOTPぐらいしか頼りにならない
>>709 YahooならHotmailとおなじぐらい信用ならん
ログイン履歴見れるから被害に気づきやすくてマシという程度
ウィルスだろという意見があるけどセキュリティつけっぱなしで使い回ししてないメールパス抜かれたよ ついでにハック後にパス変えて主要なゲームやサイトの登録を違うメールアドレスに移したら迷惑メールすらこなくなった Yahooが迷惑メール対策強化したんでなければ何かしらYahooから売られてる可能性がある
メアド変更って秘密の質問が無かったっけ?
毎日残金と、インアウト場所が動いてないかチェックするようになっちまったな
ここ見てやばいと思って慌ててYahooのメールのセキュリティ色々設定してきた …けど意味無さそうだな
>>718 秘密の質問が答えられなくとも、生年月日が通れば迂回できてしまう
>>143 フリーメールだと、アドレスの一部にそのまま使ってるユーザーも多いだろうし
>>721 おもってみるとうちどっちも抜けられないんだよなその線だとパス12文字アドレスも関係なし
なぜパス変えられたんだろ
セキュリティソフトあってもウイルス喰らう事もあると思う ROのBSwikiに垢ハック関係の情報詳しく載ってるけど流石に古いか… 最近は中学生でも面白がって垢ハックするようだしな
俺の理解はこんな感じなんだけど、どうだろうか。
ハックの手口(想定)
メールアドレスハック型(確率高)
1.メールサーバが割られ、大量のアドレスが流出。その中の一人に該当。
2.メール内検索でSEGA IDを知る(メルアド主がPSO2をプレイしていることが判明)
3.メール内検索で本名 or 生年月日を知る。
4.SEGA ID管理ページでパスワード再発行を実施(SEGA IDとメールアドレスでOK)
5.SEGA ID管理ページにログイン
6.SEGA IDのパスワードやメールアドレスを自由に変更可能。
ネカフェ盗み見型
・IDとPassを盗み見られたらその時点で終了。
ウイルス感染(個人的に低確率と想定)
・ウイルスに感染し、PC内のデータが流出しハックされる。
ハックの対策
SEGA IDをOTPで保護しても、上記の[4]の攻撃に対して無力?
→OTP設定後はパスワード変更後もログインの際OTPの入力を求められるならセーフ(未確認)
メールアドレスを割られないことも重要。
対策案
・割られる可能性が低いメールサーバを使用する。
→上記が無理な場合、OTPが使用できるフリーメールを使用する。例えばyahoo。
http://id.yahoo.co.jp/security/otp.html ・上記の対策に加えて、SEGA IDのOTPの設定をする。
・ネットカフェでは悪意ある第三者に気をつける。
ネカフェで盗み見られる事なんてあるのか?
ネカフェに垢ハックウイルス仕込んでいく客もいるだろうし信用はできんな
>>699 むしろ被害にあった人のほとんどがパス変えられてるんじゃないの?
これ律儀にメアドにもSEGAIDにもほんとの生年月日とかいれてるからわれてんだよなぁ…
最近ログインするたびにやられてないかビクビクしてすごいストレスだ
>>725 ネカフェ店員が仕込んでる場合もある
中国人バイトなんて珍しくないしな
オープン席なら丸見えだし個室でも最近窓あるしなあ 店員自体がアレな場合もあるよ、PSO2って稼げる?みたいにバイトしてた知り合いに聞かれた事あるし どういう意味かは分からんけど
まじで報告多すぎだろ 現実かよこれ
ネカフェのPCは客入れ替えの度初期化すると聞いたけどやってない店も多いのかね
>>715 Yahoo!もOTPあるからホトメよりは信用出来ると思うぞ
ファックされた人ってやっぱり♀キャラ使いだったの? 男キャラをファックしても旨味少なそうだけど ファッカーがそんな区別してるわけないよね…
この問題が解決するまで垢凍結とか簡単にできればいいのにな メセタやアイテム売られるくらいなら 1ヶ月くらいならメイン凍結しててもいいわ その間は捨て垢つくって新規で遊ぶわ
Cookie残ってるとブラウザ落としてもログインが維持されるから ネットカフェとかだとヤバイそう ヤフーとかだと時々パスワードの再入力はあるけど…
俺メールぷららだけど、重要扱いでメールきてたは メールパスワードに気をつけろだって
>>736 公認店舗だと、その公認得る為に代理店が提供している復元システム導入するか、あるいは同種の物が導入されていないと
そもそもIPスルーのサービス提供すらさせて貰えないとかあったはずだが
BIGLOBEってどうなんだろうか あれもWebメールだからフリーメールと似た様な物なのか? マジで心配になってきた 仕事してる場合じゃない
ガセかと思ったけどマジっぽいな 頻繁に相場の3割安くらいでマイショップにアイテム出品されてるわ 出品者が毎回違う人だし
>>724 これだとゲーム内のパス全く意味ない
マジで休暇とかとってる場合じゃないって
4月末に垢ハックされてやっと今日アカウント凍結してもろた、あの時本当にログインして自キャラが立ってた位置がビジフォン前だったときの恐怖はやばかった。 ちなHotmailでパス使い回しなしワンタイムなし
ハックされた人はパスの文字数も教えて欲しい
怖くなって、やりもしない仕事前にもログインして確認する様になった…。ストレスマッハ。
ID管理の担当グループは休み返上してるんじゃねーかな
報告で、使い回しあり、って言ってる人が皆無なのが少し気になるな 結構いると思ったんだが
もうログアウトしないで、一日中ゲーム内放置でいくぜ、落ち着くまでは 遺跡VHに放置しとくから見かけたらよろしくな!
>>689 FF11のセキュリティトークン導入は上手かったよな
大盤振る舞いのアイテムパックの容量が2倍になるアイテムで
セキュリティ面に無関心な人もみんな手に入れたくらい釣れたし
たとえPCからIDやPassを盗まれても
セキュリティトークンとは切り離されているから安心
SEGAも同じことやってくれねえかな
ログアウトしなくても業者中華がログインしたら強制切断になるじゃん
>>743 この場合パスの文字数はセキュリティ強度と関係ないんじゃないか?
数回間違うだけでロックされるだろうから、総当たりに試す
ことはできないと思う。
それよりもメールアドレスが乗っ取られていたら、SEGA IDが
わかるだけで合法的にパスワードを再発行してもらえるのが
問題だと思う。
パスもどっかから抜いているんだろうな・・・
プロバイダのメールで安心みたいなことを言ってる奴が時々いたけど そんなことないからな 携帯のキャリアメールかOTP適用してるwebメールで登録しなおしとけよ
>>732 ああたしかにOTP設定できるからちゃんとメンテしとけば使えるかも
ただハクられ数は多いからな
10miniメールの私は安心ね だれも私のメアドを知ることは出来ないわ
一斉にパス変更でメール見てくださいがないともいえんのに
>>724 >SEGA IDをOTPで保護しても、上記の[4]の攻撃に対して無力?
パスワード変更は管理画面に入らないと変えれないから管理ログインOTPある限り入室できず変更不能
またOTPの解除は管理ページログイン後の解除ボタン押さない限り解除不可
結論としては登録メールパス割れてのゲーム内ログインはどうにもならんが
管理画面でメアドやパス変更しての不正ログインには抑止力あるから管理OTP設定は面倒臭がらずにやっとけ
>>759 サンクス。先ほどSEGA IDのOTP設定もやってきた。
yahooメールのOTPを無効にするには、生年月日 & 秘密の質問の回答
もしくはカード情報が必要だった。
ほぼ割られる心配はないといっていいと思う。
SEGAはなぜ 名前 or 生年月日 or 秘密の質問なんだ。
せめてor条件から&条件に変更しないとセキュリティ甘すぎだろ。
ハックされた友人がPSO2やめるって言ってるわ・・・。 ちなみに聞いたところだとhotmailでOTPなし、パス使いまわしもないらしいが、 PCにセキュリティも入れてないらしいし、Wiiの某有名MMOでも抜かれたらしいから、抜かれた経緯の特定は難しいな。
hotmailはもう論外だな 被害報告のほぼ全部って言っていい勢いだし、あきらかに何か特定の手段で割られてる yahooはつかっててハックされた経験あるからお勧めは個人的にしたくないが gmail、yahooは二段階認証きちんとやってるならとりあえずは問題なさそう
>>763 この運営も論外認定してるよ
SEGAiD新規登録でHotmailメアド入れると登録出来ずに弾かれる
既に登録しちゃってる奴が問題なんだよねぇ
hotmail使ってる奴はサイフ見せびらかしながらスラム街歩いてるようなもんだからな 去年から言われてるのに何も対策してない奴は悪いが自業自得だろう
ノートン使ってるがCMにGACKT起用したときからノートンもどうなのかなって思い始めた
データドングルキーを 発行して、USBメモリーに保存して 持ち歩くようにすればいい プレイする時にPCにさしてプレイする。
さすがにYahooやらプロバイダでも被害あるし、危機感のない対応は確かだしでSEGAに落ち度が無いって言い訳はもう古いな この平日三日間で対処してたらまだ言えたかも知れないが
>>758 それメアド取られてたら詰みじゃないのかw
>>758 前になんかのネトゲであったなそれ
PSUじゃなかったっけか
この運営はPSUで全パスワード強制変更をやってるからな 使い捨てメアド使ってあやふやな偽名で登録してた奴らは揃って強制引退になった ただその強制変更を境に一気に過疎化したから運営も二の足踏んでるんだろ 使い捨てメアドと偽名もやめとけ
いつ流出するかわからないネトゲは偽名がデフォ メモとっとけ 紛失したら諦めろ
今凍結解除のメールきたぞー ログインしたらすべての身ぐるみが剥がされてたw SEGAからのメールにはその後どうすればいいとかなにもなかったんだが・・ どうすんのこれ?w不親切すぎだろww みんな警察いってんのか? いまから運営にメール送っても返信くるのは7日以降なんだろ? もう辞めるかw
yahooのフリーメールは
[email protected] のXXXがアカウントのIDなんで
メルアドばれる=メルアカIDばれる
ID自体は変えられないので後はパスを通すだけってことになる。メールアドレスだけなら業者はしこたま売り買いしてるし、
今時のネットユーザーならネトゲに限らずあちらこちらで会員登録してる人も多いと思う。通販サイトとかから
割られて(あるいは売られて)流出とかもあるかも知れない
yahoo使ってる人はOTPももちろんだけど、ログイン専用のシークレットIDが設定できるから自衛の為にしておいた方がいいよ
776 :
名無しオンライン :2013/05/02(木) 17:07:42.30 ID:4r5UxZF7
>>748 後ログインのほうが勝つんじゃなかったっけ
やべ俺もホトメだから時間の問題か でもメールとか全然使わないのに有料のにするのもなぁ
携帯のメアドに登録変更して認証メールのアドレスえらんで 混雑中エラーで認証できんぞ
プロバイダのは契約量に含まれてる(契約したら無料)とかもあるぞ ついでにセキュリティのセットも付けてプロバイダ料金と割り切れ
警察いかなきゃどこもそうだけど運営は動けないぞ ここに限った事じゃない 運営に出来ることとは限られてる 結局は自己防衛しないとだからな
携帯メールがセキュリティ強固なのはどうしてですか?どなたか教えてください
普通に有料メアドと無料メアド両方ともスマホで認証できたよ
基本的に携帯メールボックスには 携帯からしか入れない PCから入れないメールボックスに 小細工する手間の問題 かと
>> ドコモのガラケーのIモードとフルプラウザ両方ためしたけど 混雑エラーなんだ。ゲームへのログインはまだもとのヤフーのままのようで できるけど…
PCにセキュリティソフト入れてないってのはnproが原因なんだよな 人によっちゃ常駐ソフトにnproがキレてOSまでやられるからさ まだ俺の周りじゃ実被害はでてないけどマイショップみてると被害者っぽいのが相当数いる感じだ
>>785 8だとウィルスバスター使ってる人は切っておかないと悲惨なことになるらしいな
俺もnProにOSつかHDやられたので入れてない あいつ一度エラー起こすとゴミ残しまくって恐ろしすぎる ホトメ整理したけど使ってないようで昔のとか送信済みとか結構ヤバいメールあるもんだね・・・
運営は動けるだろ 手間も惜しいし補償するとアイテムと金が二重に存在して丸損だからやりたくない もちろん法的にどうのこうの理屈つけるだろうが
そういう意味じゃねーだろ
もしかしてPCで登録情報画面ひらいて携帯のアドレスに変更しても ログインしている端末とメール受け取って認証する端末違うと 登録メアド変えられない?
もしかして、ホトメで脅して俺らが一斉に逃げた(登録情報変更)所をパス抜きするのが本当の目的だったのでは 「26日の時点では」公式がハックされた形式は無かったし しかも「8日に定期メンテします」って書いてあるあたり、8日まではゲーム内メンテでOTP導入も無し、メンテ時間がいつも通りだから8日も期待出来ない いや、流石に考えすぎか 運営が対策しないから嫌な方にばかり考えが行くわ
まだウィルスバスターとか使ってる人いるの?
使ってる人はいないけど薦める人は居るんじゃないかなぁ
hotmailが問題なんじゃなくて、hotmailがユーザ次第でセキュリティーホールを作り易いサービスだからかと。 Hotmailでサブアドレス作れる機能あるじゃん。メインのメルアドをログインとか信頼性の高いショッピングサイトの登録アドレスにして、 ちょっと信頼の置けないその他のサイトにはサブアドレス使えば大分違うのよ それでもハックされる奴はハックされるが・・・
つか今日凍結解除のメール来なかったら連休明けまで解除されないのかね?
被害届を出す場合のだいたいの手順 近所にある警察署の生活安全課へ行き、不正アクセスによる被害届けを出したい旨を伝える *アカウントハックは不正アクセス行為の禁止等に関する法律 第三条第二項第一号 他人のID、パスワードを無断で使用する行為に該当 被害者(自分自身)の情報を伝える 被害者の住所、氏名、職業、年齢、連絡先など 通常の被害届けと同じ様にいつ、どこで、どのような被害があったのかを伝える 1,被害の年月日時 〜年〜月〜日 何時何分ごろ 2,被害があった場所 オンラインゲーム:なになに サービス提供元:株式会社どこそこ(住所、連絡先等 HPに乗っている会社情報を調べる) ゲームID、キャラクタ名など 3,被害内容 実際に発生した内容 例)不正アクセスにより、利用登録情報を変更される(パスワードやメールアドレス) オンラインゲームへアクセスしゲーム内通貨、ポイント、アイテム等を紛失させる等 4,被害金品 金銭的に被害がある場合は具体的に記述する 現金にて購入するゲーム内ポイント:〜ポイント(〜円相当) ゲーム内通貨や累積ポイント、アイテム等 (ただし、ゲーム内通貨やアイテム等は被害として受理されない場合がある) 5,その他の留意事項 運営やサポートの連絡先、問い合わせ番号、問い合わせ内容等 運営とのやりとりを行っている場合、内容を伝えておくと対応がスムーズになる場合がある 以上の事を紙に書いてまとめておくと、手続きがスムーズになる
フリーメールで登録してたメアド分からなくなったから問い合わせしてるんだけど返信こないよマジで今すぐ変えたい 自業自得だけどパス変えるまで安心してプレイできない 休暇とかタイミング悪すぎるだろ…はぁ
変更したいのはパスじゃなくて登録メアドの方でした
ぷらら会員の皆様 ================================================================== 【重要】メールパスワードをご確認ください【重要】 ================================================================== 株式会社NTTぷらら 平素より「ぷらら」をご利用いただき、誠にありがとうございます。 最近、大手インターネットサービスにおいて、不正アクセスの被害が 多発しております。このため、「ぷらら」ではお客様情報の保護に さらなる万全を期すため、メールパスワードのご確認をお願いしております。 (以下略) ってなメールが届いてた しかし本気で三国人は死んで欲しい 世界中で犯罪起こしすぎ、地球の癌だわ
そういうのは手書きで保管しとくといいよ 面倒だけどメアド変えたりパス変えたりする時に困らなくて済む さっき俺も不安になってホトメからGmailに変えたわ 二段階認証もONにした、とりあえずは大丈夫だろう・・と信じたい
801 :
名無しオンライン :2013/05/02(木) 22:31:31.07 ID:wCNQyS3F
ageとくか とくに今はこのスレ大事だろ age進行にすべき
とりあえずyahooのパス変えてみた ログイン履歴見た感じ大丈夫だったけどね PSO2のパスも変えるべきなんだろうけどあえて変えてない
803 :
名無しオンライン :2013/05/02(木) 22:44:44.45 ID:5ZaGzq+w
>>797 たとえハックされたとしてもプレミアム会員じゃなかったら大体セーフだよ
そうなのか 備蓄してたショップ券使われて売られたりしないかな
それはネカフェではやられないから大丈夫って話なのかな
yahooのパス変えて IDをシークレットIDに変更し ワンタイムパスを導入して PSO2のパスを変えてワンタイムパス導入してきた。
パスワードを忘れたときの再設定で、条件から生年月日と氏名を外せばいいだけだと思うんだけどな メールアドレスが割れたらすぐに二次被害が出るような条件にしてるのがアホだと思う
>>807 ハゲ酒井と馬鹿木村が開発してるんだよ
そこはお察し
注意:メールアドレス情報が抜かれたかも知れない人向け
秘密の質問 と 答え の編集も忘れないように
そっからパスワード変更が可能だから
ホットメールを使ってる人は
ttp://windows.microsoft.com/ja-jp/windows/two-step-verification-faq から 2段階認証 を使うことをお薦めする
1)必要な物
・ガラケー(通話にて 登録・本人確認)がおこなわれる
2)あると便利な物
・スマフォ(通常のアドレスとして使えるほか、本人確認・登録に使える)
・予備のアドレス(上記と同じ)
3)注意点
・2段階承認後にメーラーを使うときは、新しいアプリパスワードを造る必要がある
・自宅の別PCからアクセスするときも、セキュリティコードを入手している必要がある
ホットメール自体のセキュリティがガバガバでハッキングされまくってるとも思えないので
とりあえず自分でできることはやっておくのが吉
参考になれば嬉しいです
>>803 プレミアムだわ…
ログインしてる最中も心配で全然楽しめねえ
あと5日〜7日もこの恐怖から解放されないのか
811 :
名無しオンライン :2013/05/03(金) 00:31:58.78 ID:YfwdQsGW
ハックされるやつは大体されるようなことしてるんだよ 最低限の対策しとけば普通は大丈夫
名前だけでパスワード再設定させるとか流石10年のノウハウだな 10年前でもこんなの見たことねぇよ
>>812 以前、メルアドだけ入力して、それが登録されてるアドレスと一致したらそのメールアドレスに変更用仮パス送ってくるサイトならあった。
もっとザルだな。
パス変えるとき登録したメアドにアドレスいくんだし名前だけじゃ変更できないだろ
そのメアドがハックされてる前提の話
hotmeilだけど俺は全然されてないけど?
時間の問題
されてる奴がいるからゲーム内で告知してんだよ ここで報告した人もHotmail以外でやられた奴いたか?ってレベルだし 他のフリメと比べても突出してやられてんだろ
Hotmail使ってたけど今日ついに環境が変わりました云々で認証打つハメになった
セガ問い合わせの休暇っていつまで? 登録アドレスのパス単純だしハックされる条件がいろいろ揃ってるから早くアドレス変えたいんだが
fack you
824 :
名無しオンライン :2013/05/03(金) 02:42:07.46 ID:ZOPX7GYO
hotmail使ってて俺は大丈夫だし、とか言ってる奴が 数日後にやられたわ〜迂闊だったわ〜とか言って書き込むんだろうな ここで報告してる奴らのように…
伸びてるね〜そんなに被害者多いのか
yahooのパス変えてワンパス入れた メールの中身も全部消してあるしパスワードの関連性もなし これでハックされたらSEGAのせい
>>824 そうなるのを楽しみにしてるわ
ちなみに資産150Mと10武器40個くらい倉庫にあるから
ガンバってw
>>827 ゲーム中でも多数報告受けてるって言ってるじゃん
ハックされた垢で異常な値付けで出品してたんで2〜3日前くらいは
ビジフォン前が熱かっただろ。気が付かなかった?
ショップ権ない人でハックされた人って現状でてるのかな?売られたとか削除されたとか
SEGAのところのSecureOTPって評価低いけど大丈夫なのか? 大丈夫そうなら導入考えたいのだが 少し前にhotmail乗っ取られてたから何とかしたい
ショップ権無い場合はそのゲームを知ってないと出来ないからね このハックしてる人間が何を目的なのかが分からないからなんとも言えないんじゃね ちなみに俺はPSO2専用でhotmeilで他には一切使ってない 今の所は大丈夫 いい加減このゲーム未来つまらなそうだからいつでも辞める気満々だから されるの待ってるんだけどなーw セガって毎回休みの時にやられるよね PSU春のBAN祭り PSO2でも外人の鯖ハックと全部休みの時にやられてるw
834 :
名無しオンライン :2013/05/03(金) 04:05:29.01 ID:tpYVnD4z
先日ハックされて、運営にメールしても音沙汰なし。 しまいには「ただいまお客様のご利用を停止させていただいております」 ってのが出てきてゲームがプレイ出来なくなった。まじでどうなってんだ?
mailも書けないとかもしかして子供なのか
停止にしてくれてるんだったらちゃんと仕事してくれてるじゃないか
837 :
名無しオンライン :2013/05/03(金) 04:11:22.40 ID:tpYVnD4z
>>836 そういう事か、てっきり誤BANされたのかと思って焦ったわ。
はやとちりで書き込んでしまって申し訳ない。
838 :
名無しオンライン :2013/05/03(金) 04:16:55.52 ID:Kt9oNOkc
ところで何でプロバイダーのアドレス使わないの? オフゲのフリーMOD落とす時にサイトに登録した時は流石に捨てアド使ったけど腐っても企業なんだしSEGA
PSUでお漏らししてるし
840 :
名無しオンライン :2013/05/03(金) 04:20:53.53 ID:Kt9oNOkc
不具合スレもみてると殆どフリーのセキュリティーソフトが原因みたいだし流石にお金使おうよそこは
PSO2と相性がいい優良有料アンチウイルスはどれなんだろなぁ
ノートンが仕事してnpro攻撃したことは今の所ない メモリーリークが月に一回くらいある以外はわりかし安定してる
というかこういうのって毎回思うけど された奴は自分は悪くないの一点張りで何が原因か分からないんだよね ホットメールだったら絶対されるのか?って思うくらいだけど 現実はその中でもやられてるのは一部というw そういう奴は普段から適当に色んな事しんてるから問題点を理解出来ない そしてギャーギャー騒ぐからめんどくさい
>>843 RMT利用者なのかどうかを知りたいけど、そこを正直に報告してくれる人はあんまりいなさそうだね
垢ファック怖いから登録メアド変えたいのに肝心の今登録してあるメアドのメモなくしちゃってパスもメアドも変えれない状況になってて問い合わせしようにも糞GWだし非常にまずいんだけどたすけて
ふと思ったんだが アークスカードにガチ誕生日書いていて PSO2のIDとSEGA IDが同じで さらにパスを使いまわしてると速攻詰むんじゃないか? アークスカードにガチ誕生日書いてるなら速攻消した方がいい
垢ロック本当にされるか確認する為に秘密の質問わざと間違えたんだけど5回ぐらいでロックされた 2日しても解除されない、いつ解除されるのこれ
YOU BAN
ここに来てるRMT利用者なんて100人いて2人いるかどうかすら怪しいだろw
>>845 マルチになっとるやないかい
昨日までは休みじゃなかったぞ一応、次は表向き火曜日でしょ
助けようはないから神頼みして毎日必死なメールおくっとこ
PSO2のIDとSEGAのIDは違うけどPSNと同じなんだよなぁ 早く非公開にさせてくれ
まさかサポート休業でGW明けまで待たされるのか たかが数回の間違いでこりゃないよ
>>838 プロバイダー変える際の移行手続きが荒業すぎて二度とやりたくないから
>>849 問い合わせメール送ったのは1日の午前中なんだが昨日も返信きてないということは火曜日以降か
いっそ俺も垢ロックしておいた方が安心できるのかな
>>851 凍結の仕事しなければしないで大変なんだから
サポが休みだとわかってるのに試すほうが悪い、フットワーク軽くないのはSEGAの悪いところだがそれ以前の問題だろ
やられてるやつらの鯖はばらばらなのか?
ちなみにうちは29日にやられて1日の20時直前にメールが来た ただでさえクソなフットワークになおかつ同様の相談がたくさんきてるだろうからな 客に優劣つけるわけもいかんから、瀕死だけど病院の待ち受けまたされてる気分でいるしかないだろう
今日からはバイトや派遣ばかりになるだろうしテンプレ回答あるだけじゃない? 7日の夕方くらいまでゆっくり待とうやw
>>853 5回ぐらいミスったらロックされるよ
不安ならやるといい、ある意味安心かもしれない
PSO2側に問題があるなら漏れなく全員垢ファックされるがそうならない。 身に覚えがある事やってるなら今のうちに白状するべき
>>843 PC初心者「何もしてないのに壊れた(自分のせいじゃない)」
絶対に何かしてる
Yahoo!だのプロバイダだのの被害報告もあるから、単純に相手側が一気にやらない可能性もあるぞ? あんまり被害大きくなると流石のSEGAも対応早くせざるを得なくなる 今回、ハックした後に全部売らないで運営にバレづらくする手口もあったんだし、それくらいはしてくるだろ
TwitterやFacebookなどのSNSやブログサービスやってる奴等もIDや生年月日割れる可能性ありそうなんだよな 例えば「今日は私の誕生日です」みたいな事を書く、またはフレに祝いレス貰う 年齢表示にしてる奴は逆算で西暦も割り出されるしな ご丁寧に「○○(ネトゲの名前)やってます」みたいに書いたりして業者が目付ける可能性もある TwitterのIDも同じだったりとかな ネットには個人情報書くなってのが鉄則だったが一般に普及して危機管理が緩くなってしまった弊害か
これだけ被害出てるのに悠長に休みなんてとってる場合じゃないですよねぇねぇねぇねぇねぇねぇねぇ
運営も血の通った人間です、GWは家族と過ごしたいんです
年末年始がっつり休んだSEGAがGWを満喫()しない筈はないw
馬鹿がされるべくしてハックされただけの話だろ 何運営のせいにしてんの
ロックしとく、の話で思ったんだが 一度ハックされたらSEGAIDばれてんだし ID変えてくれねえと ハック主が変更前パスで試す→ロック掛かる、とかなるんじゃね?
いらっしゃいませ。
ハクされるような馬鹿は死ねばいい
どんなにセキュリティ対策してもハックされる時はされるんだよ ハックもまた運
何が面白いってこういうのされてる奴って絶対されるべくした事言わない そら恥ずかしいわな もしここに書いてもお前がアホなだけだろ?って話だし
>>863 そういう事なんだろう
hotmailでもされてない奴が大半なんだから
結局は相当アホな理由でされてるこいつらってw
SNSとかツイッターとか目立つコミュニティーサイトにまで使い回ししてるアドレスが危ないってことか?だったら少しは安心なんだが
ハック下火になったか? 今日はまだ報告きてないな
今日チムメンがやられたわ。 詳細は聞いてないがOTPは入れてなかったらしい。 しかし日本人はこういったことに対して、危機感が無さ過ぎるよ。 チームが集まった頃合を見て、ここ1週間注意喚起を繰り返してきたのだが・・。 殆ど全てのチムメンが対岸の火事というか・・・被害が出るまで気にもしてくれなかったよ。 その結果被害者がでたわけだが、 それによって逆に全てのチムメンがOTPを導入してくれた。 こうなる前に「いいからOTP導入しろ!!」って煩く言った方が良かったんだろうけど、 そうなると被害が出ない⇒どうせハックなんか起きなかったんだろ、ったく・・。 ってなるよな・・・結局、自分の印象を守りたくて、強く言えなかっただけだけどさ。 hotmailで他のサービスでも同じID、パス使ってるフレも、今だに何度言っても他人事だよ。 ここまでくると、さすがに同情できない。 いい加減、スラム街に札束ぶら下げて闊歩してるようなもんだって意識を持とう。 みんな、フレがやられたからって、嘘言ってでも導入を促した方がいいね。 本当に被害が凄まじい。
他人がOTP導入しない事まで気にしてる必要ないよ 注意喚起までしてあげてる時点で十分親切 なってから後悔して泣き寝入りする奴はどこにでもいるし、そういう奴は実際自分がそうならないと治らない
これに限らず全ての物事でそうだよね、事故とか天災とか 自分が被害者になるとは微塵も思ってないという 想像力にかける人間はどうしようもないわ
OTPはどうやって設定していいかSEGAのやつみてもわからんからしてない どのソフト使えばいいんだよ
とーくんとかくーぽんこーどってなんだよ
あれ見てわからないなら諦めた方が良い
あれはまだ解りやすい方
Hotmailでも被害に合う、会わない人がいるが、その分かれ目はそのメルアドの使用頻度と思う。 通販する時とかにそのメルアド使ってると本名が割れやすいんじゃないか。
あいぽんのは知らないけどAndroidのは簡単だったな 通信ブロックしても使えたし 単に時計だけ見てるみたいで良い感じ
2段階認証も設定したしバッチリぽん!でも肝心のクソセガのアカウントの信頼性これもうわかんねえな
名前も生年月日も本物と違うものに変えた 秘密のキーワードも、ヒントと関係ない回答に変えた 何やってんだろ俺…
>>876 オレのフレはDQ10でハックされてPSO2に来たそうだが、
DQ10ハック後もhotmailのパス変えたり、PCにセキュリティ導入したりしてなかったらしい。
もちろんOTPもなし。
で、みごとにやられた。
どんだけノーガードなんだと。
学習しろよ。
え?実名で登録してたの?
ここの情報聞いてるとハックされるやつはされるべくしてされたかんじだな
まあ全部使いまわしじゃそりゃハックされるよな
>>888 実名はともかくPSUで適当に登録した奴が引退するハメになったから
>>891 そんなのメモ書いて貼っておけばいいだけの話ですし
何らかの原因でメモを紛失した時には役に立つ まぁ要するに好きにすりゃ良いって話、いちいち他人のやり方に文句言うのもアホみたいだし
よく考えたらOTPさえ導入しておけばほぼ安全じゃん
>>887 本当、学んで欲しいですね・・・。
あれだけゲーム内アナウンス流れてるにもかかわらず、
自分の周りで危機感を持った人が皆無だったというのが信じられない。
多少盛ってでも、もっと危機感を煽るアナウンスをして欲しい。
自業自得というのも分かるんだけどさ。
でもやっぱりチムメンやフレが垢ハックで引退とかになったら嫌だからな。
自分はとりあえず自分の周りだけでもしつこく注意を促していくわ。
896 :
名無しオンライン :2013/05/03(金) 13:46:58.00 ID:OqtHorcX
実際、ほぼ安全なんじゃないだろうか? もちろん、ネカフェを利用しない、ID記載メールの破棄など、できることはしておくべきだが。 少なくとも、何もしないより遥かに安全。 こんな簡単なことでアカウントやキャラを守れるのに、何故やらないのか・・。 あとはPC認証で引っかかったならば、それがどのような手順だったとしても、 数日間アイテムの売り買い&トレード機能凍結+レア7以上のアイテムの破棄不可+キャラデリ不可にさせるとかね。
垢ハックなんてされるわけないだろ 俺はβからやってて一度もパス変えてないけど余裕だわwwwww ハックされた奴どんまいwwwwwwwwww
OTPあってもゲーム時には使わないから、フリーメール流出時に漏れてた場合は無意味じゃね? 流石にパス変えてない場合は自業自得だが 一応、Hotmailが被害報告有、Yahoo!が流出ギリギリ(持ち出せる状態だった)とニュースで記載済 危ないのはこの辺か
>>898 いまはOTPあればログインパス変更できないらしいから、セーフなんじゃないのかな。
ログインパスも漏れてたらしょうがないけど。
>>899 すまん、それを言いたかったんだ
OTPやってもゲームログイン自体は出来るから、OTP導入→パス変更は必須と
>>896 SEGA IDのパス復旧は、IDと関連付けてるメルアドがあれば、あとは登録した名前か生年月日があればできるんだよ。
SEGA IDをOTPで守っても侵入ができて好き放題やられるリスクがある。
ただログインパスとかは変えられないから、自分のIDでログインできないという最悪の自体は防げる。
守らないといけないのは、メルアドのほうだよ。
>>901 メルアドやメールパス漏れてもSEGA IDのパスはわからないわけで。
だから奪ったメルアドの中身とかつかって名前か生年月日でSEGA IDのパス変更するんだろう。
そこでOTP導入してればSEGA IDのパスを勝手に変えられないから、ログインされない。
そういうことじゃないのかな。
ゲームのほうのログインにもOTP使えれば安心なんだが
ゲームのほうのログインOTPはいま準備中らしいが この運営だから、夏の大型うpでと一緒とか抜けたことしてきそう・・
本当ゲームログイン時にOTP早くほしいよな
>>904 夏の大型アップデートのひとつの目玉としてドヤ顔で実装するハゲ達が浮かんだ
平素は株式会社セガをご愛顧いただき誠にありがとうございます。 お問い合わせいただきました件についてSEGA IDサポートより ご案内いたします。 お問い合わせのいただきました件について、PSVita版をご利用の場合、 SEGA IDのパスワード再設定が完了後でも、ログインの際に 新しいパスワードの入力は必要ございません。 念のためのご案内とはなりますが、SEGA IDのパスワード 再設定が完了しております場合には、 「【SEGA ID】パスワード再設定完了のお知らせ」という件名の メールがお手元にてご確認いただけますので、再設定が 完了しているかご不安な場合には、ご確認いただいければ 幸いでございます。 今後とも株式会社セガをよろしくお願い申し上げます。
間違えました失礼
それ、シャレにならんわ
鯖変えて速攻ハクられた馬鹿見てるか?
2鯖で被害訴えてたやついたぞ・・・ マジやばいんじゃないの? OTPはゲームログイン関係ないんでしょ? どうしたらいいんだー!
>>863 あー、TwiやFBのアカウントIDからメルアド特定か。それはありそうだわな。
FBなんてFBに登録した際のメルアドの@より前をFBアカウントIDにできちゃうし機能あるし。
FBなどのSNSやってる場合は、メルアドのIDとSNSのIDの重複させないという対策まで必要になるわけか
で、最近、「アメリカ通商代表部が中国による企業秘密の盗用懸念」というニュースがあった。
中国がアメリカの軍事に限らず商業も含めた技術・人材データを、サイバーアタックで盗んで、それ使ってビジネスにまでしようとしてるって話だった。
このニュースについてコメンテーターが、日本の政府・防衛機関に限らず、日本の民間企業も危機感持ってこれに関する報告書を読んで対策をするべきだと言っていたな。
PSO2やHotmailの垢ハックも結局こういう話の一面なんだなと思ったは。
利用者も運営会社もセキュリティ対策ガチで今すぐできることからするべきだな。
Outlook(Hotmail)使ってるからOutlookでは2段階認証、PSO2ではOTP導入してくる
2鯖垢ハック品大量に出品でてるよ 前も言われてたけれど、業者は最初の1050を消さないから一番下の2桁が50になってるのが高確率でそれ 業者が味を占めたらしく、最低価格の2割安から1割安に方針変えててワロス さっき強化済みのホーリーレイが出てて、販売20が50Mちょいで即効転売されてたな・・・w まー中途半端に古参が多い鯖だから、メール登録したっきりっての多いんだろうね 他の鯖はどうなんだろうか
>>911 ログイン時に別PCからログインしようとすると、認証が必要になるから
メアド割られなければ大丈夫
ネカフェなんかは認証いらんけど、国外からのハックだろうし
メアドをしっかり管理しとけばいい
まあ今ユーザーでできる最善の自衛策挙げると 登録メール変更ハック ・管理ページOTPで対処 登録メールハック ・携帯やスマホのメールは端末と紐付けのため割るのは難しく安全性では一番強固 ・プロバイダメールはセキュリティソフトでウイルス対策を万全にする ・hotmail等フリメは出来れば避ける、もしも使うならYAHOO等OTP導入してるとこを使えばより安全性は増す
>>914 パス変えとかはやったんで
とりあえずOTPするわ
thx
☆10レア装備売られたらと思うと・・・
>>915 更にそれに加えてPSO2入ってるPCでネットを見ないようにすれば尚よし
PSUではPSUWikiが改竄されリンクを踏むだけでトロイに感染しIDパスが抜かれる事件が実際起きてる
セキュリティーソフトやnProは万全ではない以上、ゲームPCとネットPCを物理的に分けることで安全性が増す
> PSO2入ってるPCでネットを見ないようにすれば nProがエラー吐くときブラウザ勝手に立ち上げるんですが…
>>918 標準ブラウザをchromeにしてadblockいれてJAVAとFLASH切って、とかで大丈夫じゃないかな。
情弱で済まないんだが、ワンタイムパスワードってイマイチわからない あらかじめ自分でワンタイムパスワードのサービスをやってるところを探して、 何かのアプリを入れておいて、それとSEGAのIDを紐づけるの? それとスマホとか持ってないんだけどどうしたらいいのか…
>>914 VPNとか串使えば海外からでもネットカフェ経由でアクセス出来るのでは?
PCでなくても小型のAndroid端末とかでも出来そうな気がする
あと、ルーターのVPN使うとスマホ規制されてても書き込めて便利。これ豆な
>>920 公式のOTPのページを見ろ
ガラケー用のアプリも公式のリンク先に3キャリア用用意されてる
>>921 認定ネカフェからじゃないとダメなんじゃ
>>922 自分Willcomだからキーホルダー型っていうの買わなきゃだめっぽい
敷居高いな〜…
あのホルダー僕も使ってますけど結構すぐ慣れますよ
>>923 もちろん、公認ネットカフェ経由で
セガから見たら、普通に公認ネットカフェからアクセスしてるように見える
>>915 加えてWindowsやセキュリティソフトの自動更新は確実に動いているか確認し、
常に最新の状態にする(加えて週1で手動でアップデートないかチェックするとなおよしか)
Windows Phone用のOTPアプリなくてワロタwワロタ・・・
携帯メールを登録するのって携帯のプラウザからPSO2公式開いて登録しないと無理? 違う端末からできないのかな
>>902 SEGA IDのパス忘れた時に、正規の手順で普及するのにOTPの設定の有無は関係ないといってるつもり。
復旧が簡単にできて驚くよ。
FF14で買ったキーボルダーの奴は使えないのがウザイ
OTPは別にスマホじゃなきゃダメってわけじゃないからな。wifiつながるアンドロイド機でもOKだし。 安いアンドロイドタブレットくらい買えばいいよ。探せばいくらでもある。他にも色々使えるし。
てか有名3社のならガラケーでも対応してるからなOTP メール到着とか煩わしいタイプ限定もあるが
フリーメールが割られると、そこから登録情報として生年月日、住所等がわかる さらに、過去メールを閲覧してSEGA IDが判る・・・
現状フリメならOTPかけときゃまず大丈夫だろ
ヤフーメールここずっと重いんだよな シナ人がパスアアタックでもしてるんだろう
ふむ、Android OSであればOTPのアプリ使えるのなら、Androidタブレット用意するのも手か ありがとう。財布と相談するは メールボックス内のメールで辿られることへの対策としては、 SEGA IDの登録完了メールなどなどを削除しても支障を出さないようにもできるから 万が一が不安の場合、残す必要のないメールは破棄してもいいかもしれないな
>>937 ハードオフで1000円で売ってるような中古のスマホで事足りるぞ
適当にグーグルアカウント取得して、スマホ端末wifiに繋いでグーグルストアからOTPぶちこむだけ
多分これが一番安価だと思います
>>936 あぶねー
最近ヤフーからプロバイダのに替えたばっかだったんだ
一応ヤフーのもOTP有り、ヤフーパス最大文字数、メール削除と対策はしてたけど
ハッホメシウマwwwwwwwwww
ホットメールに限らずOTPやアクセス制限は確実にやれば随分違う
ホットメールなら
>>809 にアクセスを厳しく管理できる方法が書いてるから
慌てず急がず実行する
一番危ないのは、こういったショックに動揺して慌てふためいて誤った行動や情報に流されること
落ちついて冷静に行動し、問題あるところは各自の判断でうごいていけば
しばらくすれば収束・・・するといいな
HAGE当然休み返上で指揮してるんだよな? ブログの言い訳まってるぜ
だから転売を禁止にしろと
>>938 マジか!
Windows PhoneでWiFi運用の技術は身に付けれたから、
あのOTP端末買うより安くて(高いとしても)、それでいてできることは多くなるから
それで対策してみる
thx!
中古スマホでのSecureOTP運用には注意が必要 もし、前オーナーがSecureOTPを利用していた端末の場合、固体識別情報が被ってしまうので面倒なことにもなり得る
OTPのapk抜いて、Androidエミュで動かせば 0円でしょ 問題は誰かに頼まないと抜けない事だなw
ネカフェでメール認証なしってマジ? これいくらメール側固めても無理じゃん ネカフェで最近は身分確認してるっぽいから捜査しないSEGAと警察も大問題だけど
メール認証というより端末認証だな。
>>946 慌てる前に筋道立てて考えよう。
被害者はhotmailやyahooといったフリーメールを使っている人に集中している。
そこから考えると、メールが割られてそこから侵入されていると想定できる。
メールが割られるってことは違う端末でログインしてもメールを確認できるから、端末認証は無意味。
ネカフェで端末認証がないということと、今回のハック騒ぎは関係が薄いと言える。
フリーメールはパス割りツールがかなりあるらしいな・・・
OTPをゲーム内で使えるようにするのはいいけど、その前にログアウトしないとキャラ変更できない仕様をなんとかしてくれないとストレスマッハ
サービス開始の時にhotmailで登録しちゃったんだよなぁ とりあえず2段階認証とOTP設定してきた ネカフェ利用してるけどメインだけはログインしないようにしてる
最初にフリーメールで登録して途中から本格的にやることにしてプロバイダメールに 登録し直してもこの時にパスも変えないと危ないよね?
OTP入れた後にもYahooメール他所からのログイン履歴があるんだがどうなってんだ
yahoo使ってなかったけどログイン履歴見たら1年前ぐらいに怪しいのあってわろたw もう停止されてるし実害無いけどこええもんだな。
パス変更したりメールの履歴確認したけどIDが分かるようなものはなかったし これでもし垢ハックされたらSEGAから漏れてるとしか思えん
なんで情弱は適当な理由をつけて最善を尽くさないのか つべこべ言わずにOTP入れろよ
958 :
名無しオンライン :2013/05/04(土) 12:34:36.27 ID:hVy9k++O
NEETが多いPSO2だから OTP入れる機器がないor金もない つまりはそういう事
なんでヤフメなんて使うんだか、スパムすげーじゃねーか ヤフメなんてどうでもいい用途向けメアドやろ ヤフーなんてオクしか使わんし、胡散臭い企業だと思ってるしね gmailの方が何倍もマシや
スパム来るのは使いまわしてるからじゃね SEGAにしか登録してなかったら来ないだろスパム
俺のチーム100人MAXいてその中でhotmailで登録してる奴30人くらいいるけど ハックとかされてるアホ一人しかいないんだけど その一人はウイルスソフトすら無料ので済ませてるしパスも使いまわしだったと白状してる ここでハックあったーとか言ってる奴も素直にどういう状態だったか書いたら? 恥ずかしいのは分かるけどw
今時無料ソフト使ってますなんて恥ずかしくて口が裂けても言えないと思う セキュリティ対策してませんって言ってるのと同じ
>>961 パスとか絶対使いまわしてるよな
「パスの使い回しはなし」とか言ってるけど
964 :
名無しオンライン :2013/05/04(土) 13:06:49.22 ID:9hfNMCBE
とりあえず携帯キャリアにメアド変えといたわ。
できることは全てやった。
>>930 >>902 じゃないんで横槍になってしまうが、
パス復旧の手順をやっても、途中でOTP要求されるよ。
自分と違う手順だったら申し訳ないんだけど・・・自分も完璧に検証してるとは言えないしね。
>>956 いいからやれること(OTPの設定等)はやりましょう。
やれることもやらないでハックされてSEGAを一方的に責めるのはね。
スラム街に札束置いといて、拾われて文句言ってるようなもん。
危機感持ってできることは全てやろうよ。
965 :
名無しオンライン :2013/05/04(土) 13:07:04.92 ID:1AvAdZQr
>>959 ヤフーメール、gmail、gooメール使ってるけどスパムなんて来ないぞ
hotmailは…
gooメールは長年使ってるけどなかなか優秀だと思う
>>963 hotmailでパス一部使い回してたがOTP導入してたおかげか無事だったわ。
本気でやると思ってなかったんで最初フリメで登録したんだよ。
いちおうプロバメールに変えた。
PSO2ログインパス使い回しなしでgmailだけど、先ほどOTPとOTP起動用パスを設定しておいた。まだ続けたいし、やれるだけのことはやっておこう。
gooとか先日組み合わせパス総当りで被害はないけど突破はされたってニュースになってなかった?
OTP導入したったwwwwwこれで無敵やwwwwwどっからでもかかってこいやwwwwwwwwww
>>970 フリメはどこも狙われてる
被害なしならおk
すまん、いまさらなんだが ワンタイムパス設定しても、メールアカウント&セガアカウントがバレてたら 勝手にワンタイムパス無効にされちゃったりしないかな ワンタイムパス解約の手続きってどうなってるの実際
>>973 現状WebでOTP解除は出来ない
サポート電話に連絡して根ほり葉ほり個人情報を伝えて手動で外してもらうしかない
ほー手動なのか やるじゃん
いや管理ページでOTP解除できるよ ただ解除するには管理ページ内にログインしなきゃならんから OTP設定してたら入れないんで解除動作は出来ない つまり解除はまあ無理
ネットカフェのPCは再起動すると初期化されるけど、しないで帰ると 店員や他者がPC操作すればフリーメールやPSO2のID(保存がチェックされていれば)が抜ける また、店員が清掃終わったあとUSBメモリ等からウイルスを仕込む事も可能 つまり使う前と、使った後の再起動が必要 まあ、使わないのが一番だけどw
つか、とっととゲームログインOTPも導入して、OTP使ってない奴は復旧対象外のスクエニ方式に移行してほしいは
979 :
名無しオンライン :2013/05/04(土) 18:24:31.93 ID:1AvAdZQr
垢ハックされた方お悔やみ申し上げます ちりとてちんでご勘弁ください
>>977 ネカフェのPCは始め電源切れた状態だし、終わりに電源切るだろ…
>>961 無料のセキュリティソフトって中国製のキングか
そういや一時期やたらと進めるやついたな
>>980 そういうところばかりではないだろう
この前別の用でいった近所の公認ネカフェはつけっぱだったしセキュリティ面信用できたもんじゃなかったな
というか昔都内とかでも始発待ちにいろんなところ利用してたが電源切れてたとこはなかったなぁ
Gooメールだけどそんな心配ないわ ヤフーメールはあれかなり割られやすいからなまじで
一応こっちにも書いておく もしpso2.swiki.jpを使ってたら気を付けた方が良いよ これが攻略wikiにアップされていた謎のファイルのログ 削除までの約四日間wiki上にアップされたまま放置 こんな簡単にアップできるなら気づいてないだけで現状もウィルスファイルがアップされてても不思議じゃない 実際攻略wiki編集者の一人が垢ハックされたし >ランチャーページに謎の.docxファイルが添付されているので、削除お願いします。 -- 2013-04-12 (金) 01:44:56 >謎のファイルを削除しておきました -- 管理者 2013-04-16 (火) 14:48:33
もう2chしか信用できないな
正直に言う 7ヶ月前にRMTした事あるんだが その時に登録アドレス求められたから入力した クレカも入力した ヤフーメールだったんだが履歴見れるということで確認したが不正なログインはなかった セキュリティソフトはMSE パスは使いまわしてない これは大丈夫なのかな?
大丈夫ですよ、安心してください
RMT + hotmailは死ぬらしいぞ
捨て用のヤフーメールの履歴に、国籍欄不明ってのかあったな IN日は数年前だったが、逆に気になったわ
RMTしてるのにBanされてないのかw 運営本当にザラだなw そんなに心配ならパスかえれば?
>>心配ならパスかえれば? 正解
次スレいってみる
ホスト制限食らった
ts
スレ立て乙よ 次スレでもハクられた馬鹿豚どもの鳴き声がたくさん聞けると嬉しい
ID:9Kon6p7nは定期的に沸いてるキチガイ? 中学生かな
都合の悪い発言をするのは全部同じ人間ってことにして一人頭のなかで解決しようとする・・・笑えるw キチガイと言えば一人で勝手にキレてチーム抜けて速攻鯖変えてハクられたったあの子は元気してるかな?
いいからスレ埋めんだよ、あくしろよ
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。