1 :
名無しオンライン :
2013/05/05(日) 00:31:14.64 ID:dXBMs6Uo
2 :
名無しオンライン :2013/05/05(日) 00:40:19.34 ID:Vp5FoHpj
3 :
名無しオンライン :2013/05/05(日) 00:42:01.60 ID:3zFrZhgV
4 :
名無しオンライン :2013/05/05(日) 01:01:58.38 ID:ZD/UGKD8
まずSEGAIDパスワードとメールアカウントパスワードを同一にするな それだけで防ぐ確率は飛躍的に上がる
5 :
名無しオンライン :2013/05/05(日) 01:42:03.85 ID:U7v4X5XU
6 :
名無しオンライン :2013/05/05(日) 01:42:40.48 ID:3zFrZhgV
>>2 なんか単なるwiki同士のもめ事にしかなってないな
そっちはそっちで勝手にやって頂戴
7 :
名無しオンライン :2013/05/05(日) 01:51:03.44 ID:5ju7IIYO
588 名前:名無しオンライン[sage] 投稿日:2013/04/30(火) 20:16:40.86 ID:0of+8LaH [3/3]
>>585 ・SEGA IDのパスワードを新しくする(使い回ししない)
・SEGA IDに登録してあるメールがフリーメールなら他のに変える
・SEGA IDに登録してあるメールのパスワードを新しくする(使い回ししない)
・可能であればワンタイムパスワードを導入する
・PCにウィルス対策ソフトをインストールする
パスワードの長さは12文字以上にする
(よくある単語の組み合わせはNG)
自宅以外のPCからPSO2に接続しない。
(もし接続した場合は家に帰ってからSEGA IDのパスワードを変える)
589 名前:名無しオンライン[sage] 投稿日:2013/04/30(火) 20:26:47.92 ID:owalZ2ux [2/2]
>>588 それに加えて
・PSO2を遊んでるPCでネット閲覧しない
PSUではPSUWikiにパス抜きトロイのリンクを貼られる大事件があった
どこに地雷が仕掛けられてるか解らない以上
出来る限りPSO2が入ってるPC以外でネットを見るべき
8 :
名無しオンライン :2013/05/05(日) 01:55:29.73 ID:UYn5RzUy
セキュリティーの面で 2PCのゲームWeb分離は確かに正解 だが一般人には敷居が高いんだよねぇ
9 :
名無しオンライン :2013/05/05(日) 01:56:57.42 ID:3zFrZhgV
SEGAIDとメアド両方にOTPかければ ハックされる可能性はネカフェからINされるか、VitaからINされるのみ(PSNと紐付けしていない場合のみ) でいいのかね
10 :
名無しオンライン :2013/05/05(日) 01:59:38.64 ID:ztt1LfrD
OTPは完全じゃないが、現状最強の防衛手段のひとつだから ゲームログインにも早く導入して欲しいね
11 :
名無しオンライン :2013/05/05(日) 02:02:01.81 ID:UYn5RzUy
>>9 フリーのメアドを使わないのがまず先かと
前スレでYahooメールにOTP入れても侵入されたという報告が複数件あった
どんな穴があるかわからない以上避けるのが無難
12 :
名無しオンライン :2013/05/05(日) 02:11:35.55 ID:3zFrZhgV
13 :
名無しオンライン :2013/05/05(日) 02:12:05.94 ID:FRsLtkIm
俺もOTP導入するよ、今更だけどね・・ で、ブルースキーってのを買おうと思うんだけど これPSO2でも使える?
14 :
名無しオンライン :2013/05/05(日) 02:14:52.59 ID:bsuOHxsI
15 :
名無しオンライン :2013/05/05(日) 02:22:07.04 ID:3zFrZhgV
16 :
名無しオンライン :2013/05/05(日) 03:43:41.71 ID:dXBMs6Uo
>>8 物理的に分離しないまでも、仮想環境を構築してWeb関係はその中に閉じ込めるだけでも十分に効果は得られる
あとは、PCの代用で安タブレットを用いてもいいし
17 :
名無しオンライン :2013/05/05(日) 03:44:08.18 ID:+pGUkBsH
アホしかいないみたいだねこのスレ ヤフーだろうがhotmailだろうがゲーム専用のメアドにして他では一切使わない パスはゲームと違うものにする たったこれだけでハックなんかされる可能性殆どないよw 無料だからって色んな物に使おうとしてるからそういう事に合う 馬鹿なんですか
18 :
名無しオンライン :2013/05/05(日) 04:47:35.15 ID:tfP3XIFm
>>12 レスなしの方は自分で何かやらかしたか穴だらけだった可能性が濃厚
19 :
名無しオンライン :2013/05/05(日) 05:27:56.90 ID:5noNiU/W
なんだかOTPマンセーされてるけど メールハックされてたら終わりだよね
20 :
名無しオンライン :2013/05/05(日) 05:36:33.65 ID:UYn5RzUy
21 :
名無しオンライン :2013/05/05(日) 07:20:19.33 ID:ZS2LlLmh
ゲームログインにOTPいらないしSEGAIDはパス変更の手続きにOTP認証入らないんだよ
22 :
名無しオンライン :2013/05/05(日) 07:33:05.64 ID:7PzXhUDu
OTP設定しておけばパス変更にはOTPが必要になるよ つべこべいわずにOTPぐらい導入しとけばいいのに なんで導入しないんだか
23 :
名無しオンライン :2013/05/05(日) 07:34:03.00 ID:1Mk9Ximz
OTPを設定していると パス変更時にOTPを聞かれるように変更されたらしいよ あとは、ゲームの方だな それと、警察に調査依頼の出てる奴で国内犯は きちんと被害届を出して排除して欲しい 犯罪者でも金さえ払えばお客様なんて運営は御免だ
24 :
名無しオンライン :2013/05/05(日) 07:40:26.64 ID:ZS2LlLmh
すまん、認証通るように変更入ったのか ハンゲ垢の方でOTP入れててハック被害って出てるのかな
25 :
名無しオンライン :2013/05/05(日) 08:37:34.01 ID:CJOXLLrz
垢ハクの被害受けた人って何日くらいで対応帰ってきた?
26 :
名無しオンライン :2013/05/05(日) 09:27:38.22 ID:vRxPaHcn
>>12 OTPでギリギリ食い止めた方も、破られたときの通常ログインパスを変えていなかったからだしな
そりゃ第一ゲート突破されますってw
27 :
名無しオンライン :2013/05/05(日) 10:05:53.36 ID:u3y+esDP
>>25 自分は昨日22時くらいに垢ハックに気付いてすぐ運営にメールした
この時間だし祝日だし何も対応ないだろうと思ったら23時過ぎには垢凍結されたな
ただ凍結についてのメールなどは今もまだきてない
多分自分は祝日明けの火曜になにかしらメール対応くるのかなと思ってる
28 :
名無しオンライン :2013/05/05(日) 10:14:56.25 ID:u3y+esDP
ちなみに報告したあと登録メアドもパスも変えてOTPも設定した ID管理画面にはログイン出来るがゲームにはログインできない状態だな みんな本当に気をつけろよ。っつてもメアドとパスかえたりOTP設定するくらいだが とりあえずあげとくか
29 :
名無しオンライン :2013/05/05(日) 10:19:22.70 ID:zC/QAvAj
被害者のネット周りの利用形態をもっと詳しく教えて欲しいなあ 普段見るサイトとか 一切合切こんなとこまで報告しなくていいだろってところまで詳しく教えて欲しい
30 :
名無しオンライン :2013/05/05(日) 10:22:22.46 ID:u3y+esDP
一切合切っていわれてもなぁ 最近はPSO2公式とwiki、あとはニコ動くらいかね、見てるサイト
31 :
名無しオンライン :2013/05/05(日) 10:24:45.73 ID:+pGUkBsH
>>29 FF14でも少し最近あったみたいだけど
それも今回と同じ
アホのようになんでもクリックするような馬鹿を釣る
パスを簡単にしてる、他と使いまわし
そういう事をしてるまぬけが簡単に引っかかる
そしてそういう馬鹿は何回も同じ手に引っかかるw
32 :
名無しオンライン :2013/05/05(日) 10:39:17.80 ID:wBsckuPH
こういう報告見るといつも馬鹿だなあと思う やられてからメール変えたOTP入れた アホかと いくら事後に運営に泣きついても犯人も捕まらければデータ復旧もない やられたら終わりだよ 未然に防がないと
33 :
名無しオンライン :2013/05/05(日) 10:44:59.46 ID:zC/QAvAj
被害者を罵ったり詰ったりしても被害者vs被害者予備軍で不毛な言い争いになるだけだからやめなされ
34 :
名無しオンライン :2013/05/05(日) 10:49:57.41 ID:u3y+esDP
>>32 その通りだよ
だから自分のような馬鹿にならないようになって言ってんだよ
ちなみにパスは過去二回変えた
35 :
名無しオンライン :2013/05/05(日) 10:57:29.83 ID:hBMApv9X
まぁ垢ハックされてそのままのメアドやパスのままの方がもっとアホだろ? とりあえず対岸の火事と思わずに皆ちゃんとOTPとか設定しとけよ
36 :
名無しオンライン :2013/05/05(日) 10:58:54.38 ID:806ofYQY
>>31-32 こう言う馬鹿が居るから被害が減らないんだよな
原因もわからないのに決め付けてる
37 :
名無しオンライン :2013/05/05(日) 11:04:12.44 ID:X+DPpOAX
38 :
名無しオンライン :2013/05/05(日) 11:05:34.94 ID:zC/QAvAj
お兄どい
39 :
名無しオンライン :2013/05/05(日) 11:26:47.43 ID:FRsLtkIm
>>13 です
ブルースキー使ってる人が知人内にいました
問題ないそうです。早速Amazonでポチってきます
40 :
名無しオンライン :2013/05/05(日) 11:43:05.21 ID:0ITCM4al
しきりに被害者を煽るやつが増えて来たが、対策取られると困る方々かな? 被害者が穴だらけで不備があったとしても、それに危機感を抱いて他ユーザーが対策を取るのは間違ってないからな? 今回そうだった様に、ハゲが何かしら対策取ったら業者も次の手を打ってくるだろう ユーザー側が対策を取って困る事は無いぞ
41 :
名無しオンライン :2013/05/05(日) 11:47:35.80 ID:IJhxC6Nw
あんまり被害者を煽るような言動はよしとけよ 被害者に隙があるのはある意味当然だし、そのへん含めて情報を集めないと 対策も取れないだろ
42 :
名無しオンライン :2013/05/05(日) 11:51:49.43 ID:wBsckuPH
>>36 決めつけてるもなにもハック経路は限られてるだろ
管理ページで登録メールを変えるか、パス盗んで登録メールを乗っ取るか
その2つしかねえじゃん
原因分からないもなにも他にハック方法あんの?
で報告見てるとその2つしかない経路の対策怠ってるからやられた
当然の帰結だろ
43 :
名無しオンライン :2013/05/05(日) 11:59:32.70 ID:p58Ei0ZH
>>40 さんざん運営が注意してるのに無視してきた奴らだぞ
人が真面目に言ってるのに聞かない馬鹿共は救えないだろ
せいぜいこれからも垢ハックされてください
44 :
名無しオンライン :2013/05/05(日) 12:01:57.07 ID:CJOXLLrz
最後の一文がなけりゃ概ね同意だったのに
45 :
名無しオンライン :2013/05/05(日) 12:02:05.75 ID:zwvsZ6os
お前ら誰と戦ってんのよ…
46 :
名無しオンライン :2013/05/05(日) 12:16:18.31 ID:p58Ei0ZH
甘っちょろいこといってんじゃねーよ セキュリティ関連の警告を無視するのは救えないほど馬鹿だって認識を持たないと駄目なんだよ
47 :
名無しオンライン :2013/05/05(日) 12:19:29.91 ID:5eifzrye
web見てるだけでFlashの脆弱性突かれて感染しそうになった事はあったな HIPSで防げたけどTotalVirusでは何処も反応なし。検体提出したら対応したけど そのHIPSも不具合出過ぎて今じゃ切ってる 標準でjavascriptを切る設定にして使ってるけど、動画サイトとかは入れない訳にはいかないし 感染する可能性は誰にでもあると思う
48 :
名無しオンライン :2013/05/05(日) 12:23:41.63 ID:X+DPpOAX
運営はさ そういうバカが沢山いる事も見越して対策をとらなきゃならないんだよな 本当はさ
49 :
名無しオンライン :2013/05/05(日) 12:24:36.25 ID:mlNtgk28
こんなに大人数のプレイヤー抱えるとは想定してなかったんだろ
50 :
名無しオンライン :2013/05/05(日) 12:35:14.29 ID:dSxaM1+3
PTに入るだけでID、passが盗まれることあるかな? なんかTAで人集めて集まったら即解散繰り返して情報収集してる奴がいる
51 :
名無しオンライン :2013/05/05(日) 12:36:17.69 ID:+/edtDAW
ワンタイムパスじゃなくてもいいから 携帯に一週間ごとに追加パスワード送ってくれるだけでも嬉しいんだがな 貴方だけの追加パスワード 毎週1回 4桁お知らせします ID + 通常パスワード + 携帯パスワード これだけでも全然違うだろう ワンタイムパスワードじゃなくてもいいんだぜ セガ先生
52 :
名無しオンライン :2013/05/05(日) 12:38:08.34 ID:85Z8Ba7R
一方運営はゴールデンウィークを満喫中だった・・・!
53 :
名無しオンライン :2013/05/05(日) 13:13:38.14 ID:p58Ei0ZH
54 :
名無しオンライン :2013/05/05(日) 13:48:48.83 ID:vRxPaHcn
>>50 装備覗き見して、そいつの基準を満たしてないヤツを解散後にBLしてるのかも
このスレ的にはアークスカードに誕生日書いてるのか調べるとか疑っても良いが、そんなの
ビジフォン使った方が圧倒的に楽で早いから募集・解散を繰り返す意味などないし
55 :
名無しオンライン :2013/05/05(日) 13:55:16.00 ID:0ITCM4al
警告だけして休み入る危機感の無さは運営の責任だけどな 業者からすれば予告有りのPSEバースト状態 加えて危機感無いユーザーは対岸の火事としか思わない PSNのアカウントに本名入れてる奴とかもいるくらいだし、ゲームだからってセキュリティ面甘く見てる奴は昔からいる点を理解してないのは「運営にも」落ち度はある 対応が後手後手すぎるんだよ
56 :
名無しオンライン :2013/05/05(日) 14:21:04.03 ID:BF1vmG7+
>>55 SEGAやPSNといったゲームのアカウントには、自分の本名や住所は入れないほうが良いってことか?
一応俺のほうは
>>7 の対策法はメールがフリメであること以外は完了したが
57 :
名無しオンライン :2013/05/05(日) 14:26:25.54 ID:TzbNZ5i1
偽名偽住所はトラブル減るよな その代わり万一の場合補償受けられなくなる可能性もある
58 :
名無しオンライン :2013/05/05(日) 14:31:53.54 ID:dXBMs6Uo
>>56 >>55 が言いたいのは、アカウントの登録情報の事じゃなくて、アカウント名そのものに本名が含まれているって事かと
twitterのユーザーネームなんてもっと酷いけど
59 :
名無しオンライン :2013/05/05(日) 14:44:16.36 ID:9Kon6p7n
限りある人生、数少ない休日であるGWを悶々と過ごした馬鹿共どんな気持ち?(笑う)さあ頑張って個人情報守ってね〜!
60 :
名無しオンライン :2013/05/05(日) 14:51:29.91 ID:BezZCTiL
垢ハックは旨い しかしながら自分がされると不味い
61 :
名無しオンライン :2013/05/05(日) 15:39:23.30 ID:GIOjO20a
たまに丁度その場に居合わせてログイン合戦になったが 途中でパスを変えられて終わったってみるけど そのときわざとログインパス間違えまくって とりあえずSEGA側にロックさせればいいんじゃね
62 :
名無しオンライン :2013/05/05(日) 17:18:49.89 ID:0ITCM4al
>>56 >>58 が言う通りの内容
昨今PS3のオンラインゲー見れば解ると思うが、アカウント名が本人を連想出来る名前なのが多いんだよ
苗字に記号で区切って名前の頭文字とかさ
俺もオンラインでそのままとは知らずに上記の通りやっちまったんで、そっちのは購入用にして別アカウント取ったよ
ちなみに登録情報はちゃんとした方が後々イイぞ
63 :
webrmt :2013/05/05(日) 17:51:38.87 ID:vkAFhi7D
PSO2 RMTなら、ウェブRMTへようこそ! ヤフー 検索:ウェブRMT
64 :
名無しオンライン :2013/05/05(日) 18:20:57.57 ID:Si+1rY7x
65 :
名無しオンライン :2013/05/05(日) 19:14:55.47 ID:fLk12hY8
これPSO2だけに限らず過去のネトゲ全部そうなんだけど 連絡はホットメールだしパス変更一度もしてないけど全くハック被害に合わない 気をつけてるのは各パスワードはバラバラ、自宅だけでINする、その程度かな アンチウィルスソフトはMSエッセンシャルだけw ハッキング被害にあって人って、結局のところ過去どこかで何か買った人なんじゃないのかな? 業者から見たら客は特定タイトルの枠内で把握してる訳じゃないので 足が着きにくい様に泳がせたまま別タイトルの垢を乗っ取るのが常套らしいし
66 :
名無しオンライン :2013/05/05(日) 19:31:31.04 ID:7aGLIqNo
ちょっと前にMHFとかでリスト型ハク騒動があってカプコンの対応でナメック星登録とかを軒並み強制引退へ、って騒ぎがあったな〜
67 :
名無しオンライン :2013/05/05(日) 20:39:59.18 ID:9Kon6p7n
68 :
名無しオンライン :2013/05/05(日) 20:40:23.21 ID:9Kon6p7n
69 :
名無しオンライン :2013/05/05(日) 20:50:47.50 ID:dHboTIbU
なんか今ロビーでありえない位安く服宣伝するプレーヤーいたので (この行為自体PSO2では珍しい) サーチで調べてみたら、同じ名前のキャラを3つ用意してるIDがヒットして あからさまに怪しいんだが・・・
70 :
名無しオンライン :2013/05/05(日) 20:55:21.61 ID:ttPsm0dy
もしかして色変え服30万?
71 :
名無しオンライン :2013/05/05(日) 21:23:12.85 ID:Ysp6zDaz
色変え服300kとか完全にハック被害者じゃ…
72 :
名無しオンライン :2013/05/05(日) 22:12:38.60 ID:sddyB59g
色替え服といえばキャラ作成時にできる初期服の自分で設定したカラーのほうを髣髴とするが
73 :
名無しオンライン :2013/05/06(月) 04:33:29.51 ID:+7yO0SpI
せっかくOTPを導入しても最大限活用できる環境がないのが残念 しかしPSOに限らず金が絡むログイン制サイトはOTP導入してほしいな 尼とか特に
74 :
名無しオンライン :2013/05/06(月) 07:10:44.51 ID:p9k1fYw6
尼か… 海外系はワンクリックにこだわるけど必要なのかね
75 :
名無しオンライン :2013/05/06(月) 08:29:21.89 ID:UBzA4pqZ
76 :
名無しオンライン :2013/05/06(月) 11:36:22.14 ID:ol2f7IN+
半年以上放置してあるhotmailで登録した垢をわくわくしながら久々に覗いてみたら、 メセタもアイテムも全部残ってた。まだ来てないだけか 泥もアイテム売却とかは手動だろうからそんな一斉には処理できないよな
77 :
名無しオンライン :2013/05/06(月) 12:11:38.33 ID:6F1SYs5y
>>68 は定期的に沸く
>>75 に飛ばされるだけだから注意な
マルチだし見るだけ無意味
78 :
名無しオンライン :2013/05/06(月) 13:33:07.93 ID:HZPBvegK
垢IDが登録アドレスのドメイン前と同じ奴がアウトだよ
79 :
名無しオンライン :2013/05/06(月) 13:37:59.19 ID:99KnjYGe
そうでもない これならいいと思わずに出来ることはやっとかんとな
80 :
名無しオンライン :2013/05/06(月) 15:40:15.98 ID:KNIWmA66
ワンタイムパスとかネットバンクでしか使ってないな 完全独立したキーホルダーみたいなのだけど ネトゲのワンタイムパスってWEB頼みで適当なイメージあるわ
81 :
名無しオンライン :2013/05/06(月) 15:46:07.77 ID:zVe0QwpG
>>80 そのキーホルダータイプがPSO2公式で紹介されてるのに
自分は情弱ですよと宣言してどうするのよ
82 :
名無しオンライン :2013/05/06(月) 15:47:56.37 ID:KNIWmA66
まだ見てないので知らなかったw ありがと、今から覗いてくる!
83 :
名無しオンライン :2013/05/06(月) 15:48:58.90 ID:yhydLmhx
公式が推奨してるからいいものとは限らないけどな
84 :
名無しオンライン :2013/05/06(月) 15:52:58.05 ID:KNIWmA66
SEGAがオリジナルのトークンをユーザーに販売するのかと思ったら他社だったか・・・
85 :
名無しオンライン :2013/05/06(月) 15:56:58.33 ID:hK80h/iD
トークンは鯖側のソフトがキモなんだから ゲームメーカーごときのオリジナルなわけないだろ FF11/FF14のはVasco社のDigipassな
86 :
名無しオンライン :2013/05/06(月) 16:02:25.06 ID:KNIWmA66
中身はそうでもガワに何か印刷を施すとか、ありそうなものだがな ちょいとググってみたがROが既にそんな事をしていた
87 :
名無しオンライン :2013/05/06(月) 16:18:22.86 ID:QDJHHWHa
88 :
名無しオンライン :2013/05/06(月) 16:20:18.61 ID:hK80h/iD
SEGA金ない(あっても使いどころを間違ってる)からな
89 :
名無しオンライン :2013/05/06(月) 16:45:35.99 ID:KNIWmA66
しかしPSO2で垢ハックとかw まるで人気オンラインゲームみたいな話でピンと来ねえぜ
90 :
名無しオンライン :2013/05/06(月) 16:55:34.12 ID:QFSGspyn
今の処、人気は有るだろ 知名度はイマイチだけど
91 :
名無しオンライン :2013/05/06(月) 17:06:16.20 ID:i8fiw+xe
シェンムーは今関係ないだろ!!!
92 :
名無しオンライン :2013/05/06(月) 17:21:06.59 ID:gXBcwlPk
半島産や大陸産じゃないから狙われやすいかもな 過去どこかで売り買いしたメールアカウントは確実にRMT会社に押さえられてるが ライバル会社からの依頼があって初めてハッキング盗難に移る 依頼会社からの振込み、ゲーム内資産、標的会社への報復行為と恫喝、 一挙3得そろってハッキング行為に移る 今回の同時多発ハックはVita発売直前のBOT根絶の報復と見て間違いない ライバル会社は五万といる 特に半島産のBOT絶やす気のないタイトルとかw 資産はBOTそのものを根絶させられて供給不足だから狙ってあたりまえの状態 GW狙いなのは需要が高まるからだな つうかSEGA運営がほのぼの家族旅行しててレイプ放題なのはハッキング側も気が抜けたんじゃね?
93 :
名無しオンライン :2013/05/06(月) 17:24:40.57 ID:uKtLa3ZH
自分が被害にあってない手前、垢ハックとか被害者側に非があるとしか思えないんだよなー 便乗して被害者ぶってるRMT利用者とか絶対いるだろ
94 :
名無しオンライン :2013/05/06(月) 18:03:56.65 ID:Q6wFUNvU
自分が被害にあわないと落ち着いてるもんだよ 自分は大丈夫ってな そしていざ被害にあうと騒ぎ出す ここにもそんな人はいるはず
95 :
名無しオンライン :2013/05/06(月) 18:18:41.14 ID:gXBcwlPk
ハッキング被害者でPSO2では買わず売らず普通にプレイしてる奴でも 「実は昔某ゲーで・・・」とは言えないだろうしな 他にも 「実は先日ネカフェに行って・・・」 「実は2chで変なリンク踏んで・・・」 「実は先日エロサイトを・・・」 特に最後の奴は言えないわな
96 :
名無しオンライン :2013/05/06(月) 19:16:34.02 ID:E23JuCSk
ところでnpro君がここ最近俺のノートン先生のFWをやたら無効化するのだが 他に同じ症状の人いる? 先月のアプデあたりからひどくなった 毎回じゃないが、2・3回に1回なるペース 当然PSO2起動しなければ無効になる事は無い
97 :
名無しオンライン :2013/05/06(月) 19:45:40.47 ID:gXBcwlPk
ハッキング被害にあって自衛を呼びかけてる奴も 自分はエロサイト覗いた事すら無いなんてあり得ないだろうしな
98 :
名無しオンライン :2013/05/06(月) 19:59:22.24 ID:lN/P8Pny
10年位見てないなー、エロサイト
99 :
名無しオンライン :2013/05/06(月) 20:05:00.82 ID:99KnjYGe
こんなとこでエロサイト除いてないなんて見栄はったってなんになるのかわからんがなw ゲームやってるPCでネットサーフィンするなっていわれてそのとおりに出来る人間がどれだけいるのか
見栄じゃなくて、マジで見てないんだよ お前らは見てるん? 俺は初めは見てたけど、すぐ飽きた
むしろ毎晩のように海外繋いでるわ・・・
>>100 いやあなたのことは知らんけどw
必要性なきゃいらないでしょ別に
エロサイト見てない事が見栄に感じるお年頃なンだな 俺はたまにエロ画像探すかな? ネトゲと同じPCで探すとか自殺行為はしないけど
飽きたって物言いが中二病とか子供っぽく自分に酔ってる低年齢感を醸し出してるな なんとまぁ格好悪い
垢を守る為の10箇条
1. 大文字/小文字/数字 を散りばめて10字以上にする
2. 紙に書いて保存してもいいが、パス最後の文字を1繰り上げるなど対処すればいい
1234567890 → 1234567891 などでも十分効果がある
3. 他のアカウントとIDやPASSを使いまわさない
4. ホットメールでもGoogleメールでもYahoo!メールでも好きに使っていい
5. 2段階承認などを活用するコトの方が、アカウントサービスの種類よりもよっぽど大事
6. 5. は
>>3 に詳しく書いてある
>>1 に「・ネカフェで利用したことがあるか」とあるけど実際ネカフェでの利用って危険なのかな?
外出先でたまにちょっとした時間が余ったときにネカフェでログインしてみようかと思うけどハックが怖くて結局やめちゃうんだよね
公式で認定してるネカフェなら安全とかじゃないと公式認定されてる意味が無いよね
実際どうなんだろうか
垢ハックスレに厨房みたいなんが沸くのは何故ですか
アホな厨房がハクられて勇気振り絞って書き込んでんだよ察して差し上げろ
ID:+pGUkBsHみたいな頭悪そうな奴のことだよ
>>107 ネカフェの垢ハックはハッキングの常套手段
TVで特集組まれた事もあるくらいだ
キーロガーのようなソフトウェアだけじゃなくキーボードのPS2端子にかまして
打ち込んだキーがもろに読まれるハードゥエアロガーや
盗撮カメラ設置によるキー盗難もある
もっと知られて無い方法もあるだろう
正直あんな所にってパスワード打ち込むのは自殺行為に等しい
/toge エロサイトはAV企業通販サイトか有料DLサイト、エロ本作者のHPか同人系ショップの通販サイトしか観ないわ! ある意味PCには健康的という
>>111 やっぱりどう考えても危険よね…
残念だけど今まで通りに手を出さずにおこう
なんで公式でネカフェでもやれますみたいなアピールするんだろうか
>>113 ネカフェでやるなとはいえないけど、ちゃんと自衛策を怠らないように
1.自宅で厳重なパスワードに変更する
2.ネカフェで遊ぶ
3.終わったら、盗撮カメラに注意しながらスマフォでパスワードを変更する
これだけでも全然違う
そこは大人の事情 苦々しく感じてても共存せざるをえない業種というのはある ゲームソフト屋からすれば中古業者なんか寄生虫でしかないが駆逐できなかった様にね
ネカフェから金取ってんでしょ ネカフェはネトゲを餌に客を釣る PSO2のずっと前からそうだった
>>113 ネカフェから接続料取ってるからだよ
ネカフェからの接続は分単位の従量課金
請求はネカフェに行く
てかネカフェで月額課金ゲーやるやらまだしも無料ゲーのPSO2やるのってむちゃんこ勿体ない行為な気がするんだが何かメリットあんのかね 複垢のアイテム販売や金移動だってわざわざネカフェにノートPC持ち込んで2PC環境作らなきゃダメらしいし、 それくらいなら倉庫いっぱいになる前にFUNでショップ券当ててるだろうしネカフェに金出すくらいならメセタの移動も5%税払って移した方が楽っしょ
ヒント ネカヘの経営は大元を辿ると■■■
>>118 とりあえずショップエリアのリサイクルショップの右隣の奴に話しかけてみ
ネカフェでメセタや物うつす奴はペアシートとるらしいで 俺は家で移すけど 現実問題メセタの移動は当然税とられるけど物はほぼタダで移せる
>>120 あれの存在は知ってるけどせいぜい+1が指で数えるくらいとか1050でしか売れない家具の山とかそんなんだよね?
まだネカフェに出す金でサブ垢のショップ解放したりスクラッチ擦った方が夢も益もあるんじゃね?
他のオンゲだとネカフェからログインすると強力な装備が使えるとか、経験やレア率諸々の稼ぎが激増するとか、特定の神アイテムを一定数〜自由に使用出来る特典(PSO2だとスケドやコスモ等)
等々色々あるのに、PSO2目的でネカフェ使ったら上記+垢ハックで完全敗北しかなくね
ダウンデバイス(キリッ
>>118 真昼の休憩に使うんだよ、サラリーマンはつらいんだよ
KeePassでも使えよ
>>122 家具も倉庫にそれなりに仕入れればかなりの収入になるんじゃないの?
999のショップ一枠で500kの儲けだろ
どうでもいいけど☆6育成の150特化でも家具300〜400くらいしか使わんし出品も1050で大量に被ってるからそうそう売り抜けれないだろうな
自分のIDがちゃんと凍結したかっていうのはどう判断したらいいんだろ あとSEGAIDってパスやメアドは変更できても変更は無理だよね?
これ被害にあったらどうすんの?電話すればいいの? 今インしたらコスとか軒並み売られてたんだが お金が10万程残ってただけになっててびっくりした。
10万残してもらえのたのか・・・ 中華もこれぐらい残してやるよwwとか思ったんだろうか
その金でまた育成して、またウマイ思いさせてねってことか
運営に通報 嫌悪感がなければ警察に相談
>>124 ネカフェのPCて再起動ごとに設定リセットされるのが普通だから、まずパッチインスコさせられないか?
45分とかそこらからそんな時間取られたらやってられんと思うけど、サボり営業とか?
>>133 オンラインゲーム用PC借りるとアップデートしっかりやってあるぞ
ネットカフェでオンラインゲームをやりたいと言わないとダメ
スレチだけど 公認ネットカフェは自動アップデート導入を条件にすべきだろ アキバのらくだでやったらアプデに小一時間掛かったぞ それが手なのかもしれなけど、あんな所もう二度と使わないよ
運営はどうかしてるよほんと…hotmailのアカウント割れてるのにわざわざそっちに凍結のお知らせおくってくるんだもん 新しいメアド記載して送ってって書いたのに 自分の対応は3日かかった…ログインするのが怖すぎる
>>136 こっちは別メールアドレスにきたよ
どこのさじ加減の違いなんだろうか
ネカフェで怖いのは、ハック関係よりも物理的な感染だけどな
少し前なら結核とか
>>117 正確には、40円/時間に丸められてる
これは代理店に対してのアガリだから、そこからSEGAに支払われるマージンは更に減る訳だが
ttp://www.tbpress.jp/news/content-information/13037 >>133 普通の運用なら、アップデートのあった日はメンテナンスモードを使って、マスタにそれを反映させてる
気の利いた店舗なら、集中管理型のパッチ当てツールとか導入しているけど
>>135 プロビジョニングツールって、導入コストが結構するのよ
だから、単なるオートリカバリしか導入していないとこも多い
つか、パッチ当たってなかったら、店員に凸って座席移動を要求した方が早い
それで全滅だったら、次回サービス券とかでご容赦くだしあコース
1鯖のディッグの肉10mくらいで出品してる奴がいてちょくちょく肉の数減ってるんだがもしかしてこいつ業者か
メールで連絡出来るみたいで連絡しといた。 コスとか強化軽減系が軒並み半額以下で売られてた。 そして、安すぎますよGJ!とかコメントが結構きてたw 金庫内のそこそこ高額な武器には手を出してなかった(セイテンバイセ等) 手持ちの武器 防具のロックは外れてて、武器は金庫に入ってた。 セキュリティソフトはカスペ 今バスターに変えて総スキャンしてる パスが通らないからおかしいとは思ったんだよな。 これからワンタイムも使用するわ
>>129 まず、運営会社に連絡して、メアドとパスを変えて、OTPを入れる
盗られたアイテム等の補償を望むなら、警察に相談に行くしかないので警察へ
警察へ行ったら「ゲームのアイテムを盗られた」ではなく
「IDとパスワードを不正に使用されてアカウントにログインされた」と言う事
最寄の警察署に連絡するも良いけど、先に都道府県警のサイバー犯罪対策課に電話して
最寄の警察署の担当部署を紹介してもらって
担当部署の人に「サイバー犯罪対策課に、ここに相談しろと言われた」と言うと
話がスムーズに進みやすい らしい
>>140 自分はキャラ消されてなかったらとりあえずいいわぐらいで今思ってる
俺もその程度で済めばいいけど…AC品はかなり量あったから売りさばくのにも時間かかるし
武器防具残ってるならだいぶよかった方じゃないかな
外付けHDDに蔵インスコしてそれUSBにつなげるといいんでないの? 2GBくらいの容量の他ネトゲならそれでいけたんだけどな PCにインスコされてなくても外付けHDDに直接アクセスしてゲームできてた 使ってたのはHD内臓音楽プレーヤーだったけど。 PSO2は16GB超えてるから容量的にめんどそうだけどねー
>>141 ありがとう
でも警察は面倒だしいいわ。
ゲームで警察とかなんか恥ずかしい気がする。
アイテムの補償はされないのか、仕方ないか自分のミスだし
>>142 うちもそう思ってる
被害額は20M程度
鯖移動したばかりでそんなにアイテム持ってなかったのが幸いした。
>>129 RMTは1M(100万)単位だから端数は捨ててんじゃね
足していけば数Mになるかもしれんがそんな手間掛けるなら
さっさと別なアカ食ったほうが早いだろうし
146 :
名無しオンライン :2013/05/07(火) 14:45:30.58 ID:wfZnJIF8
自分も連休中に垢ハクされて今凍結中だけど 服や防具、あと安値の☆10となぜかメセタ2Mほどは無事だった 服はウェディング白とかかなり高価な服もあったんだがな 垢ハク中に自分がinして途中で諦めたのかもしれんな まだ出品中やメセタ回収してない売り上げもあったし
>>145 それもあるかもしれないけど、普通持ってる金全部渡さないか?
お金ってトレード出来るかどうかはしらんが
>>146 うちもウェディング全色売られたのがきついわ
凍結されるなら今プレイしない方がいいんだよね ちょっとお金稼ぎに行こうかと思ったが
>>144 >ゲームで警察とかなんか恥ずかしい気がする
その意識がまずい
不正アクセスは明確に犯罪だし、大陸連中はこれを足掛かりに資金洗浄や不正送金の手段としている
黒社会による組織的犯行の一環なのだから
> お金が10万程残ってた 拾ったサイフの中身ネコババしたり、カツアゲして 末端の小銭まで取るかといわれれば、小銭は残すときがある そんな感じじゃねぇの もちろん俺はやったことないけど…
詳しくはわからんが 奪った金をどうやって送金するかに関係するんじゃね ディッグの肉を1Mでおいて、あまった10万だったとか
つうかハック受けたのに軽すぎ そこまでたいしてダメージのない人もいるんだな 自分ならショックで引退かそこまでいかんでもしばらく無気力でインする気にならんだろう だから絶対ハックされたくないしワンタイムやメール環境含め出来る限りの自衛はしてる されたら終わりぐらいの心構えだわ
>>149 そうなのか、ちょっと考えてから決めるわ
>>150 正確には99999残ってたんだ。
これ絶対わざとだよな?
>>151 ああ、なるほどね
買った履歴とか見れないもんなぁ
>>152 鯖移動でそこまで被害でかくなかった
他のネトゲは平気だった。OTP等で防げてたみたいだ。
プレイステーションネットワークの流出時にハックくらったんだけど
そっちの時の被害が酷くて、それに比べたらヌルイからかもしれない
>>147 ウェディング売られたらきついな…
自分は服無事だったけど
やっぱ犯人は複数人(グループ)いるんだろうな
ちなみに運営に報告すれば結構すぐ垢凍結されるぞ
自分は報告してから一時間くらいで凍結された
>>152 軽いっつーかされたもんはどうしようもないからな
それまで対岸の火事と思ってた自分が悪いって思ってる
もちろんハックする奴が一番の悪だけどな
これに懲りてメアドもパスも変えてOTP入れた。二度目はごめんだからな
ハックされる経路は色々あるんだろうが 基本的には他でも同じIDとパスを使ってて リスト型でアタックされてるって事でいいのかな?
157 :
名無しオンライン :2013/05/07(火) 17:33:29.97 ID:skKsASsR
>>154 まだ凍結メール来てないな。
さっき確認したけどインもできた。
報告したんだけどな
>>156 オンゲいくつかやってるが全部同じではない
パスもよくやるゲームは全部違うが似てるのはある
セガのパス自体はPSUの時から変更してなかったので
600日以上変更してないのでしてくれとか出てたのは覚えてる
メルアドをハックして受信BOXからセガIDを確認 セガIDのパス変更をしてログイン時の質問は誕生日で抜けたってことか?
>>156 それで間違いない
hotmailが多いのはそれを使ってるユーザーが多いから
実際同時期にFF14の方でもあったみたいだし
まぁ向こうはゲームINするのにワンタイムいるから被害は最小限
何回もこのスレでも出てるけど
パスの使いまわし 同じメルアドを他のゲームでも使う
とかを普段からしない場合は合わない被害
つまりこれにやられた連中はそういう管理が普段から考えてもいなかったアホ
ウイルスに感染しててwinアップデートが出来ないとかほざいてた馬鹿達と同じレベル
携帯のキャリアメール使ってて垢ハックされたって報告はまだないよな? 登録母数はけっこうありそうなので、やっぱフリーメールから 攻撃されてるのは確定的に明らかだよな
それは収集してる奴がなにでそれを実行してるかだけの話だし 馬鹿なのかアホなのかそれすら理解出来ないのか
hotmailばかりが焦点にされてるけど今回でもYahoomailから漏れた被害報告もあるし 要するにGW需要を見込んだ国産ネトゲへの総攻撃に見えるな hotmail被害報告数が多いのは利用者の多さで正比例してるだけだろう 穿った見方するとhotmail風評を利用したハッキングルートからのタゲ逸らしとも考えられる まあ、食われたメールアカウントは 持ち主が過去何かやって捕捉されたまま泳がされてただけだろうね
セガIDやIDネームとの因果関係はパスワードにないけど 複数使ってるアカウントのパスワードは全て同じなんだよな おまら複数アカウントのパスワードどうしてんの
うちはYahooメールで被害にあったので、今回でプロバメールに変更した。
>>163 各ゲームのキャラ名にID パスをメモに書いて部屋に貼り付けてるよ
それを携帯で写メ撮って画像でも確認出来るようにしてる。
携帯のメモ機能にも一応同じもの書いてるが、こっちは迷彩施してる
携帯落とした時困るので。
>>162 hotmailはその昔6字でパスワードが作れたり
ゆるいセキュリティの時代もあり、そのまま使い続けているユーザーも多そう
かく言う私もその一人だった。今回の事件で12字 小文字・大文字・数字 ランダムに変更したが
ニュースを見る限りGMailの方が余程話題に昇る気がするけど、このスレは不気味なほど静か
>>163 俺は全部のパスワードの一覧をカードサイズにプリントアウトして目の前に置いてる
今もその紙が見えるところに置いてあるが、以下の自衛を施してるな
表示してるパスワードは最初の10字だけ
残りは やまだはなこ(本当は本名)
YA
MA
DA
HA
NA
KO
と、各パスワード、足りない2字を追加すれば完成する状態
当然IDはまったく関係ない文字列だから、盗まれても被害もないし
パス自体間違ってるから問題にならない
半年に1回でも作り直せば大丈夫だろうと思う
166 :
名無しオンライン :2013/05/07(火) 18:50:57.66 ID:wfZnJIF8
>>157 凍結はすぐされたが「凍結しました」っていうメールは2日後位にきたかな
多分はすぐ凍結されると思うぞ?
されなかったらもう一回メールなりなんなりしてみろ
自分も夜遅くにメールしたから対応遅いだろうなーとか思ったけどすぐだった
他pcとかでログインされてると、自分はログイン出来ない? なかなかログインできなくて焦るんだが
IDはかぶってるのあったが、パスはかぶってなかったな
>>163 携帯のメモに保存したりしてる
メンテ時間見る限り、やっぱ明日にゲーム内OTP導入はなさそうだ
まぁわざわざ留守を知らせる運営だしな
危機感薄いし被害者は切り捨てられたと見ていいな
>>168 後からログインしたほうが入れる
違うPCで入ってた奴が落とされる仕様
ふと思ったが、びーたの場合も同じなのか? びーたでログインしようとしてもログインできない死ね
Vita>PCもPC.>Vitaも同じ 無条件で後IN強制勝ち Vitaは垢落ちしたらそのままスリープになるので便利といえば便利なんだが・・・
>>166 まだはいれるわ
もう一度メール送ってみる
このスレ一覧してみたけど、 タグハックも中華業者のバイトとかがやってるのかもな。 ショップでの販売リスト見たいのがあって、 そこから漏れてるアイテムとかは案外無事とか。 武器とかコスも6〜9割引とか、 微妙な値段で販売されてるみたいだし。 ハックされた店から高額品買いあさってると、 キャラクターIDから検索されて、 次のターゲットにされそうな気もするけど(゜◇゜)
>>174 コスは買い占めだったよ。
消費系もほぼ同一人物が買い占め。
相場の50%オフで販売してた。
これ買った時の記録も見れるようにして欲しいわ。
1つ質問なんだけど、 Vita専の人で、PcとかネカフェからのIN経験なしで、 手持ちのVita1台で完結。 パスワードとメールアドレスの使い回しなしで、 ちなみにPSNのタグも今年新たに作成。 この条件でやられた人っていますか?
>>163 またまた〜、そうやって危機感無い奴から情報抜き出してハック続けるつもり?
今美味しくても、捕まったら終わりなんだから適当な所でけつまくって逃げちゃいなYO!
>>173 ID関連の方にメールしてると思うけど不具合報告んとこにもメールしとけ
自分は先そっちメールしてすぐ凍結きた
プレミアやめれば売られへんで
無課金だと全部見せ売りされるかその価値もないと判断されたらキャラデリされるぞ
未だにショップ権云々言ってるやつがいるのか
182 :
名無しオンライン :2013/05/07(火) 21:06:05.93 ID:fN5UQJKa
ハック対策って
>>106 の他にVita民ならPSO2をやる前に
VitaでSENアカウントとSEGAアカウントを紐づけすればよりハックされにくくなるってメリットとかあるのか?
前スレで「非Vitaにとっては実質的なセキュリティーホール」ってのがあったから気になっててさ
教えてほしい
昨日mixiのPSO2コミュニティ経由で突然自称24歳女性がmixiフレンド申し込み来たんだよね なんか胡散臭いなと思ってスルーしたんだけど 今日みたら申し込みが取り消されてるだけじゃなくユーザーそのものが居なかった 足跡からも消えていたのでアカウント削除したのだろうけど なんか怖くなってコミュニティ解除したわ、どこからお漏らしするか解ったもんじゃない…
>>182 馬鹿じゃなきゃわかると思うけど、そんなもんここで聞いたって憶測だけで答えはでねえよ
SEGAとソニーに聞いて来い
何を買ったかがわかった。 そして誰から買ったかもほぼわかった。 わかっただけだ、虚しいな・・・
あちこちで通販頼んだりもしてて怖くなったので、gmail垢新規で作ってpso2専用にしたわ。OTP入れたしとりあえず一安心。携帯のメアドが無いからgmailの2段階認証が設定出来ないのがネック。
>>179 公認ネットカフェの店員が協力すれば関係ないよね
中継器でもなんでも出来るし
とりあえずSEGAにメール入れて警察に被害届出すしかないな それしか出来ることはない
>>189 SEGAには連絡2回したので、明日は警察に届けてみようと思います。
お前さんが報告すれば、そいつとその金の流通経路はまとめてBANされるぞ 全部売り切って逃げられる前に、はやく通報しとけ 被害にあったとかの報告じゃなくて、そいつを名指しして調査してもらえ
そうだな名指ししといた方がいいかもしれん
ちゃんとキャラメイクしてある辺り乗っ取られた垢かもしれんが それもSEGAが調べればわかるな
被害にあわない為の10箇条
1.パスワードは10字以上。大文字。小文字。数字。を散りばめよう。
2.ID と PASS は使い回しはおこなわない
3.紙に保存するときは一工夫しよう(最後の二文字を固定し紙に書かないなどなど)
4.HotMail GMail Yahoo!Mail どれがいいかを悩むよりOTPなどの自衛が先ず先決
5.だろう運転は禁物。かも知れない運転で未然に事故を防ごう。
6. OTPは
>>3 にあるので、わからない人はそちらを確認しましょう
不正アクセスは立派な犯罪! 薬物はダメ絶対!?
呑んだら乗れ、呑まないなら乗るなの精神でこれ以上の被害拡大を減らしていきましょう!?
>>191 報告しといた。規約違反の方と窓口両方に報告した。
>>196 10鯖 他鯖からGW序盤に移動してきた。
>>197 こいつが2鯖にもいた形跡がある
ショップは無かったけど検索で出た
フレがハックされて所持金盗難とキャラデリ被害に会った キャラ枠購入じゃなくて削除で枠も消えるから、キャラ削除自分でする奴なんてほんのわずかだと思う。キャラ削除安易に出来無い様にしてほしい
キャラデリまでされたりするんだな・・・ 自分は所持メセタ20Mほどと武器とか売られただけの被害で済んでマシだったと思えるわ
>>198 なんで特定出来るんだ?って思ったら
名前出してたんだな・・・
気がつかなかった
3日で200越えか・・・
パスかえるまで来るとキャラデリも怖いから早くアカウント凍結解除のメールほしいんだよなー
とりあえずアンケートでは必ずコスもオーナー登録(任意)できるようにと要望出してる
パスやメアド等の登録情報を変えられるのも厄介だけどな 運営に通報するのも一苦労だ
スタッフはGWを満喫しました
>>170 この仕様てすごい危険なんだよね 普通は後からのは入れないゲーム多いのに
よってこっちがずっと放置してる限り安全なんだけどね 昔やってたMMOはだから安全対策のために大体放置してたし
自分は2垢でいつもDF待ち放置してるんだけど昨日1垢落とされて2回ぐらい別PCでインされた形跡あった
相互にフレンド登録してるから一方がインしたのは分かるしね
幸いメセタもアイテムも何も盗まれてなかったからよかったけど 何だったんだろう
今のとこネカフェ経由でのファックはないんだろうけど ネカフェだと認証いらないのを早くどうにかして欲しいわ
やっぱネカフェだとPC認証スルーなんだ… そのあたりどうなってるのかなって疑問だったけど
おまけに無課金やプレミアム切れ垢でもショップ出品できる
213 :
129 :2013/05/08(水) 11:48:54.43 ID:rN+bF1A5
昨日アカハックされた129です。 警察に連絡したところ、被害者はゲーム会社になる 私自身は関係者になり、直接関与は無理だが一応相談があったと受理しときます。 と言われ、個人情報を少し聞かれて終了。 要は被害届出すのはゲーム会社でありあなたではない的な答えだった。 ゲーム会社と話し合って、ゲーム会社(被害者)が被害届を出すなら動ける的な回答でしたよ あと、アカ凍結メールとアカ再開手続きのメールもきました。
チムメンが浮遊アドバンスで道中ボスラッシュでその時一緒にいた野良がロビアクで踊ったらしい そのあとチムメンが落ちてしまって垢ハックにあったらしい
>>210 いや、何を持ってネカフェからのがないって何をもっていってるのかわからないけど
被害見る限りネカフェからってケース十分あるんじゃない?
うちんとこは認証なしでもってかれたよ
>>214 > その時一緒にいた野良がロビアクで踊ったらしい
何それ怖い…
乗り移る精霊の踊りってやつですね
>>213 うちのとこはあらかじめプレイヤーは参考人と知ってていって話進めたけど
この後裁判所に送る書類作成などの際に協力いただきたいので連絡しても良いですかだったね
凍結解除の申請とおったら手間だけどここ書き込んでもらって良いかな
うちのとこ申請送って休みはさんでるからだろうけど3日平日はさんでも返答ないのよねーいつくるんだろ
ハックされた奴って、運営に報告したり警察に連絡するほどの熱心な気持ちがあるのに 何で最初にワンタイムパスワード設定というほんの一手間をかけなかったのか不思議だ
このスレでは去年からフリーメアドだけはやめろと言われ続けて ゲーム内アナウンスでも登録メールアドレスにご注意下さいと流れ続けてるのに 被害を訴えるのはフリーメアドの奴ばかり 所詮自分が被害に遭うまで他人ごと ねぇ、そこの君 それでもまだフリーメアド使いつづけるの?
>>221 俺お前みたいな馬鹿じゃないから
ずっとhotmailで一回色んなゲームしてるけどハックなんかされた事ないから使うよ?
君は馬鹿みたいだから止めた方がいいけどw
そら馬鹿がアホのように騒ぐから 告知してるだけで セガの中の人も こいつアホすぎじゃね? って思ってるだろうな
セガIDとゲームにインするときに使うアカウント名を別にしてオプションで変更できる機能作るだけで済むっしよ それないとネカフェみたいなPC認証なしのザルからのアクセスが自衛できない まあ認証PC限定とネカフェ認証拒否オプションがあってもいいけどアカウント名変えれるオプションの方が 怖くて今使えないネカフェもいずれ使う気になるかもしれないからいいんだけどな
いま新規でフリメ使えないみたいだし 運営自らハック自演までしてフリメ撲滅しようとしてるのかもな
ハックされて引退挨拶済ませたんだけど ハックされ経緯が全く不明 解る範囲で下記記載 メールはお察しhotmail pso2で業者利用は無いがpsuで3回あり wikiはよくpcで見る デスクトップ等にpso2のパスのメモ等無 メールボックスにpso2のパス等無し pcのセキュリティはノーガードfwオフ ネカフェプレイは無し パスの使いまわしはしていない 完璧にノーガード戦法が悪いんだろうけど メールボックスにやり取りの履歴は確実に 消してあったのにどうして俺のパス読まれ たんだろう?誰かおしえてください
スラム街にサイフぶら下げて観光はユーザーに落ち度があるが、ゲーム内セキュリティがザルなのは観光のクセにガイド居ない状態なので、セガに落ち度が無いと言えば嘘になる パンフに小さく注意書きしてる程度
馬鹿にパソコンを与えるなとは、一昔前の自称多少自作erがいっていたのが懐かしい
今ごろそういった話しをするのは潮流から外れて仕方ないけど、
PASS取る度に 3〜5分の動画音声 で注意を来すのは、ありなんじゃないかと思う
1.メールのパスワードは厳重にしましょう
2.パスワードやIDを使いまわすのは止めましょう
3.OTPなどが使える場合は活用しましょう
4.文字数(小文字・大文字・数字)で他人にわからない文字列にしましょう
最後に、選択式で問題を3問とかだして回答できたらIDを取得するページに飛ぶとかな・・・
多くの人は馬鹿なにするな、時間が掛かりすぎる、と憤慨するだろうが・・・現実はもっと悲惨という
>>226 パスワードの文字数は? 英単語などを簡単に繋げただけで推測されやすそう?
IDの文字数は?
@live.com @hotmail.co.jp @hotmail.com
どれ?
アンケートとかでIDが流失して、その後にアタック受けた可能性もありそう。
>>210 海外業者のネカフェ経由はまあ少ないかもな
日本に潜伏してたらやれるかもしれんがそこまでコスト掛けてやるもんかどうか
3番 パスは無関係の英数字を含めた12文字 唯一iPhoneのメモ帳に記載してた 覗き見はないと思う
それはiPhoneから漏れた可能性もあるかもな 最近はスマホのアプリもスパイウェアだらけだと聞くし
hotmail hotmailって今はoutlook.comに統合されたべ
今やってみたら、フリメで登録出来るぞ 規制されたのはhotmailだけだろ
それは予測してなかったなー pso2とweb閲覧専用pcで課金関係は 別pcの仕事兼用でやってたんだけども 仕事兼用は自社報告義務があって勝手に アプリ入れられないし、すると手続き 面倒でセキュリティに金かけてる分、 別pcはどうでもいいやが招いた悲劇 ちなみに6ヶ月毎にだいたい5個くらいの ウイルスが入っていてos再インスコを 繰り返してました
>>234 なんでそこまでガバガバなんだ・・・
クレカとか大丈夫か?
むしろそっちが心配だわ
outlookは削除済みのメールを復元出来るから そこから復元してセガID盗んだんじゃないの? セガIDと登録メアドをハック出来てれば後は何とかなる
先週の月曜くらいにアカウント停止されて、さっきやっと解除された。 やった覚えがないパスワード変更の手続きメールが来たって運営に言ったら停止されたんだけど メールのパスとpso2のパスは別にしてたし、OTPも設定してたからキャラもメセタもアイテムも全部無事だったわ。
今日ゲーム内OTP導入してたら、下から一番目のへっぽこぴー運営くらいにはしてやる
もちろんしてないよ?
t
ちなみに他のネトゲでデリキャラを 復活させ......って書いてる途中で ロストしたアイテムをもう一回集める 気力無いよなーやっぱり引退だなの ループがずーっと続いてる 責任が自分にあるだけに運営になんとか なんてスジ違いだしなー 取り敢えず他の人も泳がせれてる可能性 あるからきちんとセキュリティだね
ハックって本当に起きてるの? 自分で垂れ流しただけじゃないの?
運営が告知までしているということは実在の悪夢だよ
セガid登録時にメールでid記載されて ないし、使いまわしでもない (使いまわし部分に4文字たしてた) それでも、見抜かれてるのは事実です
告知はする、だが対応は先 マジで危機感無いな 底辺運営でも告知した次のメンテくらいには対策するぞ普通 大体前スレの立った日から今まで対策してない訳だし
>>244 何でOTP設定したかしてないか一切書こうとしないの?
まあ、ハックされるようなら設定してないんだろうけど
ノーガード戦法つってんだから設定してるわけないっしょ あと pso2で業者利用は無いがpsuで3回あり pcのセキュリティはノーガードfwオフ ↑ これとか思いっきりハック要因だよね はっきりいって自業自得としか言えないな
業者と関ってる時点で、自分でメルアド売り渡してるような物だからな しかも、ハクられてもまた買ってくれる可能性のある上客扱いされてるかも知らん
> pso2で業者利用は無いがpsuで3回あり こんなこと言ってるけどどうせPSO2でもRMTしてたんでしょ 変なとこで嘘つくなよ屑
PSUは運営からもwikiからも漏れたから そっち方面が濃厚だな ていうかお前ら折角恥を忍んで報告してくれてるんだからあんまり叩いてやるなよ こっちとしても情報は多い方がいいんだし
叩いてる奴はハッキングルート潰すのが目的の日雇い警備員だろ
質問なんだけど pso2関連で関係しそうなのって wikiくらいなんだけど wikiのウイルス騒動ってキーロガー 系のトロイだったのかな? セガidにしても盗まれた経緯がサッパリ 解らない
まあそうだよね pcが最高設定ギリギリかチョイ足らない 感じだったから単純に全部オフ、いらん 奴全部アンインストールってやってたん だけども
その改行の仕方なんかきもちわるい 見やすく改行してちょ オフ、いらん って何のことだか考えてしまったよ
256 :
525 :2013/05/08(水) 20:01:11.95 ID:TC8LZbNj
GWは旅行で書き込みできなかったです
前に警察に連絡してアカウント凍結でした。今日SEGAからメールありました。
平素は株式会社セガをご愛顧いただき誠にありがとうございます。
お客様におかれましては、お忙しい中弊社から伺わせて
いただきました事項についてご確認の上、ご返信を賜り
誠にありがとうございます。
ご申告いただきました内容にて手続きを行わせていただきました。
つきましては、お客様のアカウントを再度ご利用いただける状態に
いたしましたので、お手数ではございますが、下記の「パスワードの
再設定ページ」より、新しいパスワードへの変更を行ってください
ますよう、お願い申し上げます。
※以前に設定したパスワードと同一のパスワード、
他サービスでご利用されたことのあるパスワードは設定しないよう
お願いいたします。
なお、SEGA IDとパスワードの管理方法は下記告知にてご案内して
おりますので、パスワードの変更を行われる前に、ご参照いただく
ことをお勧めいたします。
お客様にはお手数をおかけしまして誠に申し訳ございませんが、
何卒ご了承いただきますようお願いいたします。
なお、接続元が異なるアクセスが第三者による不正なものであったかに
つきましては弊社では判断ができませんので、現時点ではゲーム内の
アイテムや通貨等について補償はできかねます。
しかしながら、お客様からの訴えに基づく警察機関からの正式な捜査
協力依頼などにより、お客様のSEGA IDが第三者によってアクセスされた
と認定された際には、その時点でお客様にどういった救済ができるかを
あらためて検討させていただきます。
【警察庁 サイバー犯罪対策】
ttp://www.npa.go.jp/cyber/index.html 【都道府県警察本部のサイバー犯罪相談窓口等一覧】
ttp://www.npa.go.jp/cyber/soudan.htm お客様の心中は察するところではございますが、
何卒ご理解の程よろしくおねがいいたします。
>>256 このメールは以前のメールアドレスに届いたの?
新しく用意したメールアドレスに届いたの?
258 :
525 :2013/05/08(水) 21:02:33.54 ID:TC8LZbNj
>>256 自分も連休中に垢ハックされて凍結されたんですけど
凍結からどれくらいで凍結解除されました?(´;ω;`)
プレミア期間とかの補償もないんですかねー…
というか今もし自分が何かされたらで考えてみたけど 登録情報で生年月日とか忘れたらこれ何処から問い合わせるの?wwwww 登録情報すらみえないんだけどIDとパスがあっても
登録情報を適当に決めるとか自殺行為 PSUで引退者出してただろ
偽情報で登録したならもう自業自得としか・・・
263 :
名無しオンライン :2013/05/08(水) 22:09:58.55 ID:Pbnl3qnn
だからナメック星を住所にするのはやめろっていってんのに…
垢守りたいならきちんと覚えておけよ 忘れたっていうんだったらその程度だったってことだろ
>>260 PSUでナメック星で登録してる奴全部終わった事件あったろ。。。。。。
まぁでもPSUからやってるとは限らないか
長くてランダムなパスとOTPとあれこれ入れたら逆に引退したくなってきたぜ
PSUはメアドが死んでなきゃ問題なかっただろ
>>260 セガの方に問い合わせしてみたらいいんじゃないか?
教えてくれるかどうかは分からないけど
269 :
525 :2013/05/08(水) 22:41:51.17 ID:TC8LZbNj
>>259 たしか27日にはハックされてその日か次の日には凍結されてました。
SEGAは休みの日なのになんでだろうと思っていましたが旅行で放置
今日SEGAからメールが着ていてパス変更したらインできました。
>>269 結構時間かかるんですねー…
まぁ連休挟んでたからだろうけど
自分も早く凍結解除されたいです(´・ω・`)
nproだかがAvastと相性悪くてブルスク連発した昨年の夏 キレてAvast削除、セキュリティが間に入ってるの良くないんだろと 何も対策しないまま今日に至る 登録した内容をメモるのが面倒だったので登録画面をSS撮った その画像はマイドキュメントに放り込んだまま忘れて今日に至る 何か対策しないとは思っていても、そのチョットした手間すら面倒 そんな時間があるならプレイしたいって欲求の方が勝ってしまい、結局今日に至る こんな俺みたいな奴もいるはずだ キャラ育成にかけた時間も、今まで課金でつぎこんだ金も全部ふっとんでもいいのか 身ぐるみ剥がされるのは仕方ないが、顔面レイプされて幼顔奇形になって戻ってくるとか笑うぞ
俺のフレンドもアカ割られてキャラの顔すっげえことにされてたわ 正直笑ったw
最近の業者はリアルマネー使うのか 普段からチャージしてる人なら普通はそれなりの危機感持って対策してるはずだしな
>>272 失礼ですが、顔がひどいのは初めからだったのでは…
顔の年齢層の変更は無料だから それで幼顔にしてメイクでもされたんじゃないか? しかしこんな幼稚で無駄な事を業者がするとも思えんな
>>219 一足先にうちのところに今日凍結解除のメールがきたので報告
SEGAから解除申請云々のメールが来たのが1日で返信したのもそのひだからちょうど1週間だね
課金コス全部やられてたわ、男物だけ残してな
とりあえずやられたとわかったら、通報して当人に通報気がつかれないようにフレ通してでも触らないほうがいいね
ぶっちゃけ凍結して解除するだけじゃ何も解決になってないよな 凍結してる間にセガって何か調べてくれてるのかね?
>>273 業者が使うのは不正クレカ。大量スクラッチ業者の後で一部の会社のカードが使用不可の期間あっただろ?
>>277 警察からログの保全と調査の要請が来るまで
何もしてないんじゃね?
実際、何か調べて手を打ってれば
ここまで酷くならないと思うわ
普通の運営はハック初回は被害の保証あったりするもんだけど 何もないってひどいよなぁ
>>279 とりあえずこの垢あぶねーから凍結しとくかーってだけか
意味ねーじゃん
いい加減ログイン時にOTP導入しろ
第三者からのアカウントハックを確実に受けたやつには多少の保障はしてほしい 当事者だからってのもあるが、さすがに被害が多すぎると思うわ SEGAのID管理の問題もかならずしもあるわけだし見過ごすなんてありえないわ
自分で警察に届け出れば、何ヶ月か後に補償あるんじゃないの というか、救済措置があるネトゲの方が少ないと思うんだけど… 届け出を出すだけで補償してくれるんだからマシな方だと思う
K札は
>>213 とかの事例もあるしほいほい動いてくれるとか思わんほうがいいかも
まあデータ復旧はイバラの道ってことだ
結論としてはやられたら終わり、絶対未然に阻止って心構え持ってたほうがいい
>>282 無意味でやる奴いないだろうが自演も可能だからな
運営が動くには厳然たる証明がいるんだろう
>>280 普通の運営でも普通はしないでしょwwwwwww
FFなんかでもOTPを設定してる場合のみ保障があるだけで
今までやってたネトゲがたまたま良運営だったってだけか・・・
一応、運営も被害者側ですから
それはそれでずさんな対策しかしてないのに被害者ってのもな ハックされた人に対して自己防衛してないから本人が悪いって言う奴いるが、運営もロクな対策してない以上同じ事が言えるな それこそスラム街にサイフぶら下げて歩く様なものだろ
運営がなんだって? アホなのか 今回の事件はどうみてもアホが自己管理をしてないからだろ 現実ホットメイルだったら全員されてるのか?ん?されてないだろ 馬鹿なのかw こういうアホがされるんだよ 少しは自分のアホさ加減をよく理解しろと2chなんぞ見てる暇あるなら
あくまでも法的な位置付けでの「被害者」だからね アクセス制御・識別符号を提供しているのは運営事業者、プレイヤーはその利用権を得ているに過ぎないって話
運営が創りだしたスラム街に放り込まれたお前らは自分の身は自分で守らなければならない
ハックする人がいなかっったらこんなことになることはなかった
運営が危機管理能力に乏しいのも 利用者の一部が危機管理能力に乏しいのも、どちらも正解 外人が2鯖ハックしてNPCがめちゃくちゃになった事件も思い出してくれ
>>292 業者からゲームマネーを買う奴がいる間はなくならないよ
どうせBANされんのに、よく買うよなぁ 何考えてんのかわからんわ
何も考えてないんだよ
・メールをYahoo!からプロバイダに ・OTPも導入、パスも大小英数字使用で使いまわし無しに ・プロバイダのセキュリティコース加入 ・ついでに金が絡まない関係用にしたYahoo!メールもOTP導入&パス最大数に ・保存メール全削除 これくらいは5月前までにはやったが、運営がザルだからスラム街に変わりはない ちなみに危なそうなサイトはそもそも行ってないし、今までRMT等後ろめたい事も一切無い 自衛じゃ限度があるんだよ いい加減運営動いてくれ
>・プロバイダのセキュリティコース加入 これ意味あるの? セキュリティソフト入れてなかったの?
こういう徹底したぜ系アピールは大抵それから5ヶ月パス変えてないってオチがつく
プロバイダのは在日から金貰ってるのかショボいの多いから注意な 台湾バスターとか韓国アンラボとか
>>299 フリーのだった
MSEだかいうやつ
>>300 残念、プレイから二ヶ月に一度変えるクセはついてる
ただ、今までは前のパスを崩してとか大文字無かったりとか結構簡素だった
どんなにいいウィルス対策ソフト入れててもやられる時はやられちゃうのよね
対策ソフト入れたって安心してたらいかんわな。 どっちかいうとウイルスよりもhotmailハックのほうが怖いが。 ブラウザもchromeなりに変えてadblockで広告ブロックするっていうのもちっとは有効かも。
単純にIDとパスワード入力されるタイプのハックに限れば hotmailだろうがプロバイダだろうが違いはないんだけどね 後ひとつ書き忘れてた ハッキングを受けたかも知れないユーザーは 秘密の問題 と 答え この2点を書き替えることを忘れずにね 一度でもハッキングを受けてるとなると、パスワードの変更は無意味 潜伏期間かも知れないと思ったら、必ずパスワード変更手続きに必要な情報も書き替える ファイターをディスってもいいけど、この鉄則はディすらないようにな 迷ったらフォース覚えておいて損はないわ
これさー、一週間垢凍結されてプレミア一週間ぶん損してんだけど 凍結してた期間のプレミアだけでも補償しろよな
運営の見解では、ユーザーの不注意が原因だから補償がないんだろうな
運営からすれば第三者の介入かどうかわからないからな ちゃんと確認とれないのにてきとーに補填出すほうが信用できんわ
他の人の報告が流れるとかどうでもいいんだよ できる人キャラうっざい
いや、アイテムやメセタ返せっていうんじゃなくて 凍結期間ぶんのプレミアだけでも補償してってのおかしな話なんかな? いわゆる月額払ってんのに出来ない状態なんだぞ?
>>311 それも確認取れてからじゃなくってって思うのよ?
実際何も言わないと来ないとは思うから言っといたほうが良いとはおもうがね
>>312 なるほどね。まぁちゃんと確認とれるのかわかんないけど
対岸の火事だと思っていたらやられました GW中に自分は無いと思っていた自分を殴りたいorz ここに居る人に比べればアホみたいな金額だがやる気が失せた 被害的には最近のコスと強化リスク軽減と完全とOP追加成功率系 全て相場の半額で売られて倉庫の金はすっからかん 欲しいアクセとか買いまくって残金が減っていたししばらく欲しいものは無かったのとお気に入りのコスが残っていたのが唯一の救いだな 使用していたのはyahooのフリメ セガに即メールしたが垢凍結とかは未だ無しだ なんかすげー脱力感(´Д` )
>>311 警察機関の捜査無しには、不用意な対処は出来ないからね
仮に、凍結が解かれた段階でもまだアカウントの制御を完全に取り戻せていない場合とか、面倒なことにもなり得る
>>316 教えてくれると助かるんですがwikiは使っていましたか?
もし使っていたとして、どこのwikiを使っていましたか
wiki戦争はあっちでやれ
た気がした。
>>316 自分もyahooのだから気になるんだが、yahooのOTPとかシークレットIDとかは
使ってた?
垢ハックに遭うのはOTP設定してない馬鹿だけってことでおk? そう思われたくないのか、詳しく書かない奴ばっかりだけど
>>315 設定できてるのにできてないと勘違いしてないか?
どこでてこずるんだ
>>323 オレhotmailだったがOTPのおかげか無事だわ。
GW中にプロバメールに変えてパスやなんかも変更したけど。
昔は数字混ぜるだけで全然安心とか言われてたのに今じゃOTP必須のレベルまで来てるんだなぁ 垢ハク側の技術が上がってきたのか
>>276 ありがとう、一週間か。
週末連休なのにどうしよう・・・
>>316 もう凍結されてるかもしれないけど
規約違反者の方に送ったほうが凍結早いよ。
うちもそっちに送ってすぐに凍結きたからね
>>322 うちはyahoo使ってたけどOTPもシクレも利用してませんでした。
現在はOTP使用してます。
もうゲーム関連では使ってないけどね。
ハックされてからログイン履歴見てみたら
自分以外の人がログインしてる形跡あったし
>>326 今はもう、1次パスワードは盗まれてもおかしくないと考えなきゃいけないご時勢
今しがた3スロスロート防具とかコスとかホーリーレイとか 相場より3割程安値で売りさばいてたショップがあったんだけど何か怖いな
>>329 亀レスですまんが、どういうこと?
IPが自分のと違うからログインされてると思ったんだけど。
接続先は偽造されてると思うが全て日本になってるよ
他国からの接続はないけど、恐らく中華からだと思う。
これもYahooにIPの開示してもらえばわかるはず
>>332 IPは常時固定とかの契約してない限り、コロコロ変わる
履歴にあるIPの地域が違うとか、プロバイダが違うとかだとやばいけど
だからそのあやしいIPの地域とかプロバイダはどこってことじゃないの
>>332 開示請求しなくても、Yahooはログイン履歴にアクセス元IPとドメインが表示される
http://www.aguse.jp あたりで確認して自分で無いIPは何処からのアクセスかだいたい判る
串とかもあるかもしれないけど・・・
もし、自分以外の接続が無い場合はトロイとかに、まだ感染してる可能性もあるし
>>333 ああ、そういうことか
横浜と和歌山から接続されてる。うちはその地域ではない
>>334 ハックされてた時はカスペを入れてて、毎週フルチェックしてた。
今はバスターに変更してハック後にチェックしたがウイルス感染はなかった。
過信は禁物 例の遠隔操作ウイルス事件もあるし アンチウイルスなんて気休め程度 FWで防いでも自社や宣伝のWebを開く振りをして ID/パスやメアド程度なら送信出来るので
やはり完全に防ぐにはゲームPCとネット閲覧PCは分けるべきだな
そういうPC作ったら売れそうだな 二台置けない人もいるだろうし
てす
アカウントハックの対策の優先順を考えてみたが、こんなものだろうか。 現時点ではメールアドレスの2要素認証が非常に重要だと思う。 1. 予測されやすい・安易なパスワードを使わない abc123のようなパスワードは論外。誕生日など容易に推測される情報を パスワードに用いない。 2. パスワードの使い回しを避ける 情報は漏洩すること前提で、同じパスワードを使い回さないこと。 (PSNを思い出そう。ソニーのような大手でも信用できない。) 3. 2要素認証可能なメールサービスを使う メールアカウントがハックされ、SEGA IDのパスワードを再発行される リスクを緩和できる。Gmaiなら2段階認証を有効にする。アクティビティ (ログイン履歴) が確認できるサービスを使うことが望ましい (定期的に チェックする)。 4. SEGA IDのワンタイムパスワードを有効にする SEGAからの情報漏洩、またはメールアカウントが乗っ取られた場合の リスクを緩和。パスワードを盗用するトロイの木馬対策としても有効。 5. アンチウイルスソフトなどでPCのセキュリティを確保する メールアカウントハックの経緯が不明なので一般的なセキュリティ 対策も必要。
メアド→10年以上付き合ってきたISPの奴。ネトゲも基本全部これで通販にも使うしスパムもバンバン来る セキュリティ→NECのルーターとAVGfree RMT利用歴→他のゲームも含めてなし エロサイト利用歴→少し パスワード→自分で決めた定型文字列にゲームごとに+αしたワードを挟んで使う あと、以前メガテンonlineでフィッシング騒ぎがあった時にわざとUrl踏んで ウソ垢を入力しまくって遊んだ事がある(自分はメガテンの垢は持ってない) これで2年以上SEGAIDのパスを変えずに暢気に遊んでたが他ゲー含めて被害は無し。 このスレを見てさすがに危機感を覚えて昨日、使いまわし無しの完全に新しいパスに変えた。 OTPかー・・・どうすっかなー俺もなー
OTPどうすっかなーはイイ歳したおっさんが結果怖くて健康診断行かないのと同じくらいフラグ
つーかhotmail使うなよ PSO2してないhotmail垢が中華に踏み台にされてた経験もある hotmail垢のパスワードは明らかに中華サイドで流通してるよ
OTP設定しない奴って何様なの? OTP設定しないことで自分のアイデンティティが保たれるの?
OTP設定してるけど勝手にパス変更とか防げるだけで ゲーム内には割られてたら入られるし資産売られるし微妙じゃない?
普段と違うPCでログインしようとするとメール認証になるらしいけど メール割られてたら同じだな
347 :
名無しオンライン :2013/05/12(日) 02:21:10.71 ID:2ts7fa14
上げておくぜ
うおーなんかしらんけどサブ垢1つだけ ヤフーメールの奴パスワード変えられたかログインできなかった なんなんマジでこれ
ほぼ全員メールから割られてるから垢認証関係ないね
もっと言えばSEGAも関係ないな
351 :
名無しオンライン :2013/05/12(日) 05:26:41.44 ID:g7GIHfZk
この騒動の原因って、もうほぼわかってるだろ ・無料メールサービスで登録してるとアウト
上でハッコングされたと書いた者です パスのメールは消去してたんだけど メルマガにセガからID○○様みたいな メールとどいてるから、メアドとセガ IDまるわかりだった hotmail使ってた時点で終了だったんだな
俺の知り合いのhotmail君、騒動を聞きつけてパスワード変更してたけど 完全に無駄でつい一昨日やられたよ hotmail=死 覚えとけ
つかHotmailって、そんな知名度高くて誰もが吸いつく様なサービス提供してるの? 今回の件以外一切Hotmailなんて聞いた事なかったし、ググってサイト見てみたけど特に興味引かれる感じでもなかったんだけど 被害見るに相当数の人が使ってるみたいだよねこれ
ハッコングが地味にツボ
メルマガ自体を受け取らないという選択肢はないのか
昔はhotmailが流行ってたようだから昔からずっとそのまんまの人が多い感じかな
358 :
名無しオンライン :2013/05/12(日) 10:17:22.67 ID:tcc9kMjd
なんかさっきからやたら630で落とされるんだけど、現在進行形でハックされてるのか? OTP導入済み、メアドは携帯、落とされたあと直ちにパスワード変更したが、もう4回目だからすげー不安
ログインし直した時に自キャラがビジフォンに向かって移動してたらアウトだろうな
バスター使ってる情弱がいるのが気になるわ
>>358 もしなら手持ちの高額アイテムと鯖を教えてくれ
ハッカーより先に店に流された商品を保護できるかもしれん
358ですが、過密ブロックから移動したら落ちなくなりましたが、今までこんなことなかったので不安であります。
>>359 ログインしなおした時には特に位置は変わってなかったと思う。
>>361 基本☆10は持ってないし、他はオーナー登録してあるからなぁ…。
メセタも500万くらい、グラインダーとかもその都度売ってるし、
正直うまみはないんだけど、腹いせにNPC売却とかされるときついなー。
>>363 除外指定とかUPnP有効化とかポート解放とか
ユーザー側が設定しなきゃならない項目はしっかりやってるのか?
書いてある事の意味すらわからないなら630出て当たり前だぞ
630スレがあるからそこに書いてある対策をすれば630は出なくなるよ
フリーメールと云うよりWebメールだな
ブラウザの脆弱性とかフィッシングサイトに引っ掛かったんじゃね
Hotmailって普通になりすまし出来てHTML標準だから危ない
テキスト表示に似せたHTMLでリンクのみ改ざんしてあるのとかあるし
>>360 確かにw
AVランキング低いけどキングよりはマシ
ネットカフェでキングとか入れてるけど逆に抜かれそうで怖い
>>364 申し訳ない、FWの除外指定ができてませんでした。お恥ずかしい限りです。
これまでcβテストの頃とか、Vitaで同時にログインした時くらいしか630エラーを見たことがなかったので、
すわ不正アクセスかとあわててしまいました。お騒がせしてたいへん申し訳なかったです。
Webメールがダメってことなら、BIGLOBEのも時間の問題だな
ハッキングされた人はwikiとか見てないよね? トラップが仕込まれてた時があったみたいだから気をつけて
なんかもうwiki見るの嫌になってきたな PSO2のパスを抜く為のトラップだったら andoroid端末で見る分には平気かね?
wikiの仕組み知らんけどページ開くだけで感染させれるようなプログラムなんて組み込めるか
×組み込めるか ○組み込めれるのか
wikiに貼ってあるリンクを書き換えて変なページに飛ぶように仕向けてるんだろ
寂れたwikiではたまにあるらしいが、人の多いwikiだとまずない
そんな頻発してたらこれだけwikiが氾濫してる時代に大問題になってるっつーの。
>>368 あたりはいつも迷惑かけてる狂人だからスルーしろ
昔1×1ドットのgifで感染させたてのがあったな
PSU-wiki 絶対にURL(リンク)をクリックしないで下さい。ウイルスに感染する危険性があります。
http://psu.fei-yen.jp/wiki/html/A4BDA4CEC2BE2FB9D3A4E9A4B7C2D0BAF6BCBC.html ウイルスによってはURLをクリック(ページを閲覧)しただけで感染するものもあります。
不審な挙動を感じたら
ウイルス対策ソフト(ウイルスバスター、ノートン等)が入っていない場合
まず、この機会に必ずウイルス対策ソフトを導入して下さい。
最近の有料のウイルス対策ソフトならウイルス(トロイ)とスパイウェア両方の駆除が可能です。
また、無料で使用できるウイルス対策ソフトもあります。
ウイルス対策ソフトが入っている場合
クリックした際にウイルス対策ソフトが反応して自動的に削除した場合は、感染せずに済んだと考えられます。
ただし、ウイルス対策ソフトの対策も絶対ではありません。
例え有料のウイルス対策ソフトを使っていたとしても、トロイやスパイウェアが入り込んだ可能性を疑って下さい。
ウイルス対策ソフトが反応しなかった場合、悪意のあるプログラムが入り込んだ可能性が考えられます。
無料のウイルス対策ソフトや、総合セキュリティソフトではなく単独のウイルス対策ソフトを使用する場合は、
スパイウェア駆除ツールも併用しましょう。
また、スパイウェアには多数の亜種が存在し、セキュリティソフトの対策が追いついていない場合もあります。
その場合、PCにスパイウェアが入り込んでもセキュリティソフトが反応せず、駆除できません。
フリーウェアでも構いませんので、何らかのスパイウェア対策ツールをダウンロードして、使用して下さい。
念のために一度、ウイルス対策ソフトのフルスキャンをしておいた方が良いでしょう。
念のためにアカウントパスワードを変更して下さい。
MHF-wiki 危険なページへのリンク書き換えについて
http://www.mhf-wiki.net/ TOPページやMenu等で不正なサイトへのリンク書き換えが発生しています。
ご利用の皆様へは、不正リンクをクリックされないようにご注意願います。
リダイレクトページで飛び先を確認していただき、不正なサイトへのジャンプしないように注意してください。
万が一、不正なサイトに飛んでしまった方は、セキュリティソフトでウィルス等(トロイ系、スパイウェアなど)のチェックをしてください。
昔はネトゲのwikiに仕込まれてるのなんて日常茶飯事だったがな
最近はiframeが多いんじゃないか ウイルスじゃないけど、2chでも仕込んで問題になったなw
wikiに罠リンクなんて他のネトゲでも常套手段だし、別に大騒動ってほどでもない気がするが 勘違いしがちなことは、リンクを踏んだらアウトなんであってwikiを開いただけではどうということはない ただし個人ブログなんかがハックされてたら開いただけでアウトなのもある
案外Wiki無い方が手探りで楽しいかもな
>>373 お前みたいな情弱が引っかかるんだなw
過去に何度かあった事件なのに
>勘違いしがちなことは、リンクを踏んだらアウトなんであってwikiを開いただけではどうということはない iframeならリンクとか関係ない。開いただけでアウト 拡張系のNoScriptとかで切っとけば問題無いかもしれないけど・・・
>>380 2ちゃんすらないほうが楽しかったのは間違いないがな
時代だ
PSUのときはページのリンクが書き換えられてて引っかかったやつがかなりいた 装備調べたくて押したら仕込みリンクだったりとか
>>372 ×組み込めれるのか
○組み込められるのか
ん?
>>357 プロバとは別に使えるメアドがほしくて
初めてとったフリーメールがhotmailだったわ
メールソフトのoutlookから手軽にとれたし
10年以上前にとったけど今は全然使ってないな
>>357 10年以上前はフリメといえばhotmailだったからな
その長い年月の間に割られてるアドレスが多い
ネット関連のパス最低数が長くなったりとかもここ数年だしな
結局以前に何かのゲームで買ったか売ったかしてる奴が搾取されてるんだろうな
ないないw
垢ハクされて凍結してもらったんだが解除申請のメールしてから4営業日たってるのに運営からメールがこないぜ
>>392 解除申請して今日でちょうど1週間だけどまだ何も来てない
しばらくかかるようね
まぁ問い合わせが多いんだろうなぁ うちは連休挟んで1週間くらいだった
397 :
名無しオンライン :2013/05/13(月) 18:38:11.84 ID:GAXtfSWk
注意喚起アゲ
垢ハクでRMT相場がダダ下がりになってるぞ BOTが流行りだした時期と同程度には垢ハクで巻き上げられてる お前らどれだけハックされてるんだよw このままだとRMT連中が金持ちになって経済バランスおかしくなるぞ
>>390 別ゲーだけど利用するどころかRMT業者とどうコンタクトをとればいいかすら知らんのにやられた
…まぁID、パスともに4文字ずつで4年間も被害に遭わなかった方が奇跡かw
今日凍結解除された人とかいないかな?
金曜に凍結されて土曜に解除申請した自分はまだまだそうだな 約1週間ぐらいが目安かな?
>>401 俺は明日で一週間だな
そろそろ解除してくれないと辛いな
今インしようとしたらアカウントハックされていた 衣類や売れそうな素材・消耗品類は全部最低価格よりはるかに安い金額で売却されていて所持金もACも何も残っていなかった 売却に時間が掛かりそうな武器防具は放置されていたけれど本当にきつい・・・
運営に連絡したら 使用メアド等の状況報告よろしく
>>403 こんなに話題になってたのに対策してなかったのか
実にバカだな君は
>>402 明日凍結解除されなかったらメールしていつ頃になるか問い合わせた方が良いかもね
>>403 やられるまでは自分に来るとか思わんからな
とりあえずドンマイ
何でお前らいつまでもhotmail使ってるの? ここまで99% hotmailじゃねえか これはゲームの垢ハック騒動じゃない。hotmailの大規模流出といったほうが適切だわ
超怪しいだけで確証もなしに晒すのはどうかと思うけど、10M,5M,1M・・・ってなってるのは気味が悪いな RM感覚で綺麗に持っていこうって算段か
>>188 ここからの一連の流れすげーな
これSEGAに調べてもらえば一発だろう
>>408 例えば、ネットの接続自体は親とか家族のアカウントを間借りしてルーター経由で接続、
無料のメアドだけ取得してネトゲやってるってパターンかな。要は金かけたくないんでしょ。
そんな連中にメアドを変えるなんて知恵が働くとは思えん。
メアド割られたらユーザー情報そっくり変えられて 何も出来なくなる気がするんだが SEGAは正規のユーザーを見極めて凍結解除とかしてるんだろうか
フリメでもアドレスと別のログイン用アカウントを用意したら大分違うと思う
414 :
名無しオンライン :2013/05/14(火) 07:15:01.95 ID:qaG4Rm1m
ククク···
>>406 普段から家の鍵かけずに外出してて、
いざ泥棒に入られたら「自分がやられるとは思わなかった」って、どんだけ脳天気だよ
鍵はかけてるだろ 泥棒が一枚上手だったって事だ だからOTP設定、しよう
重要 ・ 被害者の9割以上はHotmail利用者です Hotmail利用者は直ちにOTP等のセキュリティ対策を行ってください まとめとしてはこれでいいんじゃね?
どうして妄想をテンプレにしたがるんだ 2割くらいはYahooだろ
>>418 Yahooもhotmailとパスワード共通にしてる馬鹿が割られてるだけに見えるんだよなぁ
実際はわからんが
単に利用者が多いから被害が多いだけに見えるな 本当にhotmail割られたならネトゲの金集めるなんてチマチマした盗みしないだろ
連中もリスクをヘッジしているんだよ 銀行系とかはもっとガチガチだし、不正送金の流れも捉まれやすい ネトゲ関係はその辺ユルユルな上、ロンダリングもセットで行えるからな
>>420 hotmail利用者数はとうの昔にgmailに抜かれてる
まあ単にパス使い回し馬鹿がやられてるだけでhotmail云々は無関係ってことならそこまで根の深い問題じゃないだろうが ただパスを使いまわしじゃない専用のに変えりゃすむんだし 自分にはこの状況はその程度の危険レベルには見えないな
垢ハクされて被害メールSEGAに送ったんだけど、さっぱり反応が無い 最初のメールからもう結構たつんだけども 被害報告からどの位で垢凍結されるん? ACは残ってたから早くしてほしい…
まあ別にhotmailに限らずすいぶん前から抜かれまくってたのは間違いない 今回も単にGW需要があるから搾取しただけで 普段からメール内容はミエミエだったろう 夏休み前にはまた大量ハッキングが起こるだろうな 国産ネトゲばかりが抜かれてるのが不思議ではあるがな
垢ハックが発覚してすぐに運営にメールは出したけれど 未だに凍結された気配が無い 凍結されると当然ながらゲームへのログインも禁止されるよね? すぐに凍結されたって人はどんな内容でメールを出したか少しで良いのでヒントを下さい
427 :
名無しオンライン :2013/05/14(火) 19:37:06.34 ID:GNb/ULZS
乱立荒らしのせいで下がり気味だけど基本上げ進行でお願いします
yahooメールもやばいんだけどね
OTP設定しない奴の頭が一番やばいからw
ふと思ったんだが、チョ○ゲーが業者にメアドを売ってるって事はないだろうか? たとえばリネー○ュとPS○2で同じIDパス使ってて、それを売られたら一発でアウトだな メアドだけが同じ場合でも、ホットメールみたいな割られやすいメアドだとハックされる可能性は高い という事で、被害者は同じメアドで他にやってたゲームの名前も書いて欲しい
今見たらACもメセタも消えてた 20時間以上返信無しとか遅すぎないか…
432 :
名無しオンライン :2013/05/14(火) 21:03:02.08 ID:tpmDs803
リアフレから連絡あって、どうやら俺もハックされたみたいだ… プロバイダのメアド、IDパス共に他とは違うのに…
>>432 返信こなくても凍結作業はされるはずなんだけどな
どこから送ってる?
秘密の質問複数回間違ってとめさせる方法もあったな
まぁ俺も送ってから結構たったとはおもうがってか
入ってACとか確認できてるのに自分でパス変えられないってことはどういう状況になってるの?
垢凍結解除メール着て宝URLからパス変更した ACチャージには入れるようになったが、肝心のゲームでログインできねぇ 同じパス入れてるのに・・・・
437 :
名無しオンライン :2013/05/14(火) 21:56:36.72 ID:tpmDs803
>>436 特に変わりはなかった。
SEGAからのメールもなし…
パスワード再設定試みたが、セガからのメールも来ないから凍結されてるかな。
>>437 ハックの経緯がわからんね。PSO2のパスワード盗ってくトロイとか
あるんだろうか。
PSO2のIDとPWばれてもPC認証があるんじゃないの?
まじかよなんのためのPC認証なんだ・・・
>>441 まぁこれはなくせといわれてもってとこはあるからな
てか生放送でゲーム内OTPについては何も無しか? いい加減動けよ
444 :
432 :2013/05/14(火) 23:31:28.90 ID:tpmDs803
SEGAIDのお問い合わせフォームから連絡した。 被害届出すために被害状況把握いるだろうから、 まずは凍結解除からだな… キャラ消されてないことを祈ろう。
445 :
名無しオンライン :2013/05/14(火) 23:33:31.18 ID:2oW7uzcz
PSO2攻略wikiにBackdoorが仕掛けられてたというのに、hotmailガーhotmailガーとドヤ顔で喚いてた馬鹿にはワロタ 垢ハックはhotmail流出くらいの知識しか持ち合わせてない馬鹿が偉そうにご高説立てられるPSO2スレって気が楽でいいなー
俺は真っ先にwikiから抜いたの想像したんだよなー
・パスワードはちゃんとしたものを設定する ・パスワードの使いまわしはしない、メアドと共通などもってのほか ・生年月日は公言しない ・FWとアンチウイルスはちゃんと導入する ・OTPも導入する ・RMTとか変なサイトとか利用したりしない ・大手フリメはセキュリティレベルはともかくとして、標的にはなりやすいという点には留意する ・カニの世迷言はスルーする
>>445 でもそれじゃhotmail中心であることが説明出来ないだろ
wikiの罠ファイルは直接踏まなければ実害のない奴だから影響はそれほどじゃない
swikiにバックドアが仕掛けられてた事実なんて無い よくわからんファイルが仕込まれてたという事実と、PSUwikiなどで過去にあった話をわざと混同させて語ってる これはちょっと頭のおかしい粘着の人、通称カニのたわごと wiki云々いうスレを乱立させてるキチガイの人です
451 :
忍法帖【Lv=3,xxxP】(1+0:8) :2013/05/15(水) 03:37:07.81 ID:xDe6iDE9
(´・ω・`)
つかこいつ、訳知り顔でBackdoorとか書いてるけど、聞き齧り用語を理解もせずに並べてるだけじゃん 多少なりともBackdoorが何なのか知識があれば、Wikiに仕掛けられたアレがBackdoorで無いことくらい明白 本当にBackdoorと言えるのは、例えばGumblar、いわゆるGENOウイルスの様な物を指すんだから 他のスレでは、自動生成アフィブログのコピペをドヤ顔で貼り回ってるし
>>433 今起きた
Vita使えばSEGA IDだけでログインできるんよ
パスワードもいるだろ
ツイッター上で見るとアホっぽいのばっかやられてるな
このスレってあれだな hotmailだけどハックされたーって書き込んでしまえば スクショもなんもないのにみんなが鵜呑みにする土壌すくいまんじゅうが出来上がってるなwww
SEGA IDってネカフェで使えば一発でばれるのにログインアカウント名変えられない仕様とかどうなんだろう 自衛の為にネカフェは使うなって事か
>>456 そんな書き込みしても何のメリットもないと思うんだが
それとも hotmail に被害が集中している事実が周知されると不味い人なんですか?
それにしても今日は垢凍結解除されるのだろうか それともアップデートやらなんやらでそんなことしとる暇無いのだろうか…… 後者かなw
ゴールデンウィーク初日にハックされて終了から1日あけて解除されたよ 凍結はハック翌日の連休中だった
ここ何日か垢ハック報告してるのって全部釣りだよな? どれも似たような文面だし、やられたーってだけで被害時のセキュリティ状態を書かないし
>>461 情弱の被害者が的確に情報提供出来ると思ってるからお前は馬鹿
俺4鯖と6鯖なんだけどさ 毎日数人は、あーこれ垢ハクされてんじゃんって出品見かける 4鯖で毎日数人だったら全鯖で一日何人やられてるんだろうな 全被害者数考えたら運営がお漏らししたんじゃないか?って考えが頭から離れない
>>462 被害者がFWやアンチウィルスソフトやOTPの存在すら知ってないんだったら俺が迂闊だったわ
フレは垢ハックされたけれどその日のうちに気が付いてパス変更やら報告やらをしたら1日で凍結が解除されたって言ってた 垢凍結の長さって何か法則でもあるのかね
正直ユーザー側でどう自衛しようがネカフェ使われたらパス割れた時点でジエンド こんなザル状態放置してるセガに否がないとかありえんよ ゲーム内OTPくるまではユーザーは嵐が過ぎ去るのただ願ってる状態 ひどいもんだ
OTPやってもトークン登録するときにキーロガーで取られたらアウトだなw
なぁ正直に言おうや 過去に他ゲーで買った事あります;;・・・って
>>463 更にいうと出品するに値する価値のアイテムを相応数もってるアカウントって
全体からするとごく一部の筈なんで、本当にどれだけ割られてるか分かったもんじゃないな
やられすぎ
メイン垢はプロバイダーのメアド サブなどFUN回し用のアカウントはフリーだな フリーも今はYahooしか使ってないけど 1つのアカウントでアドレス10くらい増やせるのでFUN回し垢に使ってるわ そのアドレス自体もSEGA-ID登録後にYahooから削除してしまっているけどね
お前らまだ業者手口わかんねーの? 被害がフリメに集中していることから、 フリメのIDパスが流出してるのは明白。 セガIDはメルマガ等公式からくる メールでわかる。 この時点でフリメとセガIDのパスが同じやつは死亡。 パスが違うやつはセガID管理ページから パス復旧を実施。 復旧のために必要なのは、セガIDを登録した時の名前か生年月日。 フリメでAmazonとかで通販してたら名前も容易に割られるから死亡。
だからフリメパスが流出確定ならネトゲの集金なんてショボイ犯行してないってwwww 視野狭窄ネトゲ脳か? 何か別の原因でフリメが割られてるだけなんだよ たとえば過去買ったとか
>>471 ドヤ顔で語ってる所申し訳ないけど
このスレの9割9分9厘の人は知ってるよソレ
というか、何で他の人は気付いて無いとか思っちゃったの?
裏で繋がってるに決まってるだろ メール割ったら中味によってあちこちに売るんだよ
>ネトゲの集金なんてショボイ犯行してないって 意味がわからん 業者はそのネトゲに群がるダニ行為で飯食ってんだろ メセタを売って金にする商売なんだからメセタ稼ぎに必死になるのは当たり前 ましてやハックはユーザーから金払ってメセタ買う必要もない元手ゼロの有難い集金作業だ
リアルでもそうだけどタンス預金だけでは危ないから 資産は色んな所に分散させておくと良い
>>473 それにしては同じ質問おおすぎじゃね。
あとvitaは端末認証がないが基本1本体1アカウントだから業者が使うとは考えにくい。
>>472 お前は業者から買う時にフリメのパスまで登録するとでも思ってるのか?
それとも買ったらウイルス()感染するとでも思っているのか?
妄想もたいがいにしろよな。
てか今日ゲーム内OTPこなきゃ本当はダメだろ・・・ マジで7月とかなのかね、それまでハク食らった奴は切り捨てか
自己防衛のできないやつはいつだって食い物にされるしかねぇんだよ
とはいえ自己責任で全て片付けてしまうのもあんまりだと思うw
ネカフェのログイン認証必須かログイン時OTP導入 このどちらか実装してくれないと、安心できねー 実装されたところで、今の被害受けてる層のハックは減らないから OTP導入を急いでないんだろうな
483 :
名無しオンライン :2013/05/15(水) 16:39:31.13 ID:xDe6iDE9
sage
凍結からもう2週間たったが利用再開のメールこず。さすがにいい加減イライラしてきた 対応の遅さどうにかならんのかマジで…
>>458 普通は目的のために手段があるけど手段が目的な人種だっているってことだよ
少しは疑うくせつけたほうがいいよ
ホトメだけどハックされたー の一行だけでみんな信じちゃうのがな 運営から登録弾かれてるメアドだってのも大きいけど絶対何人かは愉快さ目当てで嘘付いてる 自分の不手際や不備を洗いざらい書き込んでいるであろう人以外は信用出来ない 俺ができることといえば自衛することと被害被った人から少しでも詳しく話を聞くことぐらいなんだから これぐらいの姿勢でいるのは間違っちゃいないだろう
ゲーム内OTP導入まで課金しない様にした 課金して被害あったら嫌になるしさ 効果なさそうだがSEGAにもそうメールしといたよ
お前が毎月ウン万課金してる客層なら効果あるかもな
ここに書き込んでさらし者になるが助けてもらえるのなら兎も角 罵声を浴びせかけられるだけだからねぇ
hotmail関連の話が都合が悪い業者が混じってるな
>>490 ほんとそれですよ
被害者と被害者騙りとそれらを馬鹿にして俺はお前らとは違うんだと悦に入ってる人間しかいない
アカウント割ってる本人はこの状況見て笑いが止まらないだろうな
セガに実直さを求めるのはもちろん当然だけど、被害者にもう少し丁寧に話聞いてあげるのもいいんじゃないかな
「ホトメだけどハックされた」という報告を頭から信用できないものだの ホットメールが割られてる事実はないだの言ってるお前が何を言ってるんだwww
別に何も矛盾してないよ?
>>487 で疑うことも大事だけどきちんと話を聞くのも大事だって言ってるでしょ
馬鹿とか業者とかすぐ言っちゃうような人とは出来ればあまり会話したくないから敢えて無視してたのに・・・
矛盾しかないじゃないか 疑ってしかいないし、更にホットメール報告だけに疑問符をつける道理がない 何故業者呼ばわりされたのか多少は考えろよ馬鹿
疑ってしかいないと言えるのは現状の書き込み見ただけで判断してるからだよね ホットメール報告に疑問符をつけるのは話も聞かずに真実だと決め付けるよりはしっかり話を聞いたほうが良いとも説明した なんも矛盾してない
現状疑ってる書き込みしかしてない(それもホットメール限定)じゃ言動不一致で矛盾じゃねーの? 自分の言動に責任を持つことが出来ない馬鹿は嫌いよ?
過去スレになるから抽出出来ないけどちゃんと話も聞いたよ それにしたって詳しく説明もせずにホトメハックされたで終わりの人が多いから疑うのもいいんじゃないって話ですよ
>>499 そんなことお前しか知らないし誰にでも言えることですよアスペ
話聞いてあげるのも大事だって一文から察して欲しかったな 俺だって被害にあった人を口汚く罵るのなんて嫌だからパスの使い回しがなかったかとか聞いてるさ で言動不一致とやらの疑いはこれで解けたよね
凍結解除メール申請から9日後に来た まだ来てない人は参考程度に
骨があるから食べづらいし嫌い
間違えた〜
別ゲーのスレみたいに、被害報告用のテンプレとかあった方がいいかね? 情報小出しは叩かれる元だから
前スレに被害報告用テンプレ案があったよ
前スレから退化しかしてない。 前スレにテンプレがあって、業者のおおよその手口と対策が判明している。 被害者は全員その対策を怠っていたということもわかっている。 新しい事例なら話を聞くというのも理解できるが、hotmail使っててOTPは使っていないとか、そういう似たような事例の被害者に聞くことなんてないよ。
垢ハック被害に遭遇しましたってメールを出したが返事は無し 5日おいて突然凍結、凍結に関する連絡も無し こんなもんなのかな・・・・
>>506 垢登録に使ったメールアドレスはどこのやつ?
>>502 こっちも今日で丁度9日になる
凍結解除されて、どこまで復旧されてるものなんです?
>>511 今流行りのヤフーやms系ではなく、プロバイダのメールだね
514 :
名無しオンライン :2013/05/16(木) 13:24:06.10 ID:v+TzSOiv
>>513 私もプロバイダのメールだったんですがそれ1度プロバイダのメールパスワードも確認した方がいいかもしれません
私はプロバイダのメールパスワードまで変えられていて送受信ができない状態になっていました
>>514 ハック被害に気が付いた時にアカウントのパスワード、メールアドレスのパスワードはすぐに変更しましたが
念のためにもう一度変更を行ってみます、情報有難う御座います
>>512 何も復旧されてない
俺は幸いメセタのみの被害だったからマシだがAC品とか取り返したいなら警察行く必要がある
517 :
188 :2013/05/16(木) 19:08:05.19 ID:rLJehuOq
本日17時過ぎにSEGAよりメールが来てました。 SEGA IDサポートよりご案内申し上げます。というタイトルで アカウントの再開メールがようやく来ました。 5/7〜5/16 9日間で解除メールがようやく来るとか対応遅すぎですね。
プロバイダメールやられたならそれこそ警察いっとけよ
プロバイダーやられてるとか笑えない まじで警察いけ
プロバメールなんか登録したら余計危険だろjk フリメはやめとけとか言う煽りに乗せられたのか?
通報したやつのショップが無くなってるな。 バンされたんだろうか? でも他にも明らかにアカハックの業者の店がある。 こいつも通報しとくか
10m 1m 500k 100k みたいな区切りでゴミアイテムを出品してるやつは高確率で業者だな
金や労力を注ぎ込んで掴んだ思い出の結晶を 盗んで売り払い、利益を得るとかマジで許せねぇ セガは追跡とかしてんのか?
あーあー・・・俺もやられちゃった2鯖でエンペル安く買えた人おめでとーだよ・・・ 売られたのは仕方ないとして報告してるのに凍結されないんだが どんくらい時間かかるもんなんだろ・・・・・・
メールサービスの種類、セキュリティソフトの有無、OTP設定の有無 くらいは最低限書けよ お前が垢ハックされたのなんか知ったこっちゃないんだから 何のための対策スレだよほんと
>>525 週の頭にハックされて被害発覚直後にメールを出して3日後に予告無しで凍結
凍結に関する連絡はまだ無し、週明けまで待って連絡が来なければ問い合わせてみるつもり
>526 それもそうねー・・・いつものhotmailのアホだよ セキュリティーはアバストとスパイボットくらい パスは10文字以上の英数字でメールとセガIDやアドレスとの関連性は無し。 見てたサイトは公式とウィキとニコニコとかくらいかね OTPは入れてなかったね、これ入れときゃ違ったかもだから まだ入れてないで、しかもHotmailとかいう阿呆がいるなら 早急に入れるといいよー
OTPを導入していても守れるのは個人情報ぐらいで直接的な被害を受けるゲームへのログインには何の意味も無いからねぇ この現状をどうにかして貰わない事には…
最近hotmail利用者がなかなか自己申告してくれなくなってるな 馬鹿みたいだもんな・・ hotmail使用+OTP無設定じゃハクされて当然 まあそれでも報告感謝だわ
>527 3日後かー、情報ありがとう そんだけあったらまだまだ服とか売りに出そうねぇ >529 あれ、ログインには意味ないのか・・・ >530 書いても叩かれるだけだしねぇ、ハックされて当然・・・ってもやっぱ当事者じゃないと はいはい、ハックハックみたいな感じで人事だとおもってるアホは 自分も含めてだけどまだまだ居るとおもうよ
>>529 意味がないこたない
メールパス割れなかったら登録メール変更してハックするしかない
で登録メール変更には管理ページに入らなきゃならない
OTPでそれは防げる
今現状ユーザーにできる自衛手段の必須項目のひとつだよ
>>531 今相当対応遅れてる状態だから垢復帰まで時間かかるのは覚悟したほうがいい
凍結解除待ちがかなりいる模様
コスとか資産は割りとどうにでもなるけど、メイン武器、防具はマジで簡便してほしいよね…
俺の友達も最近ハックされたんだけど なかなかメール事業者を言わないからもしやと思ったらやっぱりhotmailだった
>>532 ちゃんと読んでくれ
誰も個人情報を守る事が無意味だなんて言ってない
ゲームへのログインに使えないなんて無意味だねって話
PSOはともかく、他のゲームじゃOTPってのはゲームへのログインとサイトへのログイン両方でワンセットなんだよ
ところが、PSOではサイトへのログインでしか使えないのでゲーム内への被害を防ぎようが無い
>>535 >ゲーム内への被害を防ぎようが無い
だからハッカーはメール認証をなんとかして回避しないとログインできないじゃん
認証回避対策のひとつとして無意味じゃなかろう
もちろんゲーム内OTPも必要なのは同意だが
>>536 ネカフェってものがあってだね・・・?
一部のネカフェや環境では別PCになっても認証しないままログイン出来る
どのような手口にせよゲーム内OTPがあれば最後の砦になるけど メールうんぬんというのはメールアカウントが割られることによるログインパスの書き換えだろ? このログインパスの書き換えにはOTPが必要だから有効って話。 メールアカウントのパスとゲームログインパス一緒にしている阿呆のことはしらん。
まあネカフェは足付きやすいからな・・・ 大半は海の向こうでやってると信じたいが
>>537 OTP無意味だと思ってるのは情弱
導入してなければセキュリティが数段弱いメアドがハックされたらおわり
導入してれば最悪SEGAIDのパスさえ死守すれば防げる
>>539 VPN鯖使えば中国から日本のネットカフェを経由して接続可能
MAC認証も関係ないし、ネットカフェプレミアムで売る事も出来る
つーかさっさとゲーム内OTP入れろよクソハゲ
【SEGA ID】ユーザーアンケートご協力のお願い ↑ こんなメール来たんだが、この時期にフィッシングとかとビビった
ヤフメ終わったなw
>>543 えっフィッシングなのかそれ
あぶねーあぶねークリックするところだった
フィッシングだと思ったって話だろ とは言ってもスクエニの偽鯖(国内設置)が現在進行形で稼働中だから 念のためURLコピペでwhoisしちゃったけど
IDくらい、どうでもいい 大昔から使ってる人の中には ID=メアド が多かったからスパムは増えるだろうけど
>>544 垢ハックされた人の大半がyahooだったのはこれが原因か
>>549 全く関係ない。見つかったの16日だぞ
それに被害はホトメのほうが多いだろう
ヤフーIDとセガIDが同一の奴は リスト型ハッキングの対象者だなこりゃ パスワードは使い回しなしの12桁以上にしとけよ
別にあふーを擁護する気はないが、これ昨日の事だぞ こっからこっちに派生するとしたらむしろこれからであって
Yahooと他のサービスで同一ID/passwordを使っていたりするユーザーは要警戒だな 早期のOTP登録・設定を強く推奨
mRxL3H6/rvSzU+Xd みたいなPWを設定してるけどブラウザに記憶させてるから 抜こうと思えば抜けなくもない。所詮はそんなもん
>>547 あのフィッシングサイトは国内じゃないぞ
whoisでもCN登録
ttp://www.daiba.cx/Diary/2013-05-05/ > Domain ID:CNIC-DO1151648
> Domain Name:SQUARE-ENIX.PW
> Created On:04-May-2013 09:06:54 UTC
> Expiration Date:04-May-2014 23:59:59 UTC
> Registrant Country:CN
> Admin Country:CN
>>555 ドメイン登録者は中華でccTLDはパラオ共和国だが
IPは国内だよ(KDDI-DION)
>>556 そこに実際の鯖があるとも限らないけどなあ
連中の事だから、ゾンビPCか手引き役の踏み台だけかもしれない
>>557 どうしても国内設置だと思いたくない気持ちはわからんでもないが
鯖つついてみたかい? OSは中国語版だから在日だろうな
つかURL貼るなよ
【投稿/相談/報告する際の注意点】
・アカハックアドレスは誤クリックによる感染を防ぐ為に
.(ドット)を別の文字に置き換えて報告して下さい (■がよく使われています) ← ※ ここ重要 ※
・質問前後にテンプレ等を見て知識を深めると更にGoodです
・回答者はエスパーでは有りません。情報は出来るだけ多く。
提供した情報の量と質に応じて助言の量と質は向上します
・結局は本人にしかどうにも出来ない事を忘れてはいけません
----------報告用テンプレ----------
● 実際にアカウントハックを受けた/怪しいアドレスを踏んだ時の報告用
【 気付いた日時 】 (被害に気付いた日時)
【不審なアドレスのクリックの有無 】 (blog/bbs/Wiki等で踏んだ記憶の有無とそのアドレス)
【他人にID/Passを教えた事の有無】 (Yes/No)
【他人が貴方のPCを使う可能性の有無】 (Yes/No)
【 ツールの使用の有無 】 (Yes/No、Yesの場合はそのToolの説明)
【 ネットカフェの利用の有無 】 (Yes/No)
【 OS 】 (Windowsのバージョン、ServicePack等まで書く)
【使用ブラウザ 】 (InternetExplorerなど、バージョン等まで分かれば書く)
【MicrosoftUpdateの有無】 (MicrosoftUpdateなのかWindowsUpdateのみか、一番最後はいつ頃か、等)
【 アンチウイルスソフト 】 (NortonInternetSecurity2007 等)
【その他のSecurty対策 】 (Spybot S&D、ルータ、等)
【 ウイルススキャン結果】 (オンラインスキャンで感染発見 等)
【スレログやテンプレを読んだか】 (Yes/No/今から読みます)
【hostsファイルの変更】(有/無 [有りの場合は最終更新は何時ごろか])
【PeerGuardian2の導入】(有/無 [有りの場合は参照元サイトはどこか)
【説明】 (被害状況をできるかぎり詳しく書く)
※※※ 不審なアドレスを記載する時は置き換えを忘れずに(重要) ※※※
○:tp://example■com/test/test■exe
×:
http://example.com/test/test.exe
url誤踏みしたら大変だぞこれ ハクに加担してるも同然
example.com 知らんの?
貼るなって言ってるんだよカス
>>560 その他のSecurty対策にOTPって入れといて
はっきり書かないと聞かれるまで言わない奴いるから、このスレの場合
メールサービスも入れたほうがいいんじゃないか hotmailとか自殺願望あるとしか思えんし yahooやgmailみたいなのもどうだかなって気もする PG2が入ってる時点でかなり古い(ROやリネージュやFF11の時代の) テンプレのコピペだろうけどね 昔はBOTNEWSやリネージュ資料室みたいな情報発信もあったけど 今は少ないよな
hotmailは死亡率8割、ヤフーメールは5割ってはっきり書いとけ OTP設定しなきゃ絶対死ぬよこれらは
ヤフーメールが5割かスゲーな 5年以上複数のヤフーID使ってるけど無事なのは奇跡だったんだな ゲーム登録はもちろん、ヤフオクとか色々使ってるけどスパムなんて来ないな まあ、ヤバそうな所はセーフティアドレスを使ったりはしてるけど… 寧ろプロバイダのDTIメールの方がスパムが凄まじい
俺もYahoo&mailだけど、こっちでもOTP設定すれば効果あるべろ?
流出しても良い用のアドレスとして使ってる yahooのアドレスに迷惑メールがゴッソリきててワロタ これセガ公式でアナウンスして良いレベルじゃないの
hotmailとYahooメールはセガIDの10%くらいは有るんじゃないか? ハックされたのが5割として120000人くらいは被害者いるのか 使われてないIDもあるだろうけど数万人はいそうだな これはヤフトピトップでもおかしくないなw
>>537 今はだいたいどこのネカフェも身分証提示ないと利用できないんじゃね?
海外の業者とか国内ネカフェからハックってのはなかなか難しいと思うが
メール乗っ取りが一番安易だし手口はほとんどその経路じゃないかな
>>572 都内は身分証明登録制だがそうじゃない県はいくらでもある
ゲームログイン時にもワンタイムつけたらいーじゃん
現時点でOTP設定すれば垢ハック防げてるのは事実だし(このスレでも被害報告はOTP未設定だし) OTP設定した上で垢ハックにあったことを証明出来ないとSEGAは何もしないんじゃね
ゲーム内OTP実装したところで任意になるんだろ? 設定が煩わしいって理由で今のOTPですら設定してないのだから 結局そういうやつらが垢ハクにあうんじゃないのかな
OTP使ってるけど、ゲーム内ログインの度にスマホアプリ起動して入力とか面倒 絶対やらんよ ジャパンネットバンクのトークンみたいのだと、何処置いたか探すはめになりそうだし それにセガの事だから「ネットカフェはOTP無しでプレイ可能」とか謳いそう
あれ?尼のお急ぎ便って+500円だっけ?
579 :
578 :2013/05/19(日) 00:47:17.46 ID:ORQneeDo
誤爆った
ひとつ言う。面倒でもOTPは必ず入れとけ。 対岸の火事と思っていたら明日は我が身になる。 SEGAの対応が最近更に遅くなってるのは被害者の数が膨大で返信と対応が追いついてないわ。 メアドがハックされたら、PSOからのメールが受信ホルダにあるだけでアカウントIDバレてパス変えられて終わる。
>>560 のテンプレなんだけど、こっちのも混ぜて再構成した方が良くね
アカウントハック被害報告用テンプレ
【被害確認時期】 ○月×日頃
【被害額】 約???メセタ 【アイテム類の被害】 有・無 (あれば内容等)
【ACの被害】 有・無 (あれば内容等)
情報サイト等利用状況
【外部コミュニティ利用】 有・無 (PCから・スマホから・両方)
【攻略サイト類利用】 有・無 (新Wiki、攻略Wiki、それ以外)
【攻略ツール類使用】 有・無 (ツール名、ダウンロード元等)
パスワード管理状況
【IDを他のサービスと共有していた】 Yes/No
【パスワードを他のサービスと共有していた】 Yes/No
【OTPを登録していた】 Yes/No (キーホルダー型i、携帯i、スマホアプリ)
【家族など自分以外にPC/Vitaを操作できる人物】 有 無
外部コミュニティを利用していた場合
【PCへのセキュリティソフトのインストール】 有 無
>>577 でやられてからこのスレの報告者みたいに事後にOTPを入れるんですねw
スマホアプリ起動するのとデータ売っぱらわれて今までの努力や金が水泡に帰すのをはかりにかけりゃどっち選ぶか判断つきそうなもんだが
まあそれがわからない脳味噌だからやられるのか
ヤフーがIDが流出したか確認サイトの場所わかりにくすぎわろたw おれのIDは流出対象じゃなかったが シークレットIDとワンタイムパスは数週間前に設定しておいた ……MOEのアカウント不正アクセス感知されて凍結されてたけどな… ヤフーの設定強化するまえに抜かれていたかほかの経路かは不明だけど PSO2垢は無事。例のニセソニーメールはヤフーには届かずMOEくらいにしか使ってないGメール にだけ届いた
シークレットID
http://id.yahoo.co.jp/security/secret_id.html >シークレットIDは、Yahoo! JAPAN IDやニックネームとは異なる、ログインにのみ使用するひみつのログイン専用IDです。
>
>一般的にIDは他人も知り得る情報であることが多いため、悪意のある人にIDを知られると、不正に利用されてしまう可能性があります。
>パスワードだけでなくIDも、自分だけが知るひみつの文字列にすることで、他人にIDを知られる危険を回避しましょう。
yahooですらこれあったのにネカフェでつなぎ放題のセガIDにこれがないのはザルすぎだろ
結局、フリメはもっとセキュリティレベル上げてくれないと使うのは危険しかないわ。 (でもゲームの登録にプロバメール使いたくないからOTP+ヤフーならシークレットIDも追加で使うとかしかないかな) しかし、SEGAのアカウントID情報をメールに載せたり、ゲームにOTPもないというザル具合もないわ。 被害者のアカウントの接続情報調べて、もちろん時間はかかるんだろうが被害者には復旧ちゃんとしなかったらPSO2に残っている課金してくれる層は加速して離れていきそうだな。 玄関の鍵を外の植木鉢の下においているくらいのセキュリティだわ。
ヤフメで登録してたから早速パス変えてきたわ SEGAもスクエニみたいにさっさとトークンみたいなの実装してくれ 安心してログインできんわ
MOE RO PSO2 アマゾン他すべてヤフーだからこええ… プロバイダメールは広告メールまみれの十数年前のやつだから 使う気しないし…
お前ら頼むから自衛策とってくれよ RMTでメセタを処分したいのに相場が半額だぞ 垢ハクのせいで半額 一体何人ハクられてるんだよw 馬鹿かw 特にHotmail使ってる情報弱者。お前確実にハクられるから。「俺は例外」は通用しねえから
ケタの少ないhotmail+アンチゥイルス無しPC+複垢+たまにネカフェ組みの俺 今まで10以上のタイトルを渡り歩いたがハッキング被害一切ない 何故だろう・・・と思ったがひとつ思い当たる節があった それは完全ぼっちプレイヤーだという事 PSO2でも他人とチームやPT組んだ事が無いしフレンド登録はサブ垢キャラだけ 案外この辺に割られる要素があるのかも
>>587 10数年前はアドレス変更できなくてスパムに苦労させられたもんだけど
今はプロバメールもアドレスを無料で変更できるところがほとんどじゃないのかな
アークスカードの誕生日書く項目削除すりゃいいのにな 認証に生年月日必要だし、しかもご丁寧に月日だけじゃなく年まで書いてる人が結構居た
今色々と調べてるけどYahooメールにもOTPあるみたいだね ログイン履歴もYahooトップから見る事ができるので心配な人は試してみよう
>>589 プレイヤーIDでフレ登録するシステムとPSNオンラインIDが丸見えなのは
何か非常にヤバイ感じがあるな
今回無事だった奴も次の夏休み前に収穫される危険大
対応なにかするんじゃなかったっけ やっぱり運営の認識は「パス使いまわしてんじゃねーよプゲラwww」って感じなのかな
対応じゃなくて垢ハック対策
ハックされた人が誕生日を正直に書いてたか否かは知りたい所だな
Yahoo!メールでパス最大数(30くらいだったか?)、OTP、SID、不正ログイン報告とか出来る限りの対策してると、逆にSEGAの方がザルに思えてくる ユーザーとかフリメの責任にしてる場合じゃないと思うぞ? ちなみに俺のIDは流出対象になってた 数日前に上記対策やってネトゲのはプロバイダに移しといてよかった……
数日前から大慌てでプロバイダメール使い始めた人に 出来る限りの対策してると言われても、こっちは苦笑するしか・・・
被害届出せば補償されるんだろ? むしろハックされた方が儲かるらしいじゃないか 届け出が面倒だったり時間も掛かるけど まあセガも余りに被害者が多くなると出し渋るかもしれないけどな
補填の過程で結果的に焼け太りが発生する場合があっても、トータルじゃ割りに合わないと思うぞ フレやチーム宛にフィッシングメールやGJメッセージ飛ばされて、取り戻しようの無い信用失墜を起こす可能性だってあり得る
正直補償なんてどうでもいいから 早く凍結解除して欲しい 今日で凍結措置から丸一週間、 凍結措置に関する連絡すら未だに来ていない
>むしろハックされた方が儲かるらしいじゃないか どこ情報だよ それに過去レスとかやられた人間のブログとか見てるとそんな安直なもんじゃなさそうだがな 警察的には被害はゲーム会社であって個人じゃないってスタンスが前提らしいからSEGA自体が最終的に被害認知しないといけない でもSEGA自体は個人がハックされようが実際のとこ痛くも痒くもないからな 会社が被害受けましたなんて個人のために親身になってわざわざ骨折ってくれんよ
だからあんな空気読めないタイミイングで注意を促してるんじゃないか? 運営は言ってるんだから後は個人で努力してくださいということだろ アカウントとパスをわけのわからない怪しいチョンゲと使いまわしにするほうがおかしい と、おもってるが、毎日INしたときにメセタを確認するようになったわ
>>598 おかげでGWは少しは安心して暮らせたよ
やはり自己防衛は必要だね
SEGAは信用出来ない
今頃「やはり自己防衛は必要だね」って 他の運営会社行ったら悶絶するんじゃ・・・
嫌味言って憂さ晴らしたいだけのやつは来るなよ
・オンゲ初心者らしき人物のセキュリティ意識の低さ ・自分は対策してます(しました)とドヤ顔アピール ・運営が悪い 嫌味で憂さ晴らしねえ 被害にあいそうな人って大体似てるような気がするなあ ・タダゲのβを渡り歩き登録だけして放置、ID・パスワード思い出せない ・公式サイトからログインするタイプのオンゲで出所不明なログインツール使ってた 思い当たる人いない?
効果あるかしらないけどまたパスワード変えてくるか 絵文字も使えたらいいのにな
>>608 嫌味なだけで何のアドバイスにもなってないレスして
ハックされた人が書き込みたくなくなる雰囲気作ってる事に気が付いてくれ
被害者の情報は君の嫌味より貴重なんだよ
まぁどんな嫌み言われようがSEGAの対応がずさんなのは事実だけどな 生放送でバカ騒ぎはしてるのに、やはりGW後に何も行動しないとは しかもGW前に注意を呼びかけている以上、被害は知ってて今に至ると ここで被害報告したり対策取り始めた奴をバカにする奴は、きっとユーザーが対策取り始めたら困る人達なんだろう
犯罪者のくそ野郎が最高に悪いのは大前提としても9割9分は自業自得以外の何者でもないんだから淡々と状況報告と聞きたいことだけ書いてけばいいんだけどな 愚痴愚痴言って管まくんだったら本スレにでもいってくればいいんじゃない
ま、原因はまだ分からんけどね つか、SEGA 中華ガー、業者ガーという話を聞く度に不安になって来るんだが きちんと海外のIPを蹴る位の事はしてるんだろうなー 今時サイバーノーガード戦法は笑えんぞ
結局やられて何かしらの被害を被った場合も補填等(巻き戻し)は無く、泣き寝入りなんだろう? ならしっかり防衛してくしか無いわけだからな
海外接続を規約で禁止してたら、普通だったら海外IPは弾かれると思うが・・・ 不安だな
ハック店を目撃したことあるけど、 ☆10の装備品やらは即売られるみたいだな。 万が一の時のために、 そこそこの性能の☆7〜9装備を揃えておいて、 オーナー登録してロックかけて倉庫に放り込んどくのも良いんじゃないかな。 水際で防ぐ対策が一番重要だけど。 後はPSNIDと紐付けしておくのもあり。
>>608 ・FF11で痛い目を見た分、オンゲ初心者も多いDQ10では最初からOTP導入のスクエニ
・Isaoとの足並みが揃わず、アカウント管理ページだけでしか使えない状態でOTPを導入しました(ドヤァ)のSEGA
>>616 1、所有しているACでプレミアム化、端数でスクラッチを購入、FUNスクラッチでFUNを全部使う
2、売り抜けやすいコスを各相場の最低価格から更に値引いた価格で出品
3、チケット類、グラインダーやフォトン系、強化・合成系消耗品を投げ売り(グラインダーなら1個 1,000で出品)
4、☆10+10の武器や防具を最低価格の半値以下で出品
5、素材装備や家具等はNPCに放り込む
6、モノメイトや素材等を1個100万や300万で売りに出している別キャラを複数経由させてお金を移動
手順に多少前後する部分があるけれど、大体こういう流れみたいだね
弟の垢ハック現場目撃しちまった・・
>>618 改めて見ると結構凄惨だな
まだされてないからいいけど明日は我が身とも言うしなぁ、OTPは入れてあるけど
>>620 酷いケースだと、ここにマイルームの中身を売却されたりキャラクター削除やサーバー移転、その他AC利用の被害が加わる
まぁ・・・ここまで酷い状況はそう無いだろうけれど、それでも被害報告は続々と届けられているだろうから
いい加減馬鹿みたいにテロップを流すだけじゃなく、何らかの予防策を打ち出してほしいものですね。
昨日も3件、今日も既に1件アカウントハックされたんだろうなーってマイショップを見かけた
名前、誕生日、秘密の質問の3択は即刻変更しないとセガに瑕疵があると言われてもしょうがないと思うんだが
>>621 なるほど、メセタ強奪ってよりは嫌がらせのほうが強いのね・・・。
さっきもハックされたんです返して><ってwis来たからショップ経由で返したけど、早く対策してほしいよね。
メアド流出はユーザーの問題にしても秘密の質問とかは対策できるんだろうし、いつまでこれが続くやら・・・
いつまでもDC感覚でゲーム作って運営してるからこうなる
>>621 最悪の場合は、そのままBOTに転用されてしまうケースだな
チーム加入済み鯖の場合、そっちの倉庫にも被害が及ぶのもあるし
>>335 自分もyahooだけど使ってない日に何故か和歌山からの接続がある
受信フォルダに不正ログイン セガからのメールでセガIDを確認 他のメールから氏名or誕生日を確認 セガIDのパスワード変更 この場合はセガに非が無いとは言い切れんよなぁ
アークスカードの誕生日をマジメに書いてる人は意外と多いのかもしれんな
>>623 対策対策って他力本願だな
運営でできる対策なんてゲームログインにOTP可能にするしかないだろうが
SEGAIDのOTP導入してなかった人がゲームログインにOTP導入できると思えん
これからも情弱の被害は続くだろうよ
630 :
名無しオンライン :2013/05/21(火) 17:56:37.64 ID:tIXSN9Ob
某キノコストーリーみたいに2次パスワードを強制で設定させれば被害は減るんじゃね
>>613 >>615 海外IP弾いたところで、中継鯖や踏み台PCを使われたら意味無いぞ
まぁ支那業者なら元から偽装してるだろうし、結局は各人で気をつけるしかない
ゴメン、OTPって何? ワンタイムパスワードだと思っていたらちょっと違うみたいだし…
>>627 むしろその状況でセガに何の非があるのか聞きたい
Isaoってセガに出戻りしてたのか?
>>633 One Time Password
学校行けよ
>>634 わざわざIDをハク側にばらしてる(IDなんていちいちメールに書く必要ないはず)
しかもゲーム内OTPでなりすましを防げたはずなのにあえてやってないからな
まあ、アメリカのFBIにスカウトされるような超天才ハッカーでもなきゃ このスレで言われてきた誰でも出来る対策とってればまず安全だろ
>>633 いや、それで合ってるだろ
しかしあれだな、こうなるとネトゲのマイキャラがNTRなシチュエーションとか萌えるな
636の解読力がアスペ認定なだけだなw
641 :
名無しオンライン :2013/05/21(火) 23:21:03.52 ID:cB+c0mWj
>>640 中継鯖が国内なら、SEGAが被害届を出せば潰せるだろうね
問題は、SEGAが警察に被害届を出してまでユーザーの安全を守ってくれる会社かどうか
所持金1億メセタ以上持ってると狙われやすい?
数十、数百m分の資産を持ってるようなネトゲヘビープレイヤーのクセに、 ハックされるようなザルセキュリティってのが本当に信じられんわ ネトゲの情報を調べてる内に自然と自衛できる程度には、 セキュリティの知識も学べるもんだと思うけどな、どんだけゲームに必死なんだよ ゲームの攻略情報を調べる十分の一でも百分の一でも良いから、セキュリティについて勉強してみろ ホトメ・ヤフメが危険だのセガが悪いだので白熱してるこのスレがいかにアホかもよくわかるぞ
そんな説教を垂れる情強さんが対策スレになんの御用で?
とりあえず、自分より立場が悪い人がいる場所で優越感に浸りに来る悲しい人なんじゃないかな
通信プロトコルとか勉強するのってゲームの攻略情報を調べる十分の一百分の一なんかじゃ無理だろ
ネトゲで必要とされる程度のセキュリティ情報なんて、それこそ攻略Wikiと同列で纏められているんだけどね
いっそ復活の呪文みたいに毎回糞長い暗号要求されるような認証方式にすれば被害減るかもな キャラごとにパスワード設定できて倉庫にも暗証番号設定できたらいいんだが まあめんどくさがってライト層は逃げるかもしれんが
それを楽に可能にするのがログインOTPなんだよな 実装はよ
PWが違くてログイン出来ない→ヤフーメールから知らないログイン形跡とパスワード再設定完了のお知らせ これ垢ハックだよね? そっからこっち側でパスワード変更してログインしようと思ったらNo816のご利用を停止させていただいてますとか何が起きてるのこれ ちなみに☆10もなければ所持金も1M持ってないサブ垢だからよかったけど問い合わせたら直るのかねぇ
>>651 垢ハックされてることに運営が気づいて一時凍結している可能性
>>652 氏
もうTAブロックとかで中華業者の名前のPTでマルチ埋まってたりっていう現象は無くなったの?
あれ、軽くトラウマになってたわ
botツールが潰された頃を境にあからさまなbot移動をしている初期服集団は消えた
>>653 運営の方から凍結してくれるとかありえるんでしょうか?
とりあえず問い合わせて見たけどメイン垢の方もやられないかとすごい怖くなってきた
基本的には自己申告か第三者からの通報が無いと凍結しないけれど お金の動きを追って行った時に踏み台として利用されていたり、一定時間以内に通常では出せないダメージ量を出す等で検知された場合は通報の有無に係わらず凍結される
何やらOTP導入済でハックって事例が某サイトで話題になってるが、まじならヤバいな まぁゲーム内のじゃないから可能と言えば可能だけど どうせ今回もゲーム内OTPは来ないだろうし
ソース出さない時点でOTP非導入でハックされたアホの作りネタだな
パスワード変更キャンペーンとかなめてんのか
PSO2では今のところ無いと思うが、 FF11で過去にあった事例 ・運営のヘマ OTPはトークンの故障や紛失、あるいはケータイやPCの機種変や再インスコで OTPを無効にする手段があるが(たいてい個人情報をしつこく聞いて来たり 秘密の質問に答える)、FF11では一時そのページに不備があって 第三者がOTPを解除できたことがあり、OTP解除して普通にハック ・OTP対応トロイ 感染後Windowsに常駐しクライアントを監視、 ID・パス・OTPを正規ログイン鯖に送信するのを阻止して 中華中継鯖に送信、そちらから自動ログインでハック たいていはアップデートしてない奴の自業自得だが ゼロデイ使われると無理(実際にあった)
FF11とかカビ生えたような古臭いゲームの事例出されてもなぁ もう今の時代でそんなことは起きないよ
>>654 少なくともアルファベット羅列名前のレンジャーとかが
ゲートのそばでずらっと並んでる・・・みたいな風景はVita版開始くらいを最後にほぼみなくなった。
で、それからしばらくして、やたら垢ハクが目立つようになった。
>>664 加速BOTの大砲全焼きでRMT用のメセタ稼いでいた中華業者が
垢ハックでRMT用のメセタ集めになっただけなのね
最近は、RMT用にメセタを「買い取る」業者もいるんでしょう?
業者のメセタ買取は前からあった気がするけど
今の時代とか言っちゃうビッグウェーブさんは 今月のWindowsUpdateでも実際に攻撃に使われた IEのゼロデイが塞がれたのをご存じないらしい
>>652 ,664
海外のIPを遮断しているなら
今回の犯人は、国内犯か国内中継経由って事になる
それが本当なら、SEGAが警察に被害届を出せば
今度はタイーホ祭りが始まるな
今の時代はIEなんか使わない なぜならビッグウェーブだから
>>662 勝手にヘマ扱いしてるけど、FF11の件はDDoSによる物だろ
それに、サーバ攻撃は即日対処さあれ、無効化されたOTPはたかだか19件
スクエニアカウントとPOLそれぞれのパスワードも別に存在し、実際のクラッキングに至れたのは極めて限定的
ttp://wiki.ffo.jp/html/17246.html 後者に至っては、トロイによる中間者攻撃の時点で既にゲーム云々の範疇を越えている
オンラインバンキングの盗用とか、ゾンビPC化のリスクの方が余程危険だろ
0dayにしたって、不用意にIEを使い続けたり、スクリプトの無効化対策を怠ったりすれば穴を突かれ易い
つか、OTPが役たたずと嘯いて無駄に不安を煽るとか、そっちの方が迷惑で危険極まりない行為だわ
DoSアタでOTP無効化されるようなサイトの設計自体がヘマなんだよ ajaxが普通に使われていまどきスクリプト切ったら不自由するサイトが多いし IE使わなきゃ安心! とか言っても今はむしろFashやPDFやJava経由のほうが 多いのは知らんわけじゃあるまい ゲームの範疇を超えてるっつってもGumblar騒ぎ以前に サイト改竄でネトゲのトロイがばら撒かれてる(楽天、etc.) つか、OTPが役立たずだと言ったわけではないんだがな 無いよりかなりマシなのは事実なんだし導入をすすめるけどね 君もOTPさえあれば絶対安心ニダ! 完璧ニダ! OTP使っててやられたと主張するのは 全て妄言で虚構で嘘吐き工作員に違いないニダ! と顔真っ赤にして泣き喚く狂信者ってわけでもないんだろ?
よくわからねーがhotmail6桁パスでも10年垢ハックにあって無いぜフゥハッハーww
そりゃー、IDの数が億単位だからw もし1日1万人ペースで被害に遭っていたとしても 最も幸運な最後の一人が被害に遭うまでには100年以上掛かるでしょw
つまり交通事故に会って死ぬ確率で心配してるとかそういう話かな 交通事故死亡者の縁者が単なる運の悪さに納得できず 過度のマナー違反叩きするようなもんか そういや似てるかもな
>>668 つかまるのは精々中継鯖運営してる留学生みたいなのだろうけどね。
>>671 DDoSで陥落するサイトの設計がヘマねえ
それならwebサイトの殆どがヘマって事になるんだけど
つか、アラートが挙がったからこそ即日対処できたんでしょ
数日間以上も空けられっぱなしで放置していた訳でも無し
あと、今どきFlash多用するようなサイトはwebデベロッパーの頭が化石なだけだから
スクリプト無しじゃまともに横断できないようなサイトは、webアクセシビリティの面でも失格
PDFつかAdobe Reader(10〜)なら、「保護されたビュー」を有効に設定する事でsandbox内動作になるから、exploitへの耐性は上がる
Java(×JavaScript)は古いバージョンのJREをアンインストールしておく
で、今回のWatering Holeに用いられた0-dayはIE8のみがターゲットだったと(CVE-2013-1347)
XPは窓から投げ捨てれば済むこと。IE6とかout-of-dateだから論外だけど
Vista以降なら最低でもIE9に更新しておけば済むわな
>>676 一切ログインできない・一切応答しない等、安全側に陥落すればいいんだよ
トークンだって分解しようとしたらわざと動作しない・
解析できないレベルで壊れるように作ってる(耐タンパ性)のに
サイト側の陥落でOTP無効化できちゃうなんつーのは明らかにヘマだ
Iこの前のパッチのうちCVE-2013-1297はIE6〜IE8では塞がれたのに
IE9・IE10では「仕様」ということで放置されて話題になってるね
Flash多用とスクリプト無しは全く関係無いよな
なんつーか、反論するための反論みたいになってるよ
>>674 安全運転して事故るのと
危険運転して事故るのは違うと思うぞ
>>679 安全運転でも事故死はありえるからなぁ 最近だと落盤とか?
たしかに避けられる事故もあるが、事故死の確率から完全に免れる訳じゃない
そしてどんなクソ運転でも老後まで事故らない奴もいる
そう考えると垢ハック被害と同じだなぁ
似た者同士な事例なんかいくらでもあるんだから無理にそんな例え話しなくてもいいのに
>>678 またググって来たのね
なんつーか、メンテ終わったしもういいよ
>>681 すまん、構った俺がバカだった
事故の確率を減らす事に意味を見出せない奴が居るとは思わなかったんだ
>>682 あんたのもどーせセキュmemoの又聞きだろ
意味を見出す話じゃないからな 似てるかどうかという話なだけで
くだらない流れだな
この状況でサイコウォンドとか引いたらやっぱりアカウントガン掘りされるんだろうか 怖くてダークファルスもおちおち行けない サイコウォンドがドロップする時はswで落ちてくれるといいな
ファルクロー装備してるけど垢ハックされてないで
レアドロップ解るのってPTだけだから、それでなったら犯人数分で捕まらないか? むしろロビーでスクラッチの当たり引くとシステムでアナウンスされる方が危険 てかそろそろHPで警告出して一ヶ月経つのにゲーム内OTP付けないとか、検討してるフリだけで全く予定無いんじゃないかと思えてきたわ パス変更やら呼びかけとけばやってますアピール出来るし そもそも警告前から被害はあっただろうし、ここまで対応遅いと業者からすれば神対応だ まさに業者にとって神運営
勘違い&連投すまん ロビーで装備してたらか ここの報告によると武器は何故かぞんざいに扱われる場合あるから、案外大丈夫だったりして
4月下旬からGWにかけて連日のテロップ流しとかしてたけど、未だにゲーム内の設定してないんだね OTP導入ってそんなに時間かかるものなんか?大変だな
ログインサーバー作り直しなんだろうけど 感謝祭の方しかマンパワー回してないんだろうね ハクされて引退に追い込まれたら運営も感謝どころか金ヅルを失うのに
落盤だとどうせ死ぬのでシートベルトはしないと言ってるアホ
>>691 PSO2開発内だけで完結しないからね
半年はかかるんじゃね
結局何も対策されずにサービス終了後にホームページに「ハッキング騒動などいろいろありましたが 数年間ありがとうございました」と書かれて終わってしまいそうな気がしてきた
酒井プロデューサーの次回作にご期待ください
5/10(金) ロビーで突然落とされて再ログインしようとしたらエラー606 直前まで普通にプレイしていてアイテム消失などの損害はなし PSO2の『不具合報告』から問い合わせる 5/13(月) エラー606からエラー816に変更されSEGA IDが凍結される SEGA IDの『お問い合わせ』から問い合わせる 5/17(金) 『PSO2利用再開のためメールアドレス変更手続きについて』 という件名のメールがSEGA IDサポートから届く 必要事項を記入し返信する いまだに音信不通なのですが、通常どれくらいの期間で再開されるものなのでしょうか? 質問スレと迷いましたが、こちらの方が経験者がいらっしゃると思い書かせていただきました。
>>697 過去の報告から見ると大体9日くらいで解除メールが返ってくるみたいよ
>>698 ありがとうございます。
土日は営業してないので来週の月曜あたりですか。
直接被害にあったわけじゃないからいいのですが、
それよりもハンスに会えない日々が辛い。
もう一週間くらいサーバーとめてOTP導入したらいいのよ
9鯖、垢ハクっぽい陳列が・・・。
垢ハクっぽい陳列を見かけたらどうしたらいい? 買って守っておいたら連鎖BANされる?
されるわけねーだろ。安い物買ってるだけだし。
>>702 別にBANはされないが、正直守っても売られた当人はもち金0に等しいわけで買いなおせない
同額で買い直させて下さいってラブコールなら来たことあるな 見なかったことにした
まぁ同見てもねらって張り付いてるのいるからな 最後まで面倒見てやる気でもなきゃ見守るしか出来ないだろう
そっかー。ありがとう
垢ハック受けた人ってキーワード「PSO2」で Yahoo!リアルタイム検索するとたまにでてくる 【起動確認済】PSO2 武器変更チート xxxxx 【8/11更新済】PSO2 経験値x倍チート xxxxx 【821起動確認】PSO2 ステータス変更チート xxxxx PSO2 加速チート xxxxx 【動作確認済88】PSO2 無敵、メセタ増殖 xxxxx 系のツイッターbotのあからさまに怪しいリンク踏んでたりないかい? xxxxは青文字リンクのやつ。
>>687 >>689 サイコウォンドは☆12で取引できないし
まず出るわけがないのに何でそんな心配が出来るのか純粋に気になる・・・
割とOTP利用者は少ないんだろうな Playストアのインストール数は前から50000+のまんまだし
>>709 出す前からあきらめてるんだね
僕はそういう人大嫌いです
>>711 まあ、怖くておちおち行けないとか言ってる内は一生出ないと思うよ
凍結解除9日ぐらいって書いてあるけど、申請だして15日たってもまだ音沙汰無し これはあかんでSEGAさん・・・
キャンペーンあったからいくつかあるサブ垢のパス一気に変えたら全部利用停止食らってたんだが 問い合わせたらいいのかな?罠すぎ
凍結が解除された方々は凍結解除申請を何処から提出されました? 件名云々書いてあったので件名を記載して引用返信したのですが 10日間連絡がありません 間違えたのかな・・・
あーアンカー付け忘れたー ラッピーに啄まれてくる
>>715 直接segaidsuportのアドレスにメールするだけだと思う
プレイヤーズサイトじゃそういう返信フォームないし
事実、解凍遅いんじゃないですかねぇ?的なメール送ったら直接返ってきたよ
なんて返ってきたの?
お届けできる情報は御座いませんが、確認出来次第ご連絡させていただきます って感じだったかな、申請して15日以上経ってるのに何も確認できてないのかと
>>720 こらっ!あれほどわんたいむぱすわーどを設定しなさいって言ったでしょ!
晩御飯のエビフライ抜きにするからね!
ログインにOTPかけられるハンゲ垢に引越したいわ・・・
え、ハンゲ垢ってOTPかけれんの
ハンゲのログインにOTPかかる
>>714 同じ状況だw
複垢以外に後ろめたいこと何一つやってないし、使用頻度や所属Shipに関係なく
パスワード変えた垢だけがロックされてパスワード変えてないやつはログイン
できるんで、一気に変えたのが原因だろうな
前のキャンペーンの時は一気に変えてもロックされなかったから、同一IPから
一定時間以内に複数IDでパスワード変更すると検知されるようなシステムを
組み込んだのかもしれない
3垢分までPSO2の不具合報告から問い合わせ送ったけど、全部解除してもらうには
全部のアカウントでやんないとダメなのかな、面倒くさい
ハンゲはVITAでアカウントが使えないから糞って聞いていたが なるほど、OTPはあるのか
ActiveXログイン強制と、ハンゲポータルメンテ中にログイン出来なくなる別の問題はあるがな
携帯のOTPを割るウィルスもあるにはあるけどな
今はそれやるより対策してない弱い奴ら狙った方がリスク少ないからな それやられるとしたらゲーム内でもOTP導入した後じゃね?
>>725 『不具合報告』じゃなくてSEGA ID管理ページの『お問い合わせ』から送ったほうがいいよ
そういえばハンゲからの垢ハック報告は聞かないな
>>725 複垢トラップかw
恐ろしい
変更したパスワードはアカウント共通でした?
昨夜にアカウント3つのパスを続けて変更したけど、ロックされてないな 4つ5つやってると俺もロック食らってたのか こえーな
ハックするやつがまずやるのはパス書き換えだからな 複数アカを一定期間内に複数やるのは怪しい動きだ
複数がかぶったが… ともかく機械的に停止してるんだろう 運営からしたら作成権買えよって話だしな
つーか規約で複垢禁止してなかったか
ああ、してたよ
ハンゲの場合、管理運営の会社が別だとハンゲIDとは別にゲーム用のIDを裏で取得している場合がある その場合、そっちのIDとパスが割られたらハンゲIDを使わず直接そのIDとパスでログイン出来る様になる PSO2もそうなるかは不明だけれど、上記の場合クライアントのexeや設定ファイルを調べればIDとパスの情報が見つかる事も
複垢だけならまだしもそれを使ってキャンペーンアイテムを1人で何個も得ようとするとか不正取得の範疇だろ 良く問い合わせられるもんだw
>>714 だけど、今やってみたらゲームログインできるようになってた
結局問い合わせはしてない
セガIDは原則一個だけどアカウントはいくつ作ってもいいって言われたお
4垢一気にパス変えちゃったけど大丈夫だったよ
yahooのパス一部はやっぱり流出してたらしいぞ
>>715 ハックされて凍結、SEGA IDのお問い合わせフォームから問い合わせた。
凍結してある旨・解除(メアド変更手続き)の方法についてメールあったので、
「そのアドレスに対し」
「変更予定アドレス」で「件名も指定のあった語句で」返信。
土日含め6日で解除してくれたよ。
あとは被害相談で警察だ…。
>>744 こえー
最近のハックはやっぱこれだったのか
その反応の仕方なんかわざとらしいな
Hotmailの時もいたな
>>747 みたくわざとフリメ「だけ」に原因があるように叫んでSEGAのずさんさに非が無い様に誘導する奴
対策早ければ救われたアカもあったろうに
750 :
名無しオンライン :2013/05/24(金) 05:59:38.30 ID:wSZhFbXt
仮にログインOTPなんてあったとしても今ハックされてるような馬鹿はそんなもん絶対使ってねーから ネトゲとか関係なくハックされたお前が馬鹿なだけだ
>>714 >>725 うちも全く一緒だな・・・ ただ午前中に問い合わせしたら午後には解除されてた
メールアドレスへの連絡はない
>>740 それは自覚してるんで、もうこのままBANでも仕方ねーかなとは思ったw
ブラウザ経由のログインじゃないのにOTPあっても意味ないだろうw
>>751 >>725 だけど、同じく夕方解除されていた
解除メールは問い合わせした分しか来なかったけど
アカウントは問い合わせしなかった分も含めて全部解除
>>740 あー……複垢嫌われる理由がやっとわかったわ
>>752 ハンゲ垢の方はブラウザアクティベート方式だろ
本家も起動プログラム変えてその方式にすればOTP導入できる
ただその方式にするならPSO2だけってわけにもいかずSEGAのすべてのネトゲで
方式変えることになるのかもしれんから導入もたついてんのかもな
運営がゲーム内を守る気ないんだから課金辞めようぜ プレミアムとか買ってるからハックされた時に売られるんだ ACとショップ期限切らしとけば問題ない
ネカフェだと無条件にマイショップ使えるんだ
ネカフェだとPC認証も無いしね
>>757 プレイヤーごとに個別にネカフェからの接続拒否できるようにしてください
>>693 そんな事は一言もいってない
単に似てる、同じ程度の安全性といっただけ
どうしてそう歴史を改変するの?
朝鮮人なの?
>>756 ネカフェつかってないからしらなかった。
別垢とのアイテム交換もネカフェならできたりるすのかな?
アイテム交換できない無課金は垢ハックされても大丈夫!ってたけど…
>>758 要望だしてこよう。
注意喚起するのも結構だけど そろそろ抜本的に対策してくれないかな
ログインパスワードを洗い出してみたら ソフマップ、ドスパラ、ソニー損保、チューリッヒが同じだった。。。 と、いうかIDとPWの数がハンパない。同じの使っちゃうよな あとブラウザ死んだらパス判らずに二度と入れないサイトとか出てきそうw そういえばchromeは保存したPWをぶっこ抜けるらしいね
マジかよ糞箱売ってくる
ゲーム内ワンタイムパスはどうなったんだ
アカウント単位でのネカフェ拒否設定と、 ゲーム内倉庫端末にいつでもON・OFF可能なパスワードを、 独自に設定設定出来れば、 防げる確率かなりUPすると思うけどな。 余談だけど、 この前ハックされたっぽい店をみかけたから、 後日こっそりと、 その人のマイルームお邪魔して見たんだ。 そしたらウェポンホログラムで、 ☆10武器が20個も展示してある用な人だったよ( ・o・)。 マイルームはイジられて無かったと見たいだけど、 相当な資産の持ち主&このゲームにかなりの時間を、 捧げて来た人だったんだろうな・・・。 俺はそのままログアウトして速攻でパスを変更した。
ホログラムの仕様調べてからまた来たまえ
飾るためには一度は現物を持たないといけないのだから間違ってないと思うが
フレがいりゃ関係ナッシングやけどな 仮に被害者本人がへこたれんでもフレたちの負担も大きいな
もうハックされたら引退コースだべ 保障も無しで続ける人いたら驚きだわ
774 :
名無しオンライン :2013/05/25(土) 08:45:41.66 ID:23prp3tt
リアル彼女が垢ハックされてモチベなくなったみたいなんだがそれでもPSO2好きでやめたくないって言ってる ここは俺の垢(装備などはほぼ元垢と同じ)をあげて続けさせてあげるべきなのかすげえ悩む
彼女と一緒に引退するのが本当の優しさであり、幸せである
垢を他人に譲るのはBAN対象だろと 仲良く引退したい願望か
777 :
名無しオンライン :2013/05/25(土) 08:59:50.20 ID:23prp3tt
BAN対象でも通報されなきゃバレないし問題ないな キャラ交換して遊んだりしてるしフレも知ってる上で通報しないしな
そんな予想外のマジレスしたら反応に困っちゃうだろ
779 :
名無しオンライン :2013/05/25(土) 09:12:20.65 ID:23prp3tt
仲良く引退もありだけどなとりあえず別ゲーいくつか紹介するか・・・
ここは対策スレで規約違反を助長するスレじゃねーぞ 脳内彼女だかDQN彼女だか知らんけど、OTPくらいかけとけよアホ すげえ悩むとか、何自分に酔ってんだよ気持ち悪い
とりあえずリアルファックして慰めてこい
782 :
名無しオンライン :2013/05/25(土) 09:21:59.87 ID:23prp3tt
彼女って単語が勘にさわったかwww 脳内彼女だかDQN彼女とか言ってもないこと妄想しないでください気持ち悪い
ageてる時点でお察し
脳内彼女って単語が勘にさわったかw 別に垢ハックに遭うような馬鹿な彼女には嫉妬しないから安心しろよ お前もお前でバレないし問題ないとか勝手に解決してるし、DQNそのものだな
785 :
名無しオンライン :2013/05/25(土) 09:35:49.40 ID:23prp3tt
嫉妬してるからいちいち煽ってきてるんだろwww だから相手してやってると気付こうか
対策スレらしくOTPをかけとけっていうアドバイスのつもりだったけど、sageも知らないアホには理解出来なかったか・・・
ここ被害報告スレじゃないんで…
やれやれ変なのがわいてるな
SEGAのウェブ管理者はあほ ワンタイム導入してもIDとパス通してから別画面にいって入力 IDとパス通ったらPSO2とかログインできんじゃんw パス変更乗っ取りまでは無理なだけで ワンタイムあってもハック抑止力になってねえw
>>789 端末ロックがあるからメアド割るかネカフェにいかないと無理
中途半端な抑止なのはその通りだが
本スレじゃもはやスルーされてるし、5/17に届いてるアンケートのメール。
ヘッダーがこれだけ @ac-web●●isao.netじゃなくて
@e●●●.repica.jpじゃん。
ハナクソは半角英数字ね。
>>543 以降の流れもよう分からん
メアドヤフーなんだけど・・・ 昨日は、問題なく入れたけど 今朝、入ろうとしたらパス弾かれる・・・
>>792 がんばれ
君は貴重な検体だ
詳細な報告を頼むぞ
まあメールが割られたかOTP掛けてなかったって報告が見たとこほとんどだし ネカフェ経由のハックはそこまでないのかもしれん 現状メールとOTPの2つをしっかりすることで防ぐ確率はかなり上がると思うよ ネカフェは会員制のとこも多いしそうじゃないとこ狙うにしても海外業者だと わざわざ日本まで渡航費出してまでハックとかコスト的に合わんのじゃないかね? つってもないとはいえんし一刻も早くゲーム内OTP導入してほしいのは確かだけどさ
792だけど 違うアカ見たら メインの装備売りに出てた・・・ これどうすればいいのでしょうか?
>>795 ヤフーにOTP入れてたか
セガIDにはOTP入れてたか
これだけでも書いといて
Yahoo!でハッキングによるログインパスワードおよび秘密の質問情報流出のお知らせがあったよ。 流出対象IDはパスワードおよび秘密の質問の強制変更云々とあった。 Yahoo!使ってる人は確認した方いいよ。
Yahoo ID の方確認したのですが IDが不正アクセスされた可能性はありません。 ってなってる
>>797 Yahooのログイン履歴に変なとこはないか
パス変更のメールが来てないか
セガIDは入れるか
入れたら情報が変更されてないか
てかOTP入れてるのにパスまで変更されるって普通はないはずけど
>>799 そりゃ例の大規模ハックの方か?
それじゃなくて自分のメアドのログイン履歴みれ
トロイに感染してキーやクリップボードのログ取られてるんじゃね それとも兄弟、友人に盗まれたとかw
ごめん間違えてた OTPの意味が良くわからなくて 両方ともやっていない もう一度、別アカウントから入ってみたら自キャラが動いていて アイテム売り捌いている・・・ これ、もうどうにもならないの? 話しかけたら、ログアウトされた
まあ現状できるのは運営に連絡してアカウント凍結してもらうしかないね
>>803 OTP=ワンタイムパスワード
やってないならメアドを総当たりかリスト型で破られてそっから垢乗っ取られたんじゃね
繰り返すけどヤフーのログイン履歴みとき
どうにもならないかなるかはセガに聞いてくれ
ヤフーのワンタイムパスワードの設定をしたら 見に覚えの無い ワンタイムパスワードを取得するメールアドレスがあった! ヤフーのID、パスは無事だったけど なんか気持ち悪いなぁ〜 取り合えずSEGAには報告した 結果が出次第また報告します。 有難うございました。
もともと垢ハックとかされてないし OTP設定しててヤフーメールにも変なログイン歴の形跡はなかったけど ビビリだからさらにシークレットIDにしてヤフメのOTPも設定しちまったぜ 正直PSO2は仲いいフレが沢山いるし、自分のキャラも愛着ありまくりだから 垢ハックなんてされたらショックで立ち直れなくなるわ
先ほどの者ですが パス変えてログインは出来たのですが 既に遅くてアイテム、メセタ、ACは全て無くなっていました・・ しかもShipが01→04に変わっていました 売上げ履歴確認したらテレポに21000000も出して 購入してる履歴が一件あったけど所持金は0でした そのキャラクターIDも報告した方がいいですかね?
>>806 それ無事じゃないだろ・・・
そのメアドはもう捨てろ
もうこれRMTで買ってるやつを吊し上げた方がよくね?
自演くさい
813 :
名無しオンライン :2013/05/25(土) 13:51:51.18 ID:2D3sjQgf
公式とかゲーム内告知でこれだけ言ってるって事は、結構な数と額が被害でてんだろうな てか何で公式は対応の発表とログイン時OTP導入をすぐ決めないの? ネトゲユーザーにとってデータは命だよ・・ あとは、GPの流れ追えばすぐ分かるだろ犯人は、すぐ対応しろよあくしろ! 金が渡ったIDをバンして垢ファkックされた垢に保障で戻せよ
>>794 身分証を提示しない非会員でも短時間滞在可能というシステムは殆どのネカフェに存在する
アイテム出品とメセタ回収は30分〜1時間で終わるので長時間滞在に必要な会員登録は元々不要
こういう所を利用するのは元々日本に来ている留学生や在日の人が殆どなので必要なのは交通費と利用料
自国から日本のサーバーやPCを踏み台にして接続するケースもあるが、こちらは交通費すら必要としない
リアルマネーを変換してるACをゲーム内で使うというのに、ゲームログイン時に OTPを必要としないというのがSEGAのセキュリティへの認識不足が良く分かる ハックされた人はみなセキュリティ意識が甘かったと思うけど、顧客にサービスを提供する立場の SEGAが安全策を講じるという責任とはまた話が違うことだからな。現状のシステムでの被害は保障されて然るべき
OTPの導入はすぐには難しいかも知れないけど ひとまず期間限定でログインPCを変更できない措置とかはできないのかね
>>771 マイルームに「ホログラムを置くプレイヤー」が武器を持っていればいいので
フレ等をマイルームに招待して武器飾りをお願いすれば、部屋主の持ってない武器も飾れます
OTP導入キャンペーンとパス変更キャンペーンを定期的に実施すれば一時凌ぎとはいえ一気に被害が減ると思うんだけどねぇ 既に導入している人にはスフィアの1個でもおまけしておけば皆導入するだろうに やはり、SEGA ID側とPSO2運営側で連携が取れてないって事よねコレ
>自国から日本のサーバーやPCを踏み台にして接続するケース これがよくわからん どこぞの遠隔操作ウイルスみたいにか外からネカフェ端末を操作するってことか? そんなに簡単にできるもんかねえ ネカフェもウイルスチェックはきちんとしてるだろうし それにそんな安直にネカフェハックできるなら現状のメール割りハックばっか横行してる現状も腑に落ちないよね
低レベルな書き込みばかりだな 偉そうな事言う前に少しはシステムの勉強しろよって思うわ
ソフトキーボードでPASSとか入力するのって少しは効果あるのかな?
>>822 キーボードの入力からパス抜くタイプなら効果はあるね
>>791 企業向けのメール配信サービス> @repica.jp
アンケートだけじゃなく、4月以降のPSO2メルマガもそこ経由
>>820 ネカフェのネットワークに侵入してネカフェのIPでゲームに接続する。
接続元がネカフェPCかどうかはIPで判断してるようだから、それでネカフェPC扱いになってPC認証なしでログインできる。
実際には侵入というよりプロキシ情報をネカフェ経営者にもらって利用してるだけだと思う
つまりネカフェ店員もグルってことか? 普通FW破ってそんなことできんしな
お前らって面白いな 俺は登録ナメック星でパス変更も登録内容変更も出来ないけど垢ハックなんかされた事ないけど hotmailだけど されてる奴はされる理由がどっかにあるんじゃないかと思うぞ 俺は有料課金してるゲーム専用でしか使ってないけどそのメールは、当然ネットカフェは利用しない
でもよく考えたらネカフェアドレスとか特定余裕だし そんなの同じ店から何回も繰り返してたら店の経営的にもすごいリスクでやばいよな
リモートデスクトップはマウス・キー操作は受け付けないけどPSO2は見れる 新しい接続でVPNを構築して共有すれば回線の中継も出来る どれもWindows標準で付いてくる 無料ソフトにはルーターのPPTPとか塞がれても構築出来るのもある 不正とかじゃなくて普通に便利な機能としてみんな使ってるけど 悪用すればネットカフェを中継するのなんて簡単 あとラズベリーパイみたいのならPCすら・・・・ もはや盗聴器仕掛けられたみたいな恐怖 あぁ怖い怖い
アカハック食らった
資産200M インバズホリレイ1050潜在3持ち 倉庫に500M相当のアイテム入り まじでこれ泣き寝入りするしかねーの?
ざまあ見ろ
ああ、でもなんか今後DFで時間拘束されたり、マイショップの相場であれこれしたり 更新され続ける武器防具で過去にされ続けるのとスクラッチしないで済むんだと思ったら気がスーッとしてきた 補填されないよねこれ。どうしようもないならどうしようもないでいいけど…もったいないなぁ
☆10トレードできない方が被害抑えられたかもね
>>833 補填してほしいなら警察に行ってこい
それで補填されてる奴はいる
面倒なら泣き寝入り
みるからに嘘くせーw
>>829 >悪用すればネットカフェを中継するのなんて簡単
ふ〜んそんなネコでも杓子でもできるんだ
ためしにやってみたいからその簡単なネカフェ中継方法教えてくれ
>>835 おっけー、警察行くわ
どういう感じでいけばいいのかな、「何こいつ?」とか変な顔されねーかな
>>836 おれも嘘かと思ったよ、DFと聞いてINしてサブのアーム回してログアウトして
キャラチェンだ、ってタイトルに戻ったら「接続出来ません」
登録アドにパス変更メールも届かないし、チムメンに聞いたら今INしてせっせと出品してるんだと。
ただ火が回った先がわからん… メアドケータイだし、ネカフェもいかないし、チートなんちゃらの危ないのも踏んだことがない
>>838 事前に電話でどこの窓口に行ったらいいか聞いておくといいんじゃないか
れっきとした犯罪だからな
変な顔はされないと思う
セガには通報したんだろうな チーム倉庫も荒らされるぞ 中味によるけど退避させといてもらえ
もう少し考えて嘘つけよ 要求数値だけ見て作ったんだろうがホリレイ50にする奴はランレガ50にするんだよ インバズ50なんてキャノレガ潜在3にも届かねえんだよ Raやってりゃこんなの常識だカス
こういうのあるとすぐ嘘で書く奴現れるよね 毎回思うけど
>>840 わかった、週明け仕事終わったら行ってみるわ
あんがとなー
>>841 したけど土日休日とかでメールよこしやがらん
アカハック流行ってんのに何やってんだよクソ企業が
>>842 うるせーはげ
☆10祭りで両方10M未満だったときにやったんだよ
あとなんでライフルのホリレイとランチャーのランレガ比べてんだよ
なんでお前にユニクロ武器強制購入のプレイスタイル決め付けられなきゃいけねーんだ
黙ってカバンの中にでも仕舞われてろエスパー伊藤
ああ騙り確定か それ以前に文盲なのが救えないが
>>837 あー
ごめんなさい
これも全部ウソです。出来ません
なのでググったりしないで下さい
トランクスかお前は
これ月曜になったらメールくんのかな…
>>848 なんでOTP設定を拒んだの?
それだけで総資産一兆のアカウントは守られたのに
850 :
名無しオンライン :2013/05/25(土) 16:55:17.82 ID:2D3sjQgf
てかOTPって簡単に言うとどんなシステムなの? ガラケーでもできんの?
スマホとかでも出来る FFなんかだとパケに付いてる奴があったりする ちなみにFFの奴はPSO2では使えませんwwwwwwwwwww
>>849 毎日違うパス入れるのめんどくさいなあって思って
いや驕りなのはわかる、でも今までどんなネトゲでもOTPなんて入れずに事なきを得てきたからそこまで重要視してなかったんだ
補填されたら入れるようにするよ
>>850 簡単に言うと30秒ごとに更新される6桁のパスワードのことだよ
固定パスワードと違って特定しづらいから、垢ハックに遭う確率はかなり減る
俺はサービス開始からジェムアルド?とかいう1000円くらいで買ったトークン使ってるけど
垢ハックどころか、垢ハックにすらまだ遭ってない
ググったら、 ユーザが運営会社に被害にあった事を伝える (この時、警察に被害届を出して欲しいと訴えたほうがいいみたい) ↓ 運営会社からに事実確認、調査の上で出た対応方針の到着を待つ ↓ 必要があれば、警察への届け、アイテム補填などを運営会社がおこなう ↓ 運営会社からの連絡が届き、警察への協力が必要な場合所轄署へ行き相談 ↓ どこの警察署の担当誰さんに話をしたか、を運営会社へ連絡 こういうこと書いてあったんだけどこれまじ?
こいつRMTサイト踏んだんだろうなぁ・・どんまいwww
>>855 安いだ!一回だけ踏んでたわそういえば…
30秒ごとに更新といっても、 OTPのIDみたいなものから算出してパスワード生成してるっぽいから、そのIDを知られたらすぐ割られそうよね それ以前にOTPキーをなくした際の手段としてアカウント管理会社がOTPを解除する方法いくつか残してるからそっちからも解除される危険性はある。 どちらにしろOTP有効にすれば垢ハックの被害はかなり減ると思う。 ゲームにログインするのにはOTPいらないってのが問題だが。
>>857 PSO2の場合OTP設定してもあんま意味はないよね
何故ならログイン時に要求されないから
FFなんかの場合ログイン時に必要だから。もしハックにあっても設定してる人は保障されるし、運営も調べやすい
>>850 サーバー側とクライアント側であらかじめ決めておいたキーを元に一時的なパスを生成する
PCとネットワークを通るのはその一時的なパスだけ
パスの有効期限は非常に短いので盗まれても危険性が少ない
クライアント側のキーはPCと物理的に離れて保持しないと意味がないのでスマフォかトークンが必要になる
ガラケーは無理
>>858 よくこの意見を目にするが意味ないと思ってるのは間違い
OTP導入してれば最悪メールアカウントがハックされても被害は防げる
メールアカウントはPSO2に比べて遥かにセキュリティが弱いからSEGAIDにOTP導入は重要
ごめんガラケーでもOTP導入できるみたいだな
>>安いだ!一回だけ踏んでたわそういえば…
ネカフェからIPもらうってのは現実的じゃない 踏み台に提供する場合のリスクが余りにも高すぎる
>>安いだ!一回だけ踏んでたわそういえば… こういうのも関係してるのかね
RMTなんて馬鹿を釣るエサとしてはもってこいだしありえるね 垢ハック受けたやつは何かしら問題があるとしか思えない 人に言えない要素とかね
>>854 朝、アカウントハックされた者ですけど
警察に行ってきました。
今、かなり流行ってるみたいでゲームタイトル言ったら直ぐに
あぁーSEGAの奴ねって感じでわかったみたいだった・・・
被害どれくらい?って聞かれても現実のお金に換算できないからなー
PSO2って狙われてるのかな?
>>859 まぁなくはないけどいうほどのハックを減らす手段にはなってないよねINの時にないから
>>863 昔スクエニ垢が流出した時は
公式のアドレスに似せたサイト作ってそこにユーザーを誘導してパスとかID入力されてってのがあった
そういう事する奴もいるってのはあるね
ただ安いがどうだったかは知らないけどねw
メアド関連がかなり割られてるみたい。MoEとかにも載ってたよ
一部ネトゲはwikiにウィルストラップがあったり、偽サイトでIDとPASS入力させたりとかが有名だわな 携帯もスマホだと落としたアプリに抜き取りトラップがあったりな フリメで大量流出して突破されてるのはhotmailとyahooか
うちの場合はメアドのほうのパスは変えられてなくてメールは覗けたんだけど認証メールは来てなかったんだよな
今って売れたら1M=150円とか? 2wwみたいなIDの奴は総資産1000Mだから、500Mでも売れば5万か・・ いや安いなw
つまりネトゲなんてやらないってのが最大の対策になるのか
>>869 私のもそのパターンでした
他PCからログインした場合認証パスがあるはずなのにそれも来てなかった
犯行時間特定されないために消してるのかもな なんもわかってないやつには通じるかもしれない
警察行ってきた どっちにしても解決するには運営が被害届を出さなきゃいけないみたい
お前らOTP、OTP言ってるけどゲームのログインに要らないならハックに関係ないんじゃねーの?
☆10の属性50とかその武器の最安の20パーオフで売られてるんだろうなぁ^^
>>876 管理ページに入られて登録メール変えられたら認証メールはどこに届く?
ゲームパスワード変えられてハッカー先にログインされたら自分はあとからどうやって入る?
ログインパスワードわからんぞ
ちっとは頭働かせたら?
880 :
名無しオンライン :2013/05/25(土) 19:36:12.41 ID:2D3sjQgf
不正アクセスにご注意 じゃねえよクソ運営!!! そんなこと言ってる暇があるなら、ログイン時のOTP導入しろよ!!! ネトゲで商売してんだから分かるだろ?これがどれほど重大な問題かくらい・・・ チョンゲーですらどうにゅしてるらしいじゃねえかよ・・・ それなのに、何で規模や利益で上回るPSO2でやらねえんだよカス!
>>879 メアドからのパス抜きならOTPで大丈夫だけどキーロガーとかだとゲームログインOTPとかはあったほうがいいんじゃないか
>>880 メールおくろ
こっちも早くしてくれって送ってるよ いつまで検討してるんだって12月のハックから何してんだって
>>854 それは運営会社が思う理想の手順
なんでかっていうと先に連絡されると警察から指導や通告が入るから、会社としては避けたいわけだ
有効な手順としては、運営会社に申告するのは当然として
ユーザーがアクセス禁止法違反の疑いで警察に直接被害届をだすこと
メールハッキングされてれば立派な案件になるから、まず警察にいく
で被害届を出して警察から運営会社に通告をしてもらう
そうすると運営会社はなんらかの措置をとらなければならなくなる
メールハッキングされずゲームIDとパスだけぶっこぬかれた場合は微妙だけど
最近は案件として多いからそれでも大きいとこなら受け付けてくれるんじゃないかな
885 :
名無しオンライン :2013/05/25(土) 20:53:09.96 ID:rA/Iy7xz
今友達が垢ハクあってログイン合戦してるんだけど、どうすればいい? 友達はVita 運営にメールは送ってる、PW変更はできないみたい
>>865 基本、そういう部署でもネトゲには疎い警察に知られてるとかかなり被害出てるんだな
>>885 パス入力ミスしまくれば停止になるからそれで応戦するんだ
segaid変えたいなあ
なんか、ただの事後報告スレになってるな
今日フレがアカハクあったんだけど、業者ってアカハクしてくる?
891 :
名無しオンライン :2013/05/25(土) 22:17:00.00 ID:lCcmy3zA
業者に聞け
>>879 なになに?あいつら管理ページにわざわざ入ってるの?
そしてログイン合戦まで想定してるの?
今の手口ってとりあえずメールのパス割ってそれと同じパスでログインしてくるんじゃないの?
最初から馬鹿みたいにOTP、OTP言って対策もクソもねーじゃんw
それとログインしてても後からログインされると弾かれるこのシステムは他のネトゲもそうなんか?
俺さービジフォンよくみるんだよねー で、ハック店の多さに驚く タキシードとシャルムしか売ってない店とかもあるし これって本当にランダムでメールハックしてるの? RMTサイトにウイルス仕込んでる可能性のほうがよっぽど高いんじゃないの? もしくはwikiとか 数が多すぎるよいくらなんでも
>>892 今のはパス変えて被害者が入れない様にしてからゆっくり行動をする
多分、後からログイン有利を潰す為じゃないかな?
>>894 後から入ると空き巣に入られたみたいになってる報告も割と多いから、パス変更なしでやってると思われ
>>894 なるほどそうかもしれない。4時間以上居座って販売してるのもいるし・・
SEGAが垢ハック専用の報告欄設けないからこんなことに
BOT>垢ハック 他のネトゲが業者に散々やられてる黄金パターンを なんでむざむざ受け続けるのかね このバカチン運営は
>>872 ヤフメのOTP設定しとけばこんなことにはならなかったろうにな・・・
ほんの一手間を惜しんだがために取り返しの付かない結末になる怖さよ
>>856 支那RMTサイトのリンクを踏んだ時にアドウェアを入れられたのかもしれんね
そういやスマホの偽アプリ等でも各種パスや個人情報を漏洩させるものがあるとか
PC、スマホ共にアドウェア対策はきっちりやっとくに越したことはないな
>>897 ほかのネトゲ運営と同じ程度の運営だからじゃないかな
ゲームハード競争に負けるような無能なんだから仕方ないね
>>897 他の運営もみんな同じ道歩んでるから何処ができるとかじゃないでしょ
RMTを違法化してサイト潰していかない限り無理だよ
この期に及んでもおざなりな注意喚起アナウンスを繰り返し出すだけってひどすぎだろ 被害者は自業自得な面もあるけど運営も怠慢だわ せめてなにか頑張ってるアピールぐらいはしろよ
>>792 俺も昨日の朝AC買おうとしたら何回パス入れても弾かれたわ
メールはYahooでOTPはどっちも入れてた
怖くなって速攻パス変えたけど乗っ取られてた最中だったのかな
拡散要望だそうぜ 1:ワンタイムパスゲームログインにさっさと導入して 2:ID管理画面のログイン時にIDパスとワンタイムを同一画面で入れさせて 3:ID管理パスワードとゲーム用ログインパスを別に設定させて 4:対応管理出来るまで一時休止などしないと被害者増え続けます 4はまあ個人でどうでも良いって奴もいるだろうが1〜3は要望しようぜ
>>903 フレンド100人程度いるけどRMTくさいの除外しても3人は垢ハックもらってるからな
これは無視できない数字
ちなみに全員ホットメールですww
今まで実際あったのを書くと wikiでパス抜き(PSUとラグナロク サイトを作ってそこに誘導してパスとID抜き(FF14とFF11 今回はヤフーがやらかしてるから被害も結構大きいんじゃないかな
>>907 ヤフーのやらかしは垢ハックの流行と時期的にリンクしない
殆どhotmailだよ
ヤフーも多いよ たまたまGWあたりにhotmailを中心に騒いだから
パスよりSEGAIDとログインIDが同じなのが問題だろ 何回も出てるけどネカフェでSEGAID誰かに見られたり他のPCでやるとき何か仕掛けられたら変えられないから後はパス割られたら詰みだし 設定画面の生年月日も変更できないのにキーワードだけじゃなく名前や生年月日でも設定変更OKってのも垢ハックしてください仕様だしな
>>912 勝手に次スレを糞リンク付けて建てんな、氏ね
>>910 ヤフーも多いよなんて、口だけじゃいくらでも言えるんだよな
・ログインアラート
・ログイン履歴
・ログインシール
・シークレットID
・ワンタイムパスワード
これ全部試してる上で多いって言うんならヤフーなんか二度と使わんよ
お前の「多いよ」ってのは、どうせ何一つやってない前提での話だろ?うんこ野郎
お前はうんこなんだよ
915 :
名無しオンライン :2013/05/26(日) 02:34:36.20 ID:9bvtNOXx
916 :
名無しオンライン :2013/05/26(日) 02:35:37.73 ID:pn7DC+7u
918 :
名無しオンライン :2013/05/26(日) 02:39:32.68 ID:NrfoEWYI
垢ハックされた人たちどう? 自分は今朝、SEGA IDの管理ページから報告したら、 アカウント停止状態になってたけど調査してるのかね〜
>>918 垢ハックされたらメール送ればまず停止して調べてくれる
三日〜一週間ほどで回答くるよ
垢ハックに気づいた瞬間って、頭ん中真っ白になって青ざめるの?
ぶっちゃけゲームログイン時にOTPだけじゃぬるいわけだが キャラごとにもパス発行、倉庫も鍵かけられるようにして初めて安全と言えるのではなかろうか というかSEGA専用のトークン販売すりゃいいのに…ゲーム内アイテムでも付けてさ その方がSEGAもユーザー側も一石二鳥
プロバイダのメールパスワードはランダムに決められたのを使ってる人が多いが フリーメールは自分で設定するから「qwertyui」とかの単純なのが多い そらぁ ハックされるよ
クェルチュイってどんな珍獣やねん
ついさっき垢ハックされてきましたー
>>924 変なサイト踏んだ?安いだ!の奴とかのRMT系
いや、そんな所は行ってないなぁ
上のほうにhotmailがやられやすいみたいなこと書いてあるからそれかなぁ・・・
hotmailはハックされやすすぎて、もう新規のSEGA IDはhotmailじゃ作れなくなってる hotmail利用者はまあ覚悟しとけ
ていうか あれだけ公式サイト、ゲーム内で登録メールに気をつけましょう、ワンタイムパスワードを掛けましょうって 運営が口酸っぱく喚起してるのにやばいフリメのままOTPは掛けない 挙句やられてから泣き事 ・・・脳味噌どうなんってんの? 今までのこのスレの被害報告見てるとその注意事項の2つをきちんと対策とってないのばっかじゃん 危機管理能力ないまぬけはそりゃカモにされるわ
PCとVita両方でやってる人に聞きたいんだけど Vitaでログインした後はPC認証キーのメールってくるもんなのかな? 出先で初めてVita使って、帰っていつものPCでログインしたら届いた
>>932 Vitaは別PCの扱いにはならない
別のPSN/SEGA IDに紐付けし直すのは相当面倒いから、この仕様みたいだが
>>914 それだけやっても鯖がザルだから意味がなかったな
>>892 垢ハックされたけどOTP設定してたので管理ページからPASS変更して追い出せたよ
勝手に出品されてたアイテムは半分くらいしか回収できなかったけど
ただ偶然時間が重なっただけで俺が寝てる間にやられてたら終わってたわ
メールはプロバイダメールで問い合わせたけど不正ログインなし
ウイルス対策ソフトはMSEでフルスキャンしたけど検出なし
どこから漏れたのかわからんけどSEGA自体って事はないよなぁ
運営がもたもたしてる内に、どんどん深刻になってる気がするが…… 対応取ったら手遅れとかなりそう
>>937 もたもたしてるんじゃないどぉ!
ちゃあああああああああああああああああああ!!!
結局さ ほっとめいる使ってOTPかけてないバカしか被害にあってないんだから何の問題もないよな 運営が注意してることをやってればまず大丈夫なんだから 自分の怠慢を棚に上げて深刻化(スーパーテラワロス)
確かにSEGAとは無縁なところが原因でハックされてるから自己責任ではあるんだけどさ だからといって何もしないってのは企業としてユーザーを大切にしませんって言ってる様なものだよね 特に今のPSO2の場合、クライアントログインにOTPを実装するといった、企業側でできることが多いわけだしね
3鯖ヤバイ出品が
3鯖なので詳しく
業者てBOTとか升対策されると次にやってくるの垢ハックなんだよね 大体どのゲームでも同じ感じ 撤退する前の最後の嫌がらせって感じだけど ここで更に一般ユーザー逃げていくという悪い循環
>>944 でも警察からセガには連絡いくだろこれ
そこであまりなめたことしてると札もキレてマスコミにネタ流してとかあるかもしれん
いっそマスコミで話題になってくれたらな 有名人とかゲーム関係者が垢ハクされないと無理かね
前例は別のゲームで結構あるんだから事前に対策しておけよって感じだよな・・
949 :
名無しオンライン :2013/05/26(日) 18:36:32.22 ID:YuUOVvuA
>>946 お前が警察をなめてるとしか思えん
>>947 PSO2やってるような有名人は有名人とは言わない
永野護に謝れ
一番悪いのは垢ハックするやつだが、業者からメセタ買ってるおまえらも悪い ハックされてるおまえらのことだぞ
と、垢ハック被害者=不正利用者と言う印象操作をしたがると まぁそういう奴がいるとは思うが、ネトゲの被害者全部それなら別の問題が出るだろうな そういう奴が警察行くとは思えないし
RMTは規約違反で垢ハックは犯罪な それにしても公式RMTのあるゲームでもRMTってあるんだなぁ いくら安くても中華やら朝鮮には関わりたくないが
換金率が違うからね公式RMTじゃ金を捨ててるようなもんよ
今となってはRMTサイト利用者が金どころかアカウントごと捨てちゃったようなもんだけどね
仕事で稼げないからって銀行強盗しようとはおもわんけどねえ 大体今のPSO2でナニにつぎ込んでんだか
OTPって使いまわしできるの? ROで使ってたからできるなら設定したいんだが…
>>958 物によるとしか
ガンホーならSecureOTPだろうから同じようにS/Nとその瞬間の数字を打ち込めば利用設定出来る
同じ端末・トークンを手持ちのアカウント(複数)で同時利用する事も出来る 複数アカウントを利用する人はサブアカウントの方も忘れずに導入するように
>>950 PSO2がつまらないおかげで連載再開じゃん
アカウント凍結後登録メールアドレス変更の旨のメールが来てその内容に従って返信をしたのですが 10日経っても未だにメールアドレス変更がなされないようです 皆さんもそれぐらいかかったんでしょうか
>>950 永野護はとっくに引退してる
4鯖の奴に聞いたがチームやロビーに荒らし大量に来て揉めたらしい
んで次々と辞めてって空中分解
PSO2の管理鯖に入れたやつ たしか前にいたよな。 ホットメール ヤフーメールは絶対数が多いだけのようなきがするな。 運営側から漏れててもおかしくないレベル
>>963 上の方に10日以上連絡無しって人がゴロゴロいるから10日ぐらいでは解除されないと思ったほうが良い
>>944 まともなフロー説明したページすら用意していないのはなあ
>>959 サンクス
ついでにメアドを新しく作ったとこに登録しなおしてパスも変更したったわ
>>958 ↑の方に書いてる人いるけど
ほんと物によるみたいだぞ
他のゲームで特典でついてきたような奴は使えないみたい
例えばFFとかに付いてきてた奴とかは無理みたい
>>965 PSO2のセキュリティが惰弱なせいかもしれないけど
『hotmail ハック』でググってもPSO2ばかりで他のネトゲは殆ど出てこない
だいたい大手メール会社のIDとPASS手に入れてネトゲで小遣い稼ぎなんかするかな
>>967 ROのこれは会社名をSEGA、ゲーム名をPSO2に置き換えて利用できるんじゃね
データ復旧されないなら意味ないけど
>警察機関にご相談いただく際には、ゲームデータに関して
>「アイテムがなくなった、キャラクターがいなくなった」「アイテムを復旧してほしい」ということではなく、
>「登録しているゲームサービスのIDとパスワードが第三者に使用された」「不正アクセス禁止法に違反する行為を確認した」ということについてご相談ください。
>また、ご相談される際には、以下項目をお伝えください。
>利用していたオンラインゲーム名
>(ガンホー・オンライン・エンターテイメント株式会社がサービスを提供するゲーム名)
>利用していたプレイサーバー名、プレイワールド名
>被害にあったゲームアカウント
>被害にあった対象キャラクター名
>被害にあった日時
>(「被害にあったのではないか」と気づいた日時と、その日にプレイを開始した日時と終了した日時)
>被害状況
>「ガンホー・オンライン・エンターテイメントへ登録しているゲームサービスのIDが第三者に使用された。」事
>(第三者に使用されたと判断した理由として、「知らない間にアイテムがなくなっていた」、「パスワードが変更されていた」、
>または弊社での調査が先に完了している場合には「サービス提供会社に調査してもらった結果、本IDで疑わしい接続があった事」など、状況を詳しくお伝えください)
>>965 ホットメールは既に主流から外れてる
ここまでホットメールに集中してるのは何かしら関連性あると思うな
>>970 そりゃ今遊ばれてるのは他でもないPSO2なのだからPSO2の話題が多いのは当然
マビノギ hotmail ハックでググってみ、こっちの被害もかなりのものだった
>>969 FFつかスクエニのはVascoのDigiPassで、メーカーが違うからOTPのseedそのものが別物で流用不可
ROのトークンアプリはサードネットワークス製、ハードウェアトークンはGemalto製で、PSO2も同じ物
このスレを見ているモニターの前のよい子たち! 垢ハックに遭わないためにもOTPを今すぐ設定しよう!
よい子は2chなぞ見ねえ それどころかオンラインゲームなぞしねえ
>>972 ぐぐってみた
マビノギも『ネクソンID』をOTPで守れるけど『ゲームログイン』はOTPで守れない仕様なんだな
マビノギもPSO2と同様にハンゲからのログインならOTPが有効なんだな
ハンゲ垢を利用するか、ゲームログインにOTP導入されるのを待つしかないのか
ハンゲと公式でアカウント移行できるようにすればいいのに
起動初回キャラログイン時にもパスつけるとかでいけないんかね
16日の朝方(木曜日)630って再接続試したら816 速攻で運営に問い合わせたら土日挟んで月曜日に垢ハックされてたので凍結されましたメールが来た んで、必要事項書いて凍結解除を頼んだのだが… 未だに解除ならず…もう一週間、さらに言えば16日からだと11日目やれてないのか… 一応、今週水曜日に音沙汰がないですがどうなっていますか?的な問い合わせはしたんだけど、それも帰ってこない 他の凍結から復帰した人に聞きたい 解除申請してからこんなに時間かかるものなの? それとも何かあってもう凍結解除されないってことなんかな…
>>979 被害届は警察に出したのか?
被害届出したのならその件を運営に伝えたのか?
やるべき事やらんで運営叩いても仕方ないぞ
なんで凍結が必要なのか考えてみ
>>980 まだ届けは出してない
そもそも630で落ちてから全然状況確認できないし、何がどーなってるのかわからんから被害の確認しようがないし…
垢ハックされてるのってのもその後の問い合わせの返信から判明したしなー…
>>なんで凍結が必要なのか考えてみ
これ、憶測なんだけどハッカー側がパスやぶれなくて連続ログイン失敗⇒垢停止⇒調査のため凍結だと認識してたんだけど
で、これ以上の被害を抑えてくれてるってことよな?
で、上記にもある問い合わせの返信が利用再開手続きの案内も兼ねてたんだよ
とりあえず必要事項記入して送ったんだが音沙汰ないのはこれのこと
とりあえず、↑が通ってから利用再開して被害状況確認⇒それから被害届かなぁ…とは思ってんだけど
んで、このスレの人に聞きたかったことは利用再開手続きしてから復帰までってどのくらいかかるの?ってこと
ちょっと不安がぶり返してきて頭のなかぐちゃぐちゃで乱文で読みづらくてほんとすまん
>>976 そもそもPCが変わればメール認証が必要になるから、
webからのアカウント管理でメールアドレス等を変更できなければログインできないよ
だからOTPがアカウント管理の方だけってのは一応理には適ってる
>>983 それ100%くるわけじゃないんだよな。
垢2つあるが片方はPC変えたりネカフェ使っても認証メール来なかった。
あと一回認証しちゃえば後はいくら環境変わろうが以後の認証は不要という謎仕様
ログイン失敗繰り返すと一時凍結されるけど10分くらいで解除されなかったっけ
アカハックされました。 SEGAIDのお問い合わせから、「アカウントハックされました。凍結お願いします」って 送ったけどこれで凍結してもらえるのかな?
>>987 それだと、「凍結しました。さようなら」って流れになるだろ。
ちゃんとハック前の状態の回復までたのめよ
>>988 最悪それでもいいんだけどね
早めに凍結してもらわないとフレとかに迷惑掛かりそうだし…
凍結してもらった人は、大体何時間ぐらいで凍結になりました?
やっぱりこの時間帯じゃきびしいのかな
990 :
名無しオンライン :2013/05/28(火) 00:33:22.22 ID:q2EGHgRt
>>982 自分のレスだけど
>>746 俺の場合メアドもハックされてたくさいから、
メアドとPSO2への不正アクセスで被害届出すために
被害状況や接続環境、セキュリティなんかを色々まとめ中。
凍結はハック被害申請から3日〜5日目安 凍結解除は、解除申請用のテンプレを送ってもらって返信してから6日〜15日目安 17時以降の申請は翌日分になるのでそれぞれの目安+1日 ハックを受けた日時が分からない場合や被害報告が遅れると調査に要する時間も増える 最近は被害者も増えて混雑しているので通常より長めに見ておいたほうが良い
992 :
名無しオンライン :2013/05/28(火) 01:00:28.47 ID:O+57pp1N
オレもはやくハックされたいわwwww どーすればハックしてくれるんや?wwwww
お前の総資産1Mもないから何やってもハックされないよ
ゲーム内でIDとパス叫びながらアークスカードの誕生日を本当の誕生日に設定すればすぐに
>>992 はネット弁慶だからやれないだろうけど
>>990 >>991 答えてくれてありがとう
まだ目安内なのがわかってなんとかちょっとだけほっとした
俺もイン出来たら早く被害状況確認しないとな…
996 :
名無しオンライン :2013/05/28(火) 01:51:00.80 ID:JBXCGRp9
なんかこのスレ読んでたら怖くなったのでパス変えてOTP導入してきますた('ω'`)
997 :
697 :2013/05/28(火) 02:11:00.98 ID:KbVlrRrX
5/28(月) 『株式会社セガ SEGA IDサポートよりご案内申し上げます』 という件名のメールがSEGA IDサポートから届く パスワードを再設定して復帰 ちなみにメールアドレス変更なしで復帰できました。 5/17のメールと矛盾するけど、5/10の挙動から垢ハックじゃなくて調査凍結だったのでしょう。 中華とPT組んだ事や、格安アイテムを購入したことで調査対象になったのかもしれません。 最初から最後までテンプレメールで、こちらの質問にはゼロ回答でした。 最近凍結解除の期間についての質問が多いみたいなので自分の時系列が参考になれば幸いです。
998 :
697 :2013/05/28(火) 02:12:17.10 ID:KbVlrRrX
すみません。5/27(月)の間違いです。
調査凍結だったらマジで補償もんじゃね? 17日もかかってシロでしたとかアホかと梅
1000 :
名無しオンライン :2013/05/28(火) 02:17:35.88 ID:Lw97jjjR
憎しみを生んだ運営は、結局は一時の利益を上げたとしても 信頼を失っているんだからな それと引き換えの利益だということを身に刻めぃ
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。