したらばTOP ■掲示板に戻る■ 全部 1-100 最新50 | メール | |
レス数が1スレッドの最大レス数(1000件)を超えています。残念ながら投稿することができません。

ID盗難被害報告スレ【8】

11さん★:2011/07/31(日) 18:13:21 ID:???0
2009/5 前後から報告多数のアカウントハックについてのスレです。

ハックへの対策、被害報告、救済までの手順など
幅広く情報共有・情報交換を行いましょう

一人でも被害者を減らすとともに、
運営へ働きかけることで環境を改善するのも大事です

前スレ

ID盗難被害報告スレ【7】
ttp://jbbs.livedoor.jp/bbs/read.cgi/netgame/6969/1295797073/

過去スレ

ID盗難被害報告スレ【6】
ttp://jbbs.livedoor.jp/bbs/read.cgi/netgame/6969/1284364442/

ID盗難被害報告スレ【5】
ttp://jbbs.livedoor.jp/bbs/read.cgi/game/31585/1258269753/

ID盗難被害報告スレ【4】
ttp://jbbs.livedoor.jp/bbs/read.cgi/game/31585/1247115781/

ID盗難被害報告スレ【3】
ttp://jbbs.livedoor.jp/bbs/read.cgi/game/31585/1243572938/

ID盗難被害報告スレ【2】
ttp://jbbs.livedoor.jp/bbs/read.cgi/game/31585/1242177967/

ID盗難被害報告スレ
ttp://jbbs.livedoor.jp/bbs/read.cgi/game/31585/1241339948/


スレのお約束

次スレは>>980が立てること
次スレが立つまで埋めないこと


以下しばらくテンプレ

>>2 報告用テンプレ
>>3 こんなURLには注意&怪しいURLはこのサイトでチェックしよう
>>4 アカウントハックされもしパスワードを変えられてしまったら
>>5 警察へ相談した方の例と警察サイバー窓口への連絡先リンク
>>6 ユーザー側でしておくべきこと、無料セキュリティソフトへのリンクなど
>>7 ワンタイムパスワードとは?
>>8 ワンタイムパスワードまとめ

879アラド名無しさん:2015/08/02(日) 23:26:05 ID:g9KcUB760
エスクロー取引って安心なの?誰か教えて

880アラド名無しさん:2015/08/03(月) 12:15:03 ID:0CjcOQRI0
垢ハックは自分も経験あります。自分の場合は、即ネクソンに連絡して垢停止後、有料で垢を返して貰いました。アバ、金貨等は無く無残な姿になりましたが…
同時に警察に被害提出して調書を取り(3回)犯人は捕まりましたがアイテム保証は一切無しでした…

自分の経験になってしまいますがご参考までに

881アラド名無しさん:2015/08/03(月) 20:40:54 ID:JO.npF7g0
>>880
垢帰ってきても全て剥ぎ取られるのはなんとも悲しいですね
オンゲーのアイテム等も架空ではなく一応価値のある財産とは認められるはずだけど
賠償金等は取れたんですかね?

882アラド名無しさん:2015/08/04(火) 11:38:59 ID:0CjcOQRI0
いや〜…
あくまでもデータ扱いでの一点張りで何も返ってきませんでした…
金貨1160枚位は返してとお願いしたのですが…
警察からも件数が多すぎて、各保証は無理との連絡がありましたしね(悲

因みに犯人は外国(お隣の国)の方でした

883アラド名無しさん:2015/08/09(日) 16:20:51 ID:oC.AeAew0
日本は一応先進国なのにネット関係の法整備まだガバガバだからなあ

884アラド名無しさん:2015/08/15(土) 21:07:15 ID:S.30shAg0
5年ほど前にハンゲ垢をアカハックされて情報開示でなんとか取り戻したが
ゴブリパッド変えられていて運営に報告しても何もできずなくなく休止してたけど
ハンゲーム垢でもゴブリンパッド解除ができるようになったと聞いて久しぶりにやりたくなったから
戻ってきたけど本当でしょうか?
メールを送り返事待ちです

885アラド名無しさん:2015/08/15(土) 21:30:48 ID:plHBP/e20
サポートの所にゴブパ解除専用の問い合わせあるっしょ

886アラド名無しさん:2015/08/16(日) 08:27:36 ID:JO.npF7g0
ゴブパ今は4桁だけど8桁にしたら流石にハックした奴も諦める?

887アラド名無しさん:2015/08/17(月) 01:07:03 ID:oC.AeAew0
ゴブリンパッドを解除されるのは
「きっとウイルスで画面共有をされて盗み見たんだ!」
とかそんな高度で手間のかかるようなもんじゃなくて

他のサイトで使ってるパスと同一だったり安易な物だったり
またはその数値から関連がありそうな数値(ガンダムの作品における年号とか歴史の事件の年号とか)
ゴブパの場合はメールアドレスがハッキングされてるとゴブパなんて
ハッキングした奴が本人確認メールにで同意の意思を示せばいくら難解なパスでも解除して別の物にできる

888アラド名無しさん:2015/08/21(金) 23:29:51 ID:3ZzDGLnY0
今日ひさびさにログインしようとしたら、ID情報が正しくありませんと出てきてログインできない。入力に間違いはないはずなんだけど、垢ハックされて登録情報変えられちゃたのかね?

889アラド名無しさん:2015/08/21(金) 23:45:05 ID:9gnHFIh60
それだけじゃわからんけどメールアドレスで探してみれば
ttp://i.gyazo.com/3ffce6ffabd5f165cb5c5cb639a0692a.png

890アラド名無しさん:2015/10/22(木) 12:34:02 ID:biyIECRI0
やられました。
昨日急いでネクソンにメール送りましたが自動返信後音沙汰無しです。
既に他の垢で見た所ログインの経歴は残ってました。
ワンタイムをかけていたにも関わらずのハックなので、正直何を信じればいいか分からない状況です。
保障等はどうなっているのか詳しく分かってる方いらっしゃいますか?

891アラド名無しさん:2015/10/22(木) 14:02:04 ID:gEouiJvM0
詳しくわかっているというか繰り返しになると思うんだけど
ワンタイムをクリアされたという報告は基本的にないんじゃない?
登録しているメールを盗み見られて、解除された話なら聞いたことがある
もしワンタイムを常にかけていた場合ハックされたのなら貴方をリアルで知っている身内の犯行じゃないかね?

892アラド名無しさん:2015/10/22(木) 14:16:41 ID:OhCc4smg0
昔はメールアドレスハックでワンタイム解除できたけど今は登録時の情報が必要だからね〜
身内かもしくはもともとかけてなかったんじゃない

893アラド名無しさん:2015/10/22(木) 17:24:15 ID:.NR/oSsg0
ネクソンに保証?そんなものあるわけナイアド
諦めなさい

894アラド名無しさん:2015/10/22(木) 18:27:32 ID:n6IXQFPc0
ワンタイムやってないやつは良い勉強になったんやないでしょうか
ワンタイムの無い時代に2度やられたけど
今は安心してぐっすり眠れます
おかげで体重も増えました

895アラド名無しさん:2015/10/22(木) 21:45:56 ID:biyIECRI0
なんかワンタイムしてないと思い込んでるっぽいですけど
毎回inする時にID pass入力の後携帯でvip accessを開いてパスワード入力してましたし
導入してからは一回もこの作業を怠ったこともありません。
とりあえず保障は諦めます。
ただワンタイム導入してもハックされたという事例として報告しときます。

身内の点もそんな知り合いいませんし、多分フリーメール使ってたのが悪かったのかと思います。
とりあえず、注意喚起としてフリーメールを使っている人は直ぐにでも変えたほうが良いと思います。
今後自分のような被害者が産まれませんように。

896アラド名無しさん:2015/10/22(木) 22:15:39 ID:z8v0A1nc0
多分じゃなくてそれや
メール関係ならここら辺が少しは参考になるかも
>>454,>>840.>>844
大事なアカウントならガッチガチにしてちょうどいいぐらい

897アラド名無しさん:2015/10/23(金) 00:35:57 ID:Qq6HJppQ0
ワンタイム突破された→ネクソンから保障
って何か規約あったっけ?普通自己責任の範疇になると思うけど、なんかネクソン特有の対応とかあるの?
教えてエロい人
保障なのか補償なのかでも意味合い変わるけど

898アラド名無しさん:2015/10/23(金) 03:25:37 ID:JUEjwzN60
補償も何もネクソンに落ち度はないような気がするが

899アラド名無しさん:2015/10/23(金) 11:04:06 ID:OhCc4smg0
前々からフリメからワンパス外されてハックはさんざんされてたしな
フリメ使ってる人はプロバイダのメールにしたほうがええで

900アラド名無しさん:2015/10/23(金) 14:00:32 ID:gEouiJvM0
どちらにしろそれはワンタイムハック事例ってことにはならないんだよな
結局メールが原因だからな

901アラド名無しさん:2015/11/15(日) 21:43:45 ID:ngaSea.M0
いまアカウント帰ってきたので報告します。


被害確認日時:例 2015年11月13日
ログインパス:手打ち
ログインパス文字数:11文字
業者利用:無
利用サイト:動画サイト wiki 
不正ツール利用:無
アカウント共有:専用
ネカフェ利用:無
換金:有 無
アカウント:ネクソン
ウィルス対策ソフトやFW:無
ルーター:有
ゴブパ:有
ワンタイムパスワード:有
ハンゲーム公式日記:書いてない

13日の昼にフリーメールから入られていました。
気づいたのが13日の23時半頃なので、ネクソンに問い合わせメールを送り、返事がきたのが翌日19時半
本人確認が出来次第手続きが進むとのことで確認とれたのが日曜日の20時半でした
被害はナシです。ゴブリンパッドに守られていました。
誕生日や携帯の番号の一部などではなく、全くどこにも使っていない数字を設定していたので助かりました。
金土日の3日間で犯人は毎日決まった時間にログインしてゴブリンパッドを試していました。

今回でフリーメールは危ないことを初めて知って、フリーメールにもワンタイムパスワードを導入しました。
それでもまだ怖いです。近いうちに色々セキュリティ見直す予定です。
それと、次回同じことがあってもネクソンは対応しないと言われてしまいました。
次垢ハックにあったら終わりですね。みなさんも自分は大丈夫って思わないほうが良いです。気をつけてください。

902アラド名無しさん:2015/11/16(月) 21:10:02 ID:B7Mex7P20
どこからフリーメール漏れたんだろうな
ブログとかツイッターでアラドの話してた?
その上でフルーメールのアカウントと同じ名前使ってないと推測なんて出来ないし・・
そうじゃなければ知り合いしかないと思うんだけど

903アラド名無しさん:2015/11/17(火) 09:56:49 ID:tpfiQ/BM0
フリーメールの会社から漏れることもあるだろう

904アラド名無しさん:2016/03/25(金) 01:22:26 ID:3AuFjOZA0
IDとられました。ゴブパ、ワンパス設定済みで、ハンゲアカで自分のパソコンのメールアドレスで登録していました
ログインは出来るのですが、価値のある物で渡せるものは全てとられました
エピックは分解され、コスモソウルから状に変更後なくなった痕跡が見られます
サブもクリーチャーの卵やアバターも全てなくなっていました

ゴブパは変更されたため、何もできません。一応先程運営に報告しました。

考えられる問題点はワンパスがpc表示だった点とパソコンからしたらばを閲覧していた点とパスワードとゴブパをずっと変更していなかったくらいだと思います。なんかもう溜め息しか出ませんが皆さんもお気をつけください

905アラド名無しさん:2016/03/25(金) 03:24:46 ID:FplSfA560
フリーメール使わなければワンタイムはそうそう解除されない
ゴブパ含むパスワードは個人情報から予測できる数字を使わないことと
別ゲーなどでも使い回さないこと

これらに該当しない場合は、もっと物理的な手段でハックされてるから
いろいろ根本から見直せとしか

906アラド名無しさん:2016/03/25(金) 08:46:45 ID:xTO8lG8w0
ヤフーメールは携帯メールで認証しないとログインできないように出来るからそれ使ってるわ
他のは分からんけど、そういう機能あるんじゃないの?

907アラド名無しさん:2016/03/25(金) 09:35:15 ID:1sKl7om20
昨日ハックされた者です
ギルメンの目撃証言とサブキャラの最後のログイン時間から昨日の13時半頃にログインされたようなのですが、ハンゲログイン履歴にはそれらしいものはありませんでした

自分の周りにハンゲやアラドをしてる知り合いはいないし、誰かにパソコンを触らせてもいないし、どこかのURLを踏んで、そこにIDやパスワードを打ち込んだりもしていません。ネットカフェを利用したのは1年以上前に数回のみだし、そもそもワンパス設定をしてるのでそれもない

アラドの知り合いからはウイルス等でハックされたのならパソコンごと変えないと何度もハックされると聞きました。正直、ハックされたショックでどうしたら良いのかわからない状態です

908アラド名無しさん:2016/03/25(金) 09:35:35 ID:lf2jhPJw0
ログイン履歴で見たことのないIPがあるならいいけど

909アラド名無しさん:2016/03/25(金) 17:33:07 ID:0AP5vPys0
したらば閲覧したらハックされるのか・・・
アラドwiki見てた時は一度ハックされたけど、aguse.jp経由でwiki見るようになってからはハックされてないな
したらばはずっと直で見てるけど

910アラド名無しさん:2016/03/25(金) 22:32:35 ID:u.IkLJco0
>>904
私も同様にアカウント内の金目のものを全て取られました。
レアアバ揃えたばっかりだったのでショックはでかいです。
ワンタイム、ゴブパしていても突破されるんですね・・・
みなさんもお気をつけて。。

911アラド名無しさん:2016/03/25(金) 23:07:52 ID:G7i62i7w0
したらば見たぐらいでハックされるわけないだろ

912アラド名無しさん:2016/03/26(土) 00:14:38 ID:OX1y3Gw60
泣き寝入りしたくないなら警察だな
アイテム等はおそらく戻ってこないが

913アラド名無しさん:2016/03/26(土) 00:22:53 ID:zeEpMHCo0
アカウント盗られる人は正直管理不足というか注意不足が99%で自業自得なケースがほとんどだよね
盗られるくらい無防備なら他にも色々仕込まれてる可能性が大いにあるからさっさと再インストールした方がいいと思うよ

警察は大げさすぎるし、自己責任ですとまず突っぱねられるよ キチガイみたいにしつこく食い下がらないと相手はしてもらえない

914アラド名無しさん:2016/03/26(土) 08:38:16 ID:EAr85aP.0
ワンタイム、ゴブパしてるのに管理不足とは是如何に…

915アラド名無しさん:2016/03/26(土) 08:40:01 ID:zeEpMHCo0
だからゲーム内じゃなくてゲーム外でやられてるんだろ それが管理不足注意不足だっていうの
ワンタイム、ゴブパで変なサイト行ってなけりゃ突破することなんて無理だからね?

916アラド名無しさん:2016/03/26(土) 11:51:04 ID:EAr85aP.0
セキュリティの問題をゲーム内外とか言っててよくわからんが
たぶん報告者は気を付けてはいたんやろ、そんな言い方しなくていい

こういうサイト見てるだけでも脆弱性突かれれば情報流出はありえるし
最悪ネクソン、ハンゲが直接攻撃を受けて流出っていうケースもある

917アラド名無しさん:2016/03/26(土) 12:02:53 ID:zeEpMHCo0
ゲーム内は君の言うゴブパ、ワンタイムでゲーム外がウィルスだけどそれもわからなかった?

サイト見てるだけでもってそこまでいってたらもっと騒ぎになるし大規模なものなんだけど
公式が流出ってのも同じ理由でありえない
そもそもサイト見てるだけでっていつの時代だよ

918アラド名無しさん:2016/03/26(土) 13:13:01 ID:AdjLH2Po0
乗っ取ったらまずはハンゲのパスワード変更すると思うんだけど

919アラド名無しさん:2016/03/26(土) 14:32:03 ID:lyInaVDQ0
>>907
ワンタイムって、スマホとか携帯電話で登録してたんだよね?
解除でもされない限りは、ハックは相当難しいと思うなぁ。
それに加えてゴブパとかもだよね?
ログイン履歴に関してですが、まともに機能してない可能性があります。
アラド2,3日に1回程度のインですが、毎回パスワードの連続失敗の為ってでて
画像認証あります。(一度も失敗してないが)
アッっと思ってログイン履歴みても失敗歴なしです。

あと不正アクセス被害は、最寄りの生活安全課やサイバー課です。
自分の身内がやられた時は一緒に警察にいって、調書をとり対応してもらい
最終的に中国人が犯人でしたが、国外逃亡されててやられ損でした。

最近中継サーバーの摘発されて、IDパスが大量保存されてたっていいますし
アラドもそういったリストが出回っていてもおかしくないですね。

920アラド名無しさん:2016/03/26(土) 14:37:18 ID:lyInaVDQ0
ああわすれてた、ハンゲの鯖データの保存期間は確か3ヶ月、あとプロバイダも半年
とかだったはずだから早めに対応しないと客観的な証拠が少なくなってしまう。

921アラド名無しさん:2016/03/26(土) 20:56:23 ID:EAr85aP.0
>>919
PCのメールと書いてあるけど詳細は書かれてないね
ワンタイムがフリーメールならそこから漏れた可能性もある

ハンゲの利用規約読んでみたけど
補償は有料サービスについては記載があるが
サービス全般については、ほぼ利用者側の責任で無保証の項があるし
利用者と他者に於いての紛争は一切関与せず、責任もとらない、と記載もあるから厳しい

>>917
915で「だからゲーム内じゃなくてゲーム外でやられてるんだろ」って言ってるが
じゃあゲーム内でやられてるって何なの?って意味なんだけど…

サイト開くだけで感染なんていつの時代だよって言ってるみたいだけど
915でへんなサイト行ってなきゃって917自身が言ってるでしょ?
ここだって十分変なサイトだと思う
アラド関係のサイトなんて行くところなんて限られてるから
907以外に被害に遭う可能性だって充分ある

922アラド名無しさん:2016/03/26(土) 21:04:04 ID:kieqXYM20
変なサイトってのは誰が作ったかよくわかってないようなところとかじゃ
したらばは管理人がきちんといるしさ

923アラド名無しさん:2016/03/26(土) 22:38:27 ID:8or7ZHAg0
自分も不正ログインにあっていました。
上の方々のように、ハンゲアカ、ワンタイムとゴブパは設定済にもかかわらず
アバター等金目のあるほとんどの物が取られていました。

924アラド名無しさん:2016/03/26(土) 22:40:52 ID:8or7ZHAg0
女鬼の2次覚醒後からしばらくログインしていなかったのですが、ギルドの自分のキャラのログイン履歴を見ると
全員三日前になっていました。
頑張って集めたアバターが全てなくなっていてやはりショックを隠しきれません。
皆様もどうかご注意を。。。

925アラド名無しさん:2016/03/26(土) 23:43:45 ID:lyInaVDQ0
ワンタイムの登録メールがフリーメールでも、トークンIDとその時のワンタイム番号
がないと自分で解除はできなかったはず。
ワンタイム番号がパソコンからでるようにしてたならなんのためのワンタイムパスワード
だよご苦労さんでしたって感じ。
もう1つの解除方法は、運営にメール送って解除してもらう方法だけど、本人確認を
やってるのでそう簡単にできないと思われ。

926アラド名無しさん:2016/03/26(土) 23:45:15 ID:lyInaVDQ0
連投すまんが、垢ハクに関しては補償は一切ないので、あしからず。

927アラド名無しさん:2016/03/27(日) 02:28:59 ID:QgxEcFXk0
ハードウェアトークンが一番やで

928アラド名無しさん:2016/03/27(日) 08:16:23 ID:xhB/dAG.O
ゴブパが突破されてる時点で(予測可能な数字でないなら)ウイルス濃厚なんだよな
なのでそもそもの部分がガバガハなんじゃねーのという話になる

929アラド名無しさん:2016/03/27(日) 08:30:16 ID:BpT1JHfE0
そもそもテンプレ使ってない時点でお察し

930アラド名無しさん:2016/03/28(月) 20:12:00 ID:hQE8gPmg0
被害に合ってしまった人達に教えていただきたいのですが。
可能な限り把握している状況を教えてくれませんか?
1 盗難に対しての対策方法
2 何時発生したか もしくは盗難を確認したか
3 PCにウィルスなど混在してしまっていたか

自分の身内の人間がワンタイム(携帯)を使用して居てもハックされている状態なので
もはやゲームの運営側にも落ち度が有るのではないかと可能性を考えています。
見えない部分で結構な被害者が居るようなので皆さん立ち上がって運営を動かしませんか?
私自身文才も無く知恵も大したことはないですが、せっかく知り合った友達がこんなくだらない理由で居なくなるのは嫌なので。
そこそこアラド戦記を楽しんでいたらある程度の課金現金を使用して居ると思うのでみんなで運営を動かしましょう!

931アラド名無しさん:2016/03/28(月) 20:33:28 ID:4/sYZXv60
>>930
現状ハンゲームアカウントならハックされる事に関しては何しても無駄みたいです。

問題はハックされた後で、
①ハンゲームのパスワードは変えられない
②ゴブパは突破出来ない事もある(制限に引っかかる)
③ロック品は奪われない(解除申請されたりはする)
④金目の物は奪われて、分解できるものもされる

そもそも相手はハンゲーム自体に正式にログインしてる感じでは無いので、
直接ネクソン側にハンゲームのログイン情報を送ってるのが濃厚です。
個人で防衛は絶望的なので、された後の事を考えないとダメです。

これからどうなるかは分からないけど、今の所ネクソン垢は大丈夫みたいです。

932アラド名無しさん:2016/03/28(月) 20:51:02 ID:hQE8gPmg0
貴重な情報をありがとうございます
運営にそういった事を報告していきます

933アラド名無しさん:2016/03/28(月) 23:26:52 ID:007.JfSY0
ワンタイムがスマホの場合はスマホ自体にも厳重なセキュリティーが必要です
ゴブパ自体は無効化できて今もそれが完全対策されてるわけじゃないから
あくまで気休め程度です
ハンゲームでブログを書いてたりしたらIDが割れるし、ログイン状態で訪問したら
足跡で自分のIDが漏れるのでそういう事はしていないでしょうか?
927さんが言っている通り一番安全なのはハードウェアトークンです
また、他の方が言っているようにハンゲーム自体やワンタイムの登録が
フリーメールもかなり危ないです
PC自体にはウィルスやスパイウェアは検出されなかったでしょうか?

934アラド名無しさん:2016/03/29(火) 00:27:10 ID:kieqXYM20
ハンゲのログイン情報をネクソンに送ってるところが割れてるというのがちょっと可能性あるんか・・・
ゴブパ4桁じゃあかんな。

935アラド名無しさん:2016/03/29(火) 00:56:18 ID:X1BEB6RI0
履歴が残ってない上にパスを変更されてないってのはやっぱこちらではどうしようもない事態って事なんかな。
とりあえずアバと装備にはロック掛けたけど、金貨とかエンブレムとかはどうしようもないなー

936アラド名無しさん:2016/03/29(火) 08:03:33 ID:Yyf.bQuc0
ここ最近になって急にIDの盗難が増えた気がする
ゲーム内でも被害にあったってメガホンしてるひと
いたし

937アラド名無しさん:2016/03/29(火) 13:32:39 ID:3dQzWh9g0
金貨エンブレムとかはネクソンにアカ作って置いとけばいいんじゃない?
今はアカハック対策は勿論だけど、アカハックされた時の対策もしとかなきゃだめだなぁ

938アラド名無しさん:2016/03/29(火) 15:50:51 ID:LYvyFeK20
>>931 ネクソンもやられているからな
適当に言うなよ

939アラド名無しさん:2016/03/29(火) 23:22:39 ID:liIcxdAU0
注意喚起するためにもage
といっても万全の対策をしても乗っ取られるんじゃどうしようもないが

ID登録されてるのがフリメだと危ないかもね
あと最近乗っ取りだの聞くセキュリティーガバガバなSNSアプリも怪しいと思ってる

940アラド名無しさん:2016/03/29(火) 23:39:43 ID:z0ZB1X4M0
>>930
その友達の最終的な状況をまず書くべきだなぁ。
ワンタイム解除の有無
フリーメールなのかプロバイダメールなのか。
もしだけどワンタイムがかかった状況で、ゴブパも同時に抜かれるって極めて特殊な
状況だと思いますよ。
ちなみにログイン履歴がしっかりのこってた時は東京丸の内のIPからの接続失敗
だったな、中華の中継サーバーなんだろうけどね。

941アラド名無しさん:2016/03/29(火) 23:55:29 ID:z0ZB1X4M0
連投すまんが、昨年の4月くらいから、ワンタイムパスワードを抜くウイルスが
でてきてるみたいだな。
当たり前のことだが、ウイルス対策ソフトをしっかり入れているかどうかってのも
重要だねぇ。
アラドだと決闘でラグったりしないようにウイルス対策ソフト切ったりしている
人がいそうだなぁ。

942アラド名無しさん:2016/03/30(水) 00:15:03 ID:kieqXYM20
ウィルスで抜かれるってんならワンタイムも磐石ではなくなるか
完璧なウィルス対策なんて不可能だからな
ゲームマネーが金になってしまう国だからこんなことが起こってしまう

943アラド名無しさん:2016/03/30(水) 04:02:21 ID:F9QT7/760
間違えてほしくないのは

突破は解除される事が原因
解除=ワンタイムなし
ワンタイムなし=突破されている前例が多々ある

ワンタイム自体を突破されることではない
ワンタイムあり=突破はなし
だからね

944アラド名無しさん:2016/03/30(水) 06:23:42 ID:iUwqMfh.0
ワンタイム突破できるなら解除する必要あるの?
以前の手口はワンタイム突破できないからフリメつかってるユーザーのメアドハックしてIDと個人情報割って
サポートで強制解除してもらってーみたいな流れだと思ってたけど

945アラド名無しさん:2016/03/30(水) 09:47:18 ID:F9QT7/760
だからワンタイムが突破されてるわけじゃないんだって
①ウィルスが入って情報が送られる
②ウィルスが入ってメールの情報見られて解除される
③別画面が開いて番号入力して罠にはまるかしかないんだって

①はトークンでも買えばいい話
②はフリメで登録しなければいい話
③罠にはまらなければいい話(まずない

なんで解除なんだよ
わざわざ壁を自分で剥がしてるようなものじゃないか
驚異の確率が0.0001%上がったからってワンタイムを解除なんて考えは生まれないだろ

946アラド名無しさん:2016/03/30(水) 10:36:39 ID:nkByJfmc0
個人的にはワンタイム、ゴブパの突破、ハンゲからのログイン履歴に残らない謎を踏まえて考えるとネクソン側に何か原因があるんじゃないかと思ってる

947アラド名無しさん:2016/03/30(水) 15:20:21 ID:EBmqXu3U0
俺の知り合いはゴブパは突破されていなかったらしい。
ある日ログインしたらなぜかゴブパが3回失敗していた。
気味悪くなって即パスワード変更、運営に連絡したとの事。

被害確認日時:2016年3月某日?(詳しい日は聞いてみないとわからんが20日以降
アカウント:ハンゲーム
パスワードの変更:してないと思われ
WindowsUpdate:手動
Flash Playerの最終更新日時:
ID名:英数のみ
IDの使いまわし:してない
メールアドレスの他での使用:してる
ログインパス:手打ち
ログインパス文字数:10文字(大文字小文字記号入り)
ウィルス対策ソフトやFW:有(マカフィー)
ウィルススキャンの結果:検出されなかった
ルーター:有
ゴブパ:有
ワンタイムパスワード:有
ツールの使用:有(JTK)
ハンゲーム公式日記:書いてない
ネカフェ利用:無
他者とのPC共用:専用
アカウント共有:専用
規約違反業者利用:無
不正ツール利用:無
使用ブラウザ:IE11
公式サイト以外の閲覧サイト:wiki、したらば
課金履歴:ここ1年は課金してない模様

1.
ハンゲームのログイン履歴は無かった旨。このせい当初は不正ハックか疑心暗鬼だった。
2.
ワンタイムパスワードは解除すらされていなかった。
3.
ハンゲームのID情報(パスワード等)も変更されていなかった。
4.
プロバイダメールだが破られた形跡(ログイン履歴)は無かった。
5.
パッと見、最初に入ったメインキャラ以外のログイン時間(ギルドの最終ログイン時間)は前のままだった。
(メインキャラで入られていたのかもしれないけど・・・とは言ってた)

俺自身もアラド初めて2回ハック食らってるから知り合いに断って情報共有の為に書かせてもらったわ。
参考になれば幸い。

948アラド名無しさん:2016/03/31(木) 00:51:18 ID:fZrGVW4A0
>>947
その感じだと、ワンタイム、ID、パスは相手の手の内だな。
ログイン履歴なしで、ログインされてるっていう謎の状況。
ワンタイムは完全に突破されてるね。

949アラド名無しさん:2016/03/31(木) 07:45:13 ID:bZbsiqa.0
昨日警察いった人が不正アクセス方面で捜査していくってツイッターに書いてあった。
本人がこちらにかきこめないようなので、被害にあった方は早急に警察へ相談することを勧めてました。

950アラド名無しさん:2016/04/01(金) 03:19:23 ID:F9QT7/760
>>948
身内の可能性、知り合いの可能性があるじゃねーか
それだけじゃワンタイム突破されてる根拠になりえないと思うんだが

ワンタイムが突破されてる例が出るなら記事として上がるよ
その例が今はないし、過疎っているアラドで起きるとは思えないな

951アラド名無しさん:2016/04/01(金) 03:41:06 ID:QeiZOTxk0
そのワンタイム突破してる可能性の一例が今まさにあがってるんじゃないのかな 突破されたかの確認はそっち方面の詳しいやつしか分からないよな
自分も同じような状態で不正アクセスされたし
同じような事例の報告を運営にしなきゃ問題として認識されないから調査も始まらない

952アラド名無しさん:2016/04/01(金) 04:10:04 ID:VCtYa1og0
数日の間に何人もワンタイム入れてるのに垢ハクされてるのに
身内の可能性とか無いだろ

953アラド名無しさん:2016/04/01(金) 10:56:49 ID:8qEVK6yU0
ワンタイム突破できるなら個人のゲームデータよりももっと大きなもの狙うだろ

954アラド名無しさん:2016/04/01(金) 13:06:31 ID:U14nDglQ0
まぁ補償をハンゲがするって事は個人に非がなくハンゲーム側のセキュリティが甘かったってことを実質認めたんですけどね

955アラド名無しさん:2016/04/01(金) 13:40:48 ID:VCtYa1og0
いつもハンゲームをご利用いただきありがとうございます。

2016年3月20日(日)より、アラド戦記にて不正アクセスによる被害が確認されております。

別途ミニメールでもご案内を進めさせていただいておりますが、被害が確認できているお客さまにつきましては、
【可能な限りアイテム復旧、及びアラドNEXONポイント復旧】にて対応いたします。

もし、ミニメールが到着しておらずご自身のゲームデータに不自然な点がございましたら、
https://customer.hangame.co.jp/support/inquiryForm.nhn
より、ご報告いただきますよう、お願いいたします。
※ご報告いただいたお客さまのゲーム利用状況などの調査後、
  復旧対応の対象に該当するかをご案内いたします。

アラド戦記をお楽しみのお客さまには大変なご迷惑、ご不安を与えてしまい、誠に申し訳ございません。


引き続き、アラド戦記をよろしくお願いいたします。

2016年 4月 1日
ハンゲーム

956アラド名無しさん:2016/04/01(金) 19:23:58 ID:0mziL65k0
>>950みたく被害者を上から目線で貶めて非難してただけの奴って今どんな気持ち?

957アラド名無しさん:2016/04/02(土) 01:49:47 ID:K7zwh/P.0
>>950
別IPのログイン履歴がない(バグの可能性もあるが)
本人のPCで身内がってのもあるが、ワンタイムまで抜かれてるのに
ゴブパ解除できないなんてありえない。
過疎っているアラドでありえないってなんで?
過疎ゲーのテイルズウィーバーも最近不正アクセス多発してるし
過疎だからってのは理由にならない思うが。

958アラド名無しさん:2016/04/02(土) 03:09:00 ID:i08lamOM0
Hangameが補償対応を認めたな。
被害にあってる香具師は報告に行ってくれ。

>>950は「明日は我が身」って言葉を憶えた方が良い。

959アラド名無しさん:2016/04/02(土) 08:23:04 ID:F9QT7/760
別に上から目線じゃないと思うんだけど
否定したら上から目線なのかなと思ってしまう

何にしても確証が足りないと思うんだけど
ハンゲも具体的な内容についてはまだ出してないわけだし
運営の問題なのか、個人なのか、ワンタイムの問題なのか

それがわかるまではパスワードを変える、ウイルスチェックをする、定期的にログインする
ワンタイム、ゴブパは外さない、フリメはNG、スマホ、PC登録ではなくガラケorトークンする
それを誰にも教えない
今までやっている対策しかないような気がします
自分はパスワード以外クリアしてます

もしワンタイムが本当に突破されるのであれば、ゲームである必要性が個人的に薄く
自分なら口座とかカードとかを狙います

960アラド名無しさん:2016/04/02(土) 09:58:17 ID:CDtMoqYA0
マジレスしようと思ったら禁止ワードで書き込めないから諦めたけど
とりあえず急に敬語になっててワロタ

961アラド名無しさん:2016/04/02(土) 11:31:56 ID:4/sYZXv60
現状被害合ってる人の状況から見て、今回はこういうケースだろうって検証してるのに、
それを理解しないで横槍入れてるからじゃないかな・・・
実際に被害にあった人の多数はワンタイム自体は掛かったまま垢ハックされてるのに、
ワンタイム突破はワンタイム解除であってワンタイムが突破されたわけじゃない!(キリッ!
って言ってるからそうなる

多分アラドに直接ログインするタイプなのが濃厚だからそれ自体は正しいかもしれないけど、
ワンタイムが普通に突破されていると言うケースも存在する以上今回の状況をちゃんと整理してから発言しような
それと勘違いしてるようだけど、ワンタイムを自分から解除するなんて誰も言って無い

962アラド名無しさん:2016/04/02(土) 11:43:43 ID:F9QT7/760
上から目線なんだろ?言い方の問題かと思ったわけで
別にそんなつもりないし、ただ突っ込んだだけだし
揚げ足取りで会話にならないのは面倒だし
個人的には未だにワンタイムではないと思ってるしな

新IDの奴に言われてもなぁとも思うし
俺が上から目線なら958も俺に対して上から目線だろって思うし

全体的にナイーブだよな

963アラド名無しさん:2016/04/02(土) 11:59:17 ID:F9QT7/760
>>961
検証はいいんだけど
ワンタイム突破の意味を理解してほしいよな
俺が言いたいのはそれだけなんだけど
ワンタイムを突破されてるやつの原因が自分にあることがが多いという過去の例は無視すんのか?

邪魔だったらいなくなるわ、すみませんでした
解除は基本944読んでな
944に対しての受け答えだから

それも第三者の友達の話って、オイオイオイせめて友達隣にいてほしいわ

余計なことですけど
マジレス、ワロタ、キリ!
化石すか?

いつからしたらばはこんな感じになったんだろうな

964アラド名無しさん:2016/04/02(土) 15:39:40 ID:4/sYZXv60
君今回の例と今までの例どれだけ理解してるの?
今まではメールハックされて個人情報抜き出されてからワンタイム解除申請されてワンタイムが解除されてハックされてる。
今回のはワンタイムは解除されてないで突破されてる。
この意味がわかる?

965アラド名無しさん:2016/04/02(土) 15:52:03 ID:4/sYZXv60
というかそもそも前提がなんか食い違ってる気がしてたんだけど、
950の人って今回のアカウントハックがそもそもアカウントを取られたと勘違いしてるんじゃ無いかな。
今まではパスワードとかかえられてアカウントを取られてたけど、
今回はパスも変わらずワンタイムも掛かったまま(解除されてない事の証明)でログインされてアイテムやらお金やらアバごっそり持っていかれてる。

今までのワンタイム解除と違う!っていう前提でみんな話してるのに、
今までのワンタイム解除されて入られてる例持ち出してきて、「その可能性は考えないんですか?」って言われても頭おかしいのこの人?ってなるだけなんだよな

966アラド名無しさん:2016/04/02(土) 16:36:57 ID:CDtMoqYA0
>>963
化石でサーセンwww
でも自分の理解力のなさを棚にあげて顔真っ赤で謝れないのよりは全然恥ずかしくないっすwwww

967アラド名無しさん:2016/04/02(土) 17:54:26 ID:TCzUI9NU0
>>963
通帳もぼちぼち被害にあってるよ、俺ならそっちをやるっていうのま
間違いで、そっちも被害がでてるし狙われている。
今回はたまたま被害がテイルズウィーバーだったということですね。
人のもの盗んでいくやつなんて金になるものなら根こそぎなんでももっていくから
大抵のものは狙われてもおかしくない。

968アラド名無しさん:2016/04/02(土) 22:25:51 ID:007.JfSY0
今回告知はあったものの原因がはっきりと書かれず玉虫色なので
履歴や失敗など残らないことも考えると
内部社員かバイトがIDを勝手に使ってお金を得ていた可能性すらありそうですね

969アラド名無しさん:2016/04/03(日) 11:34:10 ID:n9/IWSu.0
ID:F9QT7/760
こんなスレにまで基地外が沸くんだな
邪魔だから居なくなってねw自分で言ったことだからちゃんと実行してねw

970アラド名無しさん:2016/04/04(月) 02:36:30 ID:d3CtY0es0
ハンゲで「ワンタイムパスワードが違います」
トークンIDを確認しても変更なしのまま
ID紛失やパスワード変更を申請してみると「情報が間違っている可能性があります」
つまり登録メールアドレスが変更されている可能性が高い

俺はIDパス入力は直でもコピーでもなく変換やマウスクリックなど使ってるから
トロイで簡単に読み取られないようにしてるが
サブIDでログイン試みた直後は入れて、30分後再度サブIDで入ろうとしたら入れなかったから
PCにウィルスが仕込まれたのかもしれん・・・検出できてないが

971アラド名無しさん:2016/04/04(月) 10:21:34 ID:ch3MyTCs0
別にID:F9QT7/760この人まともでしょ
ワンタイム抜かれた理由について客観的な意見を言ってるだけ
今回はたまたまこの人が言った理由じゃなくてシステム的な問題だったけどまだわからない段階の発言だし。
基地外云々言ってる人は思考停止かなんかでしょ

972アラド名無しさん:2016/04/04(月) 12:28:37 ID:/OrUil8Q0
いやぁ〜煽ってる時点で頭おかしいでしょ。
アイテムとられてる人とか精神的にキツいだろうに気遣い出来てないしね。
問題はワンタイムを導入しているにも関わらず盗られていることだし。突破の定義に拘ってるからズレテるんだよ。

973アラド名無しさん:2016/04/04(月) 13:00:55 ID:LN.ZmGQY0
どうみても根拠の無い突破=ワンタイムが突破されてるわけじゃないとか
思い込みの無駄なレスしてるだけのキチガイだっただろ?
他のまともなレスしてる奴の邪魔になってただけ

974アラド名無しさん:2016/04/04(月) 16:26:01 ID:4/sYZXv60
そもそもが今回の件でワンタイムが解除もされずに突破されているという情報を理解せずに、
自分の中の思いこみで他の人を煽り始めたのが頭おかしい
彼が言うようにワンタイムが解除されてるのならワンタイムが掛かったままって言う状況はありえない訳だよ
たまたまこの人が言った理由って訳じゃなくてその線は無いってほぼ確定してた状況だった

本人かな?

975アラド名無しさん:2016/04/04(月) 21:01:42 ID:VLseI1f.0
本人だろ 今回はたまたま ID:F9QT7/760が言った理由じゃ無かったのではなくて
もとから今までのワンタイム突破とは明らかに違う手口って前提で
話すすめてるとこに勝手な主観持ち込んできたんだからな

976アラド名無しさん:2016/04/05(火) 09:46:57 ID:ya7FUAL.0
いや、すまんが俺も ID:F9QT7/760はおかしくは無いと思う。
ただ話の流れ+安価無し、書き方(言葉たらず?)で変にはなってるけど・・

今回のハックってハンゲIDにログインせずにアラドを起動してアイテムを持っていくやり方な訳じゃん。
(結果的にこう見えるだけで実は全然違うやり方かもしれないけど・・)

で、ハンゲにログインする際に必要なものがワンタイムじゃん。

だから表現方法としてはワンタイム入力作業を飛ばしてる訳で、別にワンタイムを抜かれている訳じゃない。

にもかかわらず>>941 >>942でのワンタイムを抜くウィルスが〜・・・

これに対してのレスとして読むとおかしくは無いでしょ。

977アラド名無しさん:2016/04/05(火) 17:21:01 ID:4/sYZXv60
ずいぶん後付けなエスパーですね…

言いたい事はわかるよ?ワンタイム自体は突破されてる訳じゃないってのは俺も同じ意見だし、
でも叩かれてる問題はそこじゃないんだよ

978アラド名無しさん:2016/04/05(火) 18:27:21 ID:cuStEMn.0
煽られて煽り返してるだけにしか見えないけど。批判するなら自分もその中に入ってるって自覚しな




掲示板管理者へ連絡 無料レンタル掲示板