<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>不正アクセス対策本部</title>
<link>https://ameblo.jp/kuro9669/</link>
<atom:link href="https://rssblog.ameba.jp/kuro9669/rss20.xml" rel="self" type="application/rss+xml" />
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
<description>不正アクセス被害は他人事じゃない!不正アクセスされる前に対策!不正アクセスされたあとどうしたら良いのか書いていきます。</description>
<language>ja</language>
<item>
<title>フリーアンチウィルス･スパイウェア･マルウェア</title>
<description>
<![CDATA[ メーカーPCは基本お試しなどで入ってる場合が多いですが、ショップブランドや自作だと入れていない人が多いと思います<br><br>期限が切れている方や、導入していない方はインストールする事をお勧めします<br><br>アンチウィルス<br><a href="http://www.avast.com/index_jpn.html" target="_blank">avast!</a><br>フリーとシェアがあります<br><br>アンチスパイウェア<br><a href="http://www.safer-networking.org/jp/" target="_blank">Spybot</a> <br>基本無料で寄付で成り立っています<br><br>アンチマルウェア <br><a href="http://www.lavasoft.jp/" target="_blank">Ad-Aware</a><br>フリーとシェアがあります<br><br>ウィルスオンラインスキャナーは左のブックマークをご覧下さい
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10364330324.html</link>
<pubDate>Wed, 14 Oct 2009 04:17:26 +0900</pubDate>
</item>
<item>
<title>現在の被害状況</title>
<description>
<![CDATA[ <p>パス変更されていて接続不可の為、詳細不明<br>大体の被害額　現在までの課金額　10万前後<br>アイテムやIDが売却されているかは不明</p><p><br><strong>該当ゲーム</strong><br>TENVI<br>マビノギ<br>アラド戦記<br>アトランティカ<br>メイプルストーリー<br>テイルズウィーバー</p><p><br>課金した覚えのあるタイトルは4タイトルです</p><p><br>マビノギは限定ペットカードが未使用のまま2枚入っていたりします</p><p><br>出来る限りの事はしてみますが、多分このアカウントはもう戻ってこないでしょう</p>
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10363120152.html</link>
<pubDate>Mon, 12 Oct 2009 16:43:38 +0900</pubDate>
</item>
<item>
<title>Q&amp;A</title>
<description>
<![CDATA[ <p><strong>Q.なんで被害届けを出せないの?</strong><br>A.私たちは、アカウントを借りている立場なので被害者は｢運営会社｣になります<br> 　アカウントは個人の所有物ではなく｢運営会社の所有物｣なのです</p><br><p><strong>Q.被害届け出せないのに何の為に警察に行くの?</strong><br>A.情報を提供し運営を動かす為です<br> 　警察から連絡が無いと運営が動かない場合が殆どだと思います<br> 　情報提供をすると警察から運営会社に照会の依頼がいきます<br> 　被害届けを出すか出さないかは運営会社次第ですが、何もしないよりかは戻ってくる可能性もUPです</p><p><br><strong>Q.運営会社に責任は無いの?</strong><br>A.運営会社が社員がP2P等でアカウント情報を流出させてしまった!とか運営会社に過失が無い限り責任を問う事は難しいでしょう<br> 　基本的に運営会社は｢被害者｣なのです<br> 　セキュリティーが甘い運営会社が悪いなどと、責めても状況は変りません<br> <br><strong>Q.キャラクターや課金アイテムやGoldやその他アイテムは戻ってこない?</strong><br>A.キャラクターがデリートされている場合まず戻ってきません<br> 　課金アイテムやGoldやその他アイテムも売却されてたりしたら戻ってこないでしょう<br> 　犯人が逮捕され、所持している場合は戻ってくると思われます<br> 　<font color="#ff0000">運営会社に補償等は期待しない方が良いでしょう</font><br> <br><strong>Q.だれに相談したらいいの!</strong><br>A.ネクソン以外の運営は運営側で対応してくれる可能性があります<br> 　ネクソンは警察に丸投げなので、警察に相談するしかありません<br> 　左のブックマークにサイバー犯罪相談窓口等の一覧があるので、お住まいの地域の相談窓口に問い合わせてみてください</p><br><p><font color="#ff0000"><strong>Q.犯人を捕まえたい!</strong></font></p><p>A.犯人が捕まる事は殆ど無いです</p><p> 　海外からのアクセスで更にプロキシを複数経由している場合等、様々で相手にたどりつけるかどうかも判りません</p><p> 　更に、警察が事件として捜査してくれる可能性も低いです</p><p> 　<font color="#ff0000">戻ってくる可能性も低いですし、無駄手間になる可能性も高いです</font></p><p> 　だからといって泣き寝入りすると相手の思う壺なのです</p><p> 　難しい所ですね･･･</p><br><p>その他質問があればコメントでどうぞ<br>答えられる範囲で回答します</p>
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10363186198.html</link>
<pubDate>Mon, 12 Oct 2009 16:42:01 +0900</pubDate>
</item>
<item>
<title>テンプレメール</title>
<description>
<![CDATA[ <p>よくあるテンプレメールです</p><p>担当者の名前･日時は伏せてあります</p><p>垢ハックについて質問すると下記のような答え+質問への回答が送られてくると思います</p><p>質問しても質問に答えない事もあります</p><br><br><p>日頃はネクソンをご愛顧いただき、ありがとうございます。</p><p><br>ご連絡が遅くなり、お客様にはご迷惑をお掛けしました事を<br>深くお詫び申し上げます。 </p><p><br>お問い合わせの件に関しまして、<br>警察等の公的機関より正式に照会の依頼があった場合には、<br>弊社にて対応可能な範囲で捜査への協力を行っております。</p><p><br>同様の被害に遭われている他のお客様にも<br>警察からNEXONへ連絡をしていただくようご案内をしております。</p><p><br>なお、協力にあたって、キャラクターの復旧や利用された<br>NEXONポイントの補償といった対応は行っておりません。<br>何卒ご理解のうえ、ご了承いただきますようお願いいたします。</p><p><br>弊社GMの位置付けはゲーム内での警察や裁判官ではなく、<br>あくまでもシステム的な障害からユーザーのみなさんを<br>お守りする立場であることをご認識くださればと存じます。</p><p><br>また、パスワードに関しましては、<br>公式でお知らせしている方法以外にはサポートできかねます。<br>ご理解、ご了承くださいますようよろしくお願いします。</p><p><br>今後ともどうぞよろしくお願いいたします。</p><p><br>20xx/xx/xx</p><p><br>ネクソン サポート<br>xxx（xxx）</p><p><br>株式会社ネクソン<br><a href="http://www.nexon.co.jp/">http://www.nexon.co.jp/</a> </p><p><a href="http://www.nexon.co.jp/"></a></p>
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10363114853.html</link>
<pubDate>Mon, 12 Oct 2009 16:34:24 +0900</pubDate>
</item>
<item>
<title>現在までの流れ</title>
<description>
<![CDATA[ <p><font color="#ff0000"><strong>※大体同じですが、会話内容や電話内容は一部変えてありますので実際のやり取りとは異なる場合があります</strong></font></p><p><br>某日、垢ハックに気が付く<br>翌日、相談窓口にて相談するも相手が悪く話し合いにならない→別の場所に相談する→もう一度最初の場所に電話をかける→別の窓口を紹介されたのでそこにかける→最寄の警察署の担当を紹介されたので、そっちに電話をかけ相談する<br>情報などを整理し書類を作り印刷して明日への準備をする(運営とのやり取りのメールも印刷しておく)<br>翌々日、警察へ行く<br><strong>最初から最寄の警察署に電話してれば一発解決です!</strong></p><p><br>警察に到着し、担当者を待つ<br>部屋に通され話をする事に</p><p><br>自分:色々と説明する<br>警察:色々説明を受ける<br>自分:問題ありません　最悪IDが戻らなくても何の問題もありません<br>警察:わかりました</p><p><br>K察がNEXONへ電話をし照会の以来する<br>NEXON:担当者が居ない為ｒｙ</p><p><br>警察:また後ほどNEXONから電話が掛かってきたら連絡しますね<br>自分:判りました　では、ありがとうございました</p><p><br>警察をあとにする</p><p><br><strong>警察から携帯への電話その1</strong><br>警察:電話かかってきたんですがPASSの復元は出来ないそうです　担当者の名前聞いたんですけど、その名前すら教えてくれませんでした(苦笑)<br>自分:そういう運営ですからね･･･ｗ　PASSの再発行が出来ないか聞いてもらってもいいですか?<br>警察:判りました　また連絡しますね<br>自分:よろしくお願いします</p><p>&gt;お問い合わせの件に関しまして、警察等の公的機関より正式に照会の依頼があった場合には、弊社にて対応可能な範囲で捜査への協力を行っております。<br>担当者の名前すら教えないとか、どう考えても非協力的ですｗ</p><br><p><strong>警察から携帯への電話その2</strong><br>警察:連絡したんですが、無理みたいですね　暗号化されてて本人にしかわからないし変更できないとか、これ以上言ってもｒｙ<br>自分:まあそうですよねｗ　やらないだけでしょうけど･･･<br>警察:ログを送ってもらい調査してみます、あんまり期待しないで下さい<br>自分:了解です、よろしくお願いします</p><p><br>現在はネクソンからのログ提供待ちでしょうか<br>もしくは、現在調査中だと思います</p><br><p>疑問点</p><p><strong>運営が暗号化されているからパスがわからない･変更が出来ないなんて事は実際にあるのでしょうか?</strong></p><p>たぶん面倒なだけでしょう</p><p>暗号化されていようと運営自体は解読も変更も出来ると思います</p><p>某運営も暗号化ｒｙといいつつ変更を受け付けていますし</p>
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10363103000.html</link>
<pubDate>Mon, 12 Oct 2009 16:10:38 +0900</pubDate>
</item>
<item>
<title>警察へ届け出る(相談する)</title>
<description>
<![CDATA[ <p><strong>1.運営にメールをする</strong><br>1回メールすれば十分です<br>なぜならここで言い合っても何も解決しないし、進展しないからです</p><p><br><strong>2.被害状況をまとめる</strong><br>PASSも秘密の答えも変えられていてアクセス出来ない場合はログインした時に出るダイアログやアクセス失敗のスクリーンショット(以後SS)を印刷しておきます<br>キャラデリやアイテム盗難された場合も同様にSSが必要となります<br>垢ハックされる前のSSがあればそちらも印刷しましょう<br>1.で行ったメールのやりとりも印刷しておくといいです<br>被害額も計算しておくと良いでしょう<br>この時の被害額とは、NEXONポイント･購入済みのアバター等の金額･該当IDを売却した時に得られると思われる金額等です<br>この時自分の思い入れを金額に入れてはいけません｢平均的相場｣を書きましょう<br>IDの相場がわからない場合はNEXONポイント･アバターの金額･月額課金額等を書いておくといいと思います</p><p><br><strong>3.警察署へ行く前に</strong><br>サイバー犯罪相談窓口への連絡か最寄の警察署の｢生活安全課｣か｢生活環境課｣に連絡しましょう<br>直接行っても担当者が居ない場合があります<br>サイバー犯罪相談窓口といっても｢詳しくない人｣が電話に出る可能性もあります<br>なので、最寄の警察署の｢生活安全課｣か｢生活環境課｣に連絡した方がスムーズに話が進むと思います<br>警察の場所によって誰一人として詳しい人が居ない場合もある為、判りやすく説明する必要がある場合があります</p><p><br><strong>4.警察署ですること</strong><br>状況説明を行います<br>例)<br>------------------------------------------------------------------<br>xxxx年xx月xx日xx時～xx時ごろ<br>ネクソンジャパンのxxxxというゲームに、<br>ID:xxxで接続していたら、突然接続が切れ再接続をしようとした所アクセスが拒否されました<br>調べてみた結果PASSが変更されていて、再発行も出来ない状況でした(この状況下でない場合は被害アイテム等を)</p><p><br>このアカウントにxxxxx円課金していて、現実世界と同等の価値があると思います<br>アバター等の場合SSを用意しておくと話しをするときに役立ちます</p><p><br>またこのアカウントには個人情報も入っている為、個人情報が流出する可能性もあります<br>------------------------------------------------------------------<br>などなど説明をする必要があります</p><p><br>ここで1.2.で用意した資料が役立ちます</p><p><br>最近では、このような事件が多発している為、警察の理解も早いと思います</p><br><p><br><strong><font size="3">ここで理解しておかなければならないポイント</font></strong><br><strong>1.私たちは被害者であって被害者ではない</strong><br>ここでの被害者はIDを所有している自分自身だと思いますが、それは間違いです<br>被害者はIDを｢貸し出しているNEXON｣という事になります<br>なので私たちはで、被害届けを出せません<br><font color="#ff0000">その為、被害届けを出せるのは｢NEXON｣だけという事らしいです</font></p><p><font color="#ff0000">この時の自分の立場は重要参考人(情報提供者)です</font></p><p><br><strong>2.警察官も人間</strong><br>感情的になっても、警察を非難しても何も変りません<br>むしろ、逆効果になりかねません<br>警察から連絡してもらわないとNEXON側は一切動きません<br>冷静に敬語を使い話し合いをしましょう</p><p><br><strong>3.未成年者の場合</strong><br>親に同伴してもらうと良いでしょう<br>まず、親に理解してもらってから警察に行きましょう</p><p><br><strong>4.基本的に事件になり難い事例である事を理解しましょう</strong><br>日本国内で自宅からゲーム内にアクセスしている場合は、犯人が捕まる可能性は高いです<br>ネットカフェ･海外経由･プロキシ経由などをしている場合、犯人を捕まえられる可能性は低いです<br>その為、自分のアカウントが戻ってくる可能性は非常に低いと考えておきましょう<br>また、アイテムを取り戻してくれ!消されたキャラクターを復活させて欲しい!等と警察に言っても無駄です<br>無理な要望を言っても面倒な奴だと思われるのでやめておきましょう<br>最優先でこの事件を取り合ってくれる事は、まずないでしょう</p><p><br><strong>5.事件解決までの時間</strong><br>運営にもよりますが、事件に協力的でない場合<br>警察から連絡後、運営から連絡が来るまで数ヶ月掛かる場合があります<br>長くて半年程度と考えておくと良いでしょう(時間が掛かってもアカウントが戻ってくるかは判りません)</p><br><p><strong>僕は下記のように資料をまとめました</strong>(人それぞれなので、参考程度に考えてください)<br><a href="http://stat.ameba.jp/user_images/20091012/14/kuro9669/d1/dd/j/o0800060010273963149.jpg"><img alt="不正アクセス対策本部-資料" src="https://stat.ameba.jp/user_images/20091012/14/kuro9669/d1/dd/j/t02200165_0800060010273963149.jpg"></a> </p>
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10362998327.html</link>
<pubDate>Mon, 12 Oct 2009 12:56:54 +0900</pubDate>
</item>
<item>
<title>パス抜きをされた!どうする?</title>
<description>
<![CDATA[ <p><strong>1.まず、落ち着きましょう</strong><br>本当に入力したID･パスはあってますか?<br>サーバー選択は間違えていませんか?</p><br><br><p><br><strong>2.被害状況を確認しましょう</strong><br>大まかに分けると2パターン存在します<br>1.パスそのものを変えられてしまっている為、そのIDにログインできない<br>2.ログインは出来るけどキャラデリされてたりアイテムや課金ポイントが無くなっていたりしている</p><br><p>1.の場合<br>パスワードを再発行してみる<br>生年月日や秘密の答えを変えられている可能性がある為、再発行出来ない場合があります<br>パスの再発行が出来た場合、パスの再設定･秘密の質問&amp;答えの変更を行いましょう</p><br><p>2.の場合<br>2次被害を防ぐ為、パスの再設定･秘密の質問&amp;答えの変更を行いましょう</p><br><p>1.の秘密の答えを変えられていた場合<br>どうにも出来ません<br>ネクソンはパスの再発行を正規の方法以外では行っていません<br>とりあえず運営にメールをしてみましょう(恐らくテンプレメールが届きます)</p><p>他運営の場合、本人確認後に一定金額を払う事でパスを再発行してくれる場合もあります</p><br><br><p><br><strong>3.パスの再設定･秘密の質問&amp;答えを変更後に行う事</strong><br>ウィルスチェック等を行う(予備機があるならそのマシンを使わない、警察に証拠として提出する場合があるから)<br>またはOSのクリーンインストールを行う</p><p><br></p><br><br><p><strong>4.被害状況をまとめる</strong><br>警察に届け出る場合には被害状況をまとめる必要があります<br>現在どのような状況かまとめておきましょう</p><p><br></p><p>この段階で行う事は1～3か1～4です<br>警察に届け出ない場合はここで終了です</p>
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10362977237.html</link>
<pubDate>Mon, 12 Oct 2009 12:41:58 +0900</pubDate>
</item>
<item>
<title>このブログについて</title>
<description>
<![CDATA[ <p>今現在、僕が垢ハック被害にあっていてその経過を記しておく為のブログとなります。</p><p>また、その対策や被害にあったらどうすれば良いかを書いています。</p><br><p>誤字脱字あると思いますが、気にしない方向でお願いします。</p>
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10362867855.html</link>
<pubDate>Mon, 12 Oct 2009 09:25:23 +0900</pubDate>
</item>
<item>
<title>自己防衛をする</title>
<description>
<![CDATA[ <p>先にも書いたように｢運営は何もしてくれない｣<br>ID･PASSの管理は自己責任だから｢運営は一切責任取らないよ｣｢被害にあったなら警察に行け｣というのがネクソンスタイルです<br>無責任過ぎる運営ですが、一番賢いやり方でしょうね<br><br>なので、簡単に出来る自己防衛を書いておきます<br><strong>1.ウィルスチェックを定期的に行う</strong><br>1週間～1ヶ月のペースでウィルスチェックを行いましょう<br><br><strong>2.パスワードを定期的に変える</strong><br>これもウィルスチェックと同じように1週間～1ヶ月のペースで変える<br><br><strong>3.パスワードを判りにくい物に変える</strong><br>暗記力がいい場合はキーボードを適当に叩き｢n4zx93fsm2ni｣等にする<br>紙等に書き記してはいけません、そこから漏れる可能性があります<br>上記のやり方でなくとも｢英数字を混ぜる｣ようにしましょう</p><p><font color="#ff0000">秘密の答えやパス等を紙に書き記しておく方法はいけないというわけではありません</font></p><p><font color="#ff0000">有効な例は、一人暮らしの方、家族や友達がそのゲームをプレイしていない場合などです</font></p><p><font color="#ff0000">これは実際に家に泥棒が入ってそのパスが何のゲームか判ったときに被害に合う可能性が出てきます</font><br><font color="#ff0000">処分する時はシュレッダーにかけるか切り刻んでしまいましょう</font></p><p><br><strong>4.他人にPASSは絶対に教えない</strong><br>運営と偽る人物や家族･友達･恋人など第三者にはPASSは教えないようにしましょう<br>何処から漏れるか判りません<br><br><strong>5.怪しいサイト･ツールは利用しない</strong><br>怪しいサイトは利用しない事です(怪しくなくても仕込まれている場合があるので難しいところです)<br>チートツール等は公式でも利用禁止されていますし一番仕込まれやすいです<br><br><strong>6.OSやブラウザ等を最新の物に更新をする</strong><br>最新の物にすれば安全というわけではありませんが、なるべく最新の物に更新しましょう<br><br><strong>7.ファイル共有ソフトを利用しない</strong><br>ファイル共有ソフトから情報の流出やウィルスに感染する事があるので利用しないようにしましょう<br><br>他なにか思いつけば更新していきます </p>
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10362864598.html</link>
<pubDate>Mon, 12 Oct 2009 09:19:27 +0900</pubDate>
</item>
<item>
<title>IDとPASSがなぜ他人に判るのか</title>
<description>
<![CDATA[ これはいくつか存在します。<br> <br>1.家族や友達や恋人とアカウントを共有している<br>2.推測されやすいID･PASSにしている<br>3.偽運営に教えてしまった等<br>4.ウィルスやスパイウェア等に感染してしまった<br>5.ブログ･Wiki等のサイトからPASSを抜かれてしまった(Wiki管理者とは関係なく行われている)<br>6.チートツールと偽ってキーロガー等を入れられる<br>7.サーバーに直接ブルートフォースアタックを仕掛けられ、その被害にあう<br>8.ファイル共有ソフトからの情報の流出･ウィルス感染<br> <br>自分に非がある場合や自分の意思とは関係なく相手に知られてしまう場合等、様々です<br> <br>じゃあどうしたらいいの?<br>次の記事をご覧下さい
]]>
</description>
<link>https://ameblo.jp/kuro9669/entry-10362864226.html</link>
<pubDate>Mon, 12 Oct 2009 09:17:41 +0900</pubDate>
</item>
</channel>
</rss>
