<< 2008月03日27日のニュース(自動処理) | main | ワールド統合アンケート 実施延期のお知らせ >>

2008.03.27

アカウントハック最新事情

いまだ猛威を振るうアカウントハックですが
きちんと手続きをとればアイテム復旧されるということは
あまり知られていない様子???

アカウントハック総合対策スレ9
最新のアイテム復旧までのレポートがあったのでご紹介します。RAGUルチ
この知識を生かせるような場面に出くわさないのが一番ですが
知っておいた方がいいことたくさんあります。
556 名前:550[sage] 投稿日:08/03/27(木) 18:48 ID:QcACWMi90
以下に、アカウントハッキング被害から救済されるまでの一連の流れを紹介します。
ケースバイケースのところもあると思うので、
必ずしも同じような流れになるとは限りませんが、
一例と言うことで、他の方々への参考になれば幸いです。

----------------------------------------
01:2月某日にアカウントハックの被害を受けました。
  この際偶然私はプレイ中だったので、即座に対応に移ることが出来ました。
02:パスワードの変更を試みましたが、キャラクターパスワードは
  アカウントハック者によって変えられていた為不可能でした。
  ログインパスワードの方は公式サイト(ガンホーゲームズ)の方で変更しました。
03:ガンホーゲームズのヘルプデスクに被害届を出しました。
  この際、すぐにゲーム内で私のアイテムを露店で売り出しているキャラを
  発見したので、その旨も追加で報告しました。
04:翌日、ガンホーの方でアカウントハッキングについて調査を行うとの
  返答がありました。
  しかし、ガンホーに任せきりなのは不安だったので、
  すぐに警察に電話をすることにしました。
05:ガンホーからの返答を受けた翌日、電話で警察に連絡しました。
  しかし、土日だった為にすぐに警察には動いてもらえず、
  また、私自身の仕事の都合もあって詳細は後日確認することに。
06:後日、所轄の警察の生活安全課の方と電話で簡単な経緯確認しました。
  また、今後の方針についても確認しました。
  内容としては次の通りになります。
  ・いつ被害を受けたか
  ・どの程度の被害を受けたか
  ・被害を救済して欲しいかどうか
  ・犯人の逮捕をどうするか、などです。
07:所轄の警察に出頭要請を受けたので、改めてに警察へ出頭しました。
  そこで、被害に至までの経緯や今後について詳細を確認、
  打ち合わせなどを行いました。
  ここで警察に正式に捜査を依頼したことになります。

- ここまでで基本的に私の対応は終わりになり、以下警察とガンホーの対応になります -

557 名前:550[sage] 投稿日:08/03/27(木) 18:49 ID:QcACWMi90
08:警察が、ガンホーに事件の詳細を説明し、捜査協力を要請。
  (私が警察に話をした事です)
  ガンホーも協力に応じることを約束してくれます。
  また、この時点で「不正アクセスによる被害であった場合に限り」
  データの復旧をしてもらえることを確約してもらっています。
09:警察が、事件のあった日付前後のアクセスログをガンホーに要請。
  私のケースでは2ヶ月分程度のアクセスログを要請したようです。
  ガンホーからの解答は、アクセスログは膨大で特定の人間(アカウント)の
  物だけを抜き出すのには時間が掛かるとの事。
  また、更に公的機関(警察)への提出文書として体裁を整えるのにも
  時間が掛かるとの事。
  この部分が一番時間的に掛かる場所のようです。
10:アクセスログが届くまでの間、警察の方はROの実情、他鯖などの情報、
  他のアカウントハックに関しての情報、
  露店の相場etcetc、細かい情報を集めていました。
11:約20日後、アクセスログの解答がガンホーより到着。
  正確なデータ量は公開出来ませんが、印刷すると2ヶ月分のデータで
  コピー用紙4,000枚ほどになるらしいです。
  実際はエクセルか何かかな?のデータだったようですが。
12:アクセスログを閲覧したところ、私の普段接続するIPアドレス以外からの
  アクセスを、合計6件確認出来ました。
  これは全て同じIPアドレスからのアクセスでした。
  なお、私はネットカフェや他人の家などからのログインが一切無かった為、
  不正アクセス者のIP割り出しが早く出来たようです。
  ネットカフェなど、複数の場所からログインしている方は、
  ここで更に時間を食ってしまう事になるかもしれません。
13:アクセスログの不審アクセスは、最初が1月某日に1回で、
  次が実際にアカウント内アイテムを盗んだ日に5回。
  1月の件は恐らくアイテムなどの財産の下見では? というのが警察の分析です。
  5回と言うのは、アカウントハックされている際に私が
  自分のアカウントに入り直しなど行った為、
  相手もやり返しを行った為、回数が増えています。
14:不審アクセスを行っているIPを調べたところ、プロバイダの特定に至ります。
15:更に捜査を進めたところ、東京にある某企業のIPである事が判明します。
  しかし企業からアカウントハッキングをしたとは考えにくいので、
  更にIPに関して調査を進めます。

558 名前:550[sage] 投稿日:08/03/27(木) 18:50 ID:QcACWMi90
16:調査の結果、中国にある日本向けのプロキシのIPらしい事が、
  中国の2chのような掲示板に書かれていたようです。
  中国のサイトだった為、翻訳に少々手間取ったようですが、
  間違いなく日本向けのプロキシであることが判明しました。。
  この時点で相手が中国である為、犯人の検挙は出来ない事になりました。
17:不正アクセスのIPをガンホーに照会し、そのIPからどの程度の
  アクセスがあったかのアクセスログを依頼しました。
18:ガンホーからの解答として、不正アクセスのIPからのアクセスが、
  160アカウントにもなることが判明。
  そのうちの数個は自分のアカウントと思われるので、
  それを除いた約150アカウントが私と同様の被害にあったと予想されました。
19:中国からの不正アクセスであることがほぼ立証出来た為、
  警察からガンホーの方に私のデータを復旧するよう依頼。
  ガンホーからの確認項目として以下の点を確認された模様です。
  ・他人にアカウント情報を貸与したりしていないかどうか。
  ・ウィルス対策ソフトはインストールしていたかどうか。
  ・また、ウィルス対策ソフトのパターンファイルは最新版だったかどうか。
  ・その他、不正アクセスにつながるような行為をしていないかどうか。
20:警察が上記確認項目に問題なしとガンホーに通達した為、
  ガンホーの方で3/13の17:30付けで、
  アイテムの復旧を行う事をヘルプデスクに返信していました。

- 以下、警察の方との経緯の確認など -

21:ヘルプデスクに返答が来た翌日、警察から電話が来て簡単な経緯を
  教えてもらいました。
  また、実際に警察に出頭し、細かい経緯(上記説明)を受けました。
27:ガンホーにアイテム復旧するよう依頼しました。
  復旧には1〜2週間掛かり、かつ復旧のタイミングは基本的に
  定期メンテの際に行うとの事。

28:約1週間後、アイテムの復旧を確認しました。
  アイテムの復旧方法は以下の通りでした。
  ・Zenyは全額復旧。ただし、アカウントハック者が倉庫をあけるのに
   利用した額は補償されません。
  ・装備は全て、武具とカードが分離された状態で復旧。
  ・精錬値はそのまま復旧されました。
  ・属性武器だけは、精錬値同等の店売り武器になりました。
   よく聞く名無しの属性武器にはなりませんでした。

559 名前:550[sage] 投稿日:08/03/27(木) 18:50 ID:QcACWMi90
長々となってしまいましたが、上記が報告→調査→解答→復旧の流れになります。
順番が前後してしまいましたが、重要な点を挙げておきますと

・ガンホーのヘルプデスクだけではガンホーは殆ど動きません。
 必ず警察に連絡しましょう。
・警察は、いわゆるサイバー犯罪担当の方がベストではありますが、
 地方の方などでサイバー犯罪担当が居ない場合は、
 私のように生活安全課が担当になるかもしれません。
・警察に出頭する際、捜査費用は基本的に掛かりません。
 警察に行く手間や移動費は当然自己負担ですが。
・日頃からアカウントハッキングに対する対策をしておくことが重要です。
 アンチウィルスソフトなどが入っていないなど、
 自己防衛の意識に欠けると判断された場合は、
 捜査は行われても、アイテムの補償はされない可能性があります。
・出来るだけ接続箇所(プレイ場所)を少なくすることが、早期解決への道になります。
 ネットカフェ、知人友人の家、学校や会社などからの接続がある場合、
 それらのIPを逐一照会しなくてはならないので、時間が掛かるようになります。
・あまり書くべきではないでしょうが、他人にアカウントを貸与しているような場合は、
 捜査の段階でそれらが露見する可能性があります。
 最悪の場合、アカウントBANに発展する可能性もあると思います。
・犯人検挙に関しては、相手が日本国内の在住であった場合に限り可能なようです。
 外国からの接続は、現在の日本の法整備では対処のしようがないようです。
 また、犯人検挙に関しても、アカウントハッキングの被害者は
 基本的にガンホーになるので、
 (ガンホーのサーバー内のデータが荒らされた、と見なされるため)
 ガンホー自身が承諾しない場合は、犯人検挙には結びつかない事もあるようです。


以上で、私のケースの紹介になります。
長々となってしまい、申し訳ありませんでした。
ただこれが、別の方の参考になれば幸いです。
長文、連投失礼致しました。

560 名前:550[sage] 投稿日:08/03/27(木) 18:54 ID:QcACWMi90
あ、最後になりますが。
上記の文は、LiveRO他、基本的にどこでも転載OKですので、
必要な際に自由に利用して下さい。

ただ、一部で故意に垢ハックされて装備とCを分離しようというような
動きがあるようですが、必ずしもアイテムが補償されるわけではないですし、
故意にそのようなことを行うのは
非常に問題だと思われますので、それらを含む悪用には使わないようお願い致します。


参考リンク:アカウントハック体験記

Trackback URL


Comments

どうもそこら辺の対応が完成してないので
不正者の「やった者勝ち」みたいな風潮の元になってると思うんだけどねぇ。
先に正規ユーザーがログインしてるのを蹴って垢ハック犯がログイン出来るってのを技術的にどうにか出来ないのかしら?

BOTは現れ出したけどまだ本調子じゃないし、今のところは目立つ存在(ってもBOT&肉入りのハイブリッド偽装2PCプレイをやられたら調査不能なんだけど)だから通報も出来るんで何とかなるでしょうけど、その代わりとして垢ハックがますます増えていくわねぇ。
連中もあの手この手でしょ、幾ら啓蒙活動を活発にやっても、後追いの対処しか出来ないのが辛い所よね。
アイテム受け取った方のアカをどうにかしないと
アイテムがDUPU去れるのと変わらない…んですよね
でも、実際には調査に時間かかって特定できたころには
売りさばき終了〜って感じで時既におそしなのかも?訴えがあった時点で追跡凍結とか
出来たらいいのかもしれないけど…
その辺は難しいですよねログの膨大な量とか考えると
被害者の救済はいいんだけど、被害者のキャラからゲーム貨幣やアイテムを受け取ってた垢ハック犯のキャラ垢凍結とかはやってんのかしら?
また垢ハック犯からゲーム貨幣を受け取ってる倉庫キャラとか、データのやり取りを追跡して取り締まったりしてるのかしら?

これは思いつきなんだけどね、垢登録にISP登録っての作って、そのISP以外からの接続を弾くような仕様には出来ないのかしら。
ネカフェからの利用とか色々と問題もあるでしょうけど、少なくとも大陸とか串経由でのアクセス防止の一つにはなるんじゃないかと思うだけど。

Comment form