自由掲示板

アカウントハックに遭いました
留姫 11/01/26 13:42

もう散々いろんな方が書いてますが自分も遭ってしまったので書き込ませて頂きます
今回ちょっとケースが特殊で、対応に苦慮しているのでご助言頂ければ幸い

19日にNP2000pをチャージした後、MOMで売買やポイントショップを利用、この時点で残額1530p
今日の早朝MOMを利用しようとした所、残額が0になっているのを発見
慌ててNEXON IDでログインし履歴を確認した所、メイプルトレードできっちり手数料込みで1530pになるよう計算して出品されたアイテムを落札させられていた

とりあえずパスワードを変更する為に会員情報修正をしようとした所
認証済みメールアドレスが全く覚えのないメールアドレスに書き換えられている
設定し直そうにもそのアドレスにメールが送られてしまうので変更出来ず
とりあえずパスワードだけ変更して就寝
5時間ほど寝て起きたら、ネクソンIDのパスワードが変更されておりネクソンIDにログインすら出来なくなった


・取引に利用されたメイプルIDは自分が作って放置していたIDだった
・2009年に1度チャージしてから、今年の1月までNPのチャージを行って居ない
・元々は自分のアドレスで登録して居たが、2008年を最後にネクソンからのメールが届かなくなっている(レシートメールも来ない)、にも関わらず正式会員になっていた
・もう1つ所持しているネクソンIDは、かんたん会員だったが無事(今日自分のアドレスでメール認証をしておきました)
・ツール等は利用して居ないが、Wikiは見ている
・セキュリティソフトはウィルスバスター2010有料版


いつ頃から発生していた問題なのか分かりませんが、メールアドレスまで書き換えられてしまって居る為サポートも受けられず八方塞がりという状況です


試しにネクソンの電話番号にかけたところ、機械音声が流れてから一方的に電話を切るようになっていました
別アカウントの方からサポートにメールを送ってみますがどうなる事か

ガク お気の毒に・・・自分もおとつい課金したばっかなのに10000NPごっそりテイルズでリーフゼリーとかやらの取引に使われてしまいましたよw 垢ハックハンパないっすねぇ~=w=; 11/01/26 13:50
武器屋の男 ちなみにログイン時はキーボードウィンドウのマウス打ちでしたかー? それと起動中や起動する前にWIKIを見なかったか? もし見た状態で もう一度マビにログインする時にキーボードで打ち込んでいるなら それが原因だと思います。

あとウイルスバスターがあればいいという認識は間違っているので注意
常に最新にしなければならないしソフト事態のウイルス更新が遅ければ最新ウイルスに負けてしまいます。 11/01/26 13:59
流星ジョニ一_tar U・ω・)2008年から既にアカウントが盗まれていたんじゃ… 11/01/26 14:02
譲治_cic 2008年の時から詰んでたのか・・・ 11/01/26 14:11
みるくたん メールアドレスがこちらからは書きかえれないのに、相手は書き換えてたって事は、メールアドレスまでバレて操作されたって事になるのでしょうか。
それにしても最近多すぎる気がする。 11/01/26 14:04
くーぽん_mor 以前の仕様なんて忘れてしまったんだけど、メール認証サービスが出来る前はWEB画面からの書き換えだけで変更できたんじゃなかったっけ?
スレ主が2008年時点で実はハックされてたということなら全体に納得の行く展開ではある。 11/01/26 14:22
大番長 ネクソンIDとパスワードが判ればメールアドレスの変更は可能だったと思います。あと秘密の言葉なのど変更も可能なので、こちらも変更されてしまうとメール認証解除後の本人確認で弾かれる恐れがあります。
アカウント名、出身、生年月日、性別以外は変更可能だと思います。 11/01/26 14:29
月見姫 (ノ・..ヾ)そういえばソフトキーボードが実装されてからは
いちどもリアルキーボードでID、PW入力してないな。 11/01/26 14:14
大番長 私もメール認証サービスに使っているメアド書き換えられてネクソンはサポート出来ないと言われました。
警察の生活安全課の中のサイバー犯罪課に「不正アクセス」の件で相談したほうが良いと思います。
相談する前に情報の整理と交渉に必要な情報(プロバイダー名、IPアドレス、ネクソンID、マビノギID、サーバー名、キャラ名、ハックにあった時間帯、サポートメールの内容コピーなど)予め準備して置くと良いと思います。
私も現在、警察に仲介して貰いながらネクソンと交渉中です。 11/01/26 14:19
留姫 レスありがとうございます

入力は全てキーボードで行っています
今のところマビノギ内での被害は出ていません

皆さんご指摘の通り
おそらく2008年から現在までのどこかでパスを突破された上で、ハッカーの捨てアドにヒモ付けして泳がされていたのだと思われます
今回偶々復帰してNPをチャージした為にやられた、と

ネクソン側の対応も人によって違うようですね
中には以前の情報で本人証明をしたらリセットしてくれたという方も居ますが、大番長さんのように門前払いをされてる方も居るようですし…

とりあえず状況をまとめたメールを別のNEXON IDから発信しましたので対応待ちです

自分と同じ症状になった方。どうやらメールアドレスを改ざんされている状態でのNEXON IDのパス変更は自殺行為のようです
メールにて変更された事が通知されてしまうので、逆に相手にハッキングにこちらが気づいたと教える事になってしまいます
メールアドレスで仮パスワードが発行できてしまうので結局ログインされてしまいますし… 11/01/26 14:51
シメジ_cic 人によって対応が全然違うのか
ファビョってクレーム付けた人が厄介がられて門前払いされてるとか



まさか門前払いしているサポート担当が真犯人だったりしてな 11/01/26 15:16
シメジ_cic むう 11/01/26 15:03
シメジ_cic お、やっと書き込めた
なんかURLがどうたら言われてなかなか書き込めなかったぞ
ということで本題

失敗したな
垢にアクセスできる時点でフリーアドを取って
フリーアドでメール登録→本アドで再登録
してパスを変えておくべきだったな
この方法ならウィルスに感染したり公式がハクられでもしていなければ
犯人に本アドを漏らすことなく変更できたんだが 11/01/26 15:08
留姫 すでにメアドが認証されてる状態で、そのメアドを迂回してメアド変更出来ましたっけ?
メアド変更は現在登録されてるメアドにメールが飛んで変更出来るようになるとヘルプには書いてあったんですが… 11/01/26 15:12
火に油_tri 最近多いなハックスレ…

1つ言っとく

チャージしたらメール確認しろ
チャージすればネクソからチャージされましたのメールが来る
来ないならメールアド変更されてる
そして…変更されたメールアド主に知らされNP抜かれる
次回から注意する事だな…

何時だったか同じ様なスレを見たが犯人が同一だったりしてな… 11/01/26 15:35
火に油_tri まー面倒でもチャージする前に変更が無いか見れば被害にならないんだが…
自分は大丈夫だ!と思う人が多いんだよな
他の人も用心する事だ… 11/01/26 15:40
留姫 2008年の頃はちゃんと届いてたんですよ
その後殆どログインしなくなり、チャージしたのは2009年に1回のみ
yahooメールなので迷惑メールフォルダにでも振られたのだろうと気にもせず…(今まで普通に着てたメールが迷惑メール扱いされるのは良くある事)

今回復帰したときチャージしてまたメールが届かなかったので怪訝ではりましたが、2年の間にレシートメール無くなったのかな?と深く考えず

甘かったといえば全く持ってその通り 11/01/26 15:42
火に油_tri 出先と言うか車の中からノートで書き込んでる
バッテリーが無いので最後のとする

最近と言うか何も無いとネクソからメールが来る事は無いね…
迷惑メールに登録する程のもんなのか知らんけど…
現状から復帰が困難ならハックされたIDは気の毒だが捨てるしかないね
ネクソにTEL入れても無駄なのは大分前からです…
今は下手にチャージすると危険で怖いわ… 11/01/26 16:05
有杏_mar 犯人は容易にメアド改ざんできるとなると、メール認証システム自体が垢ハクを加速させているように思えてならないのですが・・・

11/01/26 15:51
どないやねん_tri メイポは害悪過ぎだろ。
さっさとサービス畳んで欲しいわ。 11/01/26 15:53
ムサマサ 正直パス変えたりメール認証とかかえって怖くてできない。
ID作成時にしっかりした本人確認、トークンの導入をして欲しい。 11/01/26 17:42
ひなきみわ このスレ見たらわかると思うんだけど…メール認証しとかなきゃ危ないでしょ 11/01/27 01:21
件名 名前 日付 閲覧数
 

各掲示板の用途について

2005/03/23  
 

MML関連の書き込みに関する補足

2005/03/04  
 

自由掲示板のご利用について

2005/01/17  

※元の記事は削除されました。

       

サーバが重い×アカウントハッキング

ほえるな危険 2011/04/24 5734

新手のアカウントハック?について。

+10
ストレーニア_tri 2011/04/20 6788

アカウントハックについて

+7
エルヴィレナ 2011/04/17 4298

アカウントハックについて

+22
シゲイル 2011/04/16 6858

要望を出してみる:アカウントハック対策

+7
スリーピー_rua 2011/04/16 2985

アカウントハック

+11
skywalk_cic 2011/04/15 5137

初心者アカウントの定義について

+7
ラエリア_mor 2011/04/14 3047

Twitter公式アカウント

+3
itizsan 2011/03/10 3809

皆さまのご意見をお伺いしたいです。(アカウントハックの件)

+38
アルク_tar 2011/02/23 4133

ユーザーアカウント ※知識を貸して下さい。

+5
超サイヤ人様 2011/02/17 6101

アカウントハック(´・ω・`)

+8
ミメット_mor 2011/02/15 6496

アカウントハックww

+9
シロゲ 2011/02/04 5580

アカウントハックに遭いました

+22
留姫 2011/01/26 10814

[返事] アカウントハックに遭いました

ハラッチョ 2011/01/26 2630

アカウントハックの状況報告

+17
知観 2011/01/25 5720

アカウントハックに遭われた方、ご協力ください。

+33
知観 2011/01/24 12386