« | »

2015.10.31

LINEアカウント返せ~!!

やられました。

LINEアカウント乗っ取りが発生しました。

乗っ取られたのは妻のアカウント。

10月27日に通院のために外出した帰り道、バスに乗っているときに私とLINEでやり取りした直後に乗っ取られました。

 

突然買い物を要求する偽物…

直前までショッピングセンターに居たので、買い忘れ? と思いましたが、乗っ取り詐欺のテンプレとも言えるウェブマネー購入を要求してきました。

 

その後、LINEに連絡して昨日30日にこのアカウントは削除となったのですが、その影響というかダメージか計り知れません。

1.友だち登録している全員に同様の詐欺メッセージの発信。

2.登録しているグループに発信、怪しまれたグループでは、グループ全員を退出、崩壊に。

3.それにより友人からの電話・メールでの問い合わせ多数…

4.なにより大ダメージなのがLINEゲーム全てがLINEアカウント削除とともに消滅したこと。

 

運営側に陳情しても全く掛けあってもらえず、LINEのアカウントが削除されると連動しているゲームアカウントが連動初期化される仕様だ…で一点張り。

長らく育てていたDisney TSUMTSUM…おそらく10万円以上課金していたと思います。

 

スキルマ状態のツムが半数以上だったアカウント…問答無用で全部消去です。

 

妻…大ショックでかなり落ち込んでいました。

 

なるほど・・・システム要件としてそうなのならば、システムの動作としてはそうなのでしょう。

しかし、LINEの対応というかシステム要件にはおかしな所が幾つもあります。

 

1.アカウント乗っ取りが発生しようとしている(別端末からログインが成功した時になって)時に、不正ログインの警告が発信されますが、乗っ取り完了までの猶予は数秒程度…これでどう対応するのか?

それ以前にユーザー認証・SMS認証通過してから発信されるようなので、実はもうなにも手のうちようがない…

全く意味のない警告であり、警告発信したから我々の頑張ったというLINE側の自己満足でしかない。

 

2.登録メアドとパスワードが変更されていない(LINE STOREなどにはログイン出来る)状態でも、偽物がログインしていると本人がアカウントを奪還する方法がない。 今回偽物はPINコードを変更したようですが、こちらは初期化手続きが出来たものの、それ以降がどうしようもなかった。

これ絶対におかしい、本人が使用していた旧端末で24時間以内であればログイン状態にかかわらず強制的にログイン、今システムに入っているユーザーは退出出来るようにすべき。 システムの認証データは端末に保存できるのだから、ユーザー名とパスワードだけに依存しているシステムの欠陥としか言えない。

 

3.アカウント認証している連携ゲーム側の対応がアカウントに連動して自動消去しか用意されていない。 これ最大の謎。 本人から申告が来ているのだから、アカウント停止、保存という手立てはいくらでも出来る。

これだけ乗っ取り事件が発生していているにも関わらず、ここにメスを入れないのは怠慢としか考えられない。

言ってしまえばバグも仕様というノリでしょうか?

こういう対応をされると、「どうせまた課金するだろう」という利用者を運営データのカウント1としか見ていない、ソシャゲ運営会社の性根が透けて見えます。

 

今回の乗っ取りで金銭的・精神的・時間的ダメージが結構発生しました。

一番悪いのは、アカウント乗っ取り犯なのは事実ですが、対応が後手というより消極対応な運営側もどうにかしてほしいものです。

また、ユーザー名とパスワードが何処からか漏れてきてアカウントが奪われたのですから、我々側も隙があったのは否めないです。 自衛として、妻のスマホ利用でも利用アカウント毎での個別でのパスワード設定であるとか…考えていこうと思います。

 

Trackback URL

Comment & Trackback

No comments.

Comment feed

Comment





XHTML: You can use these tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">