いやー、こんな弱小ブログに罠コメントが
つくなんて思ってもみませんでしたが、
ついに来てしまいました。
昨晩就寝前に気付いて削除しましたが、
うちのブログから被害者が出てないといいんですが…。
以下コメントのコピペ。
いつもお世話になっております!
FFX1RMTの部分鯖今在庫追加できました!
もしお必要でしたら、是非お気軽にご利用をお願いいたします!
FFX1 RMT 2007-10-21 19:32:07
よく見たら何気に『FF11』の書き方が
『FFエックスアイ』じゃなくて『FFエックスいち』ε=(゜艸゜)ププーッ
ってそんなことはどうでも良くてですね。
問題のリンク先は『ttp://fcty-net■com/jplink』というURL。
※絶対ブラウザのアドレス欄に打ち込んで飛んじゃダメですよ!!
(こういうののお約束事のようなので、ドットを■に変えてあります)
aguse
というサイトで、検索欄にURLを打ち込むと
そのサイトの概要・詳細情報・その他の情報が調べられます。
こんな感じ。
中国にあるサーバーの模様。
いろんなブラックリスト登録サイトとの照合結果。
ソースチェッカーオンライン
というサイトで、
URLを直接開かずとも中身のチェックができます。
(多少のHTMLの知識は必要ですが)
ただし、10/16のブログ記事から見ると
ソースチェッカーオンラインも海外から攻撃を
受けているようなので、心配な方は
使用を控えた方が良いとのこと。
ご自身の判断でご利用下さい。(←消費者金融か)
『ttp://fcty-net■com/jplink』の調査結果
このページはさほど危険でない模様。
(だからって飛んじゃダメです)
『ページは移動しています。こちら』みたいな
ことが書いてあって、『ttp://fcty-net■com/jplink/』
に飛ぶようにリンクが貼ってあります。
その先が【危険】【逃げて!】
『ttp://fcty-net■com/jplink/』の調査結果
※1
サイズ0で不可視のインラインフレーム。
『ttp://www■blogplaync■com/king■htm』を
表示するようになっています。
が、サイズ0なので、その内容は目には見えません。
※2
アニメカーソルの脆弱性をつくトロイがDLされます。
『ttp://www■blogplaync■com/king■cur』
『ttp://www■blogplaync■com/king■htm』の調査結果
とうとう来ましたexe実行。
『ttp://www■blogplaync■com/chengzhi■exe』
こちらもトロイDLのよう。
上の画像には入ってませんが、ソースの下の方に
ブラウザ無限オープンのタグが入ってます。
exe実行に気付かせないための二重トラップですかね。
まぁここのサイトでないにしろ、
ブラクラにひっかかってしまった場合は、
スゴイ速度でブラウザが開いていきますので
落ち着いて【スタン】か【スリプル】…ではなく、
ALT+F4押しっぱなしでブラウザを全て閉じましょう。
で、それとは別にもう一枚、ブラウザ自動オープン。
中国語で書かれた『404 not found』のページが表示されます。
『戻る』をクリックすると『king■htm』に戻り、
またブラウザが無限&自動オープンされます。
で、ですね。
結局このURLを開いたらどーなんのよ?ってのは、
実際開いてみてないんでわかりませんヽ(´ー`)ノ
DLされたトロイがPCの全ての動作を乗っ取り、
PC内に保存してある各種ID・パスワードのファイルを読んだり
打鍵を読み取ってクレジットカードの情報を盗み見たり
最近話題のPOLID・パスワードを盗んで
キャラの身包みを剥がす、ということに繋がるんだと思います。
FFブログにFFコメントを残していることからも、
POLID・パス狙いの線が大きそうですね。
RMTだけならFFで禁止されているだけですが、
POLID・パスを盗んで身包み剥がすのは
普通に違法行為です。不正アクセス禁止法違反。
今回紹介したURLはもちろん『数ある中のひとつ』なので、
他にも危険なURLはたくさんあります。
リンク先URLを見てみて、簡単にコリャヤバイ!とわかるもの。
・○○.exe
最近まで知らなかったんですが、
画像フォーマットのひとつ、JPEGにも穴があるそうで、
HTMLをJPEGと偽装できるそうです。
『画像なら、スクリプト実行の心配はないし…』と
思うのは間違いということになります。
・○○.jpg
あとは、「RMT」「FFの攻略情報」「FFのブログ宣伝」
などのコメントも要注意です。
.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*
もしうっかりあやしいURLを踏んじゃったりしたら、
もう「感染している」と考えて、
1.そのPCのLANケーブルを抜く。
2.最新定義ファイルでのウィルスチェックを行なう。
(ウィルスチェックソフトって、PC買った時からそのまま
何もしてないよ…(⊃д⊂)という人は、
シマンテックセキュリティチェック
から『ウィルス検出』を)
3.別PC、PS2、XBOXなどでPOLにアクセスし、
パスワードを変更する。
4.オンラインショッピングで使用したことのある
クレジットカード、FF11課金用のクレジットカードの
使用停止手続きをする。
4.■eサポートセンターに連絡する。
5.警察に連絡する。
.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*.*
2chを見ていたら、被害にあった方のレポがありました。
参考になると思うのでコピペ。
9月の下旬にまんまと罠にかかってアイテムを根こそぎ奪われた間抜けだが、
当時雑談スレに書いたものと被るが、被害に遭った人の参考になればと思うので
その時の■の対応を書いておく。
自分は二つアカウントを持っているんだが、ふと一つの垢でログインしたときになぜか
ログインしていない自分のもう一つの垢が稼働していて、しかも鯖移動して別の鯖にいた。
それでヤラレターと気付いたのが21時頃。
そのとき既にサポセンは閉まっていたので、スクエニ公式HPの通りサブ垢からGMコールをして
乗っ取られたアカウントを停止してもらうことに。だが件名に「自分のアカウントが不正アクセスを
受けています」と
書いてGMコールしたところ、結局GMからtellがあったのは24時過ぎだった。
その間ずっとフレリには自分の垢が他鯖でオンラインになっていて、気が気じゃなかった。
それから「GMにできる範囲で」という本人確認(キャラ名や所属国など)をした上で
そのアカウント所持者であると認められて、どうにか乗っ取られたアカウントを停止してもらった。
あとは一度サポセンが開いてからパスワードの再発行をするということでコール終了。
後日サポセンが開くと同時に電話をかけるものの、一時間ほど繋がらずにリダイヤルオンライン。
電話が繋がってから、レジコや住所・連絡先で本人確認をして、晴れてパスワードを再発行してもら
った。
そのとき「不正アクセスについての調査を望まれますか?」と聞かれ、イエスと返事したところ、
鯖移動についてや紛失したアイテムについては全て調査の後になると言われた。
そしてようやくアカウントを取り戻してログインしたところ、まずPOLでGMとチャットしてからでな
いと
動けない。そこで一時間ほど待たされた。
POLの音楽を聞き続けて待ちに待ったGMチャットは「既にサポセンから連絡があったのでもういいよ
」
という有り難いお言葉で即終了。その後やっとのことでFFにログイン。すぐさま各キャラの状態を確
認する。
メインは鯖移動させられた上でなぜかアルテパゲート先に居た。業者の手下になっていたぽい。
EX以外の装備は身包み剥がされていた。倉庫にあったアイテムも店売りされたのか全て空だった。
その後すぐにGMコールをして、サポセンで言われたとおりに紛失したアイテムを全てtellで話す。
ついでに自分のアイテムを処分したらしきキャラクターがFFAHで見付かったのでGMに告げておいたが
「参考にします」とだけ返事があっただけだった。今でもそいつは元気にログインして流砂に篭もっ
てる。
これが一応不正アクセスが発覚してから自分がやったことだが、いくつか気付いた事があるので次で
箇条書きする
・1~2週間のうちに途中報告でも調査結果の連絡をすると言われたが既に2週間は過ぎた。
(同様の事件が頻発していて忙しいのかもしれないが「まだ調査中」くらい言ってほしい)
・GMに確認したところ、「たとえ何らかの救済措置があるとしても、今の状態でキャラを動かして利
益を得るのは自由」とのこと
(どうせ救済措置なんか無いだろうが一応確認した。他鯖で遊んでも構わないそうだ)
・GMコールの件名は正直に書くと損をする可能性がある
(不正アクセスでコールしたときは22件待ちで3時間待たされたが、後日スタックで読んだら29件待
ちにも関わらず5分で来た)
↑ちなみに3時間待って現れたGMが天安門事件で一躍有名になったClokettinだった。
あれから何年経ってるか分からないが元気にお仕事されてるようだ。
・登録してあるクレカを勝手に使われ、鯖移動代3150円の課金がされたにも関わらず調査結果待ちの
一転張りで
鯖を戻すなどの対処はしてくれていない。
(POLのIDとパスワードさえ抜く事ができれば登録クレカで自由に追加課金できるシステムになって
る)
・サポセンのお姉さん曰く「警察に連絡するのは調査結果の出た後にしてくれ」
(当時は混乱していて素直にハイと頷いてしまったものの、調査結果が遅れればその分通報が遅れる
という悪循環だった)
・GMコール待ちオンラインにせよサポセンリダイヤルオンラインにせよ、とにかく時間がかかる。
(幸い自分は自宅警備員なので全てぶっ続けで連絡できたものの、勤め人にはかなり厳しいと思う)
度重なる長文失礼、これで最後のレスになる。
で、今は鯖移動されたままとにかく■の連絡を待つしかない状態。
鯖移動や鯖移動代、奪われたアイテムについても全て調査結果次第なので身動きが取れない。
アイテムは所詮データだし、ウイルス感染した迂闊な自分にも責任の一端があるので諦めもつくのだ
が
中華の業者のせいでリアルマネーで3150円の損害が出ているのが一番許せない。
(アイテムとギルの損害も2500万Gくらいなので、RMにすると奴らが10万円程度儲かってると思うと
やりきれないが…)
スレにはこんな情報も。
剥がした身包みは、1つのキャラに集めて
売りさばいているようです。全鯖にいて、
Luckshopという名前か、Harryshopという名前のもよう。
FFXIAHで検索すると、ものすごい金額の取引が。
おそろしや。
という訳で。
みなさん、自分の身は自分で守りましょう。
怪しいURLはクリックしないようご注意を。
(今のところ、コメントを承認制にすることは
考えていません。
怪しいコメントは気付き次第削除する予定ですが、
対応が遅れることも考えられますのでご承知おき下さい)