Steamのアカウントハックされました。

no image

ゲームの配信や管理、マルチプレイヤー、コミニュティなどいろいろ扱うSteam
FPSやってる方なら結構お馴染みかもしれません。

昨日ハックされました\(^o^)/
ゲームにあんまりハマれないので、ログインしてるだけの事が多いのだけれども、CODとかL4Dとかいろいろもってかれたー

いやね、まさか引っかかってしまうとは…

ばかばかばかーーーー

と騒いでもどうしようもないので、被害者が増えないようどんなものか、取り返す方法などをお知らせしとこうかなと思います。

公式:Steam にようこそ
公式サポート(英語):Steam Support


目次▼open

◆まずハックされた状況とか。

友達①からSteamのチャットで
「私のコミニュティに参加します<URL>」
というメッセージが来たので、
ん?どういう事だと思いながらも、送られてきた友達はブログとかやってるのでコミュくらい作っても不思議じゃないなとか思って普通にURLクリック
(この時友達②にもきてたみたいだけど、COD中でチャット放置してました。)

steamのウインドウで開かれず、デフォルトのブラウザで表示される。

なんでブラウザ開くんだよーと思いつつも、どこにコミニュティがあるんだとか探しながら (ログインしてないから見れないのか!)と、ふと思いつく。←アプリのほうではログインしてるのに。

開いたサイトでログイン ※この時点でハックされる

COD終わった友達②から(チャット送った?)とかスカイプで言われる。
え…送ってないけど的な会話してハックされた事に気づく。

慌ててパスワード変更しようとしても時既に遅し、ログインできないしSteamからメールすらこなくなりました。

その後もフレンドにハックされた私からチャットが行き渡ったようです。めでたしめでたし。

ここまで数分の出来事でしょうか。
幸いにも殆どFPSしない私は、フレンドが常にスカイプで会話してるメンバーくらいだったので、被害は最小限…なはずです。

ハックされた人は、フレンドに登録されてる人にURLつきのチャットを送りまくってるみたいですが、 不思議な事に友達①はログインできて、パスワードも変更できたようです。

スカイプ中だった友達にどうしたら良いか聞いて、今はサポートに連絡した内容の返信待ちです。


◆アカウントを取り返す(取り返せるかもしれない)方法
Negitakuに書いてありました。
http://www.negitaku.org/news/9339/

コメントに書いてあったことを見やすくまとめてみました。

①サポートアカウント登録画面を開く。
https://support.steampowered.com/register.php
チェックボックスは、いれない。

②自動でログインされるので、質問内容のリクエストページへ行く
https://support.steampowered.com/newticket.php

③User Details欄のプルダウンメニューはそのままで、
Question Properties欄のSubjectに「Steam account security breach.」と入力
Categoryは「Account Questions」を選択し、更に出てきたプルダウンメニューから「Hijacked or stolen account」を選択。

④カテゴリーを選ぶと、Additional Information欄が出てくるので、Steam Account Nameにハックされた自分のアカウントIDを、CD Keyはゲームソフトに書いてあるのを入力。Operating Systemは自分のOS。
※CD Keyは、ゲームソフトのCD・DVDなどのケースにあるみたいです。CODMW2(日本語)では、説明書の最後にCD Keyが書いてありました。シリアル番号ではなくCD Key

⑤Your Questionのテキストボックスには
My account was stolen at around “日にち・時間” Japan time.
It was stolen because I typed in my account on this site : “アカウントハックされたサイトのURL”.
The last e-mail address my account was registered on was “アカウントに登録してあったメールアドレス” .

※クレジットカードを登録してた場合は追加で書くことが必要なようです。英語で。
1.フルネーム(名前・苗字)
2.クレジットカードの下4桁
3.住所(日本の場合とは逆に番地から順に)
4.クレジットカードの有効期限(いつまでか)

⑥You May Upload an Attachmentには、パッケージのCD keyと自分で書いたAccount nameを写真に撮ってアップロードする。
CD Keyを写真で撮ってそこにペイントでAccount名を書くよりは、紙の切れ端にでも書いたアカウント名と、CD Keyをセットで写真に撮ったほうが良さそうな感じがします。
参照:https://support.steampowered.com/kb_article.php?ref=2347-QDFN-4366#submit

これで終わりです。
あとは返事があるまで待ちましょう。


◆今回のアカウントハックまとめ
URL「省略」
ログインしたらハックされる。
ログイン後、Steamの公式ページが表示される。
右上から日本語へと言語が変えられるので安心する人続出。
開く分には問題ないかも。
送られてくるメッセージは日本語対応。
翻訳サイトで変換したような変な日本語で話す。
ハックされたらフレンドリストに登録されてる人にメッセージを送りつける
パスワードとか変えられてログインできない。(ログインできる場合もある?)
結果としてSteamに登録してあるゲームとはおさらば。

対策としては…用心するしかない…
日本語があるからと言って安心はできない。

今回のは明らかに日本人狙ってますね。
とりあえず日本語対応のフィッシング詐欺とかやめてほしい。

※ハックされたURLは省略しときます。


◆友達と私(に成りすましたハッカー)のやり取り。
面白かったのでちょっとだけ。

私: ?
友達②: a
私: 参加する
私: /
友達②: ?
友達②: ハックですか?
私: 国立天文台
私: コミュニティ
友達②: いや
友達②: はいらねぇから
私 は オフライン です。

私: ?
友達②: 入らねぇよ
友達②: あのさ
友達②: 友達困ってるからアカウント返してくれないかな
友達②: おい
友達②: 反応しろカス
私 は オフライン です。

友達③: ん?
友達③: なにかな?
私: 参加する
友達③: なにを?
私: <URL>
友達③: OKなるほど
友達③: よくわかった
私: 参加する
友達③: なにを?
私: <URL>
友達③: OKなるほど
友達③: よくわかった
私: 参加していますか?
友達③: いまがんばってる
友達③: もうしこしまってくれ
私: 関与して参照してください
私: 私はいいよ ?
友達③: なんかうまくLOGINできないなー
私 は オフライン です。

つまり

国立天文台コミュニティ!!!!!!!

フレンドのみなさん迷惑かけてごめんなさい。


追記:2010/10/26
お騒がせしましたが、無事にアカウントが復帰しました。

設定やらいろいろ元通り。これで一安心です。
これからも今まで以上に気をつけなければ。

それとパスワードが数字で仮設定されてたので、ログイン後に設定から変更しました。
メルアドの認証も未確認だったので、ついでに設定しました。
多分これでもう大丈夫…!

コメントを残す(仮)

△ページ上部へ