りょーたろーの思考

思考停止にならないために…

今流行りのLINEのIDを乗っ取られた一部始終

世の中には全く悪いヤツがいるもんですよ。オレは激おこだ。
タイトルの通りオレが使ってるLINEのアカウントを中国かどっかのクソ野郎に乗っ取られたので、このやり場のない激おこパワーをしょうがないからブログにぶつけてやる。
まあ、アカウント管理の悪いオレも悪いが、これ読んで、アカ盗まれた人は、「自分だけじゃなかった」と、共感したり、同じ目に遭わないようになってくれると、幸いでございます。

発生状況

ある週末の金曜日の午後だ。その日の夜は飲み会を控えており、仕事をさっさと終えて会社を出ようかという終業1時間前ぐらいの時間帯だった。

そんな中で、事件はいきなり起きた。と言っても自分ではこれは気づかない。

部長の席の近辺でiPhone見ながら何やらざわついている。で、呼ばれるオレ。

部長「コレ送ったのお前か?」
オレ「いや、送ってないっス」
LINEのトーク画面なのはわかったが最初は意味がわかんなかった、
部長「コレお前だろ?」
オレ「……そうっすね」
確かにオレのアカから送信されてるっぽい。ただ、オレはその時iPhoneもLINEもいじって無いので。オレのアカから何者かが、送信してるらしい。

f:id:ryotaro_orz:20141020224236j:plain
どうやらこのタイプみたい。
そして、オレと部長とではLINEのやり取りは今までしたこと無い。
急いで席に戻って自分のiPhoneでLINEのアプリをタップする。

いつもなら「友だち」か「トーク」の画面がすんなり開くところだが、なんかログインしてないし、できない模様。
ここで、乗っ取られを確信!

LINEのアカウント乗っ取られ被害が世の中にあることは知っていたが、対処法までは頭ん中に入ってない。まあ、自分が乗っ取られるとは思ってないし、乗っ取る価値のあるアカウントでもない。
で、とにかく乗っ取られたらしいので、対処を急ぐことになる。
こういう時は基本ググるに限る。
だが、ここからがしんどかった。とにかくやたらいろんな方面から電話がかかってくる羽目になる。
どうやら乗っ取り野郎は、既にいろんな人にメッセージをばら撒いてるらしい。
で、それを受信した今までLINEのトークをやり取りしたことないお友だちのみなさんから心配の電話がかかってくるのだ。
それに混じって通常の仕事の電話もかかってくる。
ヨメからも電話かかってくる。
仕事の対応もしないといけないし、ググって対処法もしらべなければならない。
そうこうしてる間にも乗っ取り犯はクソメッセージをオレになりすまして送ってるかもしれない。
職場では、なんかざわついていて、心配してるか興味本位かでオレに声かけたりしてくれたりしてくれる訳だ。
この状況は正直焦った。
もう、全てのやることが中途半端な状態で、オレのことはほっといてくれーってなってる中で、職場の方の支援を受けながらなんとか対処法にたどりついた。

対処状況

いろいろ調べたが、対処法は基本ひとつしかないらしい。
「お問い合わせフォーム」に報告するしかないみたい。
f:id:ryotaro_orz:20141023230639j:plain
上はスマホ画面だが、同じものがWeb上でもあるのでオレはそちらから報告した。

で、これがまた質問項目が多いので時間かかる。
もう、覚えてないようなことも多々あるので、とりあえず書けるところだけでも書いて、後はもう半分投げやりで空欄でも送信しておいた。
1時間ぐらいでLINEのお友だちからの連絡は落ち着いたので多分対処がなされたのかもしれない。もしくはオレの「LINE上の」お友だちが、乗っ取りのメッセージ文面を見た時点でひょっとしたら通報とかしてくれたのかもしれない。
約3時間後にLINE社から問題報告した時の連絡先メルアドに対処報告のメールが来た。花金の夜だし、気長に返信を待つつもりだったが対応速い。
結果、LINE社の乗っ取られアカウント対応の処理としてオレのアカウントは消し去られた。

被害状況

何が損害って、この乗っ取られ騒動の対処にかかったオレの稼働だよ。変な汗も出たから精神的苦痛もあったと言えるだろう。
心配して連絡いただいたおかげで、電話とメッセージ対応とかに追われた件数以下の通り。
  • 電話5件
  • メッセージ2件
  • 声掛け3件くらい
ヘビーユーザーじゃないのでこの程度で済んだといえば済んだが、これらの方々にそれぞれに
「いや〜すんません、LINE乗っ取られたっぽいッス〜、うんたらかんたら…」
てな事情説明しなきゃならない。皆さん心配してくれてるので邪気にするわけにもいかない。
わかってて話が早い人もいれば、ガチでオレが送信したと思い込んでるっぽいお方もいた。

送りつけられた側の被害も可能性はあるが、まさかiTunesカードとか買っちゃったひとはいないと思う。
仮にいたとしても恥ずかしくてカミングアウトできない低レベルの詐欺手法なので、オレにわざわざ言ってなんか来ないだろう。

あと、このアカウントで使おうと思ってた、LINE電話用の「コールクレジット」100円分くらいと、購入したスタンプがひとつ。これらがアカウントと共に消滅した。

*数週間後、アカウントに紐づいてたスタンプとコールクレジットは新たに新規アカウント取り直したら、復元しました。(LINE社が移管してくたようです)

原因考察

1.Gmailの不正ログイン履歴があった
これは、結構自信あるんだけど、4ヶ月くらい前にオレのGmailアカウントが、不正ログイン受けてた。ちなみにログイン場所は、中国とアメリカで1件づつあった。これに対してGmail社はブロックかけて対処してくれてて、その通知を受けた時点でパスワード変更かけたんだけど、LINEにも同じメルアドとパスワード使ってて、LINEは変更しないままだった。

2.LINEにも不正ログインの失敗履歴があった
f:id:ryotaro_orz:20141028003439j:plain
これだ。これが頻繁に来てた。
結果、「ログインできませんでした」ということなので、あまり気にしてなかったんだけど、いつか「ログインされました」という通知が来たことがあって、そん時はすぐパスワード変更したんだけど、またしばらくして「ログインできませんでした」が出始めて、「ログインされました」ってなったが、後でやらないとと思ってて結果放置してた。その時はまだ自分でもログインできてたし、その後も正常に使えてた。
この画面が出てる人は、その時は何も実害が無いかもしれないけど、出なくなるまでちゃんと設定(パスワードとか)変えた方がいいと思う。

もし乗っ取られた人に出くわした時の対応ベスト3

もし、友だちからアカウント乗っ取りのようなメッセージが送られてきた時の対応として、実際の被害者目線でオレが感じたベストな対応を書いとく。

1.ショートメールでお知らせ
これが一番助かる。
相当マメにログインしてるユーザーでなければ自分では気づかないので、そっとさりげなくショートメールあたりで教えてくれると好感度アップだ!
被害者がそばにいて、気づいていないようならば、そっと声をかけてあげるでもいい。
一方、電話したくなる気もわかるが、ハッキリ言うと乗っ取られた人は発覚直後はバタバタしてるので、ありがた迷惑な状態。

2.乗っ取り犯をメッセージ上でやっつけるとか、からかう。
乗っ取られ被害者自身は、直接乗っ取り犯とは絡めないので、代わりに騙されたフリして乗っ取り犯にお仕置きしてやってくれ。

3.放置(ブロック)
何もしないで様子見でもいい。
あまりウザくて気になるようならブロックしてしまえ。
それだけで十分なはずだ。
被害者の人も落ち着いたらまた新たなアカウントができるだろうし、友だちに追加されなかったら何日か後に連絡取ればいい。

再発防止とまとめ

使わなけりゃイイじゃん。って対策はナンセンスだし、LINEはもう定番的なメッセージインフラなので使わないわけにもいかないので、だいぶ手口が割れてるから対策してる人は多いと思うが、上の「原因考察」で書いた事象が起きてる人は、いろいろとアカウント設定見直した方がいいです。