2013年5月28日火曜日

僕のスクエニアカウント騒動まとめ

スクエニアカウントがハックされたかもしれぬ。

じゃあちょっと経緯書いてくわ。長いし文章だけだが勘弁な。



気付いたのは5/26(日)。

そうだFF14ちゃんの予約しとくか。と思ったんだが、メンバーズサイトにログインできない。

パスワード間違えたかなー?と思いながら何度か失敗する。

 

何度やってもだめなので「ID/PASSを忘れた方はこちら」から再発行を試みる。

が、メールアドレスを入力すると「そのメールアドレスは登録されていません」

!?!????!?!?アレレー???

 

メアド変更をした覚えは全くない。

よくよくメールボックスを見てみると、5/16時点でドラクエ10からのメールが来てる。

「まもなくクレカの決済しますよーよろしくニキー」って書いてある。

が、通常そのメールから4~5日で来る「引き落とし完了したンゴwwww」のメールが来てない。

これは明らかにおかしい。

 

そこでスクエニサポートの問い合わせフォームへ。

日曜14時くらいだったので、まあ週明けまで待つか・・・と思ってたら、16時過ぎに返信がくる。

すごいぜスクエニサポート 土日も対応だ!

 

この時点では、あたりさわりのない返信がくる。なぜかというと

どの問い合わせ項目で送ったらいいかわからなかったから、とりあえずアカウント忘れました

みたいな項目で俺が送ったからだ。

メールに返信する形で、↑に書いたような詳細を送った。18時半くらい。

 

なんと21時前に返信が来る。すげーよスクエニ。どうせ明日になると思って寝てたよ。

しかも「その質問なら〇〇のフォームから再問い合わせを~」とか

「その問題は別の情報が必要なのでアレとコレを送って~」などが一切ない。

 

「オッケー把握した。5/18にメアド変更されてるようだぜ。

でも覚えがないんだろ?そんなら同意だけしてくれたらメアド変更対応してやるわ

なーにお前の本人確認は済んでいるからな。朝飯前だぜ。

あと、身に覚えのないメアド変更みたいだから、対応終わったら自分で確認しておけよ」

って、簡潔に書いてある。スピーディ。

(これは俺がある程度サポートを把握していて、必要事項をきっちり送ったというのもある)

 

とまあここまではこんな感じだな

あとはメアド変更が完了するのを待つばかりなり。

 

サポート業務経験者の視点からまとめると、個人情報確認をきっちりされるだけあって

(免許か住民票を送る必要がある)確認してからの対応はすばらしく速い。

そもそもインターネット上のサービスは個人情報をあまり受け取らない

(メアドと生年月日くらいしか取らないところがほとんど)ので

名前や住所を入力させて登録させているスクエニさんは、確認さえできれば圧倒的に話が速い。

つまり、君たち登録時の個人情報はちゃんと入力しておきましょう!ってことだな。

偽名でもかまわんけど、それを証明する手段は持っておくんだぞ!!

 

私もこれからはワンタイムパスの導入を考えます。

 

8 件のコメント:

  1. そういえばうちにも不審なアクセス検出したからログイン制限かけるわってメール来てました……

    返信削除
  2. CE買えばワンタイムパスのかっこいいのもらえるよ!!!!

    返信削除
  3. 鰤みたいにスマホのワンタイムパスアプリ配信してくれればなぁ

    返信削除
  4. >まっちゃん
    それは割と前から俺もあったから 続けられて割られたのかもね

    >うしくん
    買うにもスクエニアカウントにログインできないんですよ!!

    >Aくん
    スマホアプリあるけどこれじゃないの?
    http://www.jp.square-enix.com/account/otp/

    返信削除
  5. マジかよ教えてよ

    返信削除
  6. 自分も現在同様の状態です、11でもこんな事はなかったのですが。
     
     トークン持ってません(自衛の為使うのがオンラゲーの常識だろうケド、そこまで金掛けないと利用料金払って普通にプレイする安全も保障出来ない事自体問題じゃ?)
     【不正アクセスでログイン制限】される10日前にパスワードを変えたばかりで、本当にアカハックかスクエニ側のセキュリティが原因かも判らない、PC調べてもウイルスやネット環境にも異常無し。
     トラブル発生後即パスワード変更すればやはり「そのメアドは登録されてません」とか表示されて、仕方なくサポートに連絡。
     3日後ようやく返信で「メアド変更して下さい、その際に公的書類(住民票や免許証、パスポート)の写しをEメールか郵送して下さい。」と言われた。

     こんなにセキュリティがザルでサポート対応遅い上何の保証も無いのに情報漏洩の危険冒して個人情報提出させるの?と、非常に暗澹たる気持ちです、何で被害者がココまでやらされて、不正業者が当たり前にゲームできるんでしょうね?

    返信削除
  7. MMORPGの先頭走ってるWoWとかだと
    攻略サイトがハックされてscriptで観覧した人のIDとパス抜かれる事件とかあったりして自衛をユーザー間で呼びかけてたな(Javascript切ってウェブ見るとか)
    こういう他のプレイヤーの垢ハク事件を見た時は自分もこうならないためにとれる手段はなんだろうか?っていう観点で被害者に聞いてみたりするのもいいんじゃないかな

    返信削除
  8. これにて一件落着!

    返信削除