昨日、のんびりした午後を過ごしていたら、いきなりこんなメッセージが2通、飛び込んできました。
ことの始まり。
突然届いたメッセージとは
(1)SMS
(2)Lineのトーク
…お客さま自身がLINEでの認証を行った場合は問題ありません?
私なんもしてない…。問題ありアリ。
これって、
- メールアドレス+パスワードで、誰かがログインを試みている。
- 2段階認証のパスコードの入力が成功すれば、アカウント乗っ取り成功。
ですよね…。
今まさに知らない誰かが、私に届いた4桁のコードを手あたり次第入力して、乗っ取ろうとしてるのかなと思いました。15:13にコードが送信されたから、15:43までが勝負だ。
乗っ取られた状態とは?乗っ取られたら?
とりあえず、乗っ取られた状態がどうなるかを調べる。
- (Lineの機種変更をするときのように)相手がログインが成功したら、こちらのスマホからはアクセスが出来なくなる。
- パスワードが変わってなければ、PCからはログインできそうだけれど、悪者はまず、パスワードは変更するよね。
どちらにしてもPCからは何の設定もできないLine。スマホからログインできなくなれば、Lineの「問題報告フォーム」から報告→アカウント初期化。(友達登録やトークなどはすべて消去)w。
こりゃ面倒だ。なんとかせねば。
とりあえず、なにかあったときに、わかりやすいようにPCでもLINEをログインさせて、
調べる。
ログインしてきたら、強制ログアウト!(モグラたたき方式!?)
Lineは、ログイン端末を監視する画面があって、心当たりのない端末がログインしてきたら、強制的にログアウトできるボタンがある。
ホーム画面から設定→アカウントから、
ログイン端末の表示。
ログインしている端末が、このように表示されます。
変なのが来たら、すぐ「ログアウト」を押してやろうと待ち構えていました。
ま、ログインした時点でLineのトークが入るので、ずっと画面を見ている必要はないのですが(#^^#)。
そんなこんなで、とりあえず
- 4桁のパスコードをハッキングされることなく、
- 怪しい端末がログインすることなく、
残念ながら「ログアウト」ボタンをぽちーっとすることなく、緊張した(?してない)30分が過ぎたわけですが。
もちろんその後はパスワードの変更を。
2段階認証の二段階目まで来たということは、少なくともパスワードは破られてますよね。
- もちろんLineのアカウントのパスワードは変更しました。
メニューは、Home→設定→アカウント→パスワードで。
このころはLineと同じ「メアド+パスワード」を設定していた時代(悪名高い「使いまわし」)だったので、
- Lineと同じ「メアド+パスワード」の組み合わせでログインできるSNSのパスワードもすべて変更しました。(とりあえず、被害はなかった)
しかし、引きこもってPCたたいてる最中の事件で、本当に良かったです。
次遭遇した時の備忘に。
そうそう、あんぽんたんなので「これも確認したほうがいいよー」など、ありましたらコメントください。次に活かせるようにがんばります。
DMMモバイルの「通話ブロック・SNSブロック」も、自分的メモとして本当に助かってるので、その時のために。あ、今日からDMMモバイルは楽天モバイルになったんでしたっけ…。ブロック機能自体はドコモの仕様なので、変わらないと思いますけど、日進月歩のこの世界、日々精進ですなぁ…。
とにかく、面倒なことにならなくて、本当によかった。
みなさまもお気を付けくださいね~🍀🍀🍀。
keroyon
案の定、パスワード変更した後、覚えられなくてPCでログインできず…、また変更(+_+)。そんなこんなでギリギリ生きてます。