2014年6月12日にLINEが発表した不正ログインに関連する情報をまとめます。
公式発表
注意喚起(警視庁)
(1) 被害状況
- LINEのアカウントがのっとられる。
- 問合せ、被害件数等詳細については2014年6月13日現在調査中*1だったが、6月17日に被害件数が報じられている。
報道されている被害状況
不正ログイン被害件数 | 303アカウント(報道による) 問い合わせは413件が寄せられている(報道による) |
---|---|
ログイン試行回数 | 公開・報道されていない |
ログイン試行日数 | 公開・報道されていない |
ログイン成功率 | 試行回数が明らかとなっていないため算出不可 |
会員数 | 約4億件(全世界) |
被害報告例
- LINEのアカウントを乗っ取られた!WebMoneyを買ってもらう内容 | cococchi.log
- 政治家のLINEに不正ログイン。コンビニカード要求されたら本人に電話を : アゴラ - ライブドアブログ
- LINE乗っ取り詐欺被害にあい対策対処の一部始終を公開します。 | 園山恭平記 男の道
- LINEでWebMoneyクレクレ詐欺が来たのでちょっと犯人を引っかけてみた | Memory note
- 実録:LINE乗っ取り犯との「会話」 : IT&メディア : 読売新聞(YOMIURI ONLINE)(魚拓)
- 「LINE乗っ取り続発、被害者が語る手口」 News i - TBSの動画ニュースサイト(魚拓)
- LINEアカウント、乗っ取り犯人を40分かけて説得! IDを取り戻した台湾人が話題に - AOLニュース
- Lineアカウント乗っ取り詐欺の一部始終を大公開! - Hacking My Way 〜 itogのhack日記
- 不正ログイン:「パスワード使い回した」 被害者が悔やむ - 毎日新聞
- LINEアカウントが乗っ取られました : ロサンゼルスMBA生活とその後
- LINEアカウントが乗っ取られたレポート、「LINEゲームのセーブデータ」などが消滅 | インサイド
- uiureoさんのLINEが乗っ取られたまとめ - Togetterまとめ
- 探偵ファイル〜スパイ日記〜/【注意】LINEアカウント乗っ取り、犯人と会話してみた/桜井 えりす
のっとられた後に確認されている被害
他端末でログインされた後に表示される画面。
金銭的被害
なりすまして送信されるメッセージ報告
@miiiyan LINE公式アカウントです。対策のために調査させていただきたく、可能であれば、下記フォームのカテゴリで「自分のアカウントが知らない人に使われている」を選択し、詳細を送信いただくよう、そのご友人にお伝えいただけますか?https://t.co/1oYg3UOSzi
— LINE公式アカウント (@NAVER_LINE) 2014, 6月 3
最近、webmoneyを買わせてコードを晒させるLINE乗っ取りが流行っているそうです。実際僕もあいました。怪しいアカウントまたは、無闇にQRを晒さないようにしたほうが良さそうです。僕は勝手に友達切られました。 pic.twitter.com/SLS8NEgHLq
— 夕張(睡眠欲覚醒) (@You_Barl) 2014, 6月 9
なんかLINEで乗っ取りスパム流れてるらしいんでこんなん流れてきてもご注意を pic.twitter.com/x85BKHiqQX
— けいと様@アニサマ3日目 (@angeltornado) 2014, 6月 10
巷で噂のLINE乗っ取りというのが本当にきた。iTunesカード買ってとかいってくるのでみんな気をつけよう pic.twitter.com/w8CIIAjiwz
— いさみゅ (@isamyu69) 2014, 7月 11
のっとられたアカウントより送信されるメッセージの例
- 次のメッセージが送られてきた場合は送信先アカウントが不正ログインを受けている可能性が疑われる。
何してますか?忙しいですか?手伝ってもらってもいいですか?
何してる忙しいちょっと手伝ってもらえない?
何してますか?手伝ってもらってもいいですか?
近くのコンビニエンスストアでweb money の プリペイドカードを買うのを手伝ってもらえますか?
ポイソトカードについては直接つンユビ二行て店員さんに聞いたら、教ぇてくれると思い ますけど
よろしければ、すぐ買っていただきたいです?
買った後に番号の写真を撮って送ってください。
今どうしてもやらないといけない用事があるので、先にあなたに買っておいてもらってもいいですか
が私を買いに行きましたか?
私のためになんかしてもらえますか。頼みます。
私は転売する物を持ってきます。
お客様は高く買ってくれます。
それはゲームに使う点数カ − ドです。
音楽のリチャージに使います。
私は転売したら、少し儲かります。だから手伝ってほしいです。
のっとられた場合の対応方法
- 次のWebサイトに対応方法がまとめられている。
自分のLINEがのっとられたら
- ログインができる場合は既定のメールアドレスとパスワードを変更する。
- ログインができない場合はLINEへ問い合わせになる模様。
友人のLINEからのっとりが疑われるメッセージが送信されてきたら
- LINE以外の方法(電話、電子メール、直接会う等)で友人に連絡を取りのっとられている可能性と対応方法を伝える
(2) 発端
- LINEが「ここ数日日本ユーザーより第三者により利用されている」という問合せが増加しているため。
- 2014年4月29日のYahoo! 知恵袋に次のような内容が投稿されており、以前からLINEアカウントののっとりが発生している可能性がある。
ウェブマネー詐欺をされました。LINEで身元は特定出来ますか?
先日、SMSで仲良くなった人にウェブマネー20000万くれたらゲームのポイントをくれるという約束を交わしました。
SMSの方は
アカウントが削除されていましたがLINEの方は削除されていません。LINEから身元を特定することは出来ますか?LINEは番号ではなくIDで検索しました。
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q14128302119
(3) 原因
- リスト型攻撃をLINEが受けている可能性がある。
- LINEは他社サービスから第三者にメールアドレス・パスワードが渡り悪用されているものと推測。
(4) 対応・対策
- ユーザーへ不正ログインが発生していること、対応方法についての注意喚起
- パスワード変更を行ったユーザーへスタンプをプレゼント
LINEのパスワード変更キャンペーン
- パスワードを変更したユーザーへLINEキャラクターのスタンプ16種類がプレゼントされる
- 2014年7月3日から8月2日までの1ヶ月間実施される
- 配布されるスタンプの有効期間は90日
7/7 PC版LINEの認証強化
- PC版LINEのセキュリティ強化のため「認証番号」の入力が必要になりました
- 2段階認証+2経路認証
- PC版LINEから初回ログイン時に4桁の認証番号の入力が必要となる。
- PCに表示された4桁の認証番号をスマートフォン版LINEで入力する。
- 制限時間は3分間。
7/17 スマートフォン版LINEの認証強化
- 【重要】スマートフォン版LINEのセキュリティ強化のため、「PINコード」による本人確認手順を追加します(7/17開始)
- 2014年7月17日15時よりLINEのアプリでログインする際、PINコードの入力が必要となる。
- PINコードは4桁の数字の番号
- 電話番号の異なる別のスマートフォンにログインするときに入力を求められる。
(5) インシデントタイムライン
日時 | 出来事 |
---|---|
6月12日 | LINEが同社Blogでパスワード変更のお願いを掲載 |
6月17日 | LINEが警視庁に不正ログインについて被害相談 |
6月18日 | 警視庁がTwitterでなりすましの注意喚起をツイート |
6月27日 | LINEが被害事例と対処方法を掲載 |
7月3日 | LINEがパスワード変更を行ったユーザーへスタンプをプレゼントするキャンペーンを開始 |
7月7日 | LINEがPC版アプリの認証強化を開始 |
7月11日 | TwitterでiTunesを要求するのっとり被害が報告され始める。 |
7月17日 | LINEがスマートフォン版アプリの認証強化を開始 |
7月31日 | LINEがパスワード変更とPINコード設定のお願いを掲載 |
更新履歴
- 2014/06/13 AM 新規作成
- 2014/06/13 PM 最新の情報を反映
- 2014/06/19 PM 最新情報を反映
- 2014/06/14 PM メッセージ事例を追加
- 2014/06/18 AM 被害件数が報じられていたことを追加
- 2014/07/03 PM LINEスタンプキャンペーンを追記
- 2014/07/17 AM LINEの認証強化と最新の手口を追記
*1:LINEのID 乗っ取り被害相次ぐ,NHK,2014/06/13アクセス:魚拓
*2:LINE乗っ取り300件以上 不正ログイン、金銭被害3件,日本経済新聞,2014/06/17アクセス:魚拓
*3:LINE詐欺被害、大阪で12件=知人装い「電子マネー送って」―府警,時事通信,2014/07/17アクセス:魚拓
*4:「LINE」利用者なりすましで詐欺被害 滋賀・長浜の男女22万円だまし取られる,MSN産経,2014/07/17アクセス:魚拓
*5:LINE乗っ取り、電子マネーだまし取られる 滋賀県,MSN産経,2014/07/17アクセス:魚拓
*6:奈良でもLINE乗っ取り被害 40代女性、3万円だまし取られる,MSN産経,2014/07/17アクセス:魚拓
*7:LINE乗っ取り被害600万円,NHK,2014/07/17アクセス:魚拓
*8:LINE「乗っ取りでは」被害防いだ店員の一言,読売新聞,2014/07/17アクセス:魚拓