Re: [閒聊] 實況主130萬帳號引繼失敗控官方擺爛

作者: lunaoath (lunaoath)   2019-11-13 00:42:34
先來看個Twitter上的盜帳流程說明
https://twitter.com/atrk_0731_fgo/status/1155778425715511296
乗っ取りの手順って
1,垢の本来の持ち主を装ってFGO運営へ垢復活の申請を出す
2,FGO運営審査時間中(6時間~半日)本来の持ち主がログインしない
3,乗っ取り犯へ引き継ぎコード発行される
4,本来の持ち主に↓の画像が出る
盜帳號的流程
1.犯人偽裝帳號所有者向官方提出帳號復歸的申請
2.營運確認一段時間內(6~12小時)帳號所有者沒有登入的狀況
3.營運向犯人發送新的引繼碼
4.帳號所有者登入遊戲時就會看到帳號ID已被他人引繼
再來看看另外兩則與盜帳相關的推文
https://twitter.com/9xmiFs/status/1064799327648808960
https://twitter.com/super777k/status/740557260145885184
其中一則下方回推可以看到來自官方的罐頭回信:
https://twitter.com/purupurupurux12/status/1065128406872805376/photo/1
詳細なアカウント情報をお客様よりご提示いただきましても当該アカウントを現在利用
している方がいる限り、ご提示いただいた情報をもって、アカウント所持者ご本人様で
あるという判断はできかねます。
なお、現在アカウントを不正乗っ取られる事象は確認されておらず、ご自身でアカウン
ト情報を第三者に公開されない限り、アカウントの乗っ取りは発生いたしません。
即便您提供詳細的帳號情報。只要目前此帳號有在使用中,便會判定為無法通過
提供的資訊判斷您是否是帳號持有者。
此外,目前無法判斷此帳號是被藉由不正手段所盜用,除非您本人將帳號情報公
開給第三者,否則不會發生帳號被盜用的情況。
今天事主的狀況是在實況中不小心外洩引繼碼,
由上面的盜帳流程步驟2可以得知盜帳號者應非藉由官方管道取得引繼用資料,
故推測事主設定的密碼遭到破解。
基本上官方無法判斷你有沒有透過代儲進行消費(FGO的帳號資料並沒有辦法判斷帳號所有
人與消費的google play/appstore持有者,或是推文很愛的信用卡持有者是否為同一人),
也沒有辦法判斷你的帳號是不是自願轉讓給第三者使用後反悔要求帳號存取權。
所以在盜用者有持續登入這個帳號的狀況下,再怎麼跟DW反應有87%機率只會得到這答案。
那在這種情況下還有甚麼能做的呢?
以日本本地來說的話,可以透過警察的網路犯罪相關部門
https://www.npa.go.jp/cybersafety/Virus/virus2.html
不正アクセスの被害が生じた場合には、最寄りの警察署又は都道府県警察サイバー犯罪
相談窓口に相談してください。
http://www.npa.go.jp/cyber/soudan.htm
這是日本各地的相關相談窗口資訊
引用我所在區域的網頁對於遊戲被盜相關說明
ゲーム会社に事実確認を行いシステム上のトラブルがなく、利用していない時間帯に
アクセスされた事実があれば、不正アクセス禁止法違反の可能性があります(但し、I
D・パスワードを他人に教えてしまっているなどの場合には、該当しない場合もありま
す)
不正アクセス禁止法違反の可能性がある場合には、最寄りの警察署に相談してくださ
い(アイテムなどを元に戻すことを望むならば、ゲーム会社に相談してください)
※ 不正アクセス禁止法違反では、被害者はサーバの管理者となるため、ゲームの利用
者から被害届を受けることはできません
如果您與遊戲公司確認在系統沒有異常的情況下,有在您利用時間外的登入行為,
盜用者有可能觸犯日本的不正アクセス禁止法。(但若您有向他人提供ID及密碼的
情況,則可能不適用此狀況。)
在有違反不正アクセス禁止法可能的情形發生時,請前往您最近的警察局洽談。
(道具、帳號復歸等部分,請與遊戲公司洽談。)
※不正アクセス禁止法的被害者為伺服器管理者(遊戲公司),並非遊戲使用者。
或著您也可以向從事法律業務的事務所詢問相關的處理流程。
但從上方內文可以看出,到底有沒有被盜帳號的判斷,以及是否能夠取回帳號,
還是有很大部分的決定權在遊戲公司身上。
至於這次的實況主以及觀眾應該都不是在日本境內,
很抱歉我不是很了解跨國電磁資料犯罪的處理程序,
因此實際上要走法律途徑怎麼處理還請真法律大腿補充。
實況代抽使用他人帳號,或是其他行為是有否違反遊戲章程的部分就不討論了。
今天遊戲公司的處理方式以及FGO本身的帳號保護機制,確實有值得改進或檢討的地方,
但最重要的還是玩家自己要保護好自己的帳號隱私。
作者: u067 (だよもん乙女)   2019-11-13 00:44:00
實在不知道盜帳有什麼好玩的
作者: j0928875963 (小白)   2019-11-13 00:45:00
推認真回文!
作者: buyao531 (Buyao)   2019-11-13 00:46:00
推認真解說
作者: KiSeigi (Kuroda.K.Masamura)   2019-11-13 00:50:00
以前不能交易的遊戲 也有人盜帳號後把東西賣光丟光也爽
作者: srock (洛神)   2019-11-13 00:52:00
如果你手機放桌上,然後有人拿起你手機發現你有玩FGO
作者: kenApp (這不真實呀)   2019-11-13 00:52:00
中國常有帳號被盜拿去賣
作者: srock (洛神)   2019-11-13 00:53:00
之後偷偷引繼走的話這樣要怎麼算...
作者: lovetianma (白天麻)   2019-11-13 00:54:00
這個有在使用就不算遺失的規定,感覺有一個漏洞就是手機被偷,結果小偷剛好也是玩家,順便把你遊戲也一起玩了,雪上加霜的感覺QQ
作者: l6321899 (Rmpcl)   2019-11-13 00:54:00
算持有者自己的疏失阿,沒顧好自己的帳號除非官方自己洩漏,不然任何第三者盜走都算你保管不周吧FGO好像還沒出現過官方把玩家資料洩漏出去的例子...?
作者: KiSeigi (Kuroda.K.Masamura)   2019-11-13 01:02:00
如果有人偷拿你手機去取得引繼碼 那應該是報警?
作者: JohnShao (平凡的約翰)   2019-11-13 01:03:00
引繼碼都是一次性拋棄,基本上很難洩漏吧
作者: KiSeigi (Kuroda.K.Masamura)   2019-11-13 01:03:00
至於遊戲內的賠償 可能是之後警察抓到人走民事?
作者: marchcharlie (井岡山田孝之)   2019-11-13 01:04:00
手機被偷就報警吧
作者: JohnShao (平凡的約翰)   2019-11-13 01:04:00
有人偷拿手機就竊盜罪,這也是國外常常吐槽台灣太安全的地方,一般來說重要物品出了家門就不能離開視線才對
作者: marchcharlie (井岡山田孝之)   2019-11-13 01:05:00
然後再去找官方處理之類的吧
作者: charlietk3 (阿洛小花)   2019-11-13 01:06:00
就純粹的惡意,有些人做壞事不需要理由
作者: lunaoath (lunaoath)   2019-11-13 01:07:00
關於帳號取回的部分洽詢消費者廳或消保官比較合適
作者: ravin2235 (Ravin)   2019-11-13 01:12:00
五樓你說這個?https://reurl.cc/5gRoXV
作者: j64002156 (星星)   2019-11-13 01:13:00
我只想問 申請退款不就好了 最少錢要拿回來
作者: leffyiscome (gamer)   2019-11-13 01:15:00
哈哈哈演習沒打到哈哈哈乾不過居然是這麼認真的文...
作者: WoodPunch (木頭拳)   2019-11-13 01:22:00
推知識
作者: VividAria (亞莉亞)   2019-11-13 01:30:00
紅明顯,純噓那些自己不知道立場站在哪的人帳號搞丟???FGO也做很大了,官方光每天處理就飽了吧
作者: methodho (M)   2019-11-13 01:33:00
怕這樣就飽還不設計更好的機制嗎?引繼碼真心爛
作者: lofo (......)   2019-11-13 01:37:00
我想知道什麼是更好的機制???
作者: whhw (人有羞恥馬無所謂)   2019-11-13 01:41:00
完美的防呆機制
作者: hy1221 (HY)   2019-11-13 01:41:00
引繼碼比你綁那些社群帳號還安全的多 好嗎 一堆沒資安觀念的一帳通用
作者: whhw (人有羞恥馬無所謂)   2019-11-13 01:42:00
可惜不存在,因為愚蠢沒有下限
作者: Flyroach (*飛天蟑螂*)   2019-11-13 01:45:00
130W日幣,如果他真的退款拿的回來,還是去升級一下自己電腦設備吧,錢都砸在FGO上結果沒錢升級更重要的東西
作者: lunaoath (lunaoath)   2019-11-13 01:52:00
只有一重的一次性驗證跟社群帳號都不怎麼安全
作者: srock (洛神)   2019-11-13 01:59:00
最安全的應該是裝置認證吧,不過很麻煩所以不會有人想要...
作者: s07190719   2019-11-13 02:16:00
滴三有出驗證器 我就很喜歡啊如果遊戲都有類似機制我應該都會裝吧
作者: apps9661509 (Freedom鋒)   2019-11-13 07:38:00
為什麼那麼多人這麼愛綁SNS???我就不信所有人的FB、IG、twitter等SNS的帳號密碼都不同,綁SNS一但被盜就整組一連串死光光補推回來
作者: methodho (M)   2019-11-13 07:43:00
那些大廠SNS的防護機制很夠啊, 而且進步的又快, 光設定個2FA基本上被抓盜的機率就少超多了
作者: theiceking (BBtoKK)   2019-11-13 08:25:00
一重?不是雙重嗎?還有個密碼是看不到的,引繼碼自己放出去,密碼還被人猜到,怪誰呢?
作者: RAPPIRANGAI (行人)   2019-11-13 08:28:00
推用心解說
作者: is1128 (想不出來)   2019-11-13 08:28:00
推二重驗證啦~雖然引繼碼跟密碼其實已經是雙重驗證了
作者: lolicone (∥○△○∥)   2019-11-13 08:39:00
推最後一句
作者: KILASUKA (女神的祝福)   2019-11-13 08:42:00
其實這種防護等級已經很高了 被檢討是重課還拿不回來吧
作者: methodho (M)   2019-11-13 08:45:00
第二重指的是有個人特徵的,主要是確認「在裝置前的你就是你」,不是說有兩種(如引繼碼+密碼)就是。個人特徵可延伸到手機,一般簡訊OTP(已證實不安全了)、Google Authenticator 都是,甚至運用手機上的指紋或Face ID 辨識都可以
作者: frusa (墮天闍)   2019-11-13 09:08:00
就算是明確自己的疏失,若有方式證明這是自己的帳號也是應該要協助處理……舉個例 被搶劫,警察抓獲後也是會確認後物歸原主呀
作者: lolidaisuki (小學生真是太棒了)   2019-11-13 09:11:00
叫他報警 他也忽視 繼續帶風向
作者: is1128 (想不出來)   2019-11-13 09:18:00
香港人報香港警察說日本遊戲帳號遺失,要我是警察也不處理更何況無從查起,報警只是造成警察困擾而已
作者: marchcharlie (井岡山田孝之)   2019-11-13 09:19:00
都違反規章了 不處理也很正常
作者: JTFWAHQ (公務員)   2019-11-13 10:32:00
只要帳號還有上線 大概是很難要回來了官方很難判定是不是盜帳
作者: siegfred   2019-11-13 10:43:00
但是引繼時,要明確認定是本人的話,就不能轉讓帳號了。例如朋友不玩了,我承接繼續玩。會不會這種移轉就無法實行了。
作者: methodho (M)   2019-11-13 10:53:00
移轉的當下確認是朋友本人要給你的很正常吧,你接手後就換成綁你的特徵就好了不斷的設計跟優化引繼流程:有效的降低被盜機率跟玩家自己出錯的機率,這絕對是官方的責任
作者: lunaoath (lunaoath)   2019-11-13 11:02:00
這種簡易的手遊帳號內含資訊都沒有辦法辨識現實使用者
作者: methodho (M)   2019-11-13 11:03:00
不論是日還是台版,現在的引繼模式隨便a就一推求助文章,就表示都還有更好的進步空間,只是看官方有沒有要做而已
作者: lunaoath (lunaoath)   2019-11-13 11:03:00
就連申請官方回復帳號也是提供些box有誰 打了甚麼關卡何時課過金等等實況遊玩很容易洩漏的資訊
作者: nier98k (よはぁ~)   2019-11-13 11:09:00
我倒是不太喜歡sns綁定 尤其是fb 我綁定都不會用個人帳號帳號綁 都會另外辦一個分身 結果之前fb政策更改 都要輸入詳細資料審核 沒審核過我帳號就登不進去了.....
作者: lofo (......)   2019-11-13 11:15:00
越有辦法辨識現實使用者的方法越會有洩漏個資的問題為了一點點的引繼優化效益,讓玩家交出更多個人資訊,不值得
作者: methodho (M)   2019-11-13 11:20:00
所以才有oauth2,你的資料是交給你選擇信任的機構,google, facebook, sign in w/ apple 都是,一般大家講的sns登入都是 oauth2的實作
作者: dsa3717 (FishCA)   2019-11-13 11:32:00
越方便 涉入的機構越多 越危險
作者: methodho (M)   2019-11-13 11:34:00
Client(fgo) 只要相信 oauth2 的 auth server 確認過你跟你有授權過的結果就好,根本不用拿到你的個資oauth2絕非更危險,反而是安全,以日版為例用引繼碼+密碼就等於你選擇相信 fgo server端的保護能力,但如果日版有提供google登入我還更願意相信google
作者: siegfred   2019-11-13 12:11:00
但是,說實話,只要不是實況主,一般玩家是不會洩漏自己的box給別人的,因此不容易被別人偽裝申請走。但雷槍的案例不是這樣,是洩漏引繼碼,帳號被搶奪者猜出密碼,才會被盜。
作者: lunaoath (lunaoath)   2019-11-13 12:14:00
很多被盜的案例都是在SNS上曬box曬抽卡結果,長久下來被人當作遊戲歷程去騙官方
作者: siegfred   2019-11-13 12:15:00
另外,自己不要常常引繼來引繼去,帳號一直放在同一個裝置,常常登入。被盜帳號或遺失帳號的可能性很低。 如果雷槍買另外一個平板,專門用來代抽,主帳號從來不引繼,那他就不會被盜了。所以不要曬box啊,很危險。頂多曬抽卡結果就好。當然都不要曬最安全,保持低調,就沒人可以趁虛而入。
作者: Shichimiya (便當)   2019-11-13 17:28:00
有能力課130萬日幣 卻不弄個代抽專用的裝置
作者: s60007766 (KINO)   2019-11-13 17:35:00
標準的檢討受害人
作者: lolicone (∥○△○∥)   2019-11-13 17:42:00
真的 雖然平常酸營運酸的很爽但這次營運被帶擺爛風向真的是受害者無誤
作者: a1113649 (margret)   2019-11-13 18:59:00
所以為什麼不向現在使用者要求提供資料就算那屬於警方權限也不應該回一句概不負責就結案吧
作者: Shichimiya (便當)   2019-11-13 19:06:00
哪有營運會主動要求對使用者資料的?台灣的遊戲要抓盜帳號兇手也要報警啊 遊戲營運最多也只能回溯被盜的損失 不過這個外國人在日本遊戲盜外國人 算了吧
作者: theiceking (BBtoKK)   2019-11-13 19:31:00
所以現在營運還要兼有網路警察的職權了嗎
作者: whe84311 (Rainsa)   2019-11-13 20:07:00
營運就算有卡號 要求核對身份銀行也只會叫他吃ㄕ...不對,叫他報警啦
作者: a1113649 (margret)   2019-11-13 20:32:00
差別就在這裡啊,銀行會叫他報警,但營運只說我不負責任喔呵呵
作者: Shichimiya (便當)   2019-11-13 22:36:00
你又知道了喔wwww
作者: lolicone (∥○△○∥)   2019-11-14 08:41:00
報警走法律途徑不是常識嗎?還要人提醒喔?
作者: maybejordan (蒼曜)   2019-11-14 16:18:00

Links booklink

Contact Us: admin [ a t ] ucptt.com