こんにちは!
母ひさこです。
今回はValorantアカウントが乗っ取り被害に遭い取り返した話。
きっかけは?
なぜ乗っ取られたの?
どうやって取り返したの?
TwitterやWebではチラホラ乗っ取りの話題を目にしていましたが、まさか息子のRIOTアカウントが同様の被害に遭うとは夢にも思っていませんでした。
母ひさこがどうやって取り戻したのか?その全容をお話しします。
※乗っ取りの状況にもよるかと思いますので一例としてご覧頂ければと思います。
乗っ取りに気付いたきっかけ経緯
RiotGamesから登録していたメールアドレス宛に届いた「メールアドレス変更完了メール」に気付いたのがきっかけでした。
旧アドレス:息子のメアドだとわかる記載(××で一部隠されている)
新アドレス:全く身に覚えのない海外っぽいアドレス(××で一部隠されている)
最初は、「え?どういうこと?」と頭が真っ白に…
そもそも、届いたRIOTからのメールさえも怪しく思い「ライアットプレイヤーサポート」にお問い合わせください。のリンクをクリックするか?かなり悩みました。
実際、RIOTGamesにログインしようとすると変更後(乗っ取った犯人)のメアドにパスワードが届くように変わってログインできなくなってしまいました。
結局、念のため、Webから検索してTOPに出てきたRIOTGamesから問い合わせに行きました。
※ページ下部の「お問い合わせ」から問い合わせました。
アカウント乗っ取り問い合わせ内容
問い合わせページを開くとゲームタイトル選択画面が出てきたので「Valorant」を選択しました。
「アカウントにログインできない。アカウントを復旧したい。」を選択
すると、本人確認のためのいくつかの質問や情報を記入する画面が出て来ます。
その中で「アカウントへのアクセスを失った原因は何ですか?」という項目があるため、「ハック/不正にアクセス/ロックされたアカウント」を選択しました。
- メアド
- 地域
- ログインユーザー名
- サモナー名orタグを含めたRiotID
- 生年月日
- 最後にプレイした日時
- アカウント作成日(※重要!後ほどお話しします)
- ゲーム内通貨(※重要!後ほどお話しします)
- 件名(アカウントを乗っ取られたので復旧をお願いします。と書きました)
- 説明(いつ、どのアカウント、届いたメールの内容など記載)
- 添付ファイル(届いたメールのスクショを添付)
などなど、順に記入しました。
要するに、復旧を依頼している人が本人かどうか?本人にしか分からない情報をできるだけ沢山記入して欲しいということでしょう。
アカウント作成した日を知るためにRIOTGamesから来たメールを探しました。登録日にメールが来ていたのでその日付を記入でOK。
ゲーム内通貨
プリペイドでヴァンダルを購入していたのでそのときのメールを探し、メール内に書かれていた取引IDを記入でOK!
とくに上の2つは、アカウントを作成した本人じゃないと書けません。更に購入記録は取引IDも載っており明確な証拠になるため、正確に記入できてよかった!
「送信」ボタンを押すと、数秒時間がかかったのちに復旧完了の画面に変わりました!
これはびっくり!数日少なくとも1日は復旧までにかかると思っていたので、リアルタイムに復旧できたことに驚きました。
メール内に「パスワード変更リクエスト」に関するリンク付きメールが届いたので新しいパスワードに変更しました。(使いまわしていないパスワードを設定します)
RIOTGamesにログイン確認→OK
Valorant起動→ログイン→OK
で完了です!
Valorantサポートが優秀で素早いことに感謝!
Valorant乗っ取り回復後の確認作業
復旧連絡後、セキュリティ強化も含め、以下の作業をしました。(念のためにした作業も含みます)
- RiotGamesに設定したパスワードでサインイン
- 個人情報など確認(メアド、生年月日など)
- 二段階認証を有効にする(無効だと乗っ取りされやすい)
- 念のため、ログイン情報の管理→すべてのサービスからログアウトを選択
- 念のため、RiotGamesからサインアウト→サインイン
- Valorantを起動確認、ランク情報やポイントなど正しいかチェック
- 念のため、Valorantに使用しているメールアドレス自体のログインパスワードも変更。
※今回はValorantで使用しているメアドは変更しませんでしたが、セキュリティ強化のためにはメアドの変更もおすすめします。
過去に利用しているメールアドレスやパスワードが漏洩した場合、同じメールアドレスを紐づけていると、漏洩したパスワードで乗っ取られる可能性が高いため、できればメールアドレスとパスワードを全く別の物に変更したほうが安全です。
Valorantアカウント乗っ取り防止対策
まさか我が家がハッキング被害に遭うなんて…が率直な感想です。
幸いにもアカウント復旧がすぐにできて、特に被害がなかったものの、「なぜ、乗っ取られたのか」「どこから情報が漏れたのか」の2点でもやもやしています。
今後、RiotやValorantに限らず、注意しなければいけないことをまとめておきました。
- ID、パスワードの使いまわしはしない
- 複雑なパスワードに設定する(記号、アルファベット、数字を混ぜる)
- 知らないメールやリンクは開かない、選ばない
- 二段階認証にする
- 定期的にパスワードを変更する
- 登録時(初期登録)のメールは保管しておく
- 子どもに「知らないメールのリンクは開かない」「知らない画面でログインID、パスワードを含む個人情報は入力しない」「Valorant起動画面以外で、Valorantのアイテムゲットなどのメールや画面が出てきた場合開かない」ようにアドバイス実施。
自分の身は自分で守る!
家族で徹底していきます!
皆さんも気を付けてくださいね…
コメント