> HOME > テロ・ハッキング・フィッシング・アカウントホールド

  

Posted by at

ウイルス増殖プリム型のテロオブジェクトについて

2013年04月28日


ざっと調べたことのメモです。間違った認識が含まれるかもしれません。
今日偶然こちらの記事を見て
`皿´╬注意が必要ですっ。
-[L4L]- Gestures & Walkers (Freebies) <3
という名前の増殖プリム型のテロオブジェクトが出回っているのを知りました。
だれかから突然送られてくるようです。
ざっと調べて読んだ所、2012年の8月/9月にばらまかれ始めた、
増殖プリム型のテロオブジェクトの
”..::ExDepart::.. Gift Package 2012”
という"ExDepart Virus"というウイルスの亜種であるというふうに理解しました。
このウイルスの仕事は

1.rezすると透明オブジェクトを上空4000mに打ち上げて、自分のアカウント名義でSIM内の他のアバターに複製を送りつける。
2.また、所持金から課金してよいかどうかの許可のダイアログを出す場合がある。

この2つでしょうか。
これを受け取ってしまった場合は

1.rezしてはいけない。
2.abuse reportを「Governor Linden」の名前でする。
3.削除する。

こちらのページにこれらのことが詳しく書かれていました。
The "ExDepart Virus"
“-[L4L]- Gestures & Walkers (Freebies) <3" griefing object
追記5/14:CAUTION DANGEROUS TERRO
転載:また、このテロについてのフォーラムサイトへのリンクがおくられ、クリックして開いてしまうと、ビューワーダウンロード操作、強制TP、IDパスワード抜き取りなどのおそれもありますので、見知らぬ相手からの外部URLは注意してください。(~ここまで)

もしrezされていて、そのオブジェクトを削除する方法ですが、
どうやら普通の透明オブジェクトの表示方法では見えないようなので、
スクリプト入りオブジェクトの表示方法が紹介されていました。
初めて見た方法なので、試してみたのですが、ついでに最近公式サンドボックスが
テロオブジェクトで攻撃されているので、サンドボックスに行ってSSを撮ってきました。
通常なら、こういう場の長居することは危険だと思うのでしないのですが
このテロオブジェクトはabuse reportをするために選択しようとしても、できるオブジェクトとできないオブジェクトがあるようなので観察してみたかったのです。
こういう行動はお勧めできないので、同じようなことはされないでくださいね。

スクリプト入りオブジェクトの表示方法
CTRL-ALT-SHIFT-N
Firestorm: top menu → World → Show More → Beacons
beaconsとscriptedにチェックを入れる。
すると、こんな感じで表示されます。

それ以降はちょっと英語なので完全に理解しがたいのですが、おそらく
編集→shift+左クリックで周辺をドラッグ→選択できたら削除
この辺りかと思います。

サンドボックスで通常のテロオブジェクトで表示をテストしてみると


こんな感じです。
ちなみに、abuse reportを テロオブジェクトから右クリック→more→reportでリンデンに報告する場合はこんな感じになります。

テロオブジェクトを選択しているので、アバター名も入っていて一手間省けます。
(アバター名がわからない場合は「Governor Linden」で入力します)

参考ページ:
♥ only holy storyⓇ ♥さんの記事 注意  2013/04/26
☆*RxN*☆さんの記事 テロのこと 2012/09/21

以下Alléluia Les Miserablesさんの記事から転載です。
実際にテロの被害にあってしまった方からの、注意喚起のノートカードの文面です。
Alléluia Les Miserablesさんの記事 2012/09/22
転載・・・・・・・・・・・・
テロ情報

増殖プリム型のオブジェクトが確認されました。

いきなり、IMなどではなく
-[L4L]- Gestures & Walkers (Freebies) <3 
っと言うオブジェクトが送られてきて来ました。

MMかと思い、自宅でREZした所
アニメーション動作の許可を求めるダイアログがずっと出続け、ビューワーがクラッシュして落ちてしまいました。
REZしたものは、透明部分を見えるように設定しても見当たりません。
オブジェクト検索機でも、ヒットしません。

しかし、土地情報からオブジェクトの使用状況を見ると 約750プリム程増えて使ってることになっています。

土地のオーナーが検索すると、REZしたアバターのKeyIDの一部の名前のオブジェクトが多数ヒットします。それを返却しようとすると、落ちてしまいます。

リンデンサポートにライブチャットサポートで話をしましたが、リンデンはテロによる攻撃は、ビューワーからの嫌がらせの報告からして欲しいとの事でした。

以前、7月末位に** 2012 Package ExDepart Gift**っと言うスパム攻撃をするオブジェクトと内容が似ていたため転載します。

~~~~~~~~~~~~~~~~~~~~~~~
** 2012 Package ExDepart Gift** には、亜種および変種が複数存在するようです。

** 2012 Package ExDepart Gift** は、現在大変多くの人々に送付されています。
決してそのアイテムを受け入れないでください。
これはウィルスであり、所有者のアカウントをハックすることが可能です。

所有した場合、あなたのアカウント名義を利用して他の人に複製を送りつけます。
"spoofing griefer" と呼ばれる「偽の IP アドレスを送信元にセットしたパケットを送り込む」攻撃です。

Rez 操作を行うと、一見 Rez に失敗したように見えますが、実は透明オブジェクトを上空 4000m に打ち上げ、そこからシム内のアバターをターゲットして複製を送りつけます。

このオブジェクトのオリジナルアカウントを探ることができません。
このオブジェクトを所有した後に、パスワードの確認等のダイアログが出たとしても決して応えないようにしてください。
また、あなたの所有するお金を吸い上げるダイアログが出る場合もあります。
画面にクリーム色のダイアログが出て、「あなたの所持金をいただくが、いいか?」と聞かれても、決して「OK あるいは accept」は押さず「Denny(拒否)」してください。

・知らない人からのインベントリ項目は受け付けない。
・あまり親しくない友人からのインベントリ項目については、送信者に確認しましょう。
・友人に何か送る場合は、同時にメッセージも送りましょう。
・誤って受け取ってしまった場合は、決して Rez や装着はしないようにしましょう。即刻削除することが安全です。
~~~~~~~~~~~~~~~~~~~~~~~

以上の事から、私は名前が違うだけで中身は同じだと思いある方法を使い、大本のプリムを上空から探し(1個)、ばら撒かれてる子プリムを約600個探しだし削除したら、土地の使用プリムが減りました。
・・・・・・・・・・・ここまで転載


関連記事:テロ・ハッキング/砂場上空TP/音楽URL
追記5/5:スカイプのウイルスも流行っているようです。(2か月ぐらい前ににそういう話はすでに聞いたことがありました)
参考ページ:http://juna527.slmame.com/e1341137.html
http://kuku.neko2.net/?num=2793
  


テロ・ハッキング/砂場上空TP/音楽URL

2013年03月27日


今日は、遅ればせながらやっと便利なTPの箱を見つけたので
メモ変わりに書いています。
箱の開封とか、プリムが多いもののSSを撮ったりするのに
プレミアムアカウント用のサンドボックスでよく作業します。
プレミアムアカウント用であるため、ほとんど人は来ないことが多いですが
少し長い時間作業する時は、上空に行きます。
(ちなみに、プレミアムアカウント用のサンドボックスで変な人にあったのは
今までで2回だけです。)
そこで、上空に移動用のボックスなどをメモしておきます。
・・・・・・・・・・・・・・・・・
今世界中(SL)で話題のハイブリッドアバターNeaの作者、Snow Rabbitさんのブログ 「ユ・キ・ウ・サ・ギ」で見たことがあったので、検索して探してみました。
スキン屋の日常 ~βのおサル~
http://shirousagi.slmame.com/e34893.html
これ、2007年の記事なのですがこの場所に行ってみると
まだ配布されてましたface08
http://maps.secondlife.com/secondlife/Babeli/113/110/24
ここは、有料品と無料が混在していますので、頂く場合はご注意を(私が間違えそうになっただけですがface03)横のは290Lです。


高さは50m~700m、また自分でカスタムでチャットから入力もできます。
最後は箱をクリックで、clean upを選ぶと、元の場所に戻れるようです。
これ、なかなか便利ですね~face02
Builder's SkyBox v1.3
・・・・・・・・・・・・・・・・・
こちらは、マーケットプレースにあったのですが
https://marketplace.secondlife.com/p/WET-Skybox-Work-Space-Temp-or-Perm-FULL-PERIMIONS/2767953
..::WET::.. Skybox Work Space Temp or Perm FULL PERIMIONS
座ると、300m上空にTPして、スカイボックスをrezしてくれます。

・・・・・・・・・・・・
こちらは、いつも使っているミニ飛行機です。
プロパティを見ると、2009年に取得になっていました。
その時、何個かいろんな飛行機付きスカイボックスをフリーで提供してくださったのですよねface01
その後、まだ配布されているか行ってみたことがあるのですが
見つかりませんでした。
こちらは、300~4000mの高さから選ぶことができます。

本来、ステキなスカイボックスを楽しむために作ってあるのですが
TPすると消滅してしまう仕組みになっているので、何度もTPして戻ってきたりする私は
上空に着いたら板を出して板の上で作業しています。
今日上に書いた2つをもらってきたので、これからはそちらを使うかもしれませんが。
・・・・・・・・・・・・・・・
・音楽URLを調べる
話はガラッと変わりますが、土地に音楽を流す方法ですが
あちこちに行くと、ステキな音楽を流している所がたくさんあります。
以前は、簡単にビューアーから音楽URLが見れたので
それをコピーしていたのですが、いつからか、どのビューアーかは忘れましたが
URLが見れなくなっていたのです。
それで、ふとしたことからCatznip Viewerというのをダウンロードしたのですが
このビューアーではURLが見れましたface02
他のビューアーでは全て調べていないので、どのビューアーなら見れるとかは
詳しくはわからないのですが。
追記:ファイアーストームビューアーで見てみたら、URLが見れました。
Catznip Viewer
http://catznip.com/
http://catznip.com/downloads/   ダウンロードページ
ダウンロード、インストールは自己責任でお願い致しますm(_ _)m
・・・・・・・・・・・・・・・
テロ・ハッキング・フィッシング・アカウントホールドについて
  →関連記事:4/28ウイルス増殖プリム型のテロオブジェクトについて
追記5/5:スカイプのウイルスも流行っているようです。(2か月ぐらい前ににそういう話はすでに聞いたことがありました)
参考ページ:http://juna527.slmame.com/e1341137.html
http://kuku.neko2.net/?num=2793

この部分は、何日か前に書いたのですが
なんとなくお蔵入りにしようと、別に保存したのですが
割とたくさんテロについての記事を見るので
文体を修正してアップロードすることにしました。

そういえば、最近ソラマメでテロの記事を見かけましたが
私も同じ画像のテロに同じ日ぐらいに遭遇しました。
SSは21日の夜20時頃に撮ったものです。

Midnight maniaを押しに行ったのですが、人が一人いて、すぐにいなくなったのですね。
で、初めてきたお店で読み込まれてくると、なにやらお店にしてはちょっと変なオブジェクトが
たくさんあります。(シンプルバージョンの方ですねface03
また、ウェブページをロードしますかという確認メッセージがどんどん来ます。
それで、テロかなと思ってとりあえずオブジェクトの形体や画像、
確認メッセージを少し観察して、それがとても危険なものであるかどうか
自分なりに少し考えてみました。
それで、アカウントのハッキングなどはないだろうと、とりあえず思い
まずはMidnight maniaが見えないので前のオブジェクトをデレンダー
そしてMidnight maniaをクリックして、一人分増えたのを確認。(どんだけicon27icon10
と一人突っ込みを入れながらその辺のオブジェクトからお店のオーナーを調べて
オーナーにIMしますが、オフラインです。
ここでは、終始左クリックはしないように気をつけながら(Midnight maniaのみは左クリック)
テロオブジェクトを右クリック→more→reportでリンデンに報告。
タイトルは「Maybe Terrorism」(笑)
すぐに「Re: Abuse」というメールが来ました。
追記:アバターを右クリック→abuseで同じようにabuse reportができるようです。
abuse reportでアバター名がわからないけど必要な時は「Governor Linden」で送れます。
参考ページ:
Second Life The Thirst Vampire's Mutter さんの記事
「Thank you for taking the time to submit a Second Life abuse report」と書いてあったので、これでabuse reportになるようです。はじめてやってみましたが。
プロフィールでは、昨日生まれたばかりの捨てアカウントのようです。
カメラを回してテロオブジェクトを撮影し
どこかへTPしたら、全ての確認メッセージを右クリックでclose。これで全て終了です。
後で、ふと思い出して15~30分後にお店に行ってみたら
オブジェクトはきれいさっぱり片付いていました。
リンデンが掃除してくれたのか、オートリターンなのかはわかりませんが。
最初の段階で相手が凄腕そうだと思ったら、
その場でTPして逃げるか、すぐ落ちた方がいいかもしれませんね。
自分の考えですが、アカウント乗っ取りの不安などあったら
私ならすぐパスワードを変更してみたりするかもしれません。

参考ページ追加: Addicted of MOON...2さんの「チケット効果と地主バンザイ」
リンデンにとっての優先順位
転載:プレアカ地主>プレアカ>>>>>>権利をもたないベーシック


アカウント乗っ取りというと、U10さんのこちらの記事を思い出しました。
http://u10.slmame.com/d2013-02-08.html
アカウント乗っ取りが一番怖いですねface04
パスワードを変えようにも、すでに相手が変えていたら
どうしようもないですし。
ですので、一つのアカウントであまり多くの所持金を持たない方がいいのかもしれませんね。
追記:カードを登録していたらL$購入されてしまいますね。
あと、所持金はいくつかのアカウントで分けて持っていた方がよいかもしれません。メインで活動しているアカウントほど、活動している時間が長いため、誤ってクリックしたりする可能性は高いと思います。

追記4/24:知人がアカウント乗っ取りの詐欺にあった経験から、チャットサポートに連絡するよりも「チケットを切る」ことの方が効力があると個人的に思いました。
4/24:この3週間ぐらいの間で2人の友人が同じ手口でアカウント乗っ取りされました。
日本のグループ、外国のグループ(おそらく)と両方でです。グループIMで「マーケットプレースでお得ですよ」「フリッカで見てみてください」みたいなURLが流れてきても、クリックして開かないのをお勧めします。2件ともそこからパスワードを抜き取る手口だったようです。
4/24:他のお友達に気を付けてと知らせたのですが、2週間前にすでにハッキングにあったそうです。どこからパスワードが漏れたか不明だったので、わかってよかったとは言ってましたが・・これで知ってる人だけで3人になってしまいました。

参考ページ追加:危機管理の無さ

Lovers of the Soulさんの記事
リンデンがハッキングを懸念してアカウントを一時停止状態にしていてログインできない場合:ログイン画面で「ログイン情報を忘れましたか?」をクリックして送られてきたメールでリンクをクリックする。
参考ページ:
暹羅猫日記さんの記事「そこかっ!」

あと、ハッキングについて最近読んだ記事も思い出したので、検索してみました。
SLも地味に物騒になったもんだ
http://miciobambina.slmame.com/e1331668.html

自分でどうしようもないと思ったら、私ならライブチャットをやっている時間なら
ライブチャットで相談すると思います。
あと、リンデンの電話番号に電話するとか。(こちらも通じる時間帯があったと思います)
ライブチャットはプレミアムアカウントが必要ですが
電話の方はだれでもできたような・・ちょっとうろ覚えです。
古い記事、ページかもしれませんが、検索するとこういうのが出てきました。
番号が現在同じかはわかりませんが・・
後からページを追加しました。アカウントホールドのページもついでに載せておきます。
http://honeysoul.slmame.com/e904189.html
http://theredroom.blog83.fc2.com/blog-entry-186.html
http://p2d2lab.blogspot.jp/2010/09/sl.html
トール・フリー番号 追記4/26 この番号は現在使用できるようです。:日本 0066-33-132-830 日本時間午後4時~12時(午後2時でも繋がったそうです) 参考ページ:暹羅猫日記さんの記事
日本語サポートポータルができたお知らせ
http://oshiete.slmame.com/e864914.html
Linden Lab Phone Number

私は、一度だけ電話したことがあります。
カードの有効期限の更新を忘れていたために
ログインできなくなった時です。
たぶん、こういうケースもよくあると思うので、思った注意点などをメモしておきます。
私は書く英語も少ししかわかりませんが、話すのはもっとわかりません。
が、とりあえず言いたいことをメモしておいて
「ç¡ฃî掜พäฤศ、ç¡ฃî掜พäฤศ、~~~~help you?」の最後のヘルプユーが
聞こえるまでジッと待っておいて、そこからゆっくり書いたものを
読みあげます。
普段英語を話さないので、口の動きや筋肉ができていないので
何度か練習しておくといいかもしれませんface01
そうすると、「あなたの名前はなんですか?」と聞かれると思うので
ゆっくりと言います。
たぶん、そこで「スペルを言ってもらえますか?」になると思うのですが
たとえば、Aなら「アメリカのA」みたいな文句を考えておけば
発音が悪くても相手に伝わりやすいです。
この場合はアカウントのアクティベーションだけだったので
ここで少し待ってから無事アカウント復帰し、お終いになりました。
冷や汗がドッと出ましたが、リンデンのスタッフはみんな親切なので
とても楽しい体験となりました。
・・・・・・・・・・・・・・
ここからは、関係ない話で単なるメモですが、IPアドレスについていくつか記事が
あるのを思い出したので、メモしておきます。
http://sexyblondegirls0912.slmame.com/e1225950.html
http://geesatoharu.slmame.com/e1135016.html