読者です 読者をやめる 読者になる 読者になる
スポンサーリンク

「PCでLINEにログインできませんでした」「LINEウェブストアにログインできませんでした」のID乗っ取り攻撃を受けた

LINE・Skype セキュリティ トラブル ニュース


スマホのLINEアプリで,下記のような「ID乗っ取り」攻撃を受けた。

幸い,自分のIDは未遂に終わったが,知り合いのIDは乗っ取られた。

LINEウェブストアにログインできませんでした。
IP Address : 190.201.96.215
心当たりがない場合はアカウント情報を変更してください。

http://line.me/HelpPassword


PCでLINEにログインできませんでした。
ログインを試みた端末: ZGC-20140718SLV
心当たりがない場合はアカウント情報を変更してください。

http://line.me/HelpPassword


この攻撃を仕掛けてきた発信元のIPアドレスは,

南米・ベネズエラのカラカスという町のものだ。


中国からの直接の攻撃ではないが,

踏み台などを使って偽装している可能性もある。

190.201.96 - Venezuela - CANTV Servicios - Search IP addresses - DB-IP
http://db-ip.com/all/190.201.96

  • 190.201.96.215


190.201.96.215 - Venezuela - CANTV Servicios - IP address geolocation and data - DB-IP
http://db-ip.com/190.201.96.215

  • Country Venezuela State / Region Caracas Metropolitan District City Caracas (La Castellana)


こういう攻撃自体は,前からよくあった模様。

最近になってLINEの仕組みが変わり,

乗っ取り失敗時に通知が来るようになっただけ。


この攻撃を受けた理由は,自分のLINEのIDが,外部に知られてしまっているためだ。


または最悪,自分のメールアドレスやパスワードなどの

アカウント情報が流出しており,

他のWebサービスで使ったパスワードがLINEでは通用しなかったので

LINE乗っ取りに失敗した。というケースもある。

LINEでアタック受けると分かるようになった。奴らは台湾に拠点を移した?? | More Access! More Fun!
http://www.landerblue.co.jp/blog/?p=1...

  • あと、ここが重要なんだが、「ログインに失敗しました」というメッセージがきたら、それはあなたのIDとパスがどこかで漏れているということである。
  • 漏れたIDとパスを使ってアタックしてきているわけです。
  • ということは入られなかったLINEのパスワードだけではなく、他のサービスのパスワードも全部変えた方がいいです。他で不正ログインされっぱなしになってる可能性もある。


LINEウェブストアにログインできませんでした。 IP Address : 心当たりがない場...
http://detail.chiebukuro.yahoo.co.jp/...
この通知はLINEが最近実装した新機能だそうなので、急に乗っ取りが来たのではなく、単に知らされてなかっただけ


「LINEウェブストアにログインできませんでした」という通知がきた件
http://sundevote.com/2014/08/21/post-...

  • パスワード変えたから問題ないと思うけど少し不安ですよね 後は他端末のログインの許可を しないこと これでなんとかなるはず


「LINEウェブストアにログインできませんでした」と通知されたのでいろいろ調べてみました | 編集プロダクションのリトルビーンズ
http://little-beans.net/howto/line-se...

  • LINE IDが誰かに知られているようですね。うーん。

追記(8/27)

また攻撃された。

PCでLINEにログインできませんでした。
ログインを試みた端末: WIN-ID0HHFQRNV3
心当たりがない場合はアカウント情報を変更してください。
http://line.me/HelpPassword

追記(9/8)

また来た。

PCでLINEにログインできませんでした。
ログインを試みた端末: WIN-EDD4V9P1VAS
心当たりがない場合はアカウント情報を変更してください。
http://line.me/HelpPassword


同じ発信元から攻撃を受けた方がいらっしゃる。

LINE乗っ取り?バイバイ。&引き締め開始!|かおりん☆にゃにゃにゃ
http://ameblo.jp/kaorin-nyan/entry-11...

  • PCでLINEにログインできませんでした。 ログインを試みた端末:WIN-EDD4V9P1VAS 誰? これで5分間に17回。

2014/9/21追記

また来た。

LINEウェブストアにログインできませんでした。
IP Address : 219.167.13.220
心当たりがない場合はアカウント情報を変更してください。
http://line.me/HelpPassword

このIPアドレスは日本のものだ。

http://www.plotip.com/ip/219.167.13
219.167.13.177 OCN Provided By NTT-Communications which is ISP Japan