〜FBメッセンジャー「今忙しい?」乗っ取り事件〜
【左の写真=まるで目の前は霧に覆われ・・・クリックすると何が現れるのでしょう?】
「ツインリンクもてぎ」の外周路を使っての「イヤーカー最終選考会」。その時に、わがNIKON5200で撮ったイヤーカー候補車たちの写真整理もすんで、やっと遅めの夕食をとり終えた11月15日の夜、午後8時ちょっと前である。
改めて仕事部屋に戻ると、なんだか様子が変だ。iMacのメッセージ欄で白いマークがいくつも点滅している。ということは、何人かのFB仲間がわたしを呼んでいるのだ。同時にiPhoneのLINEが「ラインです、ラインです」とあの独特の音声でけたたましく呼びかけてきた。
さて、どちらを先に応じるべきか、一瞬、手が止まった。その時、iPhoneのディスプレイに「桂伸一」の文字が浮かぶ。即座に、iPhoneをキャッチした。
「局長、メッセンジャーで連絡くれましたか?」
「いや、なんのこと?」
「変なメッセージですよ。これ、ヤバイですよ」
ピンとくるものがあった。
「わかった! すぐ確認してみます」
嫌な予感がする。具体的に何がおこっているのか、わかっていないが、ひょっとしてベスモ同窓会幹部のカリスマ教官が見舞われたのと、同じことが起こっているのではなかろうか。
*「ベスモ同窓会・幹事会」の頼もしい面々
大急ぎでLINEを開いてみる。ある、ある。九郎田一馬、仁川一悟、遠藤MDiの三君が連絡を取り合っている様子だ!
九郎田一馬
皆さま 局長からFacebookメッセンジャーが届いていませんか? 何かちょっといつもと局長の雰囲気が… 19:59
間違っていたらすみません。 19:59
仁川一悟 山岡さんからも来た。間違いない。電話します。 19:59
遠藤MDi 私も怪しいと思って電話したら出ない。局長の表記じゃないので,疑っています。 20:00
仁川一悟 乗っ取られたか。携帯落としたか? 20:01
仁川一悟 先日、PWロックするようにしているはずなので、落としても、拾得者が使えるとは思えないものの……。 20:02
電話には出ないですね〜 20:02
九郎田一馬 今、みんカラでメッセしました。何とか早めに知らせたいなあ〜 20:06
遠藤MDi ひとっ走りいって来ましょうか? 名刺に自宅の電話がありました! 20:08
仁川一悟 GOOD! 20:09
遠藤MDi 通じた! 乗っ取り確定! これからいって来ます。 20:11
遠藤MDi 犯人おちょくり作戦実行願います! 20:12
九郎田一馬 遠藤さん、怖い!w 20:12
そこでわたしがやっと参加する。遠藤君と備えつきの電話で通話した直後だった。
みんなに迷惑かけているよう! 今、遠藤君が対策してくれます! 20:15
仁川一悟 局長、フェイスブックからメール来ていませんか? 20:15
九郎田一馬 被害防止のため、局長FBトップにコメントしますね。カリスマ教官のとき効果的だったので。 20:16
仁川一悟 登録したメールアドレスに。 20:15
いま、やります。20:15
仁川一悟 いつも使ってない端末からのログインがあった旨のメールが来ていると思います。自分でないことを設定して、犯人のアクセスを遮断しましょう。 20:16
九郎田一馬 ひとまず局長にはアカウントの方対応いただいて、私は局長のFBトップにコメントの方、しました。あれ?と思った方がFBを確認して気付いてくれればいいのですが……。 20:23
アカウントを切りました。 20:23
九郎田一馬 落ち着いたところで削除等々していただいてOKです>局長 20;24
仁川一悟 次は、PWの変更をしてください‼︎ 20:24
遠藤MDi 局長宅着! 20:27
九郎田一馬 遠藤さん、いろいろとよろしくお願いします‼︎ 20:27
遠藤MDi ラジャ 20:28
ここで、一旦、「ベスモ同窓会幹事専用」のLINE通話を中断し、遠藤君がテキパキと。その遠藤君の到着する前に、こちらは「インターネット環境設定通知書」を用意しておいて、直ちにパスワードの変更の取りかかれるように準備だけはしておいた。
しかし、遠藤君が真っ先に手をつけたのは、わたしのFBメッセンジャーに登録してある150人を超す「お仲間」の一人一人宛に「正岡です。FBアカウントを、乗っ取られました。ご迷惑をおかけしました。無視してください」というメッセージを送り込んで行った。これを真っ先にやるのは、実に重要で有効なことだったか、が後でわかった。ITに親しんでいる世代の間では、この「乗っ取り」についてはとっくに知られていて、免疫性も高い。しかしそうでない世代が、久しぶりに声をかけていた「ナリスマシの正岡」からのアプローチに乗ってしまいやすいのがわかった。
例えば、こんなアプローチで、彼らのやり方はすでに定型化している。
水曜日15日 19: 58
なりすましの正岡 「今忙しい?」
受け取ったYさんは素直に丁寧に対応する。
「家でPCに向かっているので、大丈夫。」
なりすまし「携帯を換えたから、ライン登録に数名の友達の検証が要るので、メッセージの確認をお願いできる?携帯番号を教えてもらえる?」
Yさん「携帯は2個持ちですが、iPhoneの番号はアクセスを拒否しています。それでもお役に立つかな。一瞬、オープンにすればいいのかな」と答えて、携帯のナンバーを付け加えている。するとすかさず「なりすまし」が送信している。
「メッセージの4桁コードをチェックしてFacebook送信してくれ!お願いします」
「4桁の検証コードはもう届いたの?」
実はここでLINEからYさんに警告が届いている。そこでその内容を添付画像にして、Yさんが応答する
Yさん「こんな連絡が届きました」
なりすまし「大丈夫だよ。安心して。」
Yさん「了解です。しかしまだ4桁のコードは届いていません」
もう一度、Yさん「まだ届きません」20:36
その1分後の20:37、わたしからのメッセージが届く
「正岡です。 FBのアカウントを、乗っ取られました。ご迷惑をおかけしました。無視してください。」
Yさん「よかった。」
正真正銘の正岡「ありゃア随分進行していたのですね。その後変なアクセスはありませんか?」(ただしこれは翌日になって、わたしが書き込んだものだった)
* * *
遠藤君が次の行動に移った。そして、盛んに首をひねる。私のネット契約はケーブルTV局とのものだが、ユーザーメールアカウントのパスワードを変更して、FBのアカウントPWの方も切り替えようとしても、うまくいかない。現在使っているメールアカウントを使ってFBからの「パスワード再設定コード」を取得して、パスワードのリセットをしようとしても、虚しく弾き返される。
再び、「ベスモ同窓会 幹事会LINE」を起動する。
遠藤MDi チャイナからのハッキング、もう2回も乗っ取りを受けています。まだ予断が許せない状態です! もう少し頑張ります。21:08
遠藤MDi 相手の動きが速い! パスワード変更しても10分で再び乗っ取られた。発信は中国。少し様子を見ますが、また乗っ取りあったら、即時連絡ください。局長の携帯は無事です! 21:17
仁川一悟 (ニッコリマーク)21:25
九郎田一馬 うわぁ…怖い…。ぼくも一度Twitterでレイバンアタック受けているんで、本当に気をつけないと。21:26
遠藤君が一策を講じた。メールアカウントを、別に持っている私のものに切り替えることにした。
これが正解だった。新しいわたしのFBアカウントから、メッセンジャーの現状を確かめることが可能となった。そして、唖然とした。その「汚染」ぶりのスピード、広がりは、異常としか言いようがなかった。
特に、クルマメディアに関わるレジェントたちが、「なりすまし」のわたしに丁寧に対応していた。これは大変だ。そういえば、わたしのiPhoneに着信しているナンバーに記憶があった。すぐにプッシュする。少し昂った声が返ってきた。こちらが名乗る前に、この電話が誰からのものか、先方はご存知だった。
「今、メッセージをもらったけど、用は足りましたか?」
「いや、その前にお電話をいただいたようなので……。失礼ですが、清水さん?」
「そうです。猛彦です」
*「ピンクパンサー」を率いる清水猛彦さん。長い、嬉しいライバル関係です。
つい先ごろ、筑波のメディア対抗4時間耐久レースの時、特製のバナナジュースをご馳走になって以来の清水猛彦さんである。いけない。まだ、彼のメッセージ欄は未確認であった。
「ご免! わたしのメッセージは乗っ取られていたようです。何か具体的な応答をしましたか?」
「ええ。それで途中になって、これは変だと思って、あなたに電話を入れたんです。」
「そうですか。至急、こちらでも異変がないか調べてみます」
「それは大変だ。ぼくも対策します」
その後、清水さんは「然るべき対策」を取られたという。実害は何もないとわかって、一応、ホッとしたものの、それ以来、わたしの血圧は、上がりっぱなしである。さて、今回は、ここまで。次回は、この続編を書き継ぐのを約束しよう。とにかく、調べてみると、「乗っ取り犯」の「やりくち=汚染」は以下のような経過で広がっていくらしいので、あえて以下に記載しておきたい。
【インターネット情報からの抜粋】
なりすまし犯「ちょっと手伝ってもらえますか? 近くのコビニエンスでWEBMONEYのプリペイドカードを買うのを手伝ってもらえますか?」
というふうに発展していくという。
このまま相手に4桁のコードを教えると、LINEが乗っ取られます。
犯人はログイン・ロックをかけ、こちらはLINEにログインできなくなります。
犯人の行動は、Facebookアカウントを乗っ取る→そのFacebookアカウントを使って、友人のFacebookかLINEアカウントを乗っ取る→現金化→繰り返し。
LINE乗っ取りとFacebook乗っ取りの両方があるので、少しややこしい。
1. 友人にiTunesカードを購入させる2.偽ブランド通販サイトの宣伝をして、2,友人に購入させる
3.Facebookアカウントにクレジットカードが紐付いているなら、Facebook広告に大量課金する。「友人」という信用を悪用すれば現金化の手段はいろいろあるという。
どうぞ、お気をつけあれ。
*冒頭の「霧の向こう」は・・・瀬戸内海・しまなみ海道です。