PSN

2017年3月11日星期六

索尼又惊现大规模盗号事件

不过这次不是服务器被黑了  而是从其他渠道入手的账号信息 拿来PSN进行尝试性配对    朋友用了几年的PSN账号中招了   被改了邮箱地址wwwww

然而问题来了   目前索尼的账号系统是这样设定的.    使用正确账号密码组合登入账号管理页面之后 就可以输入新的邮箱地址, 一封验证邮件发到新的邮箱地址     登入新邮箱点击验证邮件内的链接就可以完成修改游戏地址的过程

也就是说  修改邮箱整个过程只需要知道密码   一旦邮箱被改  找回密码功能就无法使用
真没想到索尼的账号系统这么落后   安全问题只用于找回密码,  修改邮箱也不需要向旧邮箱发送确认件  

这就是一场经过调查评估的智能犯  就是看准了索尼这个账号系统漏洞  


实际被盗日期为2月21日  3月10日网页聊天联系索尼客服(还是个中国人 但只接受日语对话) 3月17日收到索尼回复邮件   "已将邮箱地址改回之前的邮箱,请自行通过找回密码功能修改密码.   从被盗日期开始的消费记录全部取消并退款."

这件事也算是顺利解决了

ps: 由于PSN没有送礼功能   盗号团伙似乎是买了些网游的收费道具交易出去


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
【重要なお知らせ】
"PSN"/Sony Entertainment Networkをご利用中のお客様へ
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
※本メールは重要なお知らせとなりますため、「配信メールの設定」を「希望しない」
と設定されているお客様にもお送りしています。

プレイステーション カスタマーサポートへ
「Sony Entertainment Network(SEN)アカウントのサインインID(メールアドレス)が勝手に変更され、
"PlayStation Network"を利用できなくなった」というお問い合わせを、多数のお客様よりいただいております。

これは、何らかの手段で"PSN"以外のサービス等から不正に入手したサインインID(メールアドレス)と
パスワード情報を使ったパスワードリスト攻撃※を受けた結果、
なりすましサインインを行った第三者により意図しないサインインIDに変更されてしまったものと考えられます。

※パスワードリスト攻撃とは……
 複数のオンラインサービスにおいて、IDとパスワードを使いまわす利用者が多いことを逆手に取り、
 不正に取得したID・パスワードの組み合わせで複数のサービスアカウントへの不正アクセスを試みる手口。

サインインID(メールアドレス)を変更されると、本来のお客様が"PSN"の各種サービスをご利用いただけないだけではなく、
ウォレット残高を不正に利用されたり、ご登録の個人情報を不正に入手されたりしてしまう恐れがあります。

弊社では、セキュリティシステムの強化に努めており、不審なアクセスを受けている可能性のあるSENアカウントを検知した場合、
アカウント保護を目的として、パスワードのリセットやアカウントのご利用を停止させていただく場合があります。
さらに、パスワードリスト攻撃を防止するための防衛手段を実施・検討しております。

お客様におかれましても、ご自身のアカウントの不正利用を防ぐため、以下の<お客様へご注意とお願い>で挙げました点にご留意の上、
"PSN"/Sony Entertainment Networkをご利用くださいますよう、改めてお願い申し上げます。

2 条评论:

  1. 回复
    1. 是的又来了 不过这次由于是第三方网站信息暴破 我PSN是独立密码的 就没改密码

      删除