ども
久しぶりの晒し
47にもなって蹴り出しまくってる人
ちなみに位置偽装って事に気付いたんですが、まだ出来るんですね。
てか位置偽装で多色持ってるなら山奥に置いて、自分で潰せば良いだけじゃねぇ?
さて本題
Twitterでアカウントを乗っ取られたと言う方が、その手口を公開しておられたので注意喚起に書いておきます。
登場人物は、Aさん(被害者)Bさん(加害者)としておきます。
AさんとBさんは、学生時代からの友人みたいです。
ある時、Aさんの元に距離交換をしてほしいとBさんが訪ねてきました。
Aさんは体調が悪く、Bさんにスマホを預けてBさんに交換してもらいました。
しばらくしてAさんがポケGOにログインをしようとしたらGoogleからログインが出来なくて、アカウントが乗っ取りされた事に気付きました。
犯人はBさんだろうと連絡しても音信普通
その後、フレンドコードを知っていた方がいて申請をしてみた所、アカウント名が変更されてる事がわかりました。
またAさんアカウントとフレンドの方々は削除されてました。
これをTwitterに書かれたのですが、リプライのアドバイスから、Aさんは過去にポケモントレーナークラブからログインした事があり、トレーナークラブでログインしてみると無事にログインができ、アカウントを取り返す事に成功したそうです。
ここでBさんと連絡が取れて、自分じゃないと言ったそうですが、乗っ取りに気付いた後に交換をした履歴が残っていたので、白状したそうです。
ぶっちゃけ犯罪に近い事だと思いますが、AさんはBさんの事を許すそうです。
これは本人同士の問題なのでおいておきます。
ここで注意喚起です。
さすがに友人と言えどGoogleアカウントのパスワードを教えるはずはないですよね。
パスワードもわからないのに、Bさんはどうやってアカウントを乗っ取りしたかです。
詳しい手順はここでは書かない方が良いと思うので控えますが、Aさんが書かれていた方法を見る限りは、簡単な方法で乗っ取りが可能みたいです。
条件ですが、乗っ取り予定のポケモンGOが開いている(または立ち上げ可能)状態のスマホがあれば誰でも出来ます。
事前準備してたら1分あれば出来ると思います。
対策は友人と言えど安易にスマホを渡さないのと、渡す時は常に見ておくしかありません。
身内以外とアカウント共有してる方もいると思いますが、この状態なら自分が知らない所でも乗っ取り可能です。。
AさんはGoogleアカウント以外に、ポケモントレーナークラブのログイン履歴が有ったので取り返す事が出来ましたが、ログイン方法は一つの方が大半だと思います。
万が一の為に、2つの方法でログイン出来るようにしておく方が良さそうですね。
ではでは