みんなの「教えて(疑問・質問)」にみんなで「答える」Q&Aコミュニティ

こんにちはゲストさん。会員登録(無料)して質問・回答してみよう!

解決済みの質問

IPアドレス、メールアドレスを知られている場合パソコンを新しく購入して

IPアドレス、メールアドレスを知られている場合パソコンを新しく購入しても再度不正侵入できますか?

以前よくヤフーメール、スカイプ(チャットと電話)で連絡していた人が
実はハッキングをする人だということが分かりました(本人が言っていました)。
ヤフーメールやスカイプでよくファイル、写真、記事、URLを送ってきたことが
ありいつも開いていました。ヤフーメールでは、ウィルスなしと表示されて
いましたが、以前のスカイプでは全く何もチェックすることができませんでした。

その人に一度も話したことがない私のパソコンにある情報をポロっと言って
いたことがあります。全くパソコンを触っていない時に突然オフになっていた
スカイプのサイン画面が勝手に開いたりそれを閉じると、勝手にInternet
Explorerが開いたりすることが時々あります。また突然Internet Explorerの
画面が何十画面も連続で開き続け止まらなくなることが時々あります。
その時は強制終了するしかないです。どうしてでしょうか?

とても悪質な人でしたので、新しいパソコンを購入した方が
いいかと考えています。新しいパソコンで同じ家庭の無線
インターネット回線を使用した場合、ハッカーが以前の
パソコンから私のIPアドレスを既に知っている場合、回線を
通して?IPアドレスを利用して?新しいパソコンにも侵入
することができますか?そうなると購入する意味がないです。
IPアドレスは定期的に代わるそうですが大丈夫でしょうか?

ヤフーメールのログイン履歴に表示されるIPアドレスが今日突然
いつもの半分に短く表示されていましたが普通ですか?

私のパソコンがハッキングやキーロガーされている場合メールを
見られていたら、新しい2台目のパソコンから同じメールアドレスに
ログインして使用した場合、新しいPCにまた侵入することができますか?
その人の元彼女が送受信しているメールを自分(彼)の携帯で読んで
いた所を見たことがあります。いつも全部見れると言っていました。

今回色々調べてみましたが、まだ心配なのでどうしたらいいか教えて下さい。
脆弱性と検知されるものは全て削除しました。

OSはVista. 最近Internet Explorer8、カスペルスキーのインターネット
セキュリティー2010にアップデートしました。マルフェア対策にスパイポットと
ゾーンアラームがいいと言われ強化するために同時に使用しようとダウンロード
しましたが同時に使用しようとするとPCの動きが異常に遅くなり使えません。
カスペルスキーには別のソフトを同時使用しないよう勧められてます。

宜しくお願いします。

投稿日時 - 2010-02-14 19:16:07

QNo.5676537

すぐに回答ほしいです

質問者が選んだベストアンサー

最初のうち、様々なことが分からないことは致し方ありません。ですが、分からないものを分からないままで居続け、その分からない状態であれこれ妄想してしまうと、事態がよりとんでもない所に行ってしまいかねません。今のうちにきちんと軌道修正しておきましょう。

まず…怪しい人間にIPアドレスやメールアドレスを知られてしまったからといって、新しいパソコンを買う必要など全くありません。そんなことしていたら、いくらお金があっても足りませんよ。

感染に遭って手のつけられなくなったパソコンでも、メーカー所定の手続きに沿って初期化し、工場出荷時の状態に戻せば、悪質な感染の影響を消せる可能性は非常に高いです。まだやってなければ、そこからやってください。やり方については、パソコンのマニュアルや取扱説明書などにきちんと書かれていますし、メーカーHPのサポートページにも関連情報が必ず載っているものです。

次に、IPアドレスというのは、特定の記述がされているウェブページにアクセスするだけでも、割と簡単に取得されてしまうものです。そして、それが分かったからといって即パソコンがハッキングされるようなことにはなり得ません。だから、IPアドレスが知れたからといって、うろたえる必要など全くないのです。

メールアドレスについても、それが漏れたことで他人に流用され、なりすまされる懸念こそありますが、メールアドレスが知られたこと自体が直接ご利用のパソコンをハッキングされる原因にはなる可能性はありません。

ただし、メールアドレスだけでなく、Yahoo!のユーザーIDやパスワードも同時に知れたのだとしたら、メールが盗み読まれたり、プロフィールが盗み見られる、改ざんされるなどの懸念は十分にありますから、パスワードの変更は最低でもやっておく必要があります。

ただし、パスワードの変更は感染に遭ったパソコンを初期化してからにしてください。でないと、変更したパスワードがまた漏れることになりますよ。

では、どうしてこうした個人情報が漏れたのか?

>ヤフーメールやスカイプでよくファイル、写真、記事、URLを送ってきたことが
>ありいつも開いていました。

悪質な第三者が送りつけたファイルを開いたり、添付されたリンク先にアクセスすることは、深刻な感染を招く十分な要因になり得ます。そこに置かれた感染の引き金となる記述から、更に悪質なサイトに転送されて、感染が引き起こされるパターンは現在定石化しています。一般にはドライブバイダウンロードなどと呼ばれています。

悪質な感染に遭い、それに伴う諸症状が出た原因について、大体でも分かってもらえたでしょうか?

こうした感染を防ぐためには、優れたウイルス対策ソフトを導入することも必要ですが、感染を引き起こす元ともなる、WindowsOSやアプリケーションソフトに存在するウイークポイント=脆弱性をきちんと解消しておくことが、それ以上に重要だと言えます。こうした点をきちんと改善しておけば、例え危険なサイトに誘導されたとしても、深刻な感染に至らないことも多いのです。

>脆弱性と検知されるものは全て削除しました。

何をどう削除したのかがよく分かりませんが…脆弱性は感染そのものとは違います。脆弱性としてリストアップされたものを所定の方法で改善すれば良いのです。それがちゃんと出来ていれば良いのですが、例えばSkypeについての脆弱性がリストアップされたら、Skypeを削除すれば良い訳ではなく、古いバージョンに存在する脆弱性を解消すべく新しいバージョンに更新したり、あるいは設定を変更するなどして対処することが大切。お分かりでしょうか?

次のサイトの初心者向けコンテンツから、理解に努めてください。

国民のための情報セキュリティサイト
http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.htm

差し当たり、次のページで紹介されているような対策は最低限必要です。

Gumblar対策のおさらい:Jacques Log - CNET Japan
http://japan.cnet.com/blog/sec_newbie/2010/01/14/entry_27036493/

こうした脆弱性情報や感染関連の情報については、例えば次のようなニュースサイトで知ることが出来ます。1日1回のチェックがお勧めです。

INTERNET Watch Title Page
http://internet.watch.impress.co.jp/
ITmedia エンタープライズ セキュリティチャンネル
http://www.itmedia.co.jp/enterprise/security/

投稿日時 - 2010-02-14 22:45:20

補足

ご返信ありがとうございます。
とても詳しく説明して下さり有難うございます。
貴重なお時間本当にありがとうございます。

初期化方法を調べて必ず初期化します。
初期化したらハードドライブは変えなくても大丈夫ですか?


仕事で携帯用のミニPCを購入する必要があるのですが
私が確認したいことは:

※YahooとスカイプのユーザーIDやパスワードが盗み読まれ
 ていてメールやチャット内容を盗み見されている場合、

1.感染PCで使用していた家の同じ無線IPアドレスにアクセス
して新しいミニPCを使用した場合なんらかのかたちで新しいPC
にも侵入することができますか?

2.新しいPC用にヤフーとスカイプのアカウントを作り直した
 方がいいですか?パスワードさえ変更すれば再度他の方法で
 盗み見されることはないですか?

3.新しいアカウントを作ったとしても以前メールを盗み見
されていた場合、私のメール相手のメールアドレス、スカイプ
相手のスカイプ名も入手可能だったということなので、私の友達
のパソコンに侵入したりもできますか?もし可能であればそこから
また私の新しいメールアドレスやスカイプ名をその人は入手
できるってことですか?

(スカイプでチャット中、相手のPCに簡単に侵入できると他の方が
言っていました。この人は友達のPCカーソルを動かして驚かせ
て自分だよ!と冗談で友達をからかっていただけです。)

心配しすぎと思われるかもしれませんが、相手が普通ではないので
できることは全て対応していきたいです。この人に二度とこのような
ことをされることがないように。。。


パスワードの変更はパソコン初期化する前にすぐしましたが再度盗
まれないようにキーロガーからもタイプ履歴を読み取られないように
セキュリティーキーボートを利用して変更しました大丈夫でしょうか?
ログインする時も毎回セキュリティーキーボードを利用しています。
パスワードを変更した後は、IPアドレスを知られていてもIPアドレス
を利用して侵入したりできないですよね?


>>「悪質な感染に遭い、それに伴う諸症状が出た原因に
   ついて、大体でも分かってもらえたでしょうか?」

はい、理解できました。分かりやすくご説明下さり有難うございます。


脆弱性に関しましては理解できます。
(今回カスペルスキーのお客様センターに電話して学びました)

カスペルスキーで検知されましたオペレーティングシステムの脆弱性は
修正と表示されましたので指示に従い修正し、アプリケーションは
使用しないものでしたので削除しました。現在脆弱性は検知されません。

URL有難うございます。

投稿日時 - 2010-02-15 08:49:31

ANo.4

このQ&Aは役に立ちましたか?

4人が「このQ&Aが役に立った」と投票しています

回答(8)

ANo.8

4番目に回答した者です。ご質問の内容も多岐に渡り、分かり辛い部分も多々あってなかなかすっきり回答でき難そうですが、一応。

>初期化したらハードドライブは変えなくても大丈夫ですか?

基本的にはそうです。ただし、深刻な状況によっては、一般的な初期化方法では隠れた感染を除去出来ないケースもない訳ではありません。ただし、そうしたケースはやたらと多い訳ではなく、最近は減少傾向にあるとも聞いていますので、所定の方法での初期化を優先させるべきでしょう。

>>ハッキングされたり、キーロガーを使われることで漏れた
>>情報については、可能な限り修正をかけることが必要です。
>
>どのように修正をかけられますか?

どのように、と言われても…漏れた情報の種類によります。
今回のように感染が元で情報が漏洩していると考えられる場合は、基本的にパソコン上で取り扱った個人情報は全て漏れていると想定して対処すべきです。

例えば、Yahoo!メールが悪用されている可能性があるとすれば、メールアドレスと同時にユーザーIDとパスワードが漏れていると考えます。メールアドレスやIDそのものを捨てるならともかく、そのまま利用したいならパスワードは変更しないといけません。

それ以外のウェブサービス、例えばmixiやTwitterなどを使っているなら、それ関係のパスワードも当然変更すべきですし、IDそのものを捨てるなら退会処置なども行うべきです。

また、クレジットカードやオンラインバンキングなどを行ったのであれば、それ関係のパスワードなども変更しておくべきですし、不審な利用実績がないかどうかを早急にチェックすると同時に今後しばらくは注意しておかないといけないでしょう。

ちなみに私自身は、そうしたサービスのほとんどを利用してませんが…その辺ヤバそうなものや、どこを変更すればよいかは一般常識の中でも十分想定がつきそうなものです。

各サービスのパスワードなどの変更に関しては、おのおののサービスサイトのヘルプなどをご自身で確認してください。所定のやり方に則る、というそれ以上でも以下でもないのですから。日本語圏のサービスなら説明も日本語ですから、日本人で普通に読解力があれば理解出来る筈です。その上で不明な点があれば、それは各サイトのサポートに徹底的に聞くべきです。

それ以外のご質問には、取りまとめて整理した形でお答えいたします。

1)Yahoo!やSkypeのIDやパスワード、あるいはIPアドレスのようなものが分かっていたとしても、それだけではパソコン内部に侵入可能にはなり得ません。

通常、ブロードバンドルーターやウイルス対策ソフトに付属しているファイアウォール機能が有効に働いている限り、外部から要求された不正なアクセスに無条件で反応し、アクセスを受け入れるということはあり得ません。もっとも、パソコン内部に悪質なプログラムなどが活動している状態で、それが不正なアクセスを引き入れるようになっていたりすれば話は別ですが、パソコンを初期化して、そのような悪質なものが除去された状態では、勝手に向こうから入り込むことは困難だと考えてください。

2)Skypeやそれ以外のメッセンジャーソフトを使うことに関しても、相手にIDなどが知れているからといって、それだけではパソコン内部に侵入することは通常出来ません。

他人のパソコンを勝手に操作できるようにするためには、悪意のあるプログラムなどをそのパソコン上に植え付けて活動させる必要があります。そして、そのようなことが可能になるためには、悪意のあるファイルを送りつけて開かせたり、不正な感染を誘発する類のウェブリンクを踏ませたりすることが必要となります。そうしたことが起こらないように注意したり、必要に応じてソフトの設定を変更したりすることが大切になります。

3)パスワードなどの変更は、あくまでもパソコン内部が初期化され、クリーンな状態になってから行うべきです。キーロガーの一部は、スクリーンキーボードの画面画像をキャプチャ、つまり画像として保存する形で情報漏洩を試みることがありますので、付け焼刃的な対応でしのげると考えない方がいいです。

キーロガーが監視しているという前提でスクリーンキーボードを使って対策する、というのは本末転倒な対応であって、キーロガーが監視しない環境を作り上げた上で安心してパスワードの変更をかけられるようにすべきなのです。

あとね…無線ルーターを使ってるなら、ルーターの管理パスワードを変更しておいた方がいいですよ。

専門家が実証、JavaScriptコードでルータを乗っ取る――対策はルータのパスワード変更 : セキュリティ - Computerworld.jp
http://www.computerworld.jp/news/sec/58369.html

初期設定の管理パスワードについてはほとんど情報が公開されているので、一般的な機種のデフォルトパスワードを片っ端から試していけば、簡単に掌握される可能性があります。そうなるとルーターを乗っ取られますから、IPアドレスが知れただけでも不正侵入される可能性が出て来ます。

また、家庭内LANで共有機能をつかってないなら、そうした機能を無効化しておくのもお勧めです。

共有サービスをセキュリティのため無効にしましょう
http://www.tef-room.net/tips/share2.html

投稿日時 - 2010-02-15 22:52:03

補足

とてもご丁寧なご回答有難うございます。
よく理解できました。有難うございます。

初期化後パスワードを変更しパスワードが再度盗まれる
ことがなければメールの盗み読みは不可能ですよね?
パスワード使用以外で盗み読みされることはないですよね?

初期化時に、システムの復元、フォーマット、完全なフォーマットの
市販ソフトを使用した方がいいでしょうか?HDDとメモリも交換
した方が確実でしょうか?

どうしてInternet Explorer画面がパソコンを触ってもいない時に
突然勝手に開いたり同様にスカイプ画面が勝手に突然開いたりするの
でしょうか?侵入されているからですか?
カスペルスキーでウイルス検知はされません。

URL有難うございます。

投稿日時 - 2010-02-16 18:35:27

お礼

カスタマーサービスに一度相談してみます。
ありがとうございます。

皆さん有難うございました。

投稿日時 - 2010-02-17 15:44:52

 すみません、No.6の自己レスです。


>この場合の IP アドレスはグロール IP アドレスだと思いますが、

 お礼がついてしまってから修正するのもヘンですが、グロール
IPアドレスって何でしょうね?(^^;

 グローバル IP アドレスの「バ」が脱けてました。


 ついでにコメントを付け加えると、ルータを介していないなら
PCを変えると IP アドレスが変わる可能性があります。
 でも、アナログ電話回線の場合、電話番号は回線に付与されて
いるわけで電話機を買えても番号は変わりません。
 もし同じ方式なら IP アドレスも変わらないかも知れず…誰か
詳しい人がツッコミを入れてくれると嬉しいです。

投稿日時 - 2010-02-15 19:25:58

補足

ご丁寧にお知らせ下さり有難うございます。

一昨日、何もしていないのに突然IPアドレスが 12.1.123.123
から12.1.1.12に変わっていました。時々変わっているようですが
今まではいつも6ケタ数字でしたが今回初めて短くなっていました。

質問の続きを詳しくご回答下さった方がいらっしゃいます。
http://okwave.jp/qa/q5679163.html

投稿日時 - 2010-02-15 20:33:41

>IPアドレスは定期的に代わるそうですが大丈夫でしょうか?

 この場合の IP アドレスはグロール IP アドレスだと思いますが、
更新頻度は利用しているプロバイダの仕様によるでしょう。

 現在のグロール IP アドレス付与状況は、下記の Webサイトで確認
することが出来ます。

http://www.taruo.net/e/

http://www.ugtop.com/spill.shtml

http://www.factorytakayama.net/cgi/whois/env.cgi

http://www.cman.jp/network/support/go_access.cgi


 プロバイダによっては、利用者側端末機器の電源をいったん切って
しばらくしてから電源を投入すると IP アドレスが再配分されるかも
知れません。


>新しいPCにまた侵入することができますか?

 ブロードバンドルータを利用している場合、IPアドレスはルータに
振られているハズです。
 ルータ内にある PC を変えても外部から見れば同じ IP アドレスで
あり、IPアドレスで捕捉・追随されているなら新しい PC に侵入する
ことは可能だと思います。
 つまり、PCを変えてもほとんど意味がないような気がするわけです。

 ただ、単なる IP アドレスだけでは個別の PC を特定できないので
付随する他の識別情報と照合しているハズです。
 ルータを更新して、利用している Webブラウザやメールアドレスを
変更すれば捕捉から免れられるかも知れませんが、詳しい知識のない
オイラには良く分かりません。

投稿日時 - 2010-02-15 15:38:11

お礼

URLとご意見ありがとうございます。

参考にさせて頂きます。

投稿日時 - 2010-02-15 18:02:20

ANo.5

ハッキングされたり、キーロガーを使われることで漏れた情報については、可能な限り修正をかけることが必要です。そうすることで悪用を止められます。ただし、感染が存在するパソコン上から変更を掛けることは無意味なのでやめてください。

あと、カスペルスキーを入れたのなら、当面感染対策用のソフトは他に入れる必要ありません。無理に入れようとしても干渉を起こすだけです。

全快の回答で示した通り、ソフトさえしこたま入れれば感染を防げるわけではありません。感染の引き金となる脆弱性をきちんと解消しておかないと対策ソフトがいくら頑張ってもダメなときはあります。

ここまでの説明を参考にして、やれることを順序良く、きちんとやってください。以上です。

投稿日時 - 2010-02-14 22:50:36

お礼

>>ハッキングされたり、キーロガーを使われることで漏れた
情報については、可能な限り修正をかけることが必要です。

どのように修正をかけられますか?

今回のことで色々と学んでおります。

有難うございます。

投稿日時 - 2010-02-15 08:54:24

ANo.3

>PCの動きが異常に遅くなり使えません。
>カスペルスキーには別のソフトを同時使用しないよう勧められてます。

アンチウイルスソフトの総合使用しているようですが
その場合 ファイアウォールソフトも入っていますので
ゾーンアラーム等は入れると
其方に切り替わってしまうことがあると思います
そしてアンインストールすると
WINの標準のファイアフォールになってるかもしれません

今一度 設定を見直すか?
カスペルスキーインターネット
セキュリティー2010を入れなおして(アインストール→再起動→インストール)
アップデートしてからちぇっくかけてみたらどうでしょうか?

下の人が言っているとおり ハッキングは
個人にしても意味がない
個人&企業にしても今や足がつきます
もしも ハッキングされてるんじゃないかと疑る場合
プロバイダーで 通信記録を確認してください
(開示請求のせきにんが生まれます)
と相談してみましょう 

参考URL:http://www.keishicho.metro.tokyo.jp/haiteku/haiteku/haiteku402.htm

投稿日時 - 2010-02-14 20:26:21

お礼

ご返信有難うございます。

異常に遅くなりましたのでカスペルスキーのみに戻しましたら
以前のようにすごく早くなりました。
WINも通常どおりになっています。

ありがとうございます。

投稿日時 - 2010-02-15 07:37:39

ANo.2

1度オンラインスキャンお勧めいたします
http://www.trendflexsecurity.jp/housecall/

参考URL:http://www.trendflexsecurity.jp/housecall/

投稿日時 - 2010-02-14 19:59:41

お礼

ありがとうございます。

投稿日時 - 2010-02-15 07:27:06

ANo.1

ウイルス対策ソフトはインストール済ですか?
症状から見てウイルスに感染してるんではないですか?

IPアドレスはルーターをつけて何台かのPCにつなぐとIPアドレスは各々変わります
プロバイダー契約してるなら貴方のIPアドレスからは何の情報も採取する事は不可能です
貴方の住所もプロバイダーの住所になってるはずですから

多分相手はただの脅しを貴方にかけてるとしか考えられませんが。。
ハッカーは個人狙っても何の得にはなりません企業とか狙うのが普通ですから
 ただのはったりで貴方は動揺してるのではありませんか?

それよりウイルス感染の方を心配してはいかがですか?

投稿日時 - 2010-02-14 19:50:52

補足

ご返信有難うございます。

ウィルス対策ソフトはカスペルスキーのインターネットセキュリティー2010を
使用しています。ウィルススキャンをしてもウィルスは検知されません。

家庭で合計3台のPC私用は1台のみで同じ無線を使用しています。
プロバイダー契約者名義は私の名前ではありません。

その人はお金になる女性を探していて気があるように見せかけて女性を口説き
「私達が一緒に始められるビジネスアイデアはないか?」と話をもちかけます。
彼は会社を経営していて常にもっと新事業をしようとしています。事実数名の
女性達にそう話しを持ちかけ彼女達を働かせ自分はそこに投資をして売上から
%をもらい稼いでいます。

沢山の女性達が騙されて利用されています。すごいプレイボーイで女性が沢山
いるのですが、その中でも自分の仕事のアシスタントと言っていた人が私が
彼と出会った1年半前には既に妊娠していて彼の子供を出産していたことが
最近分かりました。アシスタントが妊娠したことは言っていましたが自分の
子供ではないと言っていました結婚はしてません。他にも別の女性との間に
1人子供がいたことも分かり、前妻との間にも2人の子供がいます。
彼の全ての会話は嘘で名前も全部嘘でした。全てはお金のために純粋な人を
利用しようとしていただけでした。ずっと人をだまして生きてきた人なので
口はプロ級の詐欺師なみに上手いです。ここで説明するのはほんの一部の
ことですが、あそこまで悪質な人間に出会ったのは人生で始めてです。

私のパソコンに侵入するのは観覧目的で何を検索サーチしているかと新しい
情報とメール内容をチェックするためです。一緒にしようと言われていて
私が彼に話したビジネスアイデアを彼は利用し他会社と組んで事業を
始めました。本人は自分は関わってないと認めませんが明らかです。

投稿日時 - 2010-02-15 07:26:12

あなたにオススメの質問