すまてくは日本1のプログラミングイベント実績/埼玉最大級の教室「SMILETECH(スマイルテック)」の小中学生向けメディア

【お知らせ】スクラッチアカウントの乗っ取り被害について

【4/22 更新】

いつもお世話になっております、SMILETECH代表の山口です。

表記の件でもございますが、
4/19(月)、弊社に通われている生徒様1名に、
スクラッチアカウントののっとり被害が発覚致しました。
(ご自身のパソコンを持参の方)

具体的な被害内容としては、
ー プロフィールコメントが変えられる
ー 自分の一部作品が削除させられる
ー 自分の一部作品がプログラムを変えられる

アカウントを乗っ取られた場合のリスクに関しては下記になります。
ー 作品を消される
ー 作品を改造される
ー 他の人に対して悪口などのコメントを書き込まれる

その後合計2件の被害が報告されております。
今のところどちらも作品についての被害のみとなっております。

現在のところ原因等は不明ではありますが、
弊社といたしましては下記の対策を行うこととなりました。
皆様のご理解、ご協力のほど、お願い申し上げます。

==========

#1:スクラッチアカウントにログインいただき、同様の被害がないか確認をお願いします。

ある → 至急SMILETECHまでご連絡ください
ない → 一旦何もせず、次のレッスンをお待ちください

==========

#2:次回レッスン時にパスワード変更を致します。

□ お手数ですが、次回レッスンの前後で保護者様も同伴のもと、
お時間を5分前後いただき一斉に変更させていただければと思います。
(保護者同伴が難しい場合は、弊社でサポートして実施させて頂きます)

□ その際に、弊社でもスクラッチパスワードを控えさせていただきますが、
利用用途としては変わらず、お子様がレッスン時にID/PASSを忘れた際に柔軟に対応できるようにするためです。

□ 保護者様とお子様で事前に話し合いの上、パスワードの候補を2つほどご用意ください。
事前に決めていただけると当日スムーズに設定できます。
※ 英数字6文字以上でご用意ください。

□ 当日はご自宅で控えるための専用カードをご用意致します。

□ また、今後は半年に1度パスワードの更新をおすすめいたします。
更新後は新しい控用のカードをお渡しいたします。

==========

#3:名札の仕様変更

これまで弊社では、先生も生徒もわかるように、スクラッチIDやPASSに関しての簡素化、並びに名札に記載がありました。
今後はPASSの変更後、名札は記載なしのものに変更し、専用カードに保存する予定です。

==========

#4:レンタルPC、タブレットの管理について

貸し出しさせて頂いておりますノートPCとタブレットについて、
使用後は必ずサインアウトして頂くようお願い致します。
また、弊社でもキャッシュを月に1度削除させて頂きます。

==========

※ 学校や公共施設などのPCからスクラッチにログインした後は、必ずログアウトするようにしてください。

最後に、今回ののっとり被害に関して誠に遺憾に感じると共に、
ウイルスバスター様と連動し、今後のセキュリティー対策を含めた、
ネットリテラシーの向上を今まで以上に意識していきたいと思います。
https://www.is702.jp/partner/332_s/

ご不明点等ございましたら、お気軽にLINEにてご相談ください。

LINE ID:@smile-tech

引き続き、どうぞよろしくお願いいたします。