EURO | Дата: Суббота, 05.05.2012, 14:17 | Сообщение # 1 |
Великий Избранник
Сообщений: 806
Статус: Offline
| Как защитить учетную запись от несанкционированного доступа
Чуть ниже я опишу как я защищаю свой компьютер, там же можете и вы дать нам несколько полезных советов. А теперь несколько правил от GM RaptorR который занимается разбором наших взломов:
Установите доп. пароль и привяжите мобильный телефон, заполните личную информацию: ФИО и номер документа. Наличие доп. пароля и мобильного телефона значительно повышает безопасность аккаунта. При наличии на аккаунте мобильного телефона, вы всегда сможете восстановить пароль от аккаунта, даже если доступ к почте утерян. А ФИО и номер документа позволят быстро идентифицировать вас как владельца аккаунта, в случае если доступ все таки был утерян или каких либо еще спорных ситуаций.
Никогда и никому не передавайте свой логин или пароль. Данное правило всегда и везде вывешивается на самое видное место, а потому – зачастую кажется слишком очевидным, чтобы принимать его в расчет. Тем не менее, согласно статистике, наиболее распространенный случай несанкционированного доступа — когда злоумышленник так или иначе узнает логин и пароль от аккаунта у непосредственного владельца, представляясь администратором игры, его братом или другом, либо же предлагая какие-либо материальные блага в самой игре (например, мошенник может предложить вам бесплатно заточить оружие, но для этого потребует ваши данные, чтобы ненадолго зайти и провернуть «операцию»). Так же в последнее время стал популярен обман с предложением покупки вашего персонажа за высокую цену. Продажа аккаунта сама по себе является нарушением, но трудно устоять, когда вам предлагают 20 000 рублей за вашего персонажа. Так вот злоумышленник создает тему о покупке, либо напрямую обращается с предложением в игре и сразу предлагает высокую цену. Услуги гаранта он конечно берет на себя, потому что сам и выступает в его роли обычно. И как только вы передаете данные ему или гаранту, исчезает из чата вместе со всем вашим добром. Так что не гонитесь за легкой наживой. Запомните, если у вас попросили пароль от вашей учетной записи – ни при каких обстоятельствах не передавайте его! Мы также будем признательны, если вы сообщите в службу поддержки обстоятельства, при которых злоумышленник пытался выведать ваши секреты. Это поможет избавить игру от еще одного пройдохи, занимающегося воровством учетных записей.
Убедитесь, что зарегистрированный вами адрес электронной почты безопасен. Ваш почтовый ящик — важное звено в защите учетной записи, ведь именно с помощью него можно вернуть контроль над учетной записью, если ваш аккаунт был взломан, если вы забыли пароль и в других случаях. Даже если вы обезопасите свою учетную запись, небезопасный почтовый ящик может свести на нет ваши усилия. Но если вы привяжите к аккаунту мобильный телефон, то восстановить доступ к аккаунту вы сможете в любых случаях, кончено если телефон будет у вас под рукой. Отсюда список рекомендаций для почтовых ящиков: Постарайтесь не использовать ящик, на который зарегистрирована ваша учетная запись в других службах, ведь чем меньше известно о том, на какой почтовый ящик вы зарегистрировали аккаунт – тем лучше. Не используйте для вашего почтового ящика тот же пароль, что и для игры. Регулярно меняйте пароль к почте. Регулярно проверяйте настройки вашей почты: переадресация ваших писем на чужую почту или установленный злоумышленником секретный вопрос позволят злоумышленнику вновь и вновь получать доступ к вашей учетной записи. Не храните в вашей почте уведомлений о смене пароля в игре, лучше удалять такие письма после прочтения. Также крайне не рекомендуется хранить в почтовом ящике ответные письма от платежных систем (после зачисления платежа), так как в случае взлома почтового ящика злоумышленники могут использовать эти письма в корыстных целях.
Убедитесь, что на вашем персональном компьютере отсутствует вредоносное программное обеспечение. Помимо разнообразных попыток выманить у вас пароль, злоумышленники могут также прибегнуть к помощи вирусов. Компьютерные вирусы — это специальные программы, предназначенные для выполнения определенных действий на компьютере пользователя без его ведома. Например, такой целью может быть определение и похищение логина и пароля от вашего аккаунта. Чтобы этого избежать, необходимо пользоваться антивирусной программой, а также антишпионскими программами. Это позволит вам быть уверенными в том, что на вашем ПК отсутствуют какие-либо программы, которые могут украсть ваши данные. Большинство антивирусных и антишпионских программ нужно периодически обновлять. Это связано с тем, что со временем в Сети появляются новые вирусы. Разработчики антивирусного ПО выпускают обновления, чтобы научить антивирусные программы распознавать все известные на текущий момент вирусы. Именно поэтому прежде чем приступать к проверке компьютера, убедитесь, что пользуетесь новейшей версией антивирусной программы. Так же обращу ваше внимание на популярные способы распространения вирусов, с которыми я столкнулся в ходе своей работы: а) Взломщики создают на популярных форумах темы, например, о продаже персонажа, обнаруженной ошибке или нечто подобное, и прикладывают скриншот, практически всегда залитый на сторонний ресурс, файл вида skrinshot.exe, screenshot001.scr. Тут важно всегда обращать внимание на расширение файла, потому что даже внешне взломщики часто ставят иконку файла-картинки. Так же часто они могут быть упакованы в архив, что бы не вызывать подозрений сразу. В любом случае, когда скачиваете подобные файлы где либо, рекомендую проверять их тут https://www.virustotal.com/ перед открытием. б) Неоднократно сталкивался с случаями, когда в игре к игроку обращается другой игрок, например к клан лидеру обращается желающий вступить в клан, и представляется девушкой. После недолгой беседы в игре, предлагает перенести разговор в ICQ или Skype, микрофона у нее конечно нет, но есть красивое фото. В ICQ же просит помочь с какой либо проблемой и присылает некий файл, на подобие описанных выше, под видом скриншота, при запуске которого данные вашего аккаунта улетят ко взломщику в лапы. Перейдем собственно к антивирусам: Антивирусные программы Антивирусные программы проверяют память и жесткие диски компьютера на наличие вирусов и удаляют их. В списке ниже представлены наиболее популярные антивирусные программы:
AVG Free Kaspersky Malwarebyte's Anti-Malware Moosoft NOD32 Symantec Security Check Outpost Security Site PRO Trojan Remover Avast! Microsoft Security Essentials Norton Antivirus
Антишпионские программы Антишпионские программы сканируют память и жесткие диски компьютера на наличие вредоносных программ, которые без ведома пользователя собирают информацию о том, как используется компьютер. Подобные программы могут провоцировать технические сбои: «зависание» и самопроизвольное закрытие программ и игры, проблемы с соединением и т.п. Ad-Aware Microsoft Windows Defender Spybot – Search & Destroy Spyware Doctor
Регулярно меняйте пароли на сложные Я понимаю, что крайне неудобно придумывать себе новый пароль и запоминать его, особенно если паролем является не имя собаки, а набор строчных и прописных букв, вперемешку с цифрами. Однако, если вы будете придерживаться этого правила, вы оградите себя от следующих бед: Если вы используете один и тот же пароль для доступа к разным сервисам, то в случае если злоумышленник узнает ваш пароль, — может пострадать не только ваш аккаунт в 4game, но и все остальные сервисы, где вы используете данный пароль. Так случалось при взломе баз одного из популярных ранее пиратских серверов Lineage 2, когда многие аккаунты оттуда совпали с аккаунтами игроков официальных серверов Lienage 2 и, как следствие, были взломаны. Если вы используете простой пароль (например, слово), то такую учетную запись проще скомпрометировать путем подбора пароля по словарю. Например, пароль «apple» программа подберет очень быстро, начав перебор с буквы «a», а вот для того, чтобы подобрать пароль вида «KLhfd44Odsjf8443htlmsasd» придется потратить год, а то и больше. Ну и самое главное, если злоумышленник каким-то образом узнает один из ваших паролей, вы не пострадаете, так как смените его на более свежий. Тут замечу, что неоднократно замечал, что взломщики частенько не раздевают персонажа сразу, а заходят на него, что бы проверить что на нем есть, а непосредственно раздевают персонажа только через несколько дней или недель, когда находят покупателя на адену на этом сервере.
Не доверяйте заведомо мошенническим способам влияния на игровой процесс Уважаемые игроки, порой в интернете вы встречаете объявления весьма заманчивого характера, суть которых зачастую сводится к фразам такого рода: «Моментальная прокачка персонажа, заточка оружия на +16» и т.п.
Сайты Объявления такого рода находятся, как правило, на специально созданных сайтах. Суть ресурсов подобного рода — при помощи различных убеждений вынудить вас ввести игровой логин и пароль. Не исключено и выманивание данных о почтовом ящике, на который зарегистрирована игра. Вполне логично, что после вашего согласия поделиться данными дальнейшие действия с вашим аккаунтом будут зависеть уже не от вас. Стоит ли лишний раз напоминать, что вводить свои регистрационные данные на сторонних ресурсах, кроме как на официальном портале (форуме) и при входе в Lineage 2, — запрещено!
Вредоносные программы Вторым не менее популярным приемом у мошенников является активная реклама и распространение программ, якобы помогающих прокачать вашего персонажа до 99 уровня за сутки, заточить оружие и т.д. Во-первых, через специальные вредоносные программы ваш аккаунт могут попросту взломать за считанные секунды. Во-вторых, посещая сайты с подобными предложениями, вы рискуете подцепить программу-шпиона, которая будет «сливать» с вашего компьютера в Интернет необходимые злоумышленнику данные. И первый, и второй способ зачастую подкрепляются видео- либо фотодоказательствами работы программы. Плюс ко всему под такими «достоверными» уликами есть уйма восторженных отзывов пользователей, которые на самом деле оставляются самими мошенниками.
Не иди позади меня — возможно, я не поведу тебя. Не иди впереди меня — возможно, я не последую за тобой. Иди рядом, и мы будем одним целым. Шинджок: Мы собираем предметы не для того, чтобы убивать монстров... (Лорд Адена, Server: Aria, Корея)
|
|
| |
EURO | Дата: Суббота, 05.05.2012, 15:47 | Сообщение # 2 |
Великий Избранник
Сообщений: 806
Статус: Offline
| Ну вот мы и подошли к концу статейки и я вам расскажу как же все таки я защищаю свою инфу.
Первое мое правило это устанавливать защиту везде и использовать всевозможные пароли где их только можно впихнуть. Ближе к делу: Пароли должны быть максимально трудные и везде разные, чтобы не заморачиваться с цифрами и буквами я их создаю в Онлайн Генераторе Паролей, чем длиннее они будут тем лучше. Почтой я пользуюсь наиболее защищенной дабы ее не взломали, а именно от Google Антивирус предпочитаю Dr.Web, любою попытку проникнуть в интернет он блокирует и выдает вам запрос на разрешение данного действия, что очень полезно для контроля доступа в интернет.
Ну а все остальное зависит только от вас, берегите свои данные и успехов вам в этом деле.
Не иди позади меня — возможно, я не поведу тебя. Не иди впереди меня — возможно, я не последую за тобой. Иди рядом, и мы будем одним целым. Шинджок: Мы собираем предметы не для того, чтобы убивать монстров... (Лорд Адена, Server: Aria, Корея)
|
|
| |