PDA

Ver Versão Completa : Roubo de Contas



ViddaBR
09/10/2011, 19:31
Sei que a maioria dos jogadores aqui é de pouca idade, acham que isso não vai acontecer com eles, apesar dos avisos...

Que tal a mudança de e-mail ser pedida via site e ser exigido para tal o número pessoal e/ou outro dado confidencial para confirmar?

Assim, quando pedirem mudança de e-mail, poderia ser enviada, via jogo, uma mensagem ao jogador que o e-mail "x" pediu mudança de endereço e esperar por uma semana, antes de fazer a mudança? Não é possível que se fique uma semana sem logar a conta nem o e-mail e isso daria uma chance ao jogador que está sendo hackeado.

Os hackers só precisam da conta de e-mail da pessoa para hackear e conseguir obter a senha, principamente dos e-mails "hotmail.com" ou msn. Se o site não permitir só o e-mail hotmail e exigir mais um (opção alternativa) garanto que esse roubo diminui.

Só não vai acabar o roubo entre parentes e mui amigos, já que aí é um problema de confiança pessoal e nada se pode fazer. Assim, talvez se consiga salvar algumas contas.

BadSaint
09/10/2011, 19:44
Olá,

Só me tira uma dúvida: como descobrem a senha do email de cadastro?
Ou melhor, em ordem: tem que saber pelo menos o login.
Como descobre o login de uma pessoa?

QUEOPS
09/10/2011, 19:47
Sei que a maioria dos jogadores aqui é de pouca idade, acham que isso não vai acontecer com eles, apesar dos avisos...

Que tal a mudança de e-mail ser pedida via site e ser exigido para tal o número pessoal e/ou outro dado confidencial para confirmar?

Assim, quando pedirem mudança de e-mail, poderia ser enviada, via jogo, uma mensagem ao jogador que o e-mail "x" pediu mudança de endereço e esperar por uma semana, antes de fazer a mudança? Não é possível que se fique uma semana sem logar a conta nem o e-mail e isso daria uma chance ao jogador que está sendo hackeado.

Os hackers só precisam da conta de e-mail da pessoa para hackear e conseguir obter a senha, principamente dos e-mails "hotmail.com" ou msn. Se o site não permitir só o e-mail hotmail e exigir mais um (opção alternativa) garanto que esse roubo diminui.

Só não vai acabar o roubo entre parentes e mui amigos, já que aí é um problema de confiança pessoal e nada se pode fazer. Assim, talvez se consiga salvar algumas contas.

Boa noite!

Veja jogadora, tenho praticamente 5 anos de MUCA e NUNCA tive minhas contas como jogador roubadas e por que não?

- NUNCA Empresto

- Uso SOMENTE meus computadores

- Não recebo ou abro anexos de jogadores via email

- Não uso HOTMAIL como conta de email para cadastro de minhas Accs

- Tenho e atualizo sempre o Antivírus e Firewall

Você pode por 1000 ferramentas no servidor e site para evitar roubos, mas quem já sofreu disso não foi porque faltou ferramenta de segurança e sim porque COMPARTILHOU contas ou fez alguma outra coisa listada acima.

Essa é minha opinião: Se gosta de sua conta: PRESERVE, CUIDE!

[ ]s

ViddaBR
09/10/2011, 19:52
Meu caro BadSaint,

O hacker pega o endereço do msn da vítima (um hotmail, gratuito e fácil de roubar porque todo mundo tem MSN).

Fica monitorando a hora em que a pessoa está off, normalmente fazem isso de madrugada, e usam um programa para descobrir a senha. Se as pessoas usam senhas fracas e fáceis, é rápido.

Sei porque em outro jogo, que nós usávamos o MSN para comunicação, tentaram me hackear (só que eu fico praticamente 24h no ar... rsrs).

Voltemos ao assunto. De posse da senha do msn (e do hotmail, por consequência), é fácil acessar o endereço, checar se é o mesmo da conta no mu (as pessoas guardam os dados para consultarem, ao invés de anotar e apagar os e-mails).

Pronto, conseguem o login e pedem a recuperação de dados que se dá de forma imediata. Daí é fácil pedir a mudança de endereço, muda-se a senha e o número pessoal.

Não, eu não sou hacker, sou apenas uma pessoa interessada que procura saber das coisas que acontecem ao meu redor, porque prevenir é o melhor remédio.

Isso irá proteger até dos parentes e mui amigos mau-intencionados.

Ah, QUEOPS, eu faço o mesmo que você, por isso até hoje não fui hackeada.

BadSaint
09/10/2011, 19:55
Olá,

O que o hacker faz eu tenho em mente, ele tenta até descobrir.
Mas, você não respondeu a minha primeira pergunta: como alguém descobre o login de uma pessoa?

QUEOPS
09/10/2011, 19:57
Meu caro BadSaint,

O hacker pega o endereço do msn da vítima (um hotmail, gratuito e fácil de roubar porque todo mundo tem MSN).

Fica monitorando a hora em que a pessoa está off, normalmente fazem isso de madrugada, e usam um programa para descobrir a senha. Se as pessoas usam senhas fracas e fáceis, é rápido.

Sei porque em outro jogo, que nós usávamos o MSN para comunicação, tentaram me hackear (só que eu fico praticamente 24h no ar... rsrs).

Voltemos ao assunto. De posse da senha do msn (e do hotmail, por consequência), é fácil acessar o endereço, checar se é o mesmo da conta no mu (as pessoas guardam os dados para consultarem, ao invés de anotar e apagar os e-mails).

Pronto, conseguem o login e pedem a recuperação de dados que se dá de forma imediata. Daí é fácil pedir a mudança de endereço, muda-se a senha e o número pessoal.

Não, eu não sou hacker, sou apenas uma pessoa interessada que procura saber das coisas que acontecem ao meu redor, porque prevenir é o melhor remédio.

Isso irá proteger até dos parentes e mui amigos mau-intencionados.

Ah, QUEOPS, eu faço o mesmo que você, por isso até hoje não fui hackeada.

Por mais que informamos, os jogadores insistem em usar HOTMAIL/MSN como conta de email para cadastro e pior: aceitam jogadores como contatos nessas mesmas contas e aí, está feita a nhaca!

Ainda vale a máxima: Se gosta de sua conta: CUIDE!

[ ]s

ViddaBR
09/10/2011, 19:58
Respondi sim:
"De posse da senha do msn (e do hotmail, por consequência), é fácil acessar o endereço, checar se é o mesmo da conta no mu (as pessoas guardam os dados para consultarem, ao invés de anotar e apagar os e-mails)"

Então, o hacker checa o que a pessoa tem arquivado ali, pede recuperação de dados e fica sabendo.

Da última vez que pedi recuperação de dados, veio: Login, E-mail, Número Pessoal, Status do Baú, Senha do Baú. E eu acabei de fazer isso agora, veio em menos de 1 minuto.

Se eu guardar isso no meu e-mail, deixar lá, um hacker pega fácil. Eu apago esse tipo de informação, depois de anotar aqui, à mão, em um papel.

BadSaint
09/10/2011, 20:12
Olá,

Bom, vou parar de brincar de bola de cristal e pedir ao administrador que poste um login, para que descubram a senha.

Porque, a pessoa que perde a conta, me desculpe a franqueza, mas despreza TODAS as orientações que passamos.

Esse hacker, não pode ser só hacker, de ir atrás do msn coincidente com a conta do jogador, sem saber o endereço de email, sem saber o login, sem saber a senha do email, sem saber a senha da conta, sem saber o nº pessoal, depois, ele leva tudo e limpa até o bau da conta.

O que me surpreende é: como esse hacker perde tempo nesse jogo se tem bancos com trilhões espalhados pelo mundo. Talvez, se ele fosse tão vidente ele preferia ficar rico, talvez.

ViddaBR, você não esta errado em querer mais segurança, eu mesmo já dei inúmeras idéias, como cadastrar a conta por CPF, colocar validação via nº do celular, etc.
O problema é que, nosso servidor é sim muito seguro, o problema todo esta no material humano, que insiste em querer dividir e "tentar a sorte".
Daí, vem uma antiga frase: de nada adianta investir em segurança se a falha é sempre humana, isso se chama engenharia social.

Ps.: você não respondeu minha pergunta, você apenas apontou uma hipótese de sorte [descuido] onde a pessoa coloca o email do msn como email de cadastro e a pessoa por algum motivo informa seus dados, [in]conscientemente.
Se o email é um que a pessoa não usa pra nada, tem um email para usar o msn diferente deste email de cadastro, ainda fica a pergunta primária: como se descobre um login?
A resposta é sempre a mesma.

Bom jogo

gata_loira
09/10/2011, 20:30
^^descobrir o login so nos casos de conta emprestada que os login vao passando de char pra char
com tudo que temos de segurança ae fica impossivel fazer tal façanha msm o melhor hacker num vai ter acesso a tua senha de email e assim por diante .

Lahariex
09/10/2011, 20:31
Meu e-mail do jogo era MSN, só que devido aos roubos de outras contas mudei para...

ViddaBR
09/10/2011, 20:31
Você já foi criança um dia, com eu também já fui, BadSaint. Você sabe como a gente quer "pertencer" (nossa, que bobice) a algum grupo, fazer parte de algo e acha que as pessoas que estão em volta, são todas confiáveis. Um amiguinho que ele faz hoje no jogo, só porque disse oi, vira o melhor amigo.

Então, a garotada compartilha mesmo. A gente sabe que eles tem mais de um char, em conta diferente, e compartilham. "Emprestam" aos amigos, principalmente em dias de CS. E, às vezes, o amigo a quem se emprestou a conta, empresta a outro "amigo"... é mais ou menos assim. Fora o problema das lans.

Eu mesma já encontrei situações no jogo em que intervi e disse ao noob que não fizesse aquilo, que não fizesse uma troca que seria desvantajosa (apenas porque estavam falando perto de mim), que não desse o msn ou hotmail.

Mas a gente não está em todos os lugares ao mesmo tempo, então é complicado mesmo. Normalmente quem cai são os bem jovens e novatos. Já encontrei jogador(a) que me deu itens valiosos para "segurar", sem nunca ter me visto. Se eu fosse uma ladra, jamais esse jogador teria seus itens de volta. Às vezes, a pessoa que rouba está ao lado da pessoa há algum tempo, posando de honesto(a). Isso parece que aconteceu, recentemente, em uma guild. Não posso afirmar, não foi comigo.

Não se compartilha mesmo nada em jogo para evitar problemas, mas nem sempre os jogadores mais novos e ingênuos seguem isso, por isso a idéia, porque se a informação levar um tempo para chegar ao solicitante, mais chances o "roubado" tem.

rafael
09/10/2011, 20:45
Para alguém ser roubado, seria no mínimo preciso:

O login e senha para entrar no site...

Depois disso seria preciso saber o endereço de e-mail cadastrado e a senha desse e-mail.

Me desculpe, mas roubar uma senha no hotmail por brute force é praticamente impossível, uma senha com 6 dígitos já demora muito tempo e ainda mais que tem os benditos captchas para ficar resolvendo.

Se você conhece a pessoa e sabe o nome, data de nascimento dela, gostos pessoais, ai sim, isso é engenharia social, isso facilita o "roubo" da senha, apesar que não passa de um a adivinhação.

Agora falar "fui hackeado", me desculpe, mas isso não é uma falha do hotmail, nem nossa. (existem casos extremos onde sim, há falhas, mas a maioria não passa de bobeira)

Mesmo que fosse adicionado ali o número pessoal, como você disse, o que impede de solicitarem os dados da conta antes (recuperar dados) e depois alterar o e-mail? Não muda nada.

A questão é, como um e-mail é acessado se não tem o menor vínculo com o jogo? é empréstimo de conta, desatenção, enfim, não podemos fazer nada quanto a isso.

Bancos online passam pelos mesmos tipos de problema, eles tem teclado virtual, cadastro na agência de computadores, tokens, etc e mesmo assim sempre tem gente que é roubada, por que?
Falha humana...

[]'s

Shorenster
09/10/2011, 20:46
Bem a única perde desse tipo que eu sofri foi um msn de 5 anos de uso, por sorte a conta não estava no email, creio que descobriram meu loguin por que ele era obvio demais...
Nunca fui roubado porque desde desse incidente minhas contas ficam num email de servidor particular que não tem redefinição de senha nem tem como ser acessado fora do outlook ou celular, mas pense comigo se a pessoa que subtrai o email de alguém e nele encontra algum email de redefinição de senha, ou email de boas vindas lá, ele não precisa de esforço para conseguir o loguin não é?
Concordo que quase ninguém segue as recomendações de segurança..., se a maioria das pessoas criassem um email so para suas contas e deixasse so o celular la para redefinir a senha duvido que seriam roubados.

BadSaint
09/10/2011, 20:52
Você já foi criança um dia, com eu também já fui, BadSaint. Você sabe como a gente quer "pertencer" (nossa, que bobice) a algum grupo, fazer parte de algo e acha que as pessoas que estão em volta, são todas confiáveis. Um amiguinho que ele faz hoje no jogo, só porque disse oi, vira o melhor amigo.

Então, a garotada compartilha mesmo. A gente sabe que eles tem mais de um char, em conta diferente, e compartilham. "Emprestam" aos amigos, principalmente em dias de CS. E, às vezes, o amigo a quem se emprestou a conta, empresta a outro "amigo"... é mais ou menos assim. Fora o problema das lans.

Eu mesma já encontrei situações no jogo em que intervi e disse ao noob que não fizesse aquilo, que não fizesse uma troca que seria desvantajosa (apenas porque estavam falando perto de mim), que não desse o msn ou hotmail.

Mas a gente não está em todos os lugares ao mesmo tempo, então é complicado mesmo. Normalmente quem cai são os bem jovens e novatos. Já encontrei jogador(a) que me deu itens valiosos para "segurar", sem nunca ter me visto. Se eu fosse uma ladra, jamais esse jogador teria seus itens de volta. Às vezes, a pessoa que rouba está ao lado da pessoa há algum tempo, posando de honesto(a). Isso parece que aconteceu, recentemente, em uma guild. Não posso afirmar, não foi comigo.

Não se compartilha mesmo nada em jogo para evitar problemas, mas nem sempre os jogadores mais novos e ingênuos seguem isso, por isso a idéia, porque se a informação levar um tempo para chegar ao solicitante, mais chances o "roubado" tem.
Olá,

Na verdade, era essa resposta que eu aguardava.
Não me entenda mal, mas com a experiência que tenho de staff já posso garantir que, se há uma falha, essa falha é por não seguir nossas orientações, logo, do jogador.
Eu também fico triste quando vejo uma pessoa sendo "hackeada", só que ser hacker não é entrar em uma conta e levar tudo, isso pra mim tem outro nome.
Hacker mesmo, é bem mais trabalhoso, tem que descobrir praticamente, tudo. Inclusive o login, o que em 99,99% dos casos não é o que acontece aqui no servidor, onde as pessoas teimam e teimam compartilhando contas, até o dia em que perdem.
Aí, a história é sempre a mesma: eu contribuo com o server há YYY tempo, eu já gastei XXX reais, nunca compartilhei a conta, não sei como descobriram tudo, só jogo de casa, etc etc etc que todos já estão cansados de saber.

Enfim, enquanto vocês não mudarem e assumirem o risco de vez, vão continuar a achar que a administração nãos e preocupa com a segurança. O que não é verdade, basta ler todas as nossas orientações.

Bom jogo

carlos
09/10/2011, 21:04
Bem a única perde desse tipo que eu sofri foi um msn de 5 anos de uso, por sorte a conta não estava no email, creio que descobriram meu loguin por que ele era obvio demais...
Nunca fui roubado porque desde desse incidente minhas contas ficam num email de servidor particular que não tem redefinição de senha nem tem como ser acessado fora do outlook ou celular, mas pense comigo se a pessoa que subtrai o email de alguém e nele encontra algum email de redefinição de senha, ou email de boas vindas lá, ele não precisa de esforço para conseguir o loguin não é?
Concordo que quase ninguém segue as recomendações de segurança..., se a maioria das pessoas criassem um email so para suas contas e deixasse so o celular la para redefinir a senha duvido que seriam roubados.

Gostei da sua dica, ou seja:

Utiliza um domínio particular e nele você possuí a sua conta de e-mail.

Como esse domínio não possui uma página de Webmail, a única forma de acessa-lo seria com um programa, ou via celular, como é pouco provável que um Celular seja infectado por um Keylogger (que deveria ser especifico para essa plataforma), aumenta e muito a segurança, impedindo que terceiros acessem o e-mail.

Agora, ainda sim iria depender do jogador fazer isso, aumentando a sua segurança e não informar sobre esse e-mail para outros jogadores.

Odin
09/10/2011, 21:18
Resumindo tudo: Não compartilhe e-mail nem a conta!!



Boa Noite!

Leandro_Mota_
09/10/2011, 22:06
bem..
eu tenho muita pessoa do mu no msn e minha conta esa no email do msn
e ninguem nuca entro na minha conta!
eu fui roubado 4 vezes. mas essas 4 vezes eu dei login e senha!
entao resumindo. se for roubado o problema é seu
eu foi roubado pelo que eu fiz e nao tenho oq reclamar. eu dei mole ;)

Ps: userbar do Carlos: ''Emprestou a sua conta e foi roubado? Azar o seu! Não aconteceu por falta de avisos.''
se vc nao deu login/senha. como foi roubado(a)?

Odin
09/10/2011, 22:10
Bom eu nunca fui roubado!!! Eu me cadastrei com um e-mail, utilizo um pra minha vida pessoal (amigo,namorada, etc..)e uma para meus amigos do Mu c.a brasil!!!Ou seja tenho 3 e-mails!!!



Boa noite!!!

Millo
09/10/2011, 23:04
Sei que a maioria dos jogadores aqui é de pouca idade, acham que isso não vai acontecer com eles, apesar dos avisos...

Que tal a mudança de e-mail ser pedida via site e ser exigido para tal o número pessoal e/ou outro dado confidencial para confirmar?

Assim, quando pedirem mudança de e-mail, poderia ser enviada, via jogo, uma mensagem ao jogador que o e-mail "x" pediu mudança de endereço e esperar por uma semana, antes de fazer a mudança? Não é possível que se fique uma semana sem logar a conta nem o e-mail e isso daria uma chance ao jogador que está sendo hackeado.

Os hackers só precisam da conta de e-mail da pessoa para hackear e conseguir obter a senha, principamente dos e-mails "hotmail.com" ou msn. Se o site não permitir só o e-mail hotmail e exigir mais um (opção alternativa) garanto que esse roubo diminui.

Só não vai acabar o roubo entre parentes e mui amigos, já que aí é um problema de confiança pessoal e nada se pode fazer. Assim, talvez se consiga salvar algumas contas.


Simples...ninguem precisa saber seu msn in game voce não é obrigado a passar pra ninguem, e outra se alguem quiser seu msn se ele for o mesmo e-mail do registro do C.A mude crie outro e-mail e coloque na sua conta, tipo deixe um e-mail exclusivo somente para a conta do C.A entendeu, assim não correrá risco nenhum de algum hacker pegar seu e-mail.

Agora se você compartilha a sua conta é outra história, ja ta correndo um risco continuo de alguem te roubar.

Amigos in game voce conta nos dedos e olha lá.

Odin
09/10/2011, 23:09
Simples...ninguem precisa saber seu msn in game voce não é obrigado a passar pra ninguem, e outra se alguem quiser seu msn se ele for o mesmo e-mail do registro do C.A mude crie outro e-mail e coloque na sua conta, tipo deixe um e-mail exclusivo somente para a conta do C.A entendeu, assim não correrá risco nenhum de algum hacker pegar seu e-mail.

Agora se você compartilha a sua conta é outra história, ja ta correndo um risco continuo de alguem te roubar.

Amigos in game voce conta nos dedos e olha lá.Como eu disse tenho 3 e-mails cada um exclusivamente para um assunto!!



Boa Noite!!!

Millo
09/10/2011, 23:17
Como eu disse tenho 3 e-mails cada um exclusivamente para um assunto!!



Boa Noite!!!

Eu tenho um exclusivo tambem...na boa só é robado quem colabora pra ser roubado, nada mais.

Odin
09/10/2011, 23:21
Eu tenho um exclusivo tambem...na boa só é robado quem colabora pra ser roubado, nada mais.Concerteza!!!!

FacePalm
10/10/2011, 03:11
Sei que a maioria dos jogadores aqui é de pouca idade, acham que isso não vai acontecer com eles, apesar dos avisos...
Esse é o grande problema de mu online, a idade dos jogadores, considerando também da idade mental, que as vezes é menor do que a real. Infelizmente não é um problema que os adms possam resolver, nem inventando modos mirabolantes para proteger o patrimonio dos outros. Não adianta ficar batendo cabeça aqui...

QUEOPS
10/10/2011, 10:18
Bom, agradecemos a sugestão. Se a Administração achar melhor acrescentar mais esse item à segurança vai depender de análise e aplicabilidade, porém, é como foi bem dito: Não adianta colocar dezenas e dezenas de ferramentas de segurança se no final o erro está no usuário/jogador em EMPRESTAR suas contas!

Bom jogo!

[ ]s

kozak
10/10/2011, 10:57
Não Acredito que alguém passa entrar na sua conta do MU, Hackers são os próprios (amigos),.
Amigos que emprestamos as contas,depois os (amigos voltam e limpam tudo, são os Hakers).
esse foi o único jeito q fui roubado no MU por falsos amigos.

só num passar os dados pra ninguém... q nem um Hacker vai te roubar rsrsrsr