Защита от взлома: различия между версиями

Материал из Ганджавики
Перейти к навигации Перейти к поиску
(стилевые правки)
м (26 версий)
(нет различий)

Версия от 23:02, 24 октября 2015

В данной статье перечислены рекомендации, соблюдая которые помогут избежать проблем с потерей управления персонажем, так и проблем в других информационных технологиях.

Соблюдение безопасности

Чтобы уменьшить риск взлома персонажа, необходимо соблюдать меры предосторожности, такие как:

  1. Никогда не вводите пароль персонажа с клавиатуры, если вы в ситуации возможного взлома (интернет-клубы), если такой возможности нет, делайте это мышкой с виртуальной клавиатуру.
  2. Всегда завершайте свою игровую сессию (Персонаж → Выход из игры) после окончании игры. Если такой возможности нет — перезагружайте компьютер, уходя из клуба. Если выходите из клуба ненадолго, например, покурить — не оставляйте персонаж без присмотра.
    • если вы этого не сделали, то, возможно, администратор клуба и прочие «добрые люди» могут снять твой пароль и воспользуются им в своих целях
    • на самом деле они могут перехватить пароль используя «снифферы» и «кейлогеры»
  3. Раз в 2—3 недели меняйте пароль. Если вы только что вернулись из клуба и продолжили игру дома — не поленитесь внеочередно поменять пароль.
    • см. выше, возможно это уже сделали за вас.
  4. Не используйте пароли из списка программ-подборщиков паролей по комбо[1].
    • слова «агсл» и «цштвщцы» админам давно известны.
  5. Если вы сидите дома по интернет-картам, то рекомендуется покупать карты длительного действия, а пароль в браузере не сохранять, чтобы запомнить пароль с карты[2].
  6. Не используйте в качестве паролей/ключей даты рождения, номера телефонов, свои фамилии, реальные имена и т. п.[3].
    • крутой пароль «fylhtq1991» уже известен.
  7. Также не рекомендуется использовать один пароль «на все случаи жизни». Все знают, что в Рунете открыто продаются номера ICQ. Подавляющее большинство таких номеров краденые, поскольку пароль на ICQ ломается легко. Затем злоумышленник проверяет — подходит ли пароль от ICQ к персонажу. Идеальный вариант — пароль в игре уникален и используется только для этой игры и больше нигде. То же самое относится к почтовому ящику, который у вас прописан в игре.
    • стоит знать, что ваш серьезный пароль «забытый» на почтовом сервере, типа mail.ru является 100 % источником его съема.
  8. Сообщайте в Полицию обо всех угрозах взлома, как в личную почту, так и сторонние средства общения ICQ и т. п. Чаще всего — это просто угрозы, однако, не всегда.
    • если вы утомите инспекторов своим многократным изменением мыльной ситуации, то они вполне могут принять это за подлог.
  9. Самостоятельно контролируйте ваши переводы, периодически проверяя нет ли там ничего неизвестного для вас.
    • смотрите в логи. Там много чего интересного пишут.
  10. Не пользуйтесь автосохранением, автозаполнением и т. п. Отключить и то и другое можно в настройках используемого вами браузера.
  11. Если у вас есть навыки настройки программ, запрещающих доступ к определённым портам извне («Firewall») — не брезгуйте ими.
    • выбор «Firewall» остается за вами, т. к. вечная борьба между пулей и броней еще ничего не показала.
  12. Дабы избежать попадания троянской программы на ваш компьютер — пользуйтесь антивирусным программным обеспечением.
    • выбор антивирусной программы у каждого свой.
  13. Следите за сообщениями на странице персонажа, особенно за информацией о смене IP-адреса.
    • вспомните, а не передавали ли вы кому-нибудь пароль от персонажа.
    • информацию об IP-адресе (страна, регион, провайдер) можно узнать, например на сайте Центра регистрации доменов RU-CENTER.
  14. Не вводите на посторонних сайтах и не отправляйте никому пароли. Помните, что никаких «забытых ботов администрации» или программ/скриптов для начисления EUN, получения предметов, недвижимости и т. п. просто не существует, а вот персонажа вы потеряете.
    • Если уж вы ввели данные от персонажа на постороннем ресурсе, немедленно смените пароль персонажа.
  15. Воспользуйтесь функцией привязка к телефону.

Взлом

Подозрения на взлом

Если вы наблюдаете нехарактерный IP-адресе, пропажу предметов, игровых денег, посторонние переводы, вам необходимо:

  1. Подать жалобу.
    • в жалобе укажите, что вас взломали и почему вы пришли к такому выводу, укажите примерную дату взлома.
  2. После подачи жалобы отправьте ссылку на жалобу полицейскому находящемуся в игре, в теме письма укажите, что вас взломали.
  3. Следите за комментариями в жалобе, будьте готовы дать всю необходимую информацию.
    • возможно вам придется подать иск для смены паролей и возмещения украденных средств.

Признаки взлома

  1. Нехарактерный IP-адрес в графе «Последний раз вы были авторизованы по адресу», если данный IP-адрес не принадлежит вашему провайдеру вероятнее всего вас взломали[4].
  2. Пропажа денег, предметов.
  3. Рассылка почты с вашего аккаунта, без вашего ведома.
  4. Переводы предметов, денег, недвижимости, которых вы не совершали.
  5. Подана заявка на удаление секретного ключа, которую вы не подавали.

Учитывайте, что данные действия могли быть совершены тем, кому вы сами передали пароль от персонажа.

Порядок действия при взломе

  1. Заранее выучите список работников  #1321 GW-Полиция и пропишите всех у себя в друзьях, чтобы видеть кто в онлайне в данный момент.
    • имейте друзей в администрации
  2. Если вас выбросило из игры без причины и вам пришлось залогиниться снова — тут же обратитесь к любому доступному работнику полиции. Полицейскому, чтобы принять необходимые меры и поймать виновных требуется лишь несколько секунд. По возможности незамедлительно смените пароль.
    • единственно верная схема
  3. Не забудьте указать полицейскому последний «правильный» перевод, чтобы упростить, и, как следствие, ускорить процесс поимки злоумышленников.
    • важно, чтобы этот «редиска» был в онлайне. А то ничего не получится.

См. также

Примечания

  1. Популярные наборы букв типа: password, qwerty, asd, qwe, filter, 12345, windows, fuck и т. д.
  2. Такой пароль, как правило, невозможно подобрать.
  3. Друзья могут «пошутить», что случалось неоднократно.
  4. Если принадлежит вашему провайдеру существует вероятность, что взломщик пользуется тем же провайдером.