Forum The West
Game - Forum Search
Forum Rules - Contact information
Help
Voltar   Forum The West > The West > Estrela d'Oeste > Arquivo
Registrar FAQ Lista de Membros Calendário Procurar Mensagens de Hoje Marcar todos os fórums como lidos

Responder
 
Opções do Tópico Modos de Exibição
Antigo 25.10.09, 12:19   #1
biab83
Senior Member
 
Avatar de biab83
 
Data de Entrada: Oct 2008
Mensagens: 835
Padrão Roubo de contas

Boa noite pessoal, novamente volto por aqui para dar algumas dicas para vocês sobre como se manter seguro com a atual internet, onde muitas pessoas se acham mais espertas que outras, esperando apenas um descuido para conseguir roubar informações de logins e senhas.

Essas dicas não servem apenas para o nosso queridíssimo the-west, e-mails, programas de conversa e outros, servem para todo e qualquer tipo de acesso a internet com utilização de usuário e senha.

Estudo segurança digital há muito tempo, leio muito sobre este assunto (na verdade, sou apaixonado) e acredite, grande parte dos roubos de usuários e senhas não foram falhas de hardware ou software, sendo somente utilizado o fator humano. Repare que as grandes empresas estão seguindo políticas de segurança digital muito rígida, sendo demitido funcionários por justa causa quando não respeitam essas políticas. Aí você pergunta: Mas por que ser tão rígido? Você entenderá ao decorrer deste tópico.

Quando falamos de um banco de dados, que atualmente existem diversos tipos de criptografia, fica quase impossível invadir usando força bruta (Sucessivas tentativas), sei que muitos vão falar neste tópico, mas não é impossível, então já venho aqui repetir, não falei que é impossível, falei que é quase impossível. Não existe sistema 100% confiável, quando digo sistema, digo todo o tipo de sistema, sistema respiratório, sistema de freio de um carro, sistema digestivo e até um sistema de um jogo online.

Tendo em vista essa grande dificuldade para se roubar informações diretamente de um banco de dados que os famosos "Crackers" (Pessoa que procura falhas em hardware, software ou até mesmo falhas humanas para roubar informações) procuram outra maneira de roubar essas informações.

Muitas vezes, os "Crackers" criam programas que são interessantes e atraentes, mas que quando utilizados por "Lammers" (Pessoas que se acham hacker e utilizam programas desenvolvidos por Crackers para tentar roubar informações. Na maioria, os lammers possuem apenas conhecimentos básicos em informática, senão, nenhum conhecimento neste setor) acabam instalando algum tipo de keyloggers (programa que grava em um arquivo texto todos os caracteres digitados no teclado) e podem ser configurados para enviarem posteriormente ou regularmente para algum e-mail configurado. Mais a diante irei colocar diversos casos que acabam com o famoso ticket "ROUBARAM MINHA CONTA".

Muitos jogadores de jogos online, usuários de programas de conversas, sites de relacionamento e outros, acabam perdendo suas contas quando estão procurando por como roubar contas de outros usuários. Administro alguns sites na internet onde faço alguma matérias sobre segurança e tenho como verificar como algum usuário chegou até nossos sites, por incrível que pareça, grande parte chegam digitando frases do tipo:
  • Como roubar contas;
  • Como Hackear contas do jogo tal;
  • Ganhando conta Premium indefinido;
  • Roubando contas de MSN;
  • Ver fotos bloqueadas no ORKUT;
  • Descobrir senha do MSN.
A maioria dos sites que abrem, são blogs onde pedem para que você envie seu login e senha de um determinado jogo, MSN, ORKUT para que ele consiga roubar a conta que você deseja, galera, pense comigo, se o tal programa consegue roubar conta, por que ele não descobre a sua ?

Existem hoje também, programas que utilizam de tentativas (Força Bruta) até descobrir sua senha, o pessoal que está estudando ou estudou e ainda lembra, deve se recordar desses famosos nomes: Permutação, Combinação e Arranjo, lembra quando a professora perguntava:

Joãozinho, quanto números podemos formar com os números 2431?

E você ainda se perguntava: Pra que vou usar isso na minha vida ?

Se você for um estudante de ciência da computação e quer desenvolver sistemas seguros, você poderá usar isso para criptografias e outros.

Pelo motivo acima, que não recomendo nenhum de vocês utilizar somente números em sua senha, com certeza, se você utilizar uma senha do tipo 1234, esse programinha irá conseguir identificar sem fazer tantas tentativas, pois ele procuraria algo do tipo:
  • 1234;
  • 2134;
  • 3214;
  • 4321;
  • ...
  • e assim vai até acabarem as possibilidades...
Muitos jogadores utilizam ainda senhas super simples e fáceis de serem descobertas como:
  • 123456;
  • 654321;
  • aaa;
  • bbb
  • 12344321;
  • DieguitoPQD <- mesmo nome do usuário;
  • DQPotiugeiD <- mesmo nome do usuário mais invertido;
  • Diego <- Meu nick é DieguitoPQD e senha Diego (difícil né ?);
  • ... e muitas outras variações.
Muitos clientes me perguntam: Diego, qual melhor antivírus ?
Eu sempre respondo: VOCÊ !!!

Pessoal, você pode estar com o melhor antivírus do mundo, todo atualizado, se você executar um vírus que não existe a assinatura deste vírus em seu banco de dados, para ele aquilo não é vírus e você será infectado, ou seja, o melhor antivírus é VOCÊ.

Abaixo irei colocar exemplos do que pode acontecer com sua conta:

1 - Famoso roubo de conta por um conhecido:
Você está muito ocupado hoje e não conseguirá entrar para dar aquele comando de trabalho, ataque ou construir algo em sua cidade, então você mesmo fornece seu usuário e senha para um "amigo", "tio", "sobrinho", esse seu melhor "amigo", também têm os melhores amigos dele e assim por diante, ele realmente faz tudo que você pediu, mas um belo dia ele solicita que você ataque um outro jogador com ele e você não aceita, ele entra em sua conta, altera sua senha e com certeza você terá que apelar para o suporte do the-west com o famoso título "ROUBARAM MINHA CONTA", o que na verdade não aconteceu.

2 - Roubo de conta através de um e-mail:
Você divulga para todo mundo o seu e-mail, que geralmente é o mesmo do e-mail de cadastro de sua conta no the-west, MSN, Orkut e outros, usuário fica quase 1 mês tentando acessar sua conta de e-mail, um dia ele por acaso consegue, solicita uma alteração de senha do the-west, Orkut e outros e pronto, mais uma vez você irá ter que ir ao suporter novamente com o título "ROUBARAM MINHA CONTA".

3 - Sua máquina está infectada com Vírus:
Você não toma as medidas de segurança para se ter um computador sempre seguro e executa todo e qualquer tipo de arquivo que um amigo lhe envia, você acaba sendo infectado por um tipo de Keylogger, que pega todas as informações digitadas pelo teclado, guarda em um arquivo, posteriormente envia esse arquivo para um e-mail programado e novamente você irá precisar do suporte com o título "ROUBARAM MINHA CONTA". Esse caso é menos comum, mas também acontece.

4 - conto do "Nunca mais eu pague conta Premium":
Você está um belo dia em casa e um amigo seu comenta sobre uns sites que ele achou de como burlar o sistema e nunca mais pagar conta Premium, ótimo né? Então você começa suas buscas, noites e noites buscando diversos sites que na maioria acabam, também, instalando keyloggers em sua máquina. Após procurar muito, você acha um site, lindo, perfeito, "confiável", ele pede apenas para você fazer um cadastro (lindo também) com seu usuário e senha do The-West que você receberá todo mês conta Premium sem precisar gastar nada, com certeza, mais uma vez, você terá que apelar para o suporte com o título "ROUBARAM MINHA CONTA".


Continua...
biab83 está offline   Responder com Quote
Antigo 25.10.09, 12:19   #2
biab83
Senior Member
 
Avatar de biab83
 
Data de Entrada: Oct 2008
Mensagens: 835
Padrão

5 - Equipe solicitando sua senha:
Mesmo depois de você ver vários anúncios que a equipe nunca solicita sua senha em hipótese alguma, um jogador, do mesmo mundo que você lhe envia a seguinte mensagem:
  • Olá FulanoDeTal, venho através desta mensagem avisar que estamos fazendo uma verificação em todas as contas do The-West e sua conta foi considerada suspeita, caso você não envie os dados abaixo solicitado para que seja feita uma verificação mais minuciosa, sua conta será banida do servidor. Atenciosamente, BiaT98.
Pessoal, se um dia você receber uma mensagem de algum jogador solicitando sua senha, reporte essa mensagem imediatamente, ninguém da equipe precisa de sua senha para nada, novamente para retificar, eles não precisam dela para NADA!!!

6 - Utilizando máquinas de lanhouse/amigos:
Você está na rua e se lembra que enviou aquele ataque que iria chegar em 4 horas, pega, entra em uma LANHOUSE desesperado, abre o site do the-west, coloca seu usuário e senha e quando abre a famosa tela:
  • Deseja salvar seus dados neste computador?
Não dá nem uma lidinha, SIM. Você está praticamente respondendo isso:
Sim, eu quero salvar os dados neste computador público, onde qualquer um pode sentar e acessar o site do the-west, ver meu usuário, logar e alterar minha senha.

Não recomendo você utilizar máquinas de amigos ou lanhouses, se não tiver como você não acessar, faça isso com cautela e pratique a troca de sua senha regularmente, isso irá ajudar muito você a não perder sua conta.

7 - Sites Phishing de jogos, ORKUT, MSN e outros:
*São sites criados tentar roubar informações, geralmente são parecidos com os sites originais.

Você descobre que criaram um servidor pirata de the-west onde você já começa no nível 876, sim, eu disse 876, entra nesse site que é igualzinho ao original, mas só com algumas diferenças, você nem sabe de quem é, onde está hospedado, que tipo de criptografia é utilizada neste banco de dados e outros.

Cria sua conta neste site com o mesmo usuário e senha que você utiliza no the-west, com certeza você terá que entrar em contato com o suporte com o seguinte título "ROUBARAM MINHA CONTA".

Isso acontece em sites de relacionamento, MSN, SKYPE e outros, recomendo que você nunca entre em sites através de links, pois esses links podem ser mascarados para um outro endereço, ou seja, vale perder um pouco mais de tempo e digitar ali na barrinha de endereço - http://www.the-west.com.br, acredite, é mais seguro.

Existem alguns casos de vírus que também podem alterar o redirecionamento de um site que você digitou, caso note alguma coisa errado no site do the-west, algo diferente, entre em contato com a equipe que eles com certeza tentarão lhe ajudar.


Bom galera, se vocês tiveram a paciência de ler este texto até o final, com certeza estarão um pouco mais seguro em nosso mundo digital atual, qualquer errinho de português, enviar uma MP para Biab83 que ela altera aqui, afinal, eu sai escrevendo direto aqui, praticamente psicografando!!!

Espero que vocês gostem das dicas e acrescentem também este tópico com suas experiências.


*Documento feito pelo DieguitoPQD. Original

--Biab83
biab83 está offline   Responder com Quote
Responder

Opções do Tópico
Modos de Exibição

Permissões
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smilies estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Roubo de Contas | Hackear Contas e Outros DieguitoPQD Ideias & Discussões 1 24.10.09 23:59
Milicia de Roubo Kid Bengala do Oeste Restaurantes e Lojas 3 06.09.09 10:14
Roubo de contas Meireles2005 Erros & Bugs 10 28.05.09 19:06
Roubo Cerise25 Arquivo 5 03.04.09 20:16
Roubo de Contas John Black Arquivo 5 13.11.08 22:21


Horários baseados na GMT -3. Agora são 13:49.


Powered by: vBulletin v3.8.6 Translated by Jab's & fparker
Revision by beduino
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.