Взлом аккаунта
https://xczu.com/user/1811961Добрый день уважаемые. Пишу от лица
https://xczu.com/user/181196 Произошел не приятный инцендент.
Был взломан аккаунт из ТОП листа
https://xczu.com/user/1811961 находящийся на тот момент
на 9 месте!Аккаунт взломан не установленными личностями...
А теперь по порядку.
С 4/01/2022 на 05/01/2022 до ориентировочно 00:30 находился в Крафте и занимался своими крафтовыми делами!
По их завершению компьютер был выключени и пошёл спать.
С утра решил проверить, что да как творится на просторах Крафта. НО! Не тут то было.. При входе в учётную запись выдавалось, что пароль не подходит!!!
В конечном итоге получить доступ к аккаунту удалось лишь после 13 чаов 05/01/2022 г.
И было выявлено, что:
Вся личная информация из переписок была слита на "лево", все ресурсы, артефакты так же были отправлены на сторону.....
ОПС, КС, СКС были брошены или разбиты тараном между собой или об планеты....
Очки статистики до взломаОчки статистики после взломаПросим администрацию проекта разобраться с этим очень не приятным инцендентом!!!
А так же начать разработку по усилению защиты акаунтов. Разработать двухэтапную аутентификацию на проекте.Просим вернуть в полном объеме игровое имущество игрока
1811961 на 00:00 04/01/2022 года
Все необходимые данные готовы предоставить...
Коменты не потеме, флуд будут удаляться.
Немного позже, не зависимо от принятого решения будут опубликованы дополнительные данные куда слилась вся переписка и куда были отправлены все имеющиеся ресурсы....
Ну, а теперь дополнительная обещанная информация.
В Блокноте>История входов в аккаунт игрока
1811961 был список IP адресов из всего списка 3 IP адреса отличались от его родных (
IP адрес 1811961 изменён в целях безопасности) оригинальные IP адреса администрация может запросить или просмотреть самостоятельно...
5 Янв 13:23:48 195.66.xxx.xxx Windows 10.0 Opera 82.0.4227.43 Момент когда был восстановлен доступ к аккаунту пострадавшего .
5 Янв 11:43:00 162.210.194.37 Windows 10.0 Chrome 94.0.4606.85 Здесь явно видно, что IP адрес отличается от оригинального как и версия сборки браузера Chrome
5 Янв 08:32:36 162.210.194.37 Windows 10.0 Chrome 94.0.4606.85 Здесь явно видно, что IP адрес отличается от оригинального как и версия сборки браузера Chrome
5 Янв 03:52:44 162.210.194.37 Windows 10.0 Chrome 94.0.4606.85 Здесь явно видно, что IP адрес отличается от оригинального как и версия сборки браузера Chrome
При проверке IP адресов средствами открытого доступа было выявлено, что он находится :) в Вашингтоне в парке
http://joxi.ru/eAOO9v4S6y3WMA http://joxi.ru/ZrJK9vqIbJLPMm отсюда можно сделать предположение, что злоумышленники использовали прокси сервера для получения не законного доступа к аккаунту
1811961 и не "палить" свои реальные IP адреса.
4 Янв 20:58:55 195.66.xxx.xxx Windows 10.0 Chrome 96.0.4664.110 Вход и ориентировочно игровая сессия продолжалась до 00:30
4 Янв 18:25:48 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
4 Янв 15:45:59 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
4 Янв 13:30:30 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
4 Янв 12:14:31 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
3 Янв 22:55:21 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
3 Янв 14:39:46 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
2 Янв 15:46:19 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
2 Янв 15:32:43 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
2 Янв 14:54:18 195.66.xxx.xxx Android 11 Chrome 96.0.4664.104
В момент того как не известные завладели аккаунтом
1811961 они начали производить следующие действия:
Все переписка была отправлена на аккаунт игрока
Дэфиз альянса
Союз ВодолеевВсе ресурсы и артефакты были отправлены на аккаунт игрока
SEM001 ранее состоящий в альянсе
Союз Водолеев и до сих пор там не гласно состоящий...
Те ресурсы которые уже не возможно было принять по лимиту были сгружены на ОПС в последующем тараном разбиты.... ( все логи перемещения есть но их так много, что они суда просто не поместятся все)
ОПС которые пилили пиратские ОПС и если рядом находились дружественные ОПС пилы нацеливались на союзников и расстреливались.... ( логи из отчётов то же есть )
ОПС которые имели Космостанции тараном разбивались... ( логи из отчётов то же есть )
При получении переписки и такого
"щедрого подарка" в виде присланного реса и артефактов они бы могли сразу написать и вернуть полученное так как прекрастно знают, что такого не могла произойти.
Сейчас конечно можно сказать, что это предвзятое отношение к альянсу
Союз Водолеев и так далее и тому подобное.
Есть ещё очень подозрительные факты.
Например, в одной из переписок Глава альянса
Союза Водолеев написал следующее
"склонен доверять результатам предоставленным для меня программой по экспертизе"Это когда Дэф начал не понятно с чего считать, что игрок
MECTb и я
Diehard яко бы одно лицо :? и согласно скрина видно, что уже на тот момент были использованы в нашу сторону сторонние программы экспертизы!
После такого заявления описание ситуации было отправлено одному из админов с просьбой о проверки данного игрока на использование сторонних программ,
ответа так и не последовало....
То есть уже на тот момент можно было предотвратить взлом аккаунта нашего игрока так как из вышенаписанного следует, что Глава альянса
Союз Водолеев пользовался какими то сторонними программами...
Взлом который проводился намеренно, целенаправленно, а не рандомно со стороны.
Возможный вариант взлома:
так как на проекте можно вставлять ссылки на скриншоты, картинки или видеофайлы находящиеся на сторонних ресурсах то скорее всего к одному из таких файлов был "прикручен" троянский конь.
В момент открытия ссылки который и активировался своровав логины и пароли у игрока
1811961 и отправив на Х электронную почту и потом пересланную далее....
Вследствие чего не известные :? использовав логин и пароль от аккаунта
1811961 уничтожили и расхитили его имущество...
Да конечно, можно так же предположить, что кто-то пытается нас заставить начать думать таким образом в отношении альянса
Союз Водолеев но вернёмся опять таки к тому, что САМ ЛИЧНО написал их глава
ДэфСторонняя программа экспертизы , что попадает под
Пункт настоящих Правил Проекта 7 подпункт 7.1 !!!
На основании вышеперечисленный фактов и предположений просим Вас администрация проекта произвести проверку Всех игроков альянса
Союз Водолеев на использование сторонних программ дающих преимущество в Крафте. (
7. Вмешательство в игровую технику и баланс 7.1. Под вмешательством в игровую технику понимается использование любых сторонних программ и механизмов, дающих или могущих дать преимущество в игре или ведущих к завышенному трафику. В частности, запрещены автоматические и полуавтоматические скрипты, которые выполняют запросы в базы данных или приводят в действие игровые механизмы. При обнаружении фактов вмешательства в игровую технику у более, чем одного члена одного альянса, оператор вправе заблокировать весь альянс до выяснения обстоятельств. Поэтому подумайте о своих коллегах, прежде чем использовать боты и скрипты. )
Так же просим Вас начать разработку по усилению защиты акаунтов.Разработать двухэтапную аутентификацию на проекте.Просим вернуть в полном объеме уничтоженное игровое имущество игрока 1811961 на 00:00 04/01/2022 года.Ресурсы и артефакты полученные таким вот не законным способом изъять у получателей и вернуть потерпевшему.