![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
Феникс2010 |
![]() ![]()
Сообщение
#1
|
![]() Сидит на скамье запасных ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 171 Регистрация: 16.04.2010 Пользователь №: 58 753 ![]() |
Добрый день
![]() Многие получают в почту вредоносные ссылки про 3 сервер,и в итоге прощаются со своими аккаунтами. Только что получил подобного рода письмо от http://11x11.ru/users/2198175 данный юзер видимо перешел по этой ссылке,и потерял управление аккаунтом.По истории обменов,видим что произошёл обмен с http://11x11.ru/users/2430978 Holding94.Если глянуть историю обменов Holding94,мы видим,что почти все с кем у него были обмены,забанены за спам или мошеничество. Примерно год назад,юзер с таким же ником мелькал в истории со взломами команд.Тогда ему быстро прикрепили гирьку к ноге.Сейчас все сложней намного. За ночь он взломал таким образом ещё нескольких http://11x11.ru/xml/office/transfers.php?a...&id=2430978 все кто покупал забанены. http://11x11.ru/xml/office/transfers.php?a...&id=2430978 с обменами тоже самое. Конечно те кто перешел по ссылкам и ввел свои данные,погнались за 15 халявных бустеров,сами виноваты. Будьте аккуратней и не видитесь на халяву. ![]() |
![]() ![]() |
Prost |
![]()
Сообщение
#2
|
Играет за сборную ![]() ![]() ![]() ![]() ![]() ![]() Профиль в игре Сообщений: 739 Регистрация: 3.09.2010 Пользователь №: 66 002 ![]() |
Защита против брут-форса (перебора паролей):
- Логин делать по мейлу, а не по нику - мало кто будет знать мейл, а так легко сломать аккаунт зная ник - остаётся подобрать пароль. - После 5 неверных попыток блокировать аккаунт для входа с этого IP на 15 минут. - В профиле писать с какого IP пытались залогиниться (удачно/неудачно), чтобы знать есть ли вообще потуги и если есть сменить пароль. Чаще всего ломают боты, до хозяев ботов инфа о взломе доходит позже - есть некоторое время на то, чтобы сменить пароль. Эта же инфа будет полезна админам при разбирательстве - Сделать альтернативно вход по OpenID - в профайле включается эта опция. То есть авторизацию делаем через сторонний, надёжный ресурс и забываем о недовольстве клиентов. Это простые элементы которые можно написать. Я не говорю о привязке к телефону, которые требуют затрат. А вообще юзеры сами виноваты бывают. Некоторые друг другу в пм пароли дают - мол поиграй пока я отсутствую. Ломают всего один акк, а дальше идёт анализ писем и лавина взломов в геометрической прогрессии. Некоторые один и тот же пароль юзают и на сайтах союзов, сайта анализатора тактик и др. Смешно аж ![]() Сообщение отредактировал Prost - 10.08.2011, 14:58 -------------------- Самые несправедливые из игровых менеджеров те, в которых случайность играет важную роль.
А самая сложная из несправедливых игр та, в которой правила меняются во время игры. |
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 24.08.2025, 14:37 |