Un hack s'est produit, l'Ankama Shield est-il fautif ?

Répondre
Partager Rechercher
aujourd'hui mon eni c'est co sans rien me dire et c'est rendu a la banque astrub pour que je la retrouve vide.

je vais survivre mais 24h après avoir accède a Ankama Sheld je trouve ça louche, je ne prête jamais jamais jamais de compte , je ne connais personne irl qui joue à dofus ( au canada c'est pas populaire et l'IP est très différente de la mienne « [ Modéré par Dy Seath. ] ») et personne a accès a mon portable.

nouvelle intrusion ou ankama sheld à bug et distrubuer mon mdp à quelqu un d'autre ?

mon eni est loin d'être mon personnage le plus riche et tout mes comptes on le même mdp ( j'ai changer toussa oui oui )

j'aimerais savoir si je suis le seul à avoir u cette surprises aussi inattendu que le kolizé.

7 ans sans prob ni près de compte ni rien , *active ankama shield* et paf en moin d'une journé.

PS : je vais survivre

Dernière modification par Dy Seath ; 12/10/2011 à 12h46.
oui il y a moins de 24h sur tout mes comptes

ça n'aura servi a rien sauf à me ralentir pour récupéré le mdp de mon eni

étrangement il faut la réponse secrète pour changer le mdp , mais il a pas changer l'adresse mail qui m'aurais compliquer bien les choses


ankama shield était activé et il a pu fair ce qu il veut
Personnellement j'ai activé AnkamaShield par curiosité, cependant j'emplois toujours les mêmes méthodes pour la protection de compte.

Maintenant si ne prêtais ton personnage a personne, il se peut que quelqu'un ait pu avoir accès à la base des données de ton ordinateur (keylogger e.t.c)

Essais de contacter le support afin d'avoir plus amples informations.
Si Ankama Shield était activé, le voleur aurait été en accès restreint non? Il ne me semble pas qu'un délais soit appliqué entre l'activation du shield et sa mise en marche (J'ai lu le tuto et je n'ai rien vu de tel, ou alors j'ai vraiment très mal lu?).

Donc à mon avis il y a soit un bug dans le shield, sois tu as cru l'avoir l'avoir activé mais ce n'était pas le cas. Mais j'avoue que se faire piller son compte juste après avoir tenté de le protéger, c'est vraiment une mauvaise coïncidence...
Citation :
Publié par tartichevre
Je ne repose pas sur le fait que c'est ankama shield mais c'est peut être possible.

Et c'est pour cela que j'attendrais bien 6 mois de non béta pour l'utiliser.
De même, j'ai pas vraiment envie d'essayer un moyen de sécurité en beta.

Sinon, pour le sujet initial, je ne voie pas pourquoi Ankama aurait ré-envoyer ton mot de passe? Je crois bien avoir lu que c'était un code de validation qu'il envoyait par e-mail.
Citation :
Vous allez alors recevoir un code de sécurité par mail qui vous permettra d'enregistrer définitivement votre ordinateur et de sécuriser votre compte.
Après, des failles/bugs peuvent toujours exister, je te conseille également de contacter le Support.
__________________
Mage-Noir, Maimane.

TwitterBlogYoutube
Perso vu que c'est encore en béta j'ai préféré ne pas l'activé.
Si c’était bien actif je pense que tu pourras, sans trop de soucis avec le support récupéré l'intégralité/quasi intégralité de ce qui t'a été volé, du moins ce serai logique.

Plus qu'a savoir si ça viens vraiment de la, mais quoi qu'il arrive si c'était bien activé et bien, c'est pas normal avec les restrictions.
Citation :
Publié par Lord-Mathieu
Ça n'aura servi a rien sauf à me ralentir pour récupéré le mdp de mon eni
Tu ne pouvais pas accéder à ton compte car ton mot de passe a été changé ?

À mon avis, ils ont utilisé la fonction mot de passe oublié pour générer un nouveau mot de passe, qui a été envoyé sur ton adresse e-mail liée au compte. Après ils ont accédé à ton adresse e-mail et t'ont dépouillé. Il est possible que tu ne l'aies pas vu car ils auraient supprimé les mails (ce qui fait aussi gagner un peu de temps puisque tu n'as pas le nouveau mot de passe généré).

C'est comme ça que ça se passe dans TOUS les vols récents (= depuis l'intrusion) dont j'ai connaissance. Comme toi, des personnes qui n'avaient jamais eu aucun problème avant l'intrusion. Ton compte a-t-il vu son mot de passe ré-initialisé lors de l'intrusion ? Si oui et si ça vient de là, ça me semble logique qu'il n'y ait qu'un personnage de dépouillé, ils ne font pas forcément la corrélation dans les informations collectées entre les différents comptes liés à une adresse e-mail.

Par ailleurs, si tes comptes étaient bel et bien sous Ankama Shield, la seule façon d'enlever le mode restreint, c'est d'accéder à l'e-mail donc l'hypothèse me semble correcte.

Dans tous les cas, je te conseille de lier tes comptes DOFUS à une nouvelle adresse e-mail créée pour l'occasion, par mesure de sécurité. Ensuite, pour vérifier, tu contactes le support lié à ta boîte e-mail pour avoir une liste des IPs ayant accédé à ton compte ces derniers temps pour savoir si ça vient de là. Par exemple, si tu utilises hotmail, voici le support msn.

Je te conseille de signaler le problème au support Ankama aussi, même si tu ne récupéreras rien puisqu'ils te diront que ce n'est pas lié à l'intrusion (ce qui est peut-être vrai mais je n'y crois pas personnellement).

Dernière modification par Dy Seath ; 12/10/2011 à 00h59.
Citation :
Publié par Lord-Mathieu
mon adresses mail ou mes compte son liée ne son connu de personne
Ça ne te coûte rien de changer par mesure de sécurité le temps de faire vérifier l'autre. Si tu ne connais pas la provenance du vol, et que tu étais normalement sécurisé, c'est qu'il y a un problème. Alors, prends tes précautions et applique la sécurité maximale : Change ton adresse e-mail liée et ton mot de passe, le tout par le biais d'une machine sécurisée et pas ta machine habituelle (en cas d'infection).

Et sinon, c'était pareil pour certains autres, adresse e-mail utilisée uniquement pour ce genre de mails.

Par ailleurs, c'est une nouvelle adresse e-mail depuis l'intrusion ? Non ? Alors, elle est potentiellement connue par pas mal de monde.

(Je suppose que s'ils ont eu nos informations personnelles, notre mot de passe, réponse secrète, ils ont eu aussi l'adresse e-mail. Et puis, on ne nous a jamais fourni la liste des informations dérobées.)

Citation :
Publié par Lord-Mathieu
et j'ai pas u de prob avec le mdp de cette adresses
( tout les comptes son liée a la même messagerie , pourquoi juste leni )
Je ne parle pas chinois quand même.

* Je parle du mdp de ton compte DOFUS.

* Je le dis dans le message juste au-dessus.


Et tu n'as pas répondu aux questions.
Je ne sais pas quelle adresse tu utilises pour tes comptes, mais les adresses type hotmail (Et msn en général), c'est pas le mieux pour protéger ses informations. De même que les adresses yahoo faut éviter, ça bug avec Ankama (Cf le support).

Pourquoi juste ton éni? Peut être que c'est le seul compte où le mdp était encore dans la boîte mail lors de son intrusion. Je n'ai pas testé Ankama Shield, mais si il faut chaque fois un code de sécurité pour se connecter via une machine étrangère, je peux comprendre que le voleur, si t'en est qu'il ait eu accès à tous tes logs, a préféré piller rapidement sans perdre 3 heures à rentrer chaque fois des codes.

Mais dans tous les cas, je te conseille moi aussi de changer ton adresse mail. Ne prends pas le risque que ce vol se reproduise.
Citation :
Publié par Lord-Mathieu
il n'y avais aucun mdp sur la boite de messagerie
Tu pourrais faire l'effort de lire le message en entier quand on essaie de t'aider.

* Je le dis dans le message juste au-dessus. S'ils ont eu accès à ta boîte e-mail, ils peuvent tout à fait supprimer le courrier après lecture.

Edit : Ah ok, désolé. Bref, je ne peux rien de plus que te conseiller de suivre mon premier message, sécurité maximale et vérifications. Bonne nuit !

Dernière modification par Dy Seath ; 12/10/2011 à 01h31.
Il y avait forcément le code de sécurité. Ton mdp était peut être déjà connu, c'était le Shield qui était susceptible de bloquer le voleur. Mais comme il avait accès à ta boîte mail, il s'est infiltré comme ça.
C'est la grosse faiblesse du Shield d'ailleurs, suffit d'avoir accès au mail de la personne pour la dépouiller quand même une fois qu'on a les autres informations (Et ça, les keylogger/phishing s'en chargent).
Citation :
Publié par Dy Seath
Tu pourrais faire l'effort de lire le message en entier quand on essaie de t'aider.

* Je le dis dans le message juste au-dessus. S'ils ont eu accès à ta boîte e-mail, ils peuvent tout à fait supprimer le courrier après lecture.
je parle qu'il y avais aucun mdp dans les messages dans les quelles il aurai pu trouver les ID de mon eni , je répondais à l'autre après toi
Je trouve que tu n'expliques pas les choses très clairement. Il est possible que tu es supprimé les messages tels que les mdp mais qu'ils aient été stockés dans un dossier de messages supprimés, encore non vidés à ce moment là. Ou encore que ces mdp se soient retrouvés dans les courriers indésirables à leur réception sans que tu t'en sois rendu compte.

Le voleur a pu tout effacer pour que tu ne mettent pas en doute la sécurité de ta boîte mail justement (On oublie vite ce qu'on fait de ses mails quand tout est effacé). Beaucoup d'hypothèses sont possibles, mais on aura jamais la réponse exacte, ce qu'on sait c'est que ta sécurité a eu une faille, ça arrive malheureusement.
quelle faille ?

personne connais cette adresses , personne à accès a mon portables , je prête pas mes compte, je vais surtout pas sur tout c'est faux site et si ça aurai été le cas il aurais vidé le comptes riche

ça fais 7 ans que j'ai aucun problème et moins de 24 heures après que j'active ankama shield ça arrive sur une de mes mules
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés