Intrusion dans la base de données d'ag, /fear

Fil fermé
Partager Rechercher
Normalement les mails t'indiquent que ton mdp a ete changé, donc tu crains plus rien. Suffit a priori de pas perdre tes mails pour avoir les mdp sous la main et c'est bon.

Perso, le seul mail que j'ai recu c'est pour une mule que j'ai jamais abo ^^
Ce qui me fait peur, c'est de voir d'une part des vraies victimes en pause à longue durée dépouillées mais ne s'en rendant pas compte avant plusieurs mois, je ne suis pas sur qu'à ce moment là le support puisse/veuille y faire quelque chose (faut il encore que ces victimes y pensent) et d'autre part, peut être pire encore des fausses victimes qui y verraient un moyen de dupliquer leurs items.
En quelques jours Ankama a changer de discours.
Pendant ce temps le discours a évolué de cette façon:
- le hack n'existe pas! tu a prêté ton compte, tu a donné tes id sur un site de phishing. C'est de ta faute! Et ça t'apprendra salle noob! En plus voler des items virtuels n'a aucun intérêt irl... (avis personnel donc subjectif)
- Tiens on nous a piqué des informations mais pas grave nous sommes des dieux et les informations sont tellement bien codées que personne n’accédera a vos comptes! (avis personnel donc subjectif)
- Ah finalement ils ont accédé aux comptes et ont volé des objets. On a pris l'affaire en main et pris de panique on a tous changé ou pas. (avis personnel donc subjectif)

Je ne parle que pour moi et quelqu'un de ma famille. Nous avons reçu le mail d'alerte que pour 2 comptes. Bizarrement les 2 comptes ont déjà été vidés sans que nous trouvions d'explication réelle (il y a 1,5 an et 3 mois, pas de keylogger, virus, prêt sur les 2 machines/comptes et pas stupide au point de se faire avoir par du phishing).
Du coup, je me demande si c'est la première fois que ça arrive ou juste que ça a été détecté car devenant gourmands les pirates ont voulu prendre plus de données donc ont mis plus de temps et se sont fait chopés?
Par utopie j'espère qu'Ankama changera sa façon de traiter les vols d'objets et idéalement qu'ils nous expliquent enfin ce qu'ils font de leur côté pour sécurisé nos comptes. Car nous pouvons ce qui arrive a force de ne pas se remettre en question (à nouveau subjectif).
Citation :
Publié par Homard douteux
Ce qui est génial aussi chez ankama c'est que eux ils croient que tout le monde est en règle sur les gestions de compte , ils ne se rendent pas compte qu'à cause de cette merde ils ont bloqués des centaines de personnes car ils ne reçoivent pas le mail alors que c'était celui affilié ( ce qui est mon cas et celui de bien d'autres ) , et en plus la plupart ont des trucs de merde en identité ( style homer simpson , rue du beuze ... ) ( ce qui n'est plus mon cas mais celui de bien d'autres ) . Donc merci Ankama !
Et bien c'est un peu de leur faute aussi. Quelle idée de ne pas avoir, il y a 6 mois, quand ça a été demandé, recertifié leur compte avec des vrais infos.

J'ajouterais qu'heureusement, les gens pourront passer par le support pour régler le problème d'e-mail invalide.

Citation :
Publié par Cyza
Bonjour,
Je viens de recevoir environ 5 mails d'Ankama en l'espace de deux jours. N'étant absolument pas au courant de cette intrusion puisque je ne suis plus joueuse depuis des années déjà, j'ai ignoré le premier mail... puis je me suis inquiétée en voyant arriver les autres, pensant à de faux mails.
Ma question : comme dit précédemment cela fait une éternité que je n'ai plus lancé le jeu, dois-je tout de même suivre la procédure de modification de mdp pour les différents comptes, dans l'unique crainte de voir mes informations personnelles modifiées/utilisées ?
C'est mieux : la procédure est relativement simple, pas super longue, et permet d'éviter des soucis à terme.


--

à part ça, j'ai reçu un e-mail d'un autre compte à 1h36. Prenez votre mal en patience.

(en passant, j'avais mais alors COMPLETEMENT zappé ce compte, il n'y a plus de perso dessus, je ne suis même pas sur qu'il ai déjà été abonné. Chapeau )
Citation :
Publié par -Interfector-
Normalement les mails t'indiquent que ton mdp a ete changé, donc tu crains plus rien. Suffit a priori de pas perdre tes mails pour avoir les mdp sous la main et c'est bon.

Perso, le seul mail que j'ai recu c'est pour une mule que j'ai jamais abo ^^
Justement j'ai peur que les informations personnelles aient déjà été corrompues... Je voulais savoir si il était utile d'aller se connecter pour vérifier et les changer.

Edit : aucun des MDP fournis ne me permet de me connecter sur les différents comptes
Le duplicata des item sera surement la solution la moins problématique, RB de 5 jours c'est impossible, sauf si c'est des RB de perso individuel, ce qui revient aussi à dupliquer les objet non ?
J'ai un compte pour ma part qui n'est toujours pas accessible, j'ai reçu en tout 3 messages avec des mdp provisoires sur un ensemble de 8 comptes.

3 fonctionnent maintenant avec un nouveau mot de passe. 1 compte est inaccessible depuis hier soir et je ne reçois toujours rien même en forçant avec la procedure "mot de passe oublié" et une réponse correcte à la question secrète... (et avec une adresse email valide derriere)

Si le support pouvais permettre de signaler ce genre de disfonctionnement et s'adapter ainsi aussi à la situation d'urgence provoqué par le reset des passwords cela serais bienvenu ...

Les 4 comptes restants étaient hier au soir encore accessible sans reset
Citation :
Publié par kéwa
Le duplicata des item sera surement la solution la moins problématique, RB de 5 jours c'est impossible, sauf si c'est des RB de perso individuel, ce qui revient aussi à dupliquer les objet non ?
je pense que ça sera une régénération du stuff grâce aux pages persos sauvegardé dans leur données. Sinon, pour l'abonnement, on se fait volé oupas ?
Oui le traitement prend du temps. Hier soir j'ai eu un compte bloqué (le mdp du compte a été réinitialisé pendant que je jouais dessus), et je n'ai reçu le mail que ce matin.

Il n'est pas utile d'utiliser la procédure "mot de passe oublié", je suppose même que ça fout plus le bazar qu'autre chose.
Juste attendre.
Citation :
Publié par boboyo
Je ne parle que pour moi et quelqu'un de ma famille. Nous avons reçu le mail d'alerte que pour 2 comptes. Bizarrement les 2 comptes ont déjà été vidés sans que nous trouvions d'explication réelle (il y a 1,5 an et 3 mois, pas de keylogger, virus, prêt sur les 2 machines/comptes et pas stupide au point de se faire avoir par du phishing).
Du coup, je me demande si c'est la première fois que ça arrive ou juste que ça a été détecté car devenant gourmands les pirates ont voulu prendre plus de données donc ont mis plus de temps et se sont fait chopés?
S'il y avait un keylogger sur ma bécane, c'est pas mon compte Dofus qu'ils auraient pillé
Nan mais Ankama ne peut que reconnaître que c'est une intrusion. Autant de vieux comptes plus abonnés touchés alors que les joueurs ne jouent plus à Dofus depuis plusieurs années (donc pas de saisie de nom de compte/mdp sur l'ordi) c'est forcément que quelqu'un a été fouiller dans leur bdd à eux.
Les emails arrivent-ils s'ils ne sont pas demandés à tout hasard ...?

On a egalement un de nos titu de goulta sur lily qui joue ce soir qui n'a pas encore reçu son mail et qui ne peut donc pas se co ... Espérons que ça sera fait :/
Citation :
Le duplicata des item sera surement la solution la moins problématique, RB de 5 jours c'est impossible, sauf si c'est des RB de perso individuel, ce qui revient aussi à dupliquer les objet non ?
Oui et pour les maisons à Bonta tu fais comment ? Tu les dupliques aussi ?
La mienne à déjà un nouveau propriétaire ...
Bonjour les joliens !

Je suis moi aussi face à un grand problème. Mon perso principal a eu son mdp changé, j'attends l’émail avec patience, jusque là tout va bien.
Cependant, j'ai 4 autres comptes qui sont a un pote qui ne joue plus, ce qui veut dire que je n'ai pas accès à la boite mail...

Pensez-vous que j'ai une chance de les récuperer ? Pour l'instant, je suis perdu et je ne sais pas quoi faire (de plus, il me semble que les infos des comptes sont erronées, v'la une merde en plus...)

Il est clair que pour moi, Ankama a prit la mauvaise décision, et je ne pense pas être seul dans ce cas ci.


Personnellement je n'ai pas (encore) eu de problèmes. Si tout le monde avait changé sont mot de passe quand Ankama l'a demandé, je pense qu'on en serait pas là. J'avais recommandé a beaucoup de guildeux HL/THL de le faire, maintenant ils pleurent et râlent car il leur manque des comptes, le mien n'a pas été touché...

Je pense que la meilleure solution c'est d'attendre que ça se calme, refaire ses mdp au fur et a mesure, au lieu de paniquer dès qu'un compte disparait.
Citation :
Publié par Pesmax
Cependant, j'ai 4 autres comptes qui sont a un pote qui ne joue plus, ce qui veut dire que je n'ai pas accès à la boite mail...
Citation :
Ne pas donner accès à votre Compte à un tiers. Le prêt, le partage, l'échange, le don, l'achat, le transfert et la vente de Compte sont interdits. Tout prêt, partage, échange, don, achat, transfert ou vente de Compte ne sera pas opposable à la Société et pourra donner lieu aux sanctions prévues à l'Article 8
http://www.ankama.com/fr/policies/terms/do

S'ils ne te rendent pas l'accès au compte, c'est normal. La seule chose à faire est de parler au véritable proprio pour qu'il fasse lui même une demande.
J'ai envoyé un ticket au support avec un autre compte pour récupérer mon compte rendu inaccessible par AG, avec scan de carte d'identité et infos sur le compte pour avoir une adresse email valide, et le ticket envoyé n'apparaît pas dans la liste des tickets, super.

J'ai pas accès a mon personnage alors que j'ai la réponse secrète, le ndc, les preuves de mon identité, parfait leur système de sécurité.
Citation :
Publié par nYbor
Si tout le monde avait changé sont mot de passe quand Ankama l'a demandé, je pense qu'on en serait pas là.
Quand on ne sait rien, on ne parle pas ...

Ankama a ré-initialisé tous les comptes liées aux données interceptées par les "vilains" avoir changé son mdp avant ne change rien. Pour preuve j'ai changé mon mdp juste après l'annonce de l'intrusion et mon compte a changé de mdp

Bloqué les comptes étaient la solution mais perso j'aurais surtout fermé les serveurs quelque jours pour éviter les problèmes. Car la je voudrais pas être a leurs place pour trouver un moyen de rendre les items qui ont déjà changé de main 4/5 fois sans léser personne... Ou alors l'économie va changer radicalement.

Ps : Psonlu pour ta maison tu la clairement dans l'oignon vu qu'il nous pas rendu la totalité des maisons "perdu" pendant le bug de vente auto
Y a deux trucs qui me font tiquer grave de la moule avariée sur les posts des intervenants quand même :

Guy'z des mecs se sont introduits dans la BDD d'ankama, vous pensez sérieusement que c'est si peu grave qu'en moins d'un jour tout peu être résolu ? Nombre de personnes se plaignent que ça fait "une demi heure" "une heure" "trois heures" qu'ils n'ont plus accès à leurs comptes... Mais c'est rien ça.

J'en viens au second point, sur la méthode mis en place par Ankama de réinitialiser tout les comptes volés. C'est juste génial, ça permet de stopper la vague de vol (oui car vos comptes se font certes dépouillés, mais c'est Ankama qui a été hack.) et en plus de sécuriser un peu plus le shmilblik. Alors, à choisir, vous préférez ne pas accéder à vos comptes deux trois ou quatre jour ou prendre le risque de vous faire plumer comme un candidat écologiste aux présidentielles ?

So c'est clair que c'est la loose, c'est lourd, mais 1/ ce n'est pas à Ankama qu'il faut en vouloir mais aux pirates qui leur ont sacrément démoulé la dunette arrière à coup de canon et 2/ Essayez de compatir et prendre votre mal en patience.

Et j'ajouterais pour finir que je ne comprends pas comment certains osent se plaindre qu'ils vont perdre leurs comptes car les infos qu'ils avaient saisis à leur création étaient fausses ou erronées. C'est juste complètement leurs fautes puisqu'il est bien précisé que les informations doivent être exactes et réelles, qu'une demande de certification a été envoyée il y a 6 mois, et qu'enfin balancer du "warzazat rue des étoiles" en adresse c'est clairement prendre un risque de perte sur un jeu en ligne.

EDIT : Pour au-dessus : si tout le monde avait changé son mot de passe comme demandé les comptes ne se seraient pas fait dépouillé, Ankama a réinit tout le monde pour plus de simplicité, c'too. Dans l'absolu il a raison.
10h31, toujours aucune nouvelle sur mes demandes faites au support hier entre 18h et 23h00.

Pour rappel, 3 comptes sont impactés suite à une adresse mail ou QS obsolète datant de matusalem soit invalide soit oubliée .

Tous les autres comptes dont j'avais pu changer le mdp mardi sont jouables.

Wait n See!
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés