Un hack s'est produit, l'Ankama Shield est-il fautif ?

Répondre
Partager Rechercher
je peut confirmer ce que je dit avec la nouvelle tentative de vider une mule que j'ai subit cette semaine

je vais fair une résumer rapidement

lors de l'intrusion toute les infos on été volé dont ;

adresse mail , réponse secrète , nom de compte ( celui pour se co que personne devrai normalement connaitre ) et le mot de passe

ankama n'as changer que les mdp , mais avec nom de compte + réponse secrète nimporte qui peut demander de changer son mdp et de l'envoyer à son adresse e-mail. l'adresse e-mail souvent pas le mieu protégé. et ankama n'as jamais conseiller de changer l'adresse e-mail d'hébergement des comptes.

si ils arrivent à défoncer la sécurité +/- faible de certain fournisseur de messagerie, ils peuvent changer le mdp et le recevoir.



mon 1e vidage de mule,

mon eni se fais changer le mdp et se fais vider sans que personne connaisse l'adresse e-mail de cette mule , je ne prête pas de compte et la questions secrète est impossible à deviner .

je change donc tout les mdp et de mail sur tout les comptes



une semaine après le mdp de mon enu est modifier

mais il n'as rien u car le voleur n'avais pas la bonne adresses , vue que j'ai modifier l'adresse e-mail depuis juillet suite au vidage de mon eni.

je retrouve sur ma nouvelle messagerie qui est inconnu de tous , un Message «Non lu» de changement de mot de passe,

Ce message de changement de mdp qui n'as pas été Lu, vien d'un compte où personne ne peut connaitre la questions secrète ou de nom de compte est la preuve de la méthode du voleur.

avec l'adresse e-mail de la personne , ankama shield devient simplement inutile.

Dernière modification par Lord-Mathieu ; 22/10/2011 à 16h59.
lord j'ai eu la même chose jtai dit,passe toutes tes adresses sous gmail et active la sécurité téléphonique
ensuite t'as probablement chopé un keyloger ou une saloprie sur ton pc,et la t'es partie pour un grand nettoyage, sans quoi tu continuera à recevoir des demande de changement de mdp

ah ui,une fois que ton pc est clean,ou à partir d'un autre pc,change bien entendu question secrete and co
ta pas lu mon message ? mon enu as pas été vider , juste une demande de changement de mdp que le voleur à pas pu validé

c'est la preuve que jai pas de keylogger , si j'aurai u ça ils aurait vue la nouvelle messagerie,

puis comme j'les dit personne à accès a mon portable et je connais personne irl qui joue à dofus , au québec c'est pas populaire se jeu gay et rose bonbon
Citation :
Publié par Se boit très frais
Donc vous êtes plusieurs à ne pas avoir correctement protégé vos comptes.
Ankama a assez à faire pour ne pas aussi gérer les joueurs incompétents.


Ce qu'il faut pas lire parfois...
Très utile comme message, quand on ne sait pas on se tait, merci.
je pense pas que ça marche comme ça, dans mon cas et pour les autres, le hackeur a juste eu les logs de la boite mail,qui sont differents des logs dofus, ainsi que les réponses secretes car il les faut pour faire envoyer un nouveau mdp dans la boite mail

Est ce qu'ankama a dit que lors de l'intrusion ils avaient eu accès aux reponses secretes et aux boites mail?si ils avaient eu accés aux reponses secrete, on nous aurait demandé de les changer,hors on a changé que les mdp.
Voila pourquoi j'ai quand même du mal à dire que nos hacks sont du à l'intrusion, bien qu'ils aient tous eu lieux dans la periode autour de l'intrusion.

je garde la piste du keylogger car concretement hormis ça yavait aucun moyen d'avoir les log de mon mail et mes reponses secretes, pour personne.
Je pense plutot à une saloprie qui aurait circulé sur jol ou je n'sais quel forum,ou alors des faux mails officiels assortis d'un bon virus,j'en sais rien,mais à part ça ya rien de crédible comme piste

Dernière modification par sermons ; 22/10/2011 à 20h22.
Pour ma part les log n'ont pas été changé par le hackeur, donc je ne pense pas que le hackeur à eu accès à ma boite mail, et j'exclus la piste du keylo par contre, ce n'est juste pas possible que j'en ai choppé un, sachant que je n'est rien DL depuis ... des mois et des mois.

Contrairement à toi je continue à pensé que le hack est dû à l'intrusion de cette été et/ou peut être une faille dans l' "ankama shield" je ne sais pas du tout, car je trouve un peu gros qu'on ce sois tous fait hacker dans une période similaire, si on prends la thèse du keylo, ça serait une trop grosse coïncidence d'avoir DL le même truc dans la même période de temps quand même ...

ou alors je suis complétement hors sujet
Re-bonjour à tous,

J'ai eu une réponse du support ce matin qui m'indique :

"Bonjour,

Nous allons prendre en charge la restitution de vos items. Nous traitons en priorité la protection des comptes et leur restitution aux joueurs, la phase de restitution des items viendra dans un second temps.

Nous vous présentons nos plus sincères excuses, et vous remercions d'avance pour votre patience.

[MaK]"

Si ce n'est pas un message automatique (ce que je ne pense pas vu les 5 jours d'attente), Je pense que l'on peut avoir bon espoir.pour toutes les personnes qui sont dans notre cas. Par contre aucune précision de leur part sur qui et comment ...
J'ai également reçu une réponse du support ce matin, par contre celui-ci me dit qu'il traitera mon affaire, mais tout d'abord je dois envoyer pièces d'identités etc...
Espoir quand tu nous tiens
Yo je me rajoute à la liste des victimes. Hacké sous ankama shield ce matin sur un perso alors que j en ai 10 sur la même boite mail et aucun signe qu on c est connecté dessu. Bon malheureusement pour moi le perso avait exceptionnellement mes uniques dofus et fm exo ce qui m a fait penser a un vol qualifié mais le hackeur a laissé pour 1m5 de ressources dans l inventaire, quand on vient de se faire 400m c est peu mais quand même.

Il avait aussi une adresse canadienne, mon mdp et réponse secrète sont inconnues, pareil sur boite mail. Je n'arrive même pas à comprendre comment je me susi fait hack sans que mon hackeur passe par la boite mail. Et si il avait accès à ma boite mail en fouillant mes mails il aurait pu hacker tous mes persos. Sachant que il y a que une personne qui connait mon nom de compte et elle n est pas canadienne et c est aussi la derniere persone qui aurait intérêt a me hack.

Au dela du dégout d avoir été hack avec toutes les précautions je suis quand même bien intrigué par la méthode a supposer que ca ne soit pas suite au hack de cet été.
Comme je disais ici : https://forums.jeuxonline.info/showt...1152393&page=2

Il suffit d'un Stealer + Keylogger qui permet de récupérer le certificat de ta machine ainsi que tes identifiants.

Le certificat se trouvant ici :


C:\Users\VOTREUSERS\appdata\Roaming\AnkamaCertificates ou alors Executer : %appdata% et chercher AnkamaCertificates

Enfin bref, il suffit de le voler pour "bypass" Ankama Shield.
Message supprimé par son auteur.
Exa je comprend le truc du keylogger, si j en ai un sur l ordi tous mes comptes devraient etre hack non ? Enfin je sais pas comment ça marche tous ces trucs, un stealer jamais entendu parler. Mais si j ai téléchargé sans m en rendre compte des "choses" qui ont provoqué mon hack faudrait je le sache pour les supprimer.
Citation :
Publié par ryuusagi
Exa je comprend le truc du keylogger, si j en ai un sur l ordi tous mes comptes devraient etre hack non ? Enfin je sais pas comment ça marche tous ces trucs, un stealer jamais entendu parler. Mais si j ai téléchargé sans m en rendre compte des "choses" qui ont provoqué mon hack faudrait je le sache pour les supprimer.
J'ai pas tout compris, mais si tu penses avoir quelque chose, regarde dans tes processus ou dans tes options de démarrage sinon tu n'as pas quelque chose de suspect.
Télécharge Malwarebytes et fais une analyse.
Sinon, formate ton pc si tu veux vraiment être sur .

Mais oui, Ankama Shield déplace juste le problème, il ne le contourne pas.
Salut, désolé d'être aussi ignorant, mais même après avoir lu plusieurs sujets/explications sur ankama shield, il y a quelque(s) chose(s) que je comprend pas.

J'ai reçu un compte d'un enu Lvl 132 d'un guildeux IG (téléphone et adresse certifiées ), j'ai changé mdp et adresse mail, mais je voudrais savoir, en activant ankama shield, il y aura moyen que l'on me pique le stuff? Et, mes autres comptes seront-ils menacés? Quel impact cela aura-t-il si le gars change l'adresse mail, reçoit un nouveau mdp et le change, pourrais-je récupérer le compte s'il active à son tour ankama shield ?

Et, si moi j'active ankama shield, peut-on créer d'autres réseaux de connection à partir d'un autre PC?
Message supprimé par son auteur.
Message supprimé par son auteur.
Compte supprimé.

Dernière modification par Compte #398704 ; 17/11/2012 à 14h21.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés