Intrusion dans la base de données d'ag, /fear (#4)

Répondre
Partager Rechercher
Citation :
Publié par sassanlarnak
Ils ne font pas ça pour emm..er les gens, mais seulement parce que les kamas récupérés sont échangeables -merci les ogrines- contre des euros.
Les ogrines achetés directement avec des kamas sont liés au compte à vie, donc je vois pas comment tu peux faire un échange kamas => ogrines => euros. Je sais très bien que des gens achètent en donnant l'argent irl ou par paypal, mais ca m'étonne que ce soit un prix aussi élevé. Ca risque de donner des idées à certains joueurs s'ils passent par ce sujet m'enfin .
J'avais calculé combien en € je pourrais vendre mes kamas, juste pour faire rager des amis ^^ J'utiliser els prix en vigueur sur les site de kamas, je me souviens avoir vu 2 € le Million, ce qui, si on ne vole pas des gros gros gros persos, ne raportent pas tant que ca ...
Citation :
Publié par Skeite
Les ogrines achetés directement avec des kamas sont liés au compte à vie, donc je vois pas comment tu peux faire un échange kamas => ogrines => euros. Je sais très bien que des gens achètent en donnant l'argent irl ou par paypal, mais ca m'étonne que ce soit un prix aussi élevé. Ca risque de donner des idées à certains joueurs s'ils passent par ce sujet m'enfin .
Je ne sais pas comment ça marche. Les seules ogrines que j'ai eues proviennent de la compensation.
En tous cas les bots (que l'on voit moins en ce moment) transforment leurs kamas en euros.
Mais je te l'accorde, l'opération n'est sans doute pas simple. Entre un industriel (comme les pirates ou les bots) qui connaît les rouages et un particulier bidouilleur, il y a une grosse marge.
Bonjour à tous,en me connectant, j'ai eu un gros, gros problème.

En effet impossible d’accéder au compte de mon roublard, je redemande un mot de passe via téléphone et la je vois mon roublard totalement dépouillé. à part quelques potions et 25 000 kamas. Je précise que je n'avait jamais prêter ce compte et shield été activé dessus.

Du coup, je me demande comment le voleur a fait? (j'ai 8 comptes, seulement un à poil, donc exit le keylogger)
Comment à t-il fait pour changer mon mot de passe aussi? Ma réponse secrète n'a rien à voir avec mon question. De plus il lui fallait mon portable...et je suis le seul à avoir mon...portable?

Sinon j'ai vu que certaines personnes avait déjà eu ce genre de cas, avez vous réussi à récupérer vos stuffs? Heuresement elle n'avait aucun dofus sur elle mais bon ça me fait quand même chier. Du moins j'aimerais bien savoir comment le voleur à fait, je sais même pas si je dois changer tous mes mot de passe ou pas la...

Sinon quelqu'un serait me dire d'ou viens cette ip?

http://www.hapshack.com/images/A8hRg.png
Ok merci, ça m'avance pas vraiment mais bon ça peut aider les modérateurs. D'ailleurs, vous connaissez un modérateur plutôt actif? Sur bowisse le notre ce co que très rarement du coup j'pense pas arriver à le "choper".


Édit : Merci zoha, je m’empresse d'aller les mp, j'ai également fait un ticket au support, même si je doute de son efficacité.

Dernière modification par Yataa ; 03/07/2012 à 14h51.
Citation :
Publié par Carotte§
En essayant avec l'ip actuelle du screen j'en suis arrivé à la conclusion suivante soit ça marche pas, soit l'ip actuelle vit sur un bateau pirate au large du ghana
http://www.localiser-IP.com/?ip=128.79.58.221

Bref ma question est la suivante, qu'elle est la fiabilité de la localisation d'une ip quand elle n'est pas données par le FAI qui attribue l'ip? J'ai l'impression que la fiabilité est proche de zéro non?
Non en effet la 2éme c'est mon ip et j'habite Le mans, donc pas très fiable.
J'ai testé sur plusieurs site et j'suis jamais au même en droit, des fois dans la mer avec le votre, et celui de google je suis au centre de la france. Avec un autre (http://www.netscop.net/localiser-une-adresse-ip.html) je suis à metz.

Je pense surtout que ça sert pour retracer des objets ou des trucs du genre pour les modérateurs, non?
Salut,

Un mec louche s'est aussi connecté sur mon Zobal vers 5heure du matin. Comme Yaata, ça ne peut pas être un keylogger vu que mes autres 8 comptes sont épargnés, mais cet individu n'a pas changé mon passe (peut-être car j'avais vidé le zobal moi même 2 heures avant sa connexion donc ça l’intéressait plus)

Bref, d'autres personnes ayant été victimes de cela ?

P.S : Je suis sur le même serveur que Yaata, Bowisse.
Ça me rassure d'un sens, je ne suis pas fou.
La du coup je me demande si ça ne serait pas la même personne (même si ce n'est pas la même ip, ça se change), je vais mener ma petite enquêtes pour voir si il n'y a pas d'autres personnes dans ce cas.

J'espère qu'un modérateur ou le support me dira comment ça se fait qu'une personne puisse accéder à un compte comme ça. C'est assez flippant tout de même, je ne croyez pas vraiment que cela puisse exister, en 5 ans de jeu je n'ai jamais eu de soucis.

D'ailleurs quelques petites précisions, qui ont peut être leurs importances.
Sur 400 000 kamas, le voleur m'a laissé 25 000 kamas et des potions sur le compte. Il n'a pas non plus voler les stuffs du iop qui été sur le même compte, mais pourtant il l'a bien connecter vu qu'il était au zaap d'astrub. Je ne me suis pas co avant 13hXX, donc c'est pas un manque de temps de sa part, plutôt bizarre.
J'ai mp plusieurs modérateurs, et j'en ai un qui se met sur le coup la, plutôt content de la rapidité avec laquelle ils ont répondus. Le support m'a aussi banni ma roublarde temporairement par sécurité. Donc même si je n'espère rien récupérer, je suis plutôt content de voir qu'ils sont assez réactifs.

Sinon shugga, tu as plus d’informations sur cette faille? Ça serait quoi la cause, shield? j'espère en savoir plus dans les prochains jours, si cela se révèle vrai je le désactiverais (si c'est possible) sur tous mes persos.
Citation :
Publié par sassanlarnak
Pour ceux qui ne trouveraient pas la réponse, c'est parce que les pirates ont -très probablement- récupéré les identifiants.
T'es sûr ? Blague à part, ça a était confirmé, et c'est d'ailleurs pour ça qu'on est passé d'une politique où Ankama ne rendait aucun équipement, à une politique, de on vous les rends, enfin plus précisément, on vous rend une partie lololol.

Au passage, 0 compensation, que ça soit pour les volés en jeu, ou ceux qui se sont fait volés leurs informations personnelles.
Bref je pars vendre un exo que j'ai eu en double, après 2 semaines, ils ne veulent toujours pas le reprendre, ni me rendre mes dragondindes/captures/ressources.
Citation :
Publié par Yataa
J'ai mp plusieurs modérateurs, et j'en ai un qui se met sur le coup la, plutôt content de la rapidité avec laquelle ils ont répondus. Le support m'a aussi banni ma roublarde temporairement par sécurité. Donc même si je n'espère rien récupérer, je suis plutôt content de voir qu'ils sont assez réactifs.

Sinon shugga, tu as plus d’informations sur cette faille? Ça serait quoi la cause, shield? j'espère en savoir plus dans les prochains jours, si cela se révèle vrai je le désactiverais (si c'est possible) sur tous mes persos.
J'en sais rien pour la cause de la faille mais y'en a forcément une vus les hacks magiques auxquels on assiste (mdp/mail changés sans rep secrète.. Ouais allo ?)

J'avais une hypothèse à un moment avec le site officiel qui bug de temps en temps qui sur une déconnexion te demande de changer de password de nulle part.. Enfin je dis ça je dis rien.
Citation :
Publié par [LCA]Shugga
J'en sais rien pour la cause de la faille mais y'en a forcément une vus les hacks magiques auxquels on assiste (mdp/mail changés sans rep secrète.. Ouais allo ?)
hier soir j'ai désactivé et réactivé mon ankama shield, en me reconnectant sur le site officiel on me proposait de changer mon pass (autre que l'ancien) ainsi que de changer ma question et ma réponse secrete

ca doit venir de là
la même, on m'a proposé de "re certifier" le compte de mon osa alors que j'avais deja mes infos dessus ( j'entends par la une nouvelle question et une nouvelle reponse secrete ainsi qu'un nouveau mot de passe , mais rien avec le nom prenom )
Chouette encore un perso vidé, toujours un compte non prêté, par une IP inconnue.
Evidemment toujours pas de keylogger, je fréquente aucun site douteux, et mon PC a même été formaté y'a deux semaines car il déconnait.

Mais évidemment ça vient sûrement de chez moi hein !
Tu avais le shield d'activé Shugga ?


Moi j'ai un petit problème, parfois j'ai une IP qui provient de grèce qui se connecte sur mon compte, est-ce que ce serait un proxy ?
Je n'ai pas le shield car trop contraignant pour moi pour plusieurs raisons. Il a été activé "de force" au début mais je l'ai vite viré vu comme ça me foutait plus la merde qu'autre chose.

Y'a forcément une couille chez eux, le jour où ils l'admettront ils auront bien l'air con.
Citation :
Publié par Yaki
j'aimerais juste rappeler que des vols/hack se déroulent parfois bien après l'obtention du pass : Le compte n'est pas obligatoirement vidé dans l'immédiat.

Change les pass de ces comptes/active bouclier par précaution ?
Je t'avais prévenu, navré
Bonjour,
je crois qu'on peut être quasiment certain que les pirates ont récupéré les identifiants l'an dernier.
Si on a changé uniquement le mot de passe, il faut quand même du temps aux pirates pour les tester tous avec un programme et récupérer le nouveau mot de passe. En supposant qu'ils récupèrent 1 ou 2 comptes par jour, à plein temps ça fait environ 500 comptes récupérés seulement.
Si tu n'as pas installé le bouclier Ankama et que ton compte fais partie de ceux dont les identifiants ont été récupérés, tu es à la merci d'un vol à plus ou moins long terme.

J'ai déjà fait la bêtise, et mes deux comptes (sans bouclier) ont été volés en septembre et en décembre -donc plus de deux mois après l'intrusion- sur un PC mono utilisateur sain.
C'est pour ça que j'ai mis en garde dans ce fil de discussion.
Je ne sais pas si le bouclier est suffisant pour éviter le vol, mais en tous cas c'est une précaution supplémentaire.
Pour une sécurité maximale, à mon avis il aurait fallu pouvoir changer les deux identifiants (donc le nom du compte).
Bon courage en tous cas.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés