[Безопасность] Защита аккаунта, меры предосторожности.
Если Вы читаете эту статью, значит у Вас возникла проблема с безопасностью Вашего аккаунта либо просто хотите лишний раз предостеречся.
Прежде чем перейти к мерам предосторожности, давайте разберемся, какими способами у нас могут украсть пароль:
Способ №1. Вирус, типа - Стиллер.
Пожалуй, самый распространенный способ для кражи паролей.
Вы скачиваете какой либо файл, запускаете его и, ничего не подозревая, отправляете свои данные злоумышленнику.
В лучшем случае, если этот файл старый и злоумышленник уже "завязал" со своей криминальной деятельностью, Вам беспокоиться не о чем.
Но этот файл может быть "свежим" и, возможно, написан специально для Вас. То есть, Вам только что дали ссылку на этот файл и, после того, как Вы его скачаете, его, возможно, удалят за ненадобностью.
Обычно такие файлы передаются под предлогом "Смотри, я создал новый чит" или, чаще всего "Хочешь дам программу для накрутки денег?".
Решение:
Не принимайте файлы от посторонних лиц и, даже, от своих друзей. Никто не знает, на что они способны.
Если Вам крайне необходим этот файл или же просто Вас терзает любопытство, Вы можете проверить его на сайте https://virustotal.com.
Но если злоумышленник имеет опыт в данной сфере, то, скорее всего, файл будет закриптован и не будет числиться как "вирус" даже в последней сигнатуре антивируса.
Запомните! Пользуйтесь только проверенными, надежными и последними версиями антивирусов! И не отключайте их по просьбе Ваших друзей!
Способ №2. Подбор(Перебор) паролей.
В простонародье - брут. Тоже, довольно-таки, частый способ взлома аккаунтов.
Злоумышленник, зная Ваш логин, пытается подобрать к нему пароль. Обычно, применяя сторонние программы. К счастью, Администрация MyArena предположила возможные попытки подбора паролей и на хостинге имеется защита.
Решение:
Не смотря на наличие защиты, не стоит расслабляться. Ставьте сложные пароли, состоящие из, как минимум, 6 символов, включающие в себя цифры и буквы(больше и маленькие).
Лучше всего ставить "IP безопасность".
Способ №3. Социальная инженерия.
Этот способ применяется очень часто. К сожалению, из-за своей невнимательности, пользователи сами не подозревают, как становятся жертвой "маньяка-психолога", который выуживает из них данные.
Злоумышленник, втираясь в доверие жертвы, наводящими вопросами спрашивает о датах рождения близких, о фамилиях, в том числе девичьих(А ведь именно этот вопрос является самым частым "секретным вопросом"), номер телефона, имя собаки и прочее.
Все, что может быть использовано в качестве пароля или секретного вопроса на Вашем почтовом ящике или аккаунте.
Решение:
Не заводите сомнительные знакомства и будьте внимательные при разговорах с незнакомцами.
Способ №4. "Друг".
Зачастую пользователи находят себе помощников со стороны. Вы создали сервер, начали его настраивать, но опыта у Вас нет.
Вам предлагают помощь и Вы соглашаетесь. По началу Вы просто советуетесь с этим человеком. Он Вам предлагает новые идеи, Вы прислушиваетесь.
В дальнейшем, когда Вы посчитали его достаточно надежным, он просит Вас(Либо Вы сами проявляете инициативу) добавить его в "Совладельцы" либо предоставить ему данные от входа в панель управления.
Заметьте, получив доступ к серверу, он получает и доступ к просмотру настроек конфигов, плагинов, прописанных админок и их паролей, а зная эти данные, можно ими и воспользоваться.
Как? - Спросите Вы. Да очень просто. Чаще всего пароль от админки совпадает с паролем от аккаунта и, возможно, паролем почтового ящика. Зная эти данные, у Вас могут в ту же минуту "угнать" аккаунт.
Так же, такие "друзья" зачастую просят Вас сменить номер телефона на Вашем аккаунте на его номер.
Такое делать КРАЙНЕ ЗАПРЕЩЕНО!
Это Ваш аккаунт. Доступ к нему не должен иметь никто, кроме Вас. Запомните это!
Краткие рекомендации по защите некоторых игровых серверов:
MineCraft:
1) Никого не прописывайте в ops.txt. Все права доступа разграничивайте с помощью PermissionsEx(кликабельно) плагина.
2) Не давайте посторонним людям доступ в PEX: - '*'. Это полный доступ к серверу. Аналог наличия ника в ops.txt.
3) Ставьте сложные пароли на свой игровой аккаунт. Так же, принуждайте к этому и тех, кто имеет доступ к серверу выше обычного.
4) Плагины только с проверенных ресурсов. Были случаи, когда Российские программисты вписывали в плагин выдачу админки на конкретный NickName. К сожалению, Российские программисты больше всех склонны к написанию подобных программ или скриптов, которые содержат вредоносный код.
Counter-Strike:
1) Прописывайте админки только по нику/паролю. Какие бы защиты SteamID от подмен не существовали, этот способ сейчас самый ненадежный. Не подвергайте свой сервер риску, используя SteamID авторизацию.
2) Не устанавливайте плагины из недостоверных источников. Никто не знает, что это за "кот в мешке". Если Вы намерены серьезно отнестись к созданию сервера, то ищите исходники плагинов и смотрите в них наличие какого либо постороннего кода. Если никакой опасности нет, то компилируйте плагин и устанавливайте.
GTA:
1) Не выдавайте посторонним игрокам доступ выше дозволенного.
2) Аналогичная ситуация с плагинами, как и с Counter-Strike.
Если вдруг вы уже стали жертвой мошенников, то немедленно проверьте свой компьютер на вирусы. Для этого подойдет программа "Dr.Web Cureit!".
После проверки компьютера, незамедлительно смените все свои пароли, включая почту, аккаунт ruscssarena игровые аккаунты и т.п.
Запомните, будьте бдительны и Вашему аккаунту ничего не будет угрожать.