PDA

Просмотр полной версии : как воруют наши аккаунты


andre(W)
03.11.2012, 16:09
вот нашел на форуме может кому поможет

я хочу создать тему потому что сам оказался жертвой !!
у меня увели аккаунт !! Я сам программист и сам решил найти проблему взлома!!
Есть оказываеться программа под названием брут акков ориджина ну если сомневаетесь можете сами погуглить найдете
вот ее описание будь они неладны

Обновление брута ORIGIN.

Брут:
Поддержка socks4/socks5
Удаление пробрученных комбинаций
Мелкие фиксы
Работает со спимком e-mail;pass
Убран выбор разделителя,определяется автоматически
Поддержка %username%

Game Checker:
Полноценный гейм чеккер через клиент
Прокси,многопоточность

Pass Chainger:
Смена паролей через сайт
Многопоточность,прокси

Mail Search:
Определяет привязку e-mail к аккаунту ORIGIN
Возможность работы со списками как e-mail так и e-mail;pass
Многопоточность,естественно..

Login Parser:
Парсит логины с оф. форума
Возможность сразу подставлять пароль,поддержка %username%

Брут работает с e-mail,не с логинами.Парсер логинов зделал параллельно с попытками зделать брут через клиент,что подразумевало бы поддержку логинов в бруте,но пока тчетно,так что парсер для брута именно ORIGIN-фича бесполезная,но убирать не стал,логины могут пригодится для брута других сервисов.Поддержка %username% это значит если в генераторе ко всем аккаунтам подставить в качестве пароля слово %username% то в качестве пароля будет использоваться логин,например пара mischa777@mail.ru;%username% будет выглядеть как mischa777@mail.ru;mischa777.Гейм чеккер работает через клиент,тут тоже есть свои особенности.Если пароль на сбрученном аккаунте простой,такой как 123456,qwerty и т.д. то авторизация не пройдёт,т.к. клиент попросит принудительно сменить пароль.Для этого я добавил Pass Chainger.Получается порядок действий такой-брутим аккаунты-меняем пароли(если просит Master ID,то он создаётся)-затем можно спокойно проверять на игры в чеккере,да и аккаунты ваши уже никто не сбрутит).Пароль длжен состоять из больших и малентких латинских букв и цифр.socks4/socks5 поддерживает только брут,так что для работы со сменьщиком паролей и чеккером в файле http.txt всегда должны лежать свежие базы

вот так выглядит эта дрянь((
вот мои советы по избежанию кражи
ваш имейл не должен совпадать с вашим ид так как эта дрянь шарит по форумам
ваш пароль не должен быть таким 1234567 он сразу сломает или простые фразы например иванов петров или др
и он подбирает пароли по имейлам и по ид пользователя
я как понял брут не может распознать сложных паролей написанных с заглавной буквы
например с русское имя с английской раскладкой
ИвановИван будет выглядеть так BdfyjdBdfy вот как
во вторых лучше пользоваться gmail потому что там есть такая чтука как двойная аутирезация то биш в вашу почту никто не сможет войти без пароля который будет отправлен на ваш телефон с паролем
который вы только будете знать
Мой совет меняйте пароли ,защищайте почту и храните сканы диско для восстановления

deaD
19.12.2012, 18:02
Самое что меня напрягает что пароль на ориджине только максимум 15 символов, у меня он везде 20 знаков.

Хм.. А смена id что либо поменяет? А то както раз захожу в оригинс а там грит что гдето еще открыт мой оригинс о_О

andre(W)
20.12.2012, 14:53
Самое что меня напрягает что пароль на ориджине только максимум 15 символов, у меня он везде 20 знаков.

Хм.. А смена id что либо поменяет? А то както раз захожу в оригинс а там грит что гдето еще открыт мой оригинс о_О

"А смена id что либо поменяет?" - для чего? а вот на счет "А то както раз захожу в оригинс а там грит что гдето еще открыт мой оригинс" у меня тож такое было это из-за разрыва интернета

andre(W)
21.12.2012, 14:33
Ни в коем случае не проходите по ссылкам (список будет обновляться):
1) bf4alpha.tk/
2) bf4alpha-now.tk/
3) alpha-bf4-2013.tk/
....
и тем более не вводите туда свои данные. В противном случае вы автоматически теряете свой Origin-аккаунт и все игры на нем, а злоумышленники будут посылать с вашего аккаунта спам.

1. Альфы BF4 не будет. Официально подтверждена http://www.battlefield.com/battlefield-4 только закрытая бета-версия и единственный способ получить ее, на данный момент, был предзаказ Medal of Honor: Warfighter. Сама бета будет доступна только осенью 2013 года.
2. Смотрите на адрес ссылки, прежде чем пройти по ней (баттлог удобно выносит адрес сайта в квадратные скобки). В данном примере сайт расположен на дешевом домене ".tk" (национальный домен Токелау, Новая Зеландия) - идеально подходит для расположения фишинг-сайта, чтобы красть аккаунты доверчивых пользователей. Запомните: все официальные материалы по любой части Battlefield располагаются ТОЛЬКО на сайтах http://battlefield.com [battlefield.com] и http://battlelog.battlefield.com [battlelog.battlefield.com]

Не ведитесь на приписку "battlelog.battlefield.com/ru/bf4/alphatest" - это уловка.
http://i.imgur.com/nelng.png [i.imgur.com]
Квадратные скобки выдают настоящий адрес ссылки, всегда смотрите на них прежде чем пройти куда-либо.

Будьте внимательны и осторожны. Всем добра!

OHCAMbIu
10.01.2013, 12:27
как ты решил проблему со своим ак ?

andre(W)
11.01.2013, 09:12
в саппорт отправлял (с фоткой и CD-кеем)

OHCAMbIu
12.01.2013, 00:57
по подробней можешь а то у приятеля по игре горе ?

andre(W)
12.01.2013, 14:51
по подробней можешь а то у приятеля по игре горе ?

В последнее время пользователи все чаще и чаще сталкиваются с "угоном" своего аккаунта. Если у вас ... не дай бог взломали аккаунт и перевели на новый емэйл - не отчаивайтесь. Ниже я привожу инструкцию как восстановить аккаунт.
1) Зайти на https://help.ea.com/contact-us [help.ea.com] с аккаунта друга или создать свой (без игр...Разницы нет)
Далее набираем:
Product - battlefield 3
Category- Account/Registration
Platform - Выбираем вашу платформу. ( я выбрал PC)
После того как мы заполнили все поля - мы видим синюю кнопку "LIVE CHAT". Кликаем на неё.
Буквально через пару минут вас встретит агент поддержки. Если вы плохо владеете английским - вам поможет сайт http://translate.google.ru/ [translate.google.ru] . Напишите, что то вроде "Hi. I got a big problem. My account was hacked". Далее он вас будет расспрашивать, проверяя точно ли это ваш аккаунт. Примеры вопросов -
Можете ли вы привести ключ игры...Когда ваш аккаунт угнали на какой почте он был...
Если вы ответите на данные вопросы правильно - радуйтесь. Через пару минут ваш аккаунт будет снова у вас =) .
2) Если вы привели агенту правильную дату рождения а он сказал что она не правильна.
Это достаточно плохой признак. Это значит, что злоумышленник сменил дату рождения на аккаунте. Как? спросите вы. Да легко. Сайты находящиеся в системе еа - в них меняется дата рождения. Здесь только 2 выхода...
1) Достаточно долгий способ...Но все же вам надо связаться со службой технической поддержки ЕА через сайт http://help.ea.com/contact-us [help.ea.com]
(Писать надо уже именно русским и именно на почту. Вот то, что необходимо для того что бы они восстановили ваш аккаунт.
- Дата рождения, указанная при регистрации аккаунта.
- Имена персонажей (Persona names) в Вашем профиле.
- EA ID (Origin ID) в Вашем профиле.
- Дата регистрации Вашего профиля.
- Какие игры зарегистрированы в Вашем профиле (включая коды).
- Адрес электронной почты, изначальный и последний указанный в Вашем аккаунте.
- Если вы делали покупки через Origin, то номера заказов и подробную информацию о платеже (номер заказа, дата, имя, фамилия, адрес, номер телефона указанный при заполнение платежа, метод оплаты)
- Новый адрес электронной почты, который не зарегистрирован в нашей системе. Менять адрес на старый не безопасно, так как злоумышленнику будет легче взломать повторно Вашу учётную запись.
- Снимки коробок с играми, что бы был виден сам ключ, диск, инструкция, чек подтверждающий покупку и на кусочке бумаги от руки написана дата и адрес электронной почты на который зарегистрирована игра.

3) Позвонить по телефону +7 (495) 642 73 97 с 11 до 22 по московскому времени по будним дням. (Данный способ занимает всего 5 - 40 минут)

Никогда не регистрируйтесь на сайтах используя мыло которое привязано к ориджину. Есть некоторые сайты с которых брутеры легко сливают базы...
Желательно регистрировать свою почту на Google или Yahoo.

Никогда не давайте модераторам пароли! Модераторы не являются сотрудниками EA и DICE! Модераторы - это волонтеры, хранители форума. Им за это не платят.

Пометка модератором: Можете ли вы закрепить данную тему. Желательно в "Техническая помощь по игре"