- Регистрация
- 22 Дек 2005
- Сообщения
- 11.512
- Реакции
- 4.070
Начну с того, что мой аккаунт XBL взломали, вчера вроде купил 4000 MSP для нового Алана Вейка, а сегодня проснулся и увидел сообщение в Дашборде о том что мой аккаунт был в онлайне с другой консоли, на счету осталось всего 10MSP, а в списке игр стоит FIFA12.
Беглый взгляд по последним покупкам показали что все средства ушли на аддоны для FIFA12, я думал это какой-то глюк и сразу же позвонил MS. Так как мой аккаунт находится в US регионе сразу же позвонил в их суппорт. Так как адрес вымышленный мне еле еле поверили что я оригинальный владелец, только после того как я им сказал ID консоли с которой создавался аккаунт и номер карты на 4000 поинтов. Мне сказали что MS начнет расследование и мой аккаунт будет заблокирован как минимум на 25 рабочих дней. И просто по человечески мне парень который в суппорте сказал, что так как адрес вымышленный, то есть вероятность аккаунт никогда не будет разблокирован, так как нельзя никак подтвердить что я настоящий хозяин.
После этого я окончательно проснулся и я никак не мог понять, в чем смысл был хакать аккаунт и тратить все деньги на DLC для FIFA12? Я вбил в Google "Xbox Live account hacked, Fifa 12 in recent games" и нашел очень много тем на разных форумах, начиная от neogaf и кончая всякими форумам на xbox.com. Прочитав пару таких веток, мне стало ясно что:
- Ни MS ни EA не берут вину на себя и во всем виноваты юзеры с компьютерами кешащими вирусами и болтающими свои пароли налево и направо
- Было хакнуто ОЧЕНЬ много аккаунтов, в том числе много аккаунтов журналистов в игровой индустрии
- Это начало происходить с середины Сентября 2011 года, начиная с FIFA11 и теперь с FIFA12
- Не смотря, что в 99% случаев у всех хакнутых людей были куплены аддоны к FIFA11/12, MS и EA все равно продолжают говорить что юзеры сами идиоты
- Очень многие думают MS пытается замять инцидент, ибо событие никак почти не освещалось в прессе
Теперь к главному, почему именно FIFA? Почему аддоны к ней? А вот почему, сранная EA следуя традициям фейсбука добавила микротранзакции, можно за реальные деньги покупать Booster Pack'и, которые содержат внутреигровую валюту, новых футболистов для онлайна и очень низкий шанс 1-го "золотого" игрока, игрока из высшей лиги с крутыми статами и просто редким, чтобы школота могла красоваться в онлайне. Но главный идиотизм это то, что и валюту и редких игроков можно ПЕРЕМЕЩАТЬ между аккаунтами, и "дарить" друзьям. На ибее есть очень много продавцов которые торгуют как валютой, так и редкими игроками FIFA12. Я не знаю, каким идиотом надо быть чтобы добавить еще одну приманку для хакеров, ладно бы просто аддоны с игроками, но ПЛАТНЫЕ аддоны которые потом можно "дарить"? Идиотизм чистой воды. Некоторые такие редкие игроки продаются по 200-300$ на ибее.
А теперь о защите. Я не один из тех людей которые кликают по ссылкам из имейлов, Gmail превосходно отфильтровывает весь спам и скам, для Xbox Live и пару других аккаунтов (интернет банкинг, Battle.net, PSN) я использую один email который нигде больше не светился, на него не пришло ни одного СПАМ сообщения, на него вообще не приходило ничего кроме того с чем он связан. Этот имейл даже имеет кастомный домен, который я купил и привязал к Google Buisness Apps. На этом домене ничего не хоститься, он только для почты. Для всех аккаунтов которые связаны с этим имейлом я использую 12-ти значные сгенерированые в Mac OS X пароли, для всех разные. Gmail настроен на самую высокую анальную чувствительность (один IP диапозон, попытка залогиниться с другого IP - блокировка аккаунта с SMS подтверждением, даже если 3 раза подряд пароль неправильно введен - предупреждение на мое основное мыло). На MacBook'e у меня стоит Касперский, никаких кейлогеров и прочего в принципе нету, под Мак их вообще мало существует. На PC у меня стоит Касперский + Майкрософт Эсеншиалс, тоже читсто все.
Многие думают что лазейка где-то в связи EA/MS, так как с каждой игрой после 2009-го EA требует связать аккаунт XBL с EA, для онлайн пассов и т.д.
Я конечно не могу сказать с полной уверенностью, что пароль не был спизжен кейлоггером, но я на 99% уверен что это не так. У многих людей которые были взломаны, не слабый опыт в IT сфере. Более того, это происходит только с XBL пользователями, ничего подобного в PSN не происходит, хотя там тоже можно Бустер Паки для FIFA покупать. MS и EA могут сколько угодно тыкать то в друг друга, то в юзера, но мне почему то мало вериться, что это простое совпадение, что такая херь процвитат только в XBL.
Так что присматривайте за аккаунтами, убедитесь что имейл И пароль для XBL не такой же как для аккаунтов EA. Я считаю что мне еще немного повезло, всего 3300 поинтов уныкали, у других людей у кого были привязаны карты кредитные уныкали по 200-600$, покупая поинты, затем эти бустер паки и пересылая валюту в игре и любых редких игроков которые "выпали" из бустре паков на стороние аккаунты.
Больше инфы на английском: http://www.shacknews.com/article/71700/editorial-fifa-12-xbox-live-money-laundering
Беглый взгляд по последним покупкам показали что все средства ушли на аддоны для FIFA12, я думал это какой-то глюк и сразу же позвонил MS. Так как мой аккаунт находится в US регионе сразу же позвонил в их суппорт. Так как адрес вымышленный мне еле еле поверили что я оригинальный владелец, только после того как я им сказал ID консоли с которой создавался аккаунт и номер карты на 4000 поинтов. Мне сказали что MS начнет расследование и мой аккаунт будет заблокирован как минимум на 25 рабочих дней. И просто по человечески мне парень который в суппорте сказал, что так как адрес вымышленный, то есть вероятность аккаунт никогда не будет разблокирован, так как нельзя никак подтвердить что я настоящий хозяин.

После этого я окончательно проснулся и я никак не мог понять, в чем смысл был хакать аккаунт и тратить все деньги на DLC для FIFA12? Я вбил в Google "Xbox Live account hacked, Fifa 12 in recent games" и нашел очень много тем на разных форумах, начиная от neogaf и кончая всякими форумам на xbox.com. Прочитав пару таких веток, мне стало ясно что:
- Ни MS ни EA не берут вину на себя и во всем виноваты юзеры с компьютерами кешащими вирусами и болтающими свои пароли налево и направо
- Было хакнуто ОЧЕНЬ много аккаунтов, в том числе много аккаунтов журналистов в игровой индустрии
- Это начало происходить с середины Сентября 2011 года, начиная с FIFA11 и теперь с FIFA12
- Не смотря, что в 99% случаев у всех хакнутых людей были куплены аддоны к FIFA11/12, MS и EA все равно продолжают говорить что юзеры сами идиоты
- Очень многие думают MS пытается замять инцидент, ибо событие никак почти не освещалось в прессе
Теперь к главному, почему именно FIFA? Почему аддоны к ней? А вот почему, сранная EA следуя традициям фейсбука добавила микротранзакции, можно за реальные деньги покупать Booster Pack'и, которые содержат внутреигровую валюту, новых футболистов для онлайна и очень низкий шанс 1-го "золотого" игрока, игрока из высшей лиги с крутыми статами и просто редким, чтобы школота могла красоваться в онлайне. Но главный идиотизм это то, что и валюту и редких игроков можно ПЕРЕМЕЩАТЬ между аккаунтами, и "дарить" друзьям. На ибее есть очень много продавцов которые торгуют как валютой, так и редкими игроками FIFA12. Я не знаю, каким идиотом надо быть чтобы добавить еще одну приманку для хакеров, ладно бы просто аддоны с игроками, но ПЛАТНЫЕ аддоны которые потом можно "дарить"? Идиотизм чистой воды. Некоторые такие редкие игроки продаются по 200-300$ на ибее.

А теперь о защите. Я не один из тех людей которые кликают по ссылкам из имейлов, Gmail превосходно отфильтровывает весь спам и скам, для Xbox Live и пару других аккаунтов (интернет банкинг, Battle.net, PSN) я использую один email который нигде больше не светился, на него не пришло ни одного СПАМ сообщения, на него вообще не приходило ничего кроме того с чем он связан. Этот имейл даже имеет кастомный домен, который я купил и привязал к Google Buisness Apps. На этом домене ничего не хоститься, он только для почты. Для всех аккаунтов которые связаны с этим имейлом я использую 12-ти значные сгенерированые в Mac OS X пароли, для всех разные. Gmail настроен на самую высокую анальную чувствительность (один IP диапозон, попытка залогиниться с другого IP - блокировка аккаунта с SMS подтверждением, даже если 3 раза подряд пароль неправильно введен - предупреждение на мое основное мыло). На MacBook'e у меня стоит Касперский, никаких кейлогеров и прочего в принципе нету, под Мак их вообще мало существует. На PC у меня стоит Касперский + Майкрософт Эсеншиалс, тоже читсто все.
Многие думают что лазейка где-то в связи EA/MS, так как с каждой игрой после 2009-го EA требует связать аккаунт XBL с EA, для онлайн пассов и т.д.
Я конечно не могу сказать с полной уверенностью, что пароль не был спизжен кейлоггером, но я на 99% уверен что это не так. У многих людей которые были взломаны, не слабый опыт в IT сфере. Более того, это происходит только с XBL пользователями, ничего подобного в PSN не происходит, хотя там тоже можно Бустер Паки для FIFA покупать. MS и EA могут сколько угодно тыкать то в друг друга, то в юзера, но мне почему то мало вериться, что это простое совпадение, что такая херь процвитат только в XBL.
Так что присматривайте за аккаунтами, убедитесь что имейл И пароль для XBL не такой же как для аккаунтов EA. Я считаю что мне еще немного повезло, всего 3300 поинтов уныкали, у других людей у кого были привязаны карты кредитные уныкали по 200-600$, покупая поинты, затем эти бустер паки и пересылая валюту в игре и любых редких игроков которые "выпали" из бустре паков на стороние аккаунты.
Больше инфы на английском: http://www.shacknews.com/article/71700/editorial-fifa-12-xbox-live-money-laundering