Здравствуйте. Вы все меня хорошо помните по таким важному и полезному руководству - Защити свой аккаунт. Уверенность и спокойная жизнь.
Сегодня мы снова поговорим о зашите. Можно сказать это продолжение вышеупомянутого руководства. Речь пойдёт о социальной инженерии. Этот термин ввёл в широкое употребление хакер Митник в одной из своих работ. Да, да. Он ещё и статейки и пособия пописывал. Конечно термин существовал и до него, но тот сакральный смысл, который вложил в него Кевин Митник, дал ему(термину) вид под которым его знают все интернетнутые люди. Социальная инженерия - использования человеческого фактора в мировой сети WWW для достижения своих(чаще всего гадких) целей.
Проилюстрирую. Злодей не может подобрать пароль, допустим некоего Аллоизия. Аллоизий создал 25-ти значный пароль используя моё руководство Защити свой аккаунт. Уверенность и спокойная жизнь. Как же быть злодею? Злодей изучает профили Аллоизия в ВК и Фейсбуке и узнав, что тот фанатеет от морских свинок, добавляется ему во френды как Инесса - Богиня Морских Свиней. Пообщавшись в личке с Аллоизием, злодей ненароком заводит разговор о домашних питомцах, своём воображаемом и реальном простака Аллоизия. Так он узнаёт имя питомца. Профит.
Раскрываю -
Владельцы всяких тварей склонны называть их одинаковыми именами в 90% случаев. Вспомните свою/чужую бабушку у которой было двести котов(по очереди) и все были Мурзиками. Из этого следует, что узнав имя сейчасного питомца, злодей узнал имя первого питомца давно почившего в бозе. Теперь дело техники. Сменить пароль на почте Аллоизия, используя ответ на вопрос - Как звали вашего первого питомца, и получить доступ к аккаунту. Как вы понимаете вопрос будет у Аллоизия именно такой. Ну а как иначе.
Какое отношение это имеет к Аллодам? Ведь вы наверняка используете моё руководство
Защити свой аккаунт. Уверенность и спокойная жизнь. и вас не поймаешь на таких мелочах. Подождите. Приведённый пример абстрактен. Цели злодея просты и понятны. А с чего вы взяли, что реальный злодей хочет только денег и обогащения? Всё намного грустнее. Злодей может хотеть нанести вам вред/подставить/унизить/создать проблемы.
Теперь прейдём к реальному случаю. Разберём его досконально и посмотрим что делать для избежания проблем.
Вы идёте себе по Незебграду/Новограду и вдруг к вам в личку вопрос - А вы перса не продаёте? Все мы знаем, что торговля персами в АО дело невозможное и за это не избежать кар анальных. Знает это и преступник. А вот знаете ли вы, что единственная цель его, втянуть вас в разговор? Дальше(если это произошло) возможны два варианта развития событий -
1. Первый, очень широко распостранённый в игре(назавём её Рапла), шантаж. Самый простой. Ты мне платишь - я не посылаю скрины куда надо. На самом деле ничего он посылать не будет, ибо просто лень и ни к чему.
2. Второй более изощрённый. Злодей поддерживает общение до тех пор, пока не получит от вас нужные фразы. Затем посылает их в суппорт и вы улетаете в бан. Увы, увы. Из даже трёхминутного разговора легко выбрать фрагменты трактующиеся двояко, трояко и четыряко.
-Вы перса не продаёте?
-Нет.
-Просто мне порекомендавли Вас на форуме.
-Я этим не занимаюсь, смерд.
-А сколько такой перс как у Вас может стоить?
.................... линия отрыва
-Хм..(Я ВЕЛИК У-У-У - это мысли) 200 к примерно. Одни руны 120к стоят.
-Супер. У меня нет столько денег. Может продашь за 50к?
-Иди в пень, раб.
То, что после линии отрыва, легко трактовать как продажу перса, оно скринится без лишнего и посылается в суппорт, а вы потом сидите в бане и не понимаете за что вас такого честного наказали.
Что же делать?
1. Никакого общения с преступником. Совсем. Абсолютно.
2. Злодея в игнор.
3. Скрин в суппорт. http://games.mail.ru/support/ao/#/
Надеюсь моё мини руководство, как и обычно, сэкономит вам много денег и нервов.
Будьте бдительны.
Если ты параноик, это еще не значит, что за тобой не следят.