Sign in to follow this  
Thodo Fron

Como proteger a sua conta tibiana

1 post in this topic

Segurança em primeiro lugar

Por Thodo Fron, com contribuição de Jgarcia e Pantoja

Desde que a internet foi lançada e alcançou um grande número de usuários, a partir do século XXI, o tema Segurança virtual começou a ser valorizado também. E no Tibia não foi diferente. Vários jogadores famosos foram vítimas de roubos de conta (como você verá ao longo dessa matéria). Para não ser pego pelos ladrões virtuais, é necessário consciência e bom senso, conforme disse ciro-mota, especialista em remoção de malware e spywares, reconhecido pela ASAP (Alliance of Security Analysis Professionals): "Com bom senso saberá exatamente discernir o certo do duvidoso/errado e assim não cairá em ciladas presentes internet a fora. Não adianta você ter o "melhor antivírus" e o "melhor firewall" se você não tem bom senso, sem bom senso eles serão inúteis e sinceramente não há um melhor produto para se proteger." Portal Tibia elaborou os principais motivos que levam tibianos ao infeliz incidente:

(1°) - Websites falsas, iguais ao site original, oferecendo Premium Account de graça ou guild

"Geralmente são websites hosteados em um domínimo público (como o .tk, por exemplo), junto de um endereço conhecido (tibia.com) que a pessoa acaba acessando por não ler o link inteiro. A página é exatamente igual a original. Porém, o que você digitar, vai parar nas mãos do dono do site, provavelmente o mentor do roubo, que agora terá acesso a sua conta", explica Artur "tiotuli" Carsten, gamer experiente que trabalhou como redator para o renomado Guia do PC e atualmente está no Continue.com.br. "O mais perigoso são hackers mais espertos que conseguem domínio privado e alteram alguma letra do link do site original (www.tiiibia.com). Infelizmente, é uma prática bastante comum. É preciso ficar atento. O mais seguro a se fazer nesse caso é digitar no navegador", alerta.
A CipSoft já se pronunciou a respeito desses casos e sempre ressalta que nunca mandará mensagens dentro do jogo (ou então cartas, parcels, etc) solicitando dados do jogador e/ou que ele entre em algum website.

Imagem Postada

GOLPE TRIVIAL NO TIBIA - Cartas pedindo para você entrar em um site estranho


(2°) Entrar na sua conta em computadores públicos, em lan houses e/ou cyber cafés

Caso você esteja precisando muito de Tibia, enquanto está viajando, segure sua ansiedade e evite ao máximo em entrar em seu personagem em lugares públicos. Isso porque qualquer indivíduo pode ter acesso a ele e, consequentemente, fazer o que bem entender (como instalar um Keylogger*, por exemplo). Caso o dono do estabelecimento não seja notificado sobre o problema, várias vítimas serão roubadas.

*Software que captura as teclas digitadas no computador. Atualmente, o termo foi expandido para incluir vários softwares de monitoração completa do sistema, tais como o Perfect Keylogger (BPK).

Para se ter uma noção se sua máquina está infectada ou não, é recomendado que se acesse os seguintes sites, desenvolvidos por grandes empresas produtoras de antivírus (Detalhe importante: desative seu firewall e seu antivírus no momento do scan para que não haja conflito entre eles e o site):

ESET Online Scanner - Detecta e remove
Panda ActiveScan - Só detecta
Kaspersky Online Scanner - Só detecta

Detectores de Spywares

SUPERAntiSpyware Online Safe Scan - Detecta e remove
A-Squared Web Malware Scanner - Só detecta

Apesar de não confirmado pela CipSoft, o extinto GM Blue Meanie, que foi hackeado misteriosamente, pode ter sido causado por este fator ou pelo abaixo. Até agora o episódio não foi esclarecido com clareza. Sabe-se apenas que alguns jogadores tiveram suas casas roubadas pelo ladrão. O escândalo ocorreu em novembro de 2009.

(3°) Dividir sua conta e/ou utilizar programas não autorizados pela CipSoft

Parece uma medida boba, simples, mas que infelizmente não é seguida por muitos jogadores. O caso mais notório de dividir conta aconteceu com Cachero, em 2005, quando a CipSoft descobriu que a namorada dele - naquela época a jogadora Avrill - possuía acesso a ela. O resultado? Foi banido. Atualmente ainda acontece muito disso, apesar de pouco noticiado, e os danos podem ser ainda piores, acarrentando em um roubo de seus itens no jogo. Foi o que aconteceu com Sashra, famoso coletor de itens raros de Antica que acabou sendo roubado pelo seu "muy" amigo Mordorion, que tinha acesso a conta dele. Os danos foram estimados em uma perda de 30kk. "Depois de muito tempo jogando, aprendi uma lição difícil, não se pode confiar nas pessoas, então deixo aqui a dica de hoje: reveja em que você acredita, infelizmente eu aprendi da pior maneira.", lamentou o próprio jogador, se despedindo do jogo. Importante lembrar que, além de dividir sua account, ele também utilizava bot (screenshot abaixo). Em 1° de Abril de 2009, ele seria deletado, devido ao excesso de mortes de pessoas inocentes no Tibia.

Imagem Postada
SASHRA, O TRAPACEIRO - Alguns fãs não conhecem o "lado sujo" dele


Outro caso conhecido também ocorreu com Tripida, ex-top level brasileiro do Tibia. Em setembro de 2008, foi hackeado, regredindo do nível 314 para o 276. Fontes próximas afirmam que o jogador foi roubado pois foi vítima de um Keylogger, embutido em um programa não autorizado pela CipSoft (bot). É importante ressaltar que em outra oportunidade sua conta já havia sido "invadida".

Imagem Postada
TRIPIDA - O passado o condenou e ainda condena


Nem mesmo o atual top level do jogo, Tomurka escapou dessa. Em 15 de setembro de 2009, teve sua conta roubada pelo jogador Sendi the Knight, semelhante ao que ocorreu com Sashra. As perdas foram grandes: o polonês perdeu cinco níveis e 50kk em dinheiro na ocasião.

Imagem Postada
MISTÉRIO - Até Tomurka já foi roubado. Resta saber como exatamente

(4°) Senhas fracas e óbvias

Esse princípio é o básico, mas muitas vezes é ignorado. Nunca faça senhas fáceis, principalmente porque isso facilitaria o roubo de sua conta por conhecidos mais próximos. Por exemplo: caso seu nome seja Felipe, não use sua senha como 'Felipe123'. Também não cite seu time de futebol, nem o nome de seus pais, cachorro, irmãos. Crie um "código" que seja fácil para você memorizar e ao mesmo tempo difícil para possíveis intrusos. Muitos jogadores, iniciantes ("newbies") são as maiores vítimas do desleixo de cumprir esse princípio.

Como se proteger de maneira eficaz

"Se prevenir destes golpes não é uma tarafa difícil, bastando para isto, que o usuário tenha cautela", diz José Carlos Moura Garcia Junior, o conhecido jgarcia, perito em segurança de computador. "O melhor sistema de proteção é o próprio internauta. Algumas recomendações para a prevenção contra infecções e golpes digitais, além das citadas acima, devem ser levadas em conta:
• Evitar sites de conteúdo duvidoso: conteúdo adulto, downloads de crackers e keygens, etc...;
• Não abrir e-mails com anexos contendo executáveis (.exe, .pif, .scr, .cmd), mesmo que a mensagem pareça ter sido enviada por uma pessoa conhecida;
• Não clicar em links contidos em páginas do Orkut e/ou e-mails por mais seguro que possa parecer;
• Não acreditar em mensagens do tipo: Seu CPF foi cancelado!, Sua conta do Orkut será banida em 72 horas, Olha as nossas fotos, gatinho!, Beijos Carol! (às vezes a pessoa nem conhece uma Carol, mas clica). Órgãos públicos e empresas de grande porte não enviam e-mails aos cidadãos ou clientes para avisar sobre o cancelamento de documentos, nem tampouco uma Carola iria tirar fotos desinibidas e mandar para meio mundo. Cautela não faz mal a ninguém;
• Manter sempre o sistema operacional, antivírus e anti-spy atualizados;
• Instalar um bom firewall (Cômodo, por exemplo). O do Windows não conta. Há o Antivir Personal Edition (ótimo antivírus, gratuito) e o Spybot Search & Destroy, bom anti-spyware e de graça também. São importantes para uma boa segurança ", conclui.

Imagem Postada
SEGURANÇA - Kit aprovado por um especialista em proteção

Há de se salientar, contudo, que há outros antivírus bons, como o Kaspersky e o NOD32. Caso você compre-os, estará muito mais protegido. Em relação a anti-spywares, recomenda-se também o Malwarebytes AntiMalware.
Tem também a opção de fazer o download do HiJackThis, que é uma ferramente auxiliar na eliminação de qualquer spyware em sua máquina, e se atualiza constantemente para eliminar novos spywares que possam vir a aparecer. O software faz uma varredura do sistema, mostrando uma lista completa de processos ativos, aplicações que estão rodando juntamente com o Internet Explorer. Contudo, o programa em questão só é recomendado para usuários que tenham um grande nível de conhecimento em Segurança. Para os leigos, recomenda-se fazer o download também, e enviar os reports para alguém que saiba ler eles. Os fóruns do Guia do PC e do Baboo podem ser úteis.

Imagem Postada
HIJACKTHIS - Programa pode ser útil para remover spywares e vírus em geral


No Tibia, é importante também possuir uma Recovery Key, que é uma combinação de números e letras que é atribuída a sua conta depois que você a registra. Esta combinação é perguntada na interface de conta perdida (Lost Account? no tibia.com) caso você tenha sido hackeado e tiver perdido o acesso ao seu e-mail e número da conta/senha da sua conta do jogo. Se digitada corretamente, é possível modificar instantaneamente o e-mail atribuído à conta [1].

Imagem Postada
RECOVERY KEY - Uma importante ferramenta para evitar que você seja roubado


Em suma, a guerra contra os ladrões virtuais é constante e até mesmo aqueles que pensam que esse assunto é "fútil" ou "banal" estão sujeitos a caírem em um golpe algum dia. É fundamental ter uma Recovery Key para cada conta e Antivírus/Firewall/Antispyware sempre atualizados. Afinal, fazendo isso, o seu personagem e seu computador agradecem.

Edited by Thodo Fron

Share this post


Link to post
Share on other sites
Guest
This topic is now closed to further replies.
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.