Bonjour communauté de Flyff
Comme dans beaucoup de MMOGs, on peut observer le phénomène du "hack". C'est-à-dire de personnes se faisant voler leur compte, leurs objets et leur argent virtuel.
Mais dans le 99.9% des cas (que j'arrondirai à 100%, pour l'occasion) il ne s'agit pas de "hack" au sens véritable du terme. Pour vous rafraichir la mémoire voici une définition du "hack" : Ensemble des techniques consistant à passer outre les protections et à manipuler illégalement les fichiers d'un serveur
La différence c'est que les vols de comptes NE sont PAS du hack. Il s'agit de pishing. Définition du pishing :
Dérivé du spam, le pishing est une nouvelle forme d'arnaque et d’escroquerie sur Internet, piégant beaucoup d'utilisateurs et pouvant aller jusqu'a des conséquences très graves (détournement d'argent, etc...). Un exemple bien connu est un mail reçu d'aspect officiel, au nom de la banque du destinataire, l'invitant à confirmer ses coordonnées bancaires par un lien, qui pointe sur un site frauduleux imitant celui de la banque et récupère ces informations à des buts malveillants. A partir de la, tout est possible, et c'est bien la le très gros danger. Il faut donc faire très attention, et ne jamais prendre au sérieux tout mail de ce genre.
C'est là toute la différence. Lorsqu'il s'agit de "hack" vous ne pouvez pas vraiment vous protéger étant donné que le voleur aura accès à la base de donnée de Flyff. Il pourra donc récupérer les identifiants et mot de passes de chaque utilisateur. Par contre avec le pishing, VOUS pouvez vous protéger. Car il s'agit surtout de naïveté et de manque de sécurité.
Voici donc quelques règles à respecter pour la sécurité de votre compte :
1 : Je vous le rappelle, le hack n'existe PAS dans le contexte du MMO. Cela à 99.99% des cas, et le peu de cas de hacks existants visent d'autres objectifs que le vol de compte. Ils ne sont généralement pas perpetrés dans un esprit de profit IG, mais IRL. Cela signifie qu'un site de "hacking" prétendant par une méthode ou une autre améliorer votre compte (sous équipements, etc) est en fait un site de PISHING. Il ne faut donc pas faire confiance à ce genre de site.
2 : Vos identifiants ne vous seront JAMAIS demandés par un modo/maître de jeu. Les seuls endroits ou vous en aurez besoin seront le site de Flyff, celui de gpotato, et la fenêtre de connexion de Flyff. En AUCUN cas ils vous seront demandés ailleurs sur internet ou sur MSN, ou autres.
3 : Les modérateurs d'un jeu sont des gens compétents qui n'ont ni l'intêret (ni souvent la possibilité) de vous faire bénéficier de cadeaux IG. Ce genre de proposition relève du fake, c'est également du pishing.
4 : Parfois vous SAVEZ que vous n'avez donnés vos identifiants de jeu à personne. Pourtant vous vous l'êtes fait voler. Le problème vient donc d'ailleurs, c'est souvent quelqu'un qui a trouvé le mot de passe de votre adresse MSN/e-mail. (Très facile grâce à la question secrète). Il se peut aussi que votre mot de passe sur Flyff soit le même qu'un autre sur internet. Sir quelqu'un trouve celui d'internet il pourra alors également accéder à votre compte.
5 : Une autre méthode de vol de compte ntre cette fois dans un système plus technique. Il s'agit du "keylogger". C'est un petit programme qui enregistre toutes les touches du clavier que vous actionnez, et qui envoit ces données à celui à qui il appartient. Ces programmes furent un temps réséervés à l'élite du net, mais actuellement on en trouve pas mal en libre circulation et simples d'utilisation. Le truc c'est qu'ils ne déboulent pas comme ça sur votre ordinateur. Ils viennent généralement d'un site internet, alors faîtes attention aux liens louches. Par louches j'entends tout lien en rapport avec avec des avantages Flyff, qui ne fait pas partie de gpotato. Donc souvent un site de vente de penyas, d'objets, de dons de penyas, etc sont des sites louches avec soit pishing/soit keylogger.
Pour résumer voici ce qu'il faut faire pour protéger son compte :
- Avoir un mot de passe différent pour chaque identifiants sur internet. Donc pas le même pour Flyff, MSN, JV.com, etc.
- Avoir une adresse de messagerie UNIQUEMENT pour Flyff, que vous ne transmettrez à personne. Qui soit donc différente de votre adresse msn.
- TOUJOURS regarder la fin d'un lien avant de cliquer dessus. Par exemple s'il s'agit d'une image mais que le lien finit par un format autre que jpg, png ou autres formats d'images, ne cliquez pas et demandez à l'autre de l'héberger sur imageshack.
- Avoir un mot de passe complexe, composé de chiffres et de lettres en désordre, n'ayant AUCUN rapport avec votre identité. Donc pas de date de naissance, pas de noms/initiales, rien de personnel. Juste des chiffres et des lettres.
- Ca peut paraître bête, mais naviguer sans antivirus est fortement déconseillé. Je vous recommande donc d'en utiliser un pour vous protéger, et si possible un autre que Norton. (Avast est très bien, et gratuit)
- Changer de mot de passe régulièrement n'est pas obligatoire, mais c'est assez conseillé. Il est dangereux de garder longtemps le même mot de passe.
A ne pas faire :
- Enregistrer vos ID et mdp dans un fichier sur votre ordinateur. Privilégiez un feuille de papier que vous cacherez bien chez vous, la ou personne n'ira la chercher. Si vous ne connaissez personne de votre entourage qui puisse vouloir votre compte, un bête post-it sur votre écran sera toujours mieux qu'un fichier dans votre ordinateur.
- Prêter son compte. On a beau avoir confiance en quelqu'un, se dire qu'il ne nous loera rien, le prêt de compte reste une des PRINCIPALES causes de pertes d'objets/comptes. Garder votre compte pour vous, d'autant plus que Flyff étant gratuit il ne coutera rien de plus à votre "ami" d'avoir son propre compte.
- Chercher à tricher sur internet. Comme je vous l'ai dit ces sites de triche sont en fait des sites de pishing ou de keylogger. Pareil pour les offres par particuliers se prétendant du staff Flyff, ou prétendant connaître des gens du staff. Il s'agit d'arnaques.
- IG, certaines personnes se feront passer pour des modérateurs. Sachez que les modérateurs ne vous DEMANDERONT JAMAIS vos ID et mdp. Comme je vous l'ai dit les seuls endroit pour les entrer sont les sites de Flyff et gpotato et la fenêtre d'identification du jeu.
- Faîtes attention aux cyber-cafés. Les ordis de cyber sont très très très souvent infestés par des keyloggers. Pas forcément dans le but de voler un compte Flyff, ça peut concerner du pishing de plus haut niveau, mais faîtes bien attention et évitez au maximum ces endroits pour vous loger sur Flyff.
Rien qu'avec ça je pense que vous pouvez limiter énormément vos "chances" de voir votre compte volé ou pillé. Alors mettez toutes la sécurité de votre côté, et n'oubliez pas que comme le dit le titre du topic, lors de vols de comptes, la faille vient de VOUS et non de Flyff. C'est à vous de vous rendre invulnérable au vol de compte.
Pour finir, si malgré tout ça vous vous êtes fait voler votre compte et que vous avez l'impression d'avoir respecté tous ces points de sécurité, je vous conseille de faire analyser l'entier de votre ordinateur par votre antivirus, et de changer de mot de passe.
Voilà, j'espère que grâce à ce post des comptes seront épargné par la vague de ce fameux "hack", alias "pishing" et "keylogger". J'ai dit ici le principal, et tout ce qui me paraissait nécessaire. Cependant si vous remarquez qu'il manque quelque règle de sécurité, je vous invite à la poster.
Sur ce, bon jeu à tous, et longue vie à cotre compte 