FR EN ES PT
Naviguer dans les forums 
Trackers Ankama

PHISHING / HACK

Par gwenolol#4468 - ANCIEN ABONNÉ - 14 Septembre 2021 - 18:21:13
Bonjour à toutes et à tous !

Nouvelle technique de phishing faites extremement attention. 
Si on vous MP (ou en canal commerce /b) avec un lien d'objet (donc un item classique du jeu) cela vous redirige sur un lien internet vous fait freeze votre jeu et vous êtes dépouiller dans les minutes qui suivent. Plusieurs personne de mon alliance se sont faites avoir en moins d'une après midi !

https://twitter.com/VickyXP3/status/1437781065247215628 exemple

exemple qui est déjà tombé : [Solomonk] [Volkorne]

Les faux item se partagent le plus souvent en canal commerce ATTENTION ! 

N'ouvrez en aucuns cas des "objets" que l'on vous envoi en MP.

Bonne journée,
Salveric
24 -3
Réponse acceptée par l'équipe Ankama
Bonjour,

Dès les premières rumeurs de hack hier soir, nous avons analysé les témoignages, et les causes possibles. A ce stade, nous n'avons pas trouvé de confirmation de ces rumeurs.

Cependant, afin d'écarter tout risque, nous continuons nos investigations.

Dans le même temps, nous vous rappelons qu'il est important de bien protéger son compte. Vous pouvez consulter notre article du support à ce propos qui vous détaillera toutes les façons de procéder pour sécuriser vos accès.

Nous partageons le désarroi des personnes ayant subi les méfaits de personne malveillantes et nous vous invitons à prendre contact au plus vite avec le support pour sécuriser votre compte.
Voir le message dans son contexte
Réactions 185
Score : 26866
P'tite précision, le phishing ça consiste à te faire rentrer tes identifiants sur une page "clone" d'une page officielle. Donc là c'est du hack mais pas du phishing.

Ca en reste pas moins dangereux si c'est avéré 
4 -2
Score : 1050
Oui  j'comprends mais bon tu mets ca en titre tu te fais instant supprimer le topic via un modo vu le nombre qu'il doit y en avoir par jour mdr.
Mais oui c'est avéré plusieurs capture d'écran sont sortit (serveur Furye)
0 -1
Score : 1384
ah oui la ça devient quand même compliqué d'éviter ça... Ankama devrait supprimer les liens cliquables du jeu, et ceux qui s'envoient des liens ils pourront toujours copier coller le lien de toutes façons :X
0 0
Score : 1050
Le soucis c'est que c'est un lien d'item enfin un "shift+clic droit sur l'item de ton choix" donc un lien INTRA dofus 
0 -1
Score : 184
Par exemple ce serait un item du style "Nomade.com" ?
0 0
Score : 1050
Du tout plutot [Nomade]
0 -1
Score : 4247
Oulah j'ai du mal à y croire 
2 -5
Score : 1050
Et pourtant ! Plusieurs témoins ^^' et victimes surtout
0 -1
Score : 10519
 
popotte#3589|14/09/2021 - 18:28:36
ah oui la ça devient quand même compliqué d'éviter ça... Ankama devrait supprimer les liens cliquables du jeu, et ceux qui s'envoient des liens ils pourront toujours copier coller le lien de toutes façons :X

C'est peut être contre intuitif mais c'est beaucoup plus sécurisé de laisser les liens tels qu'ils sont que d'obliger les gens à faire des copier/coller sans possibilité de les prévenir qu'ils vont sur un site potentiellement dangereux.

Enfin ils devraient quand même corriger ce genre de bugs. C'est assez honteux que ce soit possible.

Ceci-dit je ne comprends toujours pas ce qui est censé se passer. Quand tu as ouvert cliqué sur l'item et que la page web s'ouvre il se passe quoi ?
0 0
Score : 1050
Je ne l'ai pas fait pour ma part mais d'après un témoignage, le jeu à freeze, il s'est fait DDOS et absolument TOUS ses comptes connecter AINSI que l'adresse mail se sont fait piratr donc le problème semble super grave car le hackeur semble avoir accès à tout ce qui est connecté sur un PC.
0 -1
Score : 4
Un guildeu et 1 bon gars de mon alliance touché par cette arnaque environ 1MM3 de pertes ! j'espère que Ankama vont réagir a ça ! C'est pas normal ! Plus les donnés volé, comme adresse mail etc, ou on peux retrouver les comptes bancaires. Je joue en mode privé, j'ai retiré le canal commerce. On peux pas rester ainsi ! 0 communication de ankama sur cela, et j'espère des compensation pour ça, car la c'est pas une erreur du joueur car moi le premier j'aurais pu me faire avoir.
1 0
Score : 145
Courage j'ai enlevé ma carte bancaire + changé de mot de passe en esperant un retour positif d'ankama 
0 0
Score : 100
Alors je vous explique parce que ça m'est arrivé a moi. Enfaite voila je me suis fait mp en jeu, un truc du style 'yo jte vend mon [solomonk] pas cher je need des kamas rapidement', j'ai juste cliqué pour voir le jet, normal quoi rien d'inhabituel, et la j'ai freeze, jme suis fait deco, puis ddos donc j'ai swich sur ma 4g, sauf que le mec a eu accès a mon mail et mon tel, il a put donc changer mes mdp a chaque fois que je le changeait ( parce que j'ai capté le truc et essayé de spam le changement de mdp ) et lui en 10 sec alors que meme rapidement je mettais 3 minutes donc ce n'etait pas manuel de sa part. Quand je me suis reco il avait tout vidé, hdv, banque, et biensur mon equipement. C'est donc tres grave parce que ça peut se faire en jeu et non avec du phishing ni de l'abus de confiance. Il a pu meme avoir accès a mes données personnelles si il a prit le controle de mon pc ce qui va bien plus loin que du hack. 
7 -2
Score : 35254
Imagine tu décide de pas faire passer ta maj par une beta.
Imagine les modifications de la dite maj créer une faille permettant de hack n'importe qui via un simple mp.
Imagine ca aurait pu etre éviter via une beta.
Imagine tu va devoir fermer les serveurs et rollback de plusieurs jours à cause de ça.

Non, j'déconne.

Mais imagine quand meme!
13 -2
Score : 100
Un rollback general serait pas juste pour les joueurs qui ont farm donc faudrait pas ça, ce que je demande c'est un rollback des perso hack avec leurs items lié et surtout corrigé ça au plus vite parce que ça peut etre tres grave
0 -5
Score : 1988
 
Amtarox#9234|14/09/2021 - 22:04:32
Oulah j'ai du mal à y croire 

N'y crois pas et clic sur tout les liens qu'on t'envoie alors ! tongue
(Je rigole fais pas ça !)

 
leredoutable-of-pvp#5120|14/09/2021 - 22:52:42
Un rollback general serait pas juste pour les joueurs qui ont farm donc faudrait pas ça, ce que je demande c'est un rollback des perso hack avec leurs items lié et surtout corrigé ça au plus vite parce que ça peut etre tres grave

Ouais comme ça ceux qui se sont fait hack peuvent même pas revendre leur stuff si l'envie leur prend... Oui c'est relou pour ceux qui n'ont rien eu, mais un rollback général est la meilleure solution.

Sauf qu'avec le manque de communication d'ankama, au lieu d'avoir un rollback de quelques heures, on va se retrouver avec un rollback de plusieurs jours. 

Tout ça avec 30 compensaton smile
1 -1
Score : 145
 
leredoutable-of-pvp#5120|14/09/2021 - 21:52:42
Un rollback general serait pas juste pour les joueurs qui ont farm donc faudrait pas ça, ce que je demande c'est un rollback des perso hack avec leurs items lié et surtout corrigé ça au plus vite parce que ça peut etre tres grave

Un RB des perso hack + lié mes items (coffre maison / havre sac / banque ) serait deja un grand pas ... mais avoir full dofus lié ( je parle de 8-10 ivoires/ebene/vulbis dans un coffre de maison) est pas super utile non plus... Mais je crache pas sur mes items juste histoire de pouvoir rejouer... 
0 0
Score : -2134
Petite astuce concernant cette technique de hack : vous glissez votre curseur sur l'item en question,si rien ne s'affiche (fenetre avec info de l'item) c'est que c'est un hackeur le mec
 
8 -1
Score : 145
Exactement les seuls items que je regarde dans le chat je fais juste un survol
0 0
Score : 1050
 
B


 
thebossmickey#4399|14/09/2021 - 22:46:41
Il y a des gens qui ont dit s'être fait avoir cette nuit, donc avant la MàJ

Oui, mais on a pas dit que ca avait un lien avec la maj, selon moi il n'y en a pas
0 -1
Score : 574
En gros la seul solution c'est de bloquer tout lien hypertexte qui puisse te faire quitter la fenêtre du jeu pour résoudre ce problème une bonne fois pour toute
2 0
Score : 2196
Petite question bête mais est-ce que vous aviez le même mdp de votre compte dofus que le mdp de votre mail ?
Parce que à part ça je comprends vraiment pas comment ils ont accès à votre mail, peut être en récupérant les mot de passes enrengistrés sur le navigateur ? mais même là il faut les privilèges administrateur
0 0
Score : 1050
Hello ! Nop ils avaient tous des mots de passes différents que ce soit sur dofus ou bien l'adresse mail
0 -1
Score : 78
 
gwenolol#4468|14/09/2021 - 18:28:29
Oui  j'comprends mais bon tu mets ca en titre tu te fais instant supprimer le topic via un modo vu le nombre qu'il doit y en avoir par jour mdr.
Mais oui c'est avéré plusieurs capture d'écran sont sortit (serveur Furye)


Tu peux poster les captures d'écrans dont tu parles ? Ca rendrais les choses plus claires pour tout le monde je pense
0 0
Score : 145
J'ai mis une petite histoire avec des screens smile Voir plus bas
0 0
Score : 50
Salut à tous.

C'est désolant de voir ce genre de post en 2021, où l'on nous fourni de plus en plus de sécurité (shield, authenticator, bientôt authenticashield allez savoir) mais tout en conservant des CGU horribles "4.1.3 Le compte reste la propriété de la Société. Vous n'êtes titulaire que d'un droit d'accès".

Donc tu t'amuses, mais tu consommes également avec une sécurité bidon pour que l'on t'annonce que ce que tu as perdu n'était pas à toi u_u (et tu n'as que tes yeux pour pleurer).

C'est d'autant plus triste car ce n'est pas le premier post depuis hier (et quelques semaines déjà), avec des faits avancés tel qu'un possible hack interne au jeu, sans passer par un URL externe ... et aucune communication d'Ankama. Pas même un " Chers joueurs, nous effectuons des vérifications à ce sujet et revenons vers vous dès que possible " histoire de dire à votre communauté de joueur (passionnés et fidèle malgré les bug, ralentissements et problèmes en tout genre depuis la création par cette bande de copains) "on est là, on vous écoute".

Bref, ce n'est pas dans mes habitudes d'être sur les forums mais amis joueurs touchés par ce fléau, je suis de tout cœur avec vous et j'espère que votre appel sera entendu.

JJ
Ancêtre de Jiva
Septique puis accro de la 2.0
Et fidèle à toutes les actualités Ankama Games malgré un temps de jeu révolu
4 0
Score : 1050
C'est vrai au moins un "Bonjour; nous avons vu nous revenons vers vous quand nous aurons plus d'informations" aurait été agréable
1 -1
Score : 19
c’est sûrement que si ont clique parce que le nom de fichier est le nom de l’objet genre [cape piou rouge] est un lien et n’est en aucun cas un objets. Mais ce qui m’intrigue c’est comment ils ont réussi a pouvoir forcer l’entré dans le lien car normalement ankama te préviens que c’est un lien donc c’est sans aucun doute un hacker.

d’ailleur est-ce que ca marche sur les item comme [plume de piou rouge]?
1 0
Score : 145
Voici mon compte avec l'authentificator + IP du voleur en bas(vous m'excuserai j'ai caché mon IP + discord de ma guilde)
 Ici on vois qu'il se co sur mon compte avec un free mobile SAS ??? IP détecté sur paris, j'habite dans le sud... D'ailleurs pourquoi le SFR (moi) se met en non sécurisé deux fois ? un bug d'ankama ?


Ici mes certificats validé par mon adresse mail... donc aucune nouvelle entré le 12/09 au soir. Pour info j'ai deux PC au taff et 1 fixe chez moi , macbook et un autre pc portable.

et voici comment je me co a mon adresse mail... ca me demande de sortir mon tel en direct et de taper mon code secret a 4 chiffres et seulement aprés je peux validé


Pour ca pour dire qu'il est ni passé par mon mail , parce que je fesai confiance a l'authentificateur d'ankama. quand je recois une demande de code qui ne vient pas de moi, j'aurai changé immédiatement tous mes mdp... Mais la aucun avertissement :/ 
2 -1
Score : 100
Salut mec ! J'ai le meme probleme que toi j'ai donc été hack mais moi l'IP a été détecté dans un cyber café au Maroc. Et j'ai remarqué la meme chose que toi, plusieurs connexions a des fréquences très rapide et il changeait mon mot de passe a une vitesse folle, alors que absolument aucun shield n'a été delock. Il a donc contourné shield et eu accès a mon mail je ne sais comment.
0 0
Score : 47
Vraiment très étrange..
Ils changent à chaque fois le mot de passe de votre compte de jeu ? Si oui, je ne vois pas comment ils font pour le faire sans passer par l'email associé. Ils doivent avoir un moyen de modifier cet email sans passer par celui-ci.
J'ai bien peur que l'on fasse face à une faille de sécurité d'autant plus que l'erreur ne vient malheureusement pas du joueur..
Une question : quelqu'un s'est fait hack avec l'Ankama authenticator mobile, où il faut appuyer sur le petit bouton "débloquer" ?
0 0
Score : 145
Il n'a pas changé mes mots de passe pour ma part. Il est juste passé par mes comptes en contournant l'authentificator + mon mail... 
Je l'ai utilisé une fois mais c'est bien trop laborieux comme systeme avec plusieurs compte...
  Mais aprés cette trés mauvaise aventure ( si je récup quelque chose pour pouvoir rejouer ) je m'en servirai si c'est le seul vrai moyen de se protégé. mais je ne connais personne qui l'utilise ... 
1 -1
Réagir à ce sujet