Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Правила конкурса. В этой теме только приём работ.

 

Переводы получены от:

Arhi

oit

Soft

Мирный Атом

kmscom

Mrak

zell

Masolomko

Alxet

Friend

7Glasses

Kerigan

 

Опубликовано

Установите надежный пароль на игровой аккаунт как минимум из десяти, а лучше даже 15 и более символов.
Содержать чередующиеся строчные и прописные буквы, а также цифры и специальные символы — все, что допускают требования конкретного сервиса.

Придумать сильный пароль не очень сложно, а вот вспомнить его, когда захочется поиграть с друзьями, может быть тяжеловато. Помирить пароли и память помогают несколько хитрых методик. Вот, например, рецепт эксперта по безопасности Дэвида Якоби:

  • Возьмите первые буквы из слов любимой песни.
  • Разбавьте их спецсимволами.
  • Добавьте уникальное слово, которое ассоциируется у вас с этим игровым сервисом.
  • Проверьте на прочность получившийся пароль.

Если на память надежды нет или просто не хочется заморачиваться с такой системой для десятков сервисов, воспользуйтесь менеджером паролей. Он и надежный пароль сгенерирует, и сохранит его в безопасном, зашифрованном виде, и подставит в нужное приложение, когда потребуется.

Двухфакторная аутентификация не оставит злоумышленникам ни единого шанса зайти в учетную запись без одноразового кода и таким образом защитит аккаунт даже в случае утечки паролей.

Игровые платформы высылают коды через СМС или мобильные клиенты либо позволяют генерировать их в сторонних приложениях-аутентификаторах вроде Google Authenticator, Authy или «Яндекс.Ключ». Первый способ — с СМСками — чуть удобнее, но второй намного надежнее.

 

Итого — два простых шага защитят ваши аккаунты на игровых площадках от взломщиков:

  • Задайте разные и сложные пароли для всех сервисов. Если вам лень их придумывать или боитесь забыть какой-то из них, воспользуйтесь менеджером паролей.
  • Настройте двухфакторную аутентификацию для максимальной защиты.
  • Like (+1) 1
Опубликовано

Для того, чтобы чувствовать себя безопасно в онлайне - представляю вам несколько советов, которые вы, геймеры, должны принять во внимание. 
 

1. Храните личную информацию при себе. 
 

Это часто повторяемая мантра о том, что вы никогда не должны раздавать личную информацию направо и налево в Интернете, и это особенно верно и тогда, когда вы играете в многопользовательские игры с другими людьми, которых вы не знаете лично.

 

Даже такое невинное действие, как предоставление незнакомцу своего адреса электронной почты во время игры, может привести к всевозможным проблемам, поскольку хакеры могут использовать даже самые маленькие фрагменты личных данных и направлять их против невинных жертв.

 

Чтобы не попасться на социальную инженерию и быть подкованным в вопросах кибербезопасности - добро пожаловать на портал Kaspersky Education - https://education.kaspersky.com/ru/ 
 

2. Избегайте общедоступных сетей.

Это может быть точка доступа Wi-Fi в баре или гостиницу, и это может быть даже сеть на рабочем месте или любое другое место, где множество разных пользователей используют одну и ту же инфраструктуру. Третьи лица могут видеть трафик, который генерирует ваше устройство.


Защитится от этой проблемы достаточно просто: вам поможет Kaspersky Secure Connection - https://www.kaspersky.ru/secure-connection


3. Не используйте читы

 

В то время как подавляющее большинство онлайн-геймеров довольствуются тем, что полагаются на свои собственные навыки, чтобы выиграть, существует небольшая, но немаловажная группа игроков, которые прибегают к взлому игр, чтобы получить преимущество. Между игровыми читами и вредоносными программами существует тесная связь, а это означает, что многие программы, предназначенные для манипулирования работой онлайн-игр, также могут быть заражены опасным кодом, который подвергает пользователей новым опасностям.

 

Лучше не поддаваться искушению короткому пути к успеху, а просто попрактиковаться, чтобы стать лучше в играх, которые вы любите и улучшить свои скиллы. Вредоносное ПО — основная причина, по которой геймерам нужно всегда ставить себе свежие обновления ОС и основных программ, а также самое мощное решение Internet Security из доступных вам.

 

В этом вам помогут решения Kaspersky Internet Security для всех устройств, которые защищают от вредоносного ПО и опасных ссылок, но в то же время не тормозят любимые игры благодаря «игровому профилю» - https://www.kaspersky.ru/advert/free-trials/multi-device-security

  • Like (+1) 1
Опубликовано

Запрещено передавать авторизационные данные от своих игровых аккаунтов с целью прокачки или "накрутки" игровых ресурсов третьим лицам. Это вам грозит не только потерей аккаунта и игрового процесса, но и экономическими потерями, если такие нелегальные услуги вам предоставляют за деньги различные сервисы специализирующиеся на этом. Тем более при передаче аккаунта третьим лицам вы нарушаете лицензионное соглашение где скорее всего точно прописаны такие ситуации, и только вы несёте ответственность за подобные действия. Рекомендую перечитать лицензионное соглашение если вам игровой аккаунт дорог. Но, а если одна из выше описанных ситуаций произошла, то вы немедленно должны попытаться вернуть себе доступ через штатные средства восстановления, например: https://help.steampowered.com/ru/wizard/HelpWithAccountStolen В противном случае вам необходимо обратиться в техническую поддержку вашего игрового сервиса и описать подробно ситуацию, что произошла для того что бы вам смогли оперативно помочь.

 

Итог: Нельзя доверять свои ключи от цифровой жизни всяким проходимцам.

  • Спасибо (+1) 1
Опубликовано

Устанавливайте хотя бы графический или кодовый пароль на включение своего смартфона

  • Like (+1) 1
Опубликовано

Несколько простых советов по кибербезопасности для геймеров:

  1. Будьте осторожны если загружаете из сомнительных источников неофициальные версии, чит-коды и дополнения к играм. 
  2. Подумайте, прежде чем оставить свой email на сомнительных сайтах.
  3. Используйте сильный пароль, включающий буквы, цифры и специальные символы.
  4. Удаляйте всю персональную информацию с ПК или игровой консоли перед тем, как передать девайс другому человеку, — даже если уступаете его другу на пару дней.
  5. Убедитесь, что на ПК установлено и регулярно обновляется современное антивирусное ПО. 
  6. Не доверяйте сообщениям о вирусной угрозе, если их выдает не ваш антивирус. Есть вероятность, что тревога будет ложной, а сообщение создано, чтобы убедить вас загрузить опасное ПО. 
Опубликовано

Методы защиты аккаунта это всё классно, знакомы даже детям лет с 10. Но вот не поймать птичку бана завтрашнего дня поможет 2 вещи. Являясь заядлым игроманом, от чего периодически страдаю сам, попадал на эти грабли раньше довольно часто:

1. Использование багов игры, эксплуатация ошибок разработчиков.

Никто ведь не любит, когда ему указывают на то, где он накосячил. А особенно разработчики онлайн игр, которые из-за этого теряют ещё и деньги. Обычно у тебя списывают весь заработанный лут, монету и т.д., но я нарывался и на вечный бан в некоторых проектах.

2. Токсичность, сквернословие и т.д.

Тема набирает популярность уже лет 10. Всё начиналось с банальных фильтров чата, но сейчас даже у меня есть знакомые, которые больше не увидят свой аккаунт из-за своей несдержанности.

Для меня эти два пункта  во время игр стоят на первом месте.

Опубликовано

Не покупайте готовые аккаунты игровых сервисов: Steam, Uplay, ORIGIN и т.д., т.к. вы тем самым нарушаете лицензионное соглашение и рискуете потерять деньги.

Опубликовано

Не ленитесь максимально возможно заполнить информацию о себе в профиле учётной записи в службе разработчика игр (в частности подтверждать адрес электронной почты, привязать учётные записи соцсетей для дополнительной безопасности). Это позволить защитить сам профиле учётной записи, но и также все связанные с ним данные (достигнутые достижения в играх, своего игрового персонажа, покупки), а ещё позволить легко восстановить доступ к своему аккаунту :)

Опубликовано

В игровом чате не пишите предложения продать свой аккаунт, даже если хотите таким образом всего лишь пошутить. 

Опубликовано (изменено)

Несколько простых советов онлайн безопасности для игроков:

  1. На всех ресурсах используйте разные и надежные пароли
  2. Скачивайте и устанавливайте игры и программы только с официальных источников
  3. Если есть возможность включайте двухфакторную авторизацию для всех своих сервисов.
  4. Всегда используйте актуальные версии приложений и вовремя обновляйте их, чтобы исключить уязвимости, которые могут использовать против вас.
  5. Всегда используйте надежный антивирус, например, такой как Kaspersky
  6. Не переходите по неизвестным ссылкам, которые были получены от неизвестных вам игроков.
  7. Не публикуйте личную информацию
Изменено пользователем Friend
Опубликовано

для хранения ваших паролей от игровых аккаунтов используйте Kaspersky Password Manager. 

Опубликовано

1) Периодически менять пароль от аккаунта
2) При покупке вещей или услуг не у разработчиков использовать площадки проверенные временем.
3) Не использовать читы. Использование читов в онлайн играх считается плохим тоном)
4) Используйте антивирус( куда же без него).

5) Иметь несколько факторов подтверждающих, что вы владелец аккаунта.

Опубликовано (изменено)

1 - kmscom

2 - Мирный Атом

3 - Soft

4 - oit

5 - Alxet

6 - Arhi

7 - zell

8 - Masolomko

9 - Mrak

10 - Friend

11 - 7glasses

12 - Kerigan

Изменено пользователем oit

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Чемпионат мира собирает не только болельщиков, но и мошенников. Пока одни следят за матчами, другие охотятся за чужими деньгами и данными. За последнее время мы обнаружили более 336 поддельных доменов, так или иначе имитирующих официальный сайт чемпионата мира по футболу! Рассказываем, на какие ловушки стоит обратить внимание в разгар главного спортивного события года.
      «Точно легальные бесплатные трансляции (не обман)»
      Посещение матчей вживую на ЧМ-2026 превратилось в непростой квест. Футбольные болельщики негодуют из-за стоимости билетов, которую уже признали самой высокой за всю историю чемпионатов мира. К ней прибавляется стоимость жилья и транспорта, а усугубляет все жесточайшая миграционная политика США — проблемы с визами и въездом в страну были даже у арбитров и игроков, что уж говорить о простых туристах. Но посмотреть матч хочется все равно, и тут «на помощь» приходят фальшивые стриминговые платформы.
      Схема работает так: злоумышленники создают поддельные сайты, которые обещают бесплатный доступ к трансляциям матчей чемпионата мира. После нажатия кнопки «Смотреть» пользователя просят зарегистрироваться, а затем — оплатить «пожизненный доступ» к просмотру всех матчей турнира (в примере ниже оплату просят в крипте, что пока не слишком распространено — обычно мошенники предпочитают старые добрые банковские карты).
      Пример сайта с фальшивым видеостримингом, требующим от пользователя зарегистрироваться и оплатить криптой доступ к просмотру всех матчей ЧМ-2026
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Идея полностью автономного центра мониторинга кибербезопасности (Security Operations Center), в котором без участия людей проходят сбор данных, анализ подозрительных событий, расследование и реагирование, крайне привлекательна для компаний, сталкивающихся с хронической нехваткой ИБ-специалистов и постоянным ускорением и усложнением киберугроз. Все были бы рады, если бы автоматизация помогла разгрузить аналитиков, ускорить обработку оповещений и наконец уничтожить феномен вообще не обработанных событий, доля которых, по некоторым данным, достигает в среднестатистическом корпоративном SOC 67% из общего числа.
      Многие компании уже предлагают свои решения в этой сфере, но их практическое внедрение сталкивается с многочисленными трудностями. Хотя практики отмечают реальную пользу в обогащении оповещений (алертов) и уменьшении числа ложных/маловажных событий, мало где удается получить ощутимую выгоду от автономного принятия решений и реагирования.
      Фундаментальные проблемы автономного SOC: за пределами ИИ
      Хотя использование ИИ для анализа данных и принятия решений в SOC звучит как логичная и относительно несложная в реализации идея, попытка ее внедрить ставит и обостряет проблемы, с которыми организации столкнулись при внедрении SIEM, XDR и SOAR:
      Качество исходных данных. Проблемы полноты покрытия, качества обогащения, качества разметки и нормализации, над которыми непрерывно работают в каждом SOC команды detection engineering, становятся острее при внедрении ИИ, поскольку агенты более чувствительны, чем люди в этой сфере, и на неполных данных допускают более серьезные ошибки.
      Консолидация данных и интеграция инструментов. Проблема, для решения которой когда-то изобрели SIEM, остается нерешенной во многих организациях. Кстати, в рекламе агентского SOC часто звучит тезис, что «SIEM будет не нужен», потому что «агент сам сходит в EDR за нужной телеметрией». Но на самом деле даже в идеальном сценарии это означает исчезновение SIEM как интерфейса при сохранении его основных функций в «субстрате данных» агентского SOC.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Ученые из Грацского технического университета в Австрии опубликовали научную работу, в которой предложили достаточно эффективный метод слежки за пользователем через браузер. Самой интересной особенностью их метода, получившего название FROST, является использование в качестве механизма слежки твердотельного накопителя (SSD). Если не вдаваться в технические детали, предложенная исследователями атака выглядит следующим образом. Злоумышленник заманивает жертву на подготовленный веб-сайт. Пока этот сайт остается открытым, организатор атаки может видеть, какие программы запускает пользователь и какие веб-страницы открывает.
      Как такое вообще возможно? Первым подозреваемым, разумеется, будет браузер. В современных браузерах каждый веб-сайт открывается в изолированном контейнере и, как правило, не имеет доступа ни к соседним вкладкам, ни тем более к ресурсам компьютера. Из этого «правила» регулярно находятся исключения, но сейчас речь не о них. Атака FROST предполагает, что браузер работает стандартно, со всеми мерами безопасности. Используется штатная функция браузеров, имеющая название Origin Private File System. Она предоставляет сайту собственную виртуальную файловую систему для хранения данных. Хотя она и изолирована, но записываются эти данные в итоге на тот же SSD, с которым также работают прочие программы и веб-сайты. Оказалось, что если вредоносная страница постоянно обращается к SSD, по задержкам при доступе к данным можно определить, что еще происходит на ПК. Прежде чем перейти к более подробному изучению метода, сделаем небольшое теоретическое отступление.
      Немного об атаках по сторонним каналам
      Термин «сторонние каналы» предполагает наблюдение за работой компьютера (или даже отдельной микросхемы) неявным образом. Вместо того чтобы перехватывать обмен информацией напрямую, можно анализировать, как меняется энергопотребление электрической схемы, температура отдельных элементов, наблюдать за электромагнитным излучением и так далее. В результате появляется теоретическая возможность подслушивать переговоры в помещении с использованием компьютерной мыши — вибрации от звука могут быть зафиксированы оптическим датчиком. Наблюдая за изменением частоты процессора, можно похитить ключ шифрования. Простой светодиод на считывателе пропусков может выдать достаточно данных о работе устройства, чтобы атакующий мог сделать копию смарт-карты.
      Преимущество таких неявных каналов утечки данных заключается именно в том, что они неявные — создатели устройств часто не учитывают их при построении систем защиты. Недостаток также очевиден: извлечение информации через механизм, который вообще-то для этого не предназначен, часто бывает сложным, медленным и трудоемким. Австрийские исследователи работали с подвидом стороннего канала, известным как contention side channel, — то есть утечка возникает в условиях конкуренции за определенный ресурс. И в данном случае борьба происходит за пропускную способность накопителя информации.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В апреле 2026 года мы обнаружили новую кампанию, нацеленную на любителей хентай-игр. Злоумышленники внедряют в установочные файлы игр троян удаленного доступа под названием Argamal. Он умеет красть файлы и личные данные, дистанционно управлять компьютером и маскировать свое присутствие на устройстве.
      Рассказываем, как не стать жертвой нового трояна — и как безопасно и максимально анонимно смотреть пикантный контент с аниме-девочками (или без).
      Как происходит заражение Argamal
      Большинство зараженных игр распространяют через сайты с каталогами пикантных игр, а также через торрент-трекеры. Иногда пользователи скачивали архивы с файлообменников, на которые вели ссылки с игровых сайтов.
      Пример размещения троянизированной игры на торрент-трекере AniRena
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Неконтролируемый ИИ в корпоративной среде — это быстро растущий канал утечки данных и других инцидентов ИБ. Зачастую сотрудники используют внешние чат-боты для работы с конфиденциальной корпоративной информацией или самовольно устанавливают автономные ИИ-агенты, выдавая им лишние права. Мы уже рассматривали классификацию нежелательных ИИ-систем в одной из предыдущих статей, а также давали советы по отключению ИИ, встроенного в крупные платформы. В этом посте мы переходим к конкретике: разбираем, как отключить или ограничить несанкционируемое использование популярных «помощников» от ChatGPT до Grammarly и тому подобных решений.
      Как выявить и ограничить использование ChatGPT
      Это самый крупный (в мировом масштабе) способ несанкционированного использования ИИ, но стоит учитывать, что его блокировка приводит лишь к тому, что пользователи начинают искать сомнительные сайты или чат-боты в мессенджерах, дающие доступ к тому же сервису. Поэтому крайне желательно все же перед блокировкой предоставлять санкционированную альтернативу.
      Детектирование: анализ на NGFW или веб-фильтре трафика к chat.openai.com, chatgpt.com, oaistatic.com, oaiusercontent.com, cdn.oaistatic.com. Дополнительно имеет смысл анализировать историю браузера и установленные приложения и расширения через инструменты EDR/EPP.
      Защита: на уровне NGFW/веб-фильтра заблокировать доступ к категории «ИИ-сервисы», на уровне DNS перенаправить трафик вышеуказанных доменов OpenAI, с помощью политик браузера заблокировать различные браузерные расширения, дающие доступ к ChatGPT (или вообще все расширения, кроме одобренных). На уровне контроля приложений и EPP/EDR заблокировать установку фирменного приложения (ChatGPT.exe, com.openai.chat).
       
      View the full article
×
×
  • Создать...