Перейти к содержанию

KTS и Киберпанк. Приём работ


Рекомендуемые сообщения

Правила конкурса. В этой теме только приём работ.

 

Переводы получены от:

Arhi

oit

Soft

Мирный Атом

kmscom

Mrak

zell

Masolomko

Alxet

Friend

7Glasses

Kerigan

 

Ссылка на сообщение
Поделиться на другие сайты

Установите надежный пароль на игровой аккаунт как минимум из десяти, а лучше даже 15 и более символов.
Содержать чередующиеся строчные и прописные буквы, а также цифры и специальные символы — все, что допускают требования конкретного сервиса.

Придумать сильный пароль не очень сложно, а вот вспомнить его, когда захочется поиграть с друзьями, может быть тяжеловато. Помирить пароли и память помогают несколько хитрых методик. Вот, например, рецепт эксперта по безопасности Дэвида Якоби:

  • Возьмите первые буквы из слов любимой песни.
  • Разбавьте их спецсимволами.
  • Добавьте уникальное слово, которое ассоциируется у вас с этим игровым сервисом.
  • Проверьте на прочность получившийся пароль.

Если на память надежды нет или просто не хочется заморачиваться с такой системой для десятков сервисов, воспользуйтесь менеджером паролей. Он и надежный пароль сгенерирует, и сохранит его в безопасном, зашифрованном виде, и подставит в нужное приложение, когда потребуется.

Двухфакторная аутентификация не оставит злоумышленникам ни единого шанса зайти в учетную запись без одноразового кода и таким образом защитит аккаунт даже в случае утечки паролей.

Игровые платформы высылают коды через СМС или мобильные клиенты либо позволяют генерировать их в сторонних приложениях-аутентификаторах вроде Google Authenticator, Authy или «Яндекс.Ключ». Первый способ — с СМСками — чуть удобнее, но второй намного надежнее.

 

Итого — два простых шага защитят ваши аккаунты на игровых площадках от взломщиков:

  • Задайте разные и сложные пароли для всех сервисов. Если вам лень их придумывать или боитесь забыть какой-то из них, воспользуйтесь менеджером паролей.
  • Настройте двухфакторную аутентификацию для максимальной защиты.
Ссылка на сообщение
Поделиться на другие сайты

Для того, чтобы чувствовать себя безопасно в онлайне - представляю вам несколько советов, которые вы, геймеры, должны принять во внимание. 
 

1. Храните личную информацию при себе. 
 

Это часто повторяемая мантра о том, что вы никогда не должны раздавать личную информацию направо и налево в Интернете, и это особенно верно и тогда, когда вы играете в многопользовательские игры с другими людьми, которых вы не знаете лично.

 

Даже такое невинное действие, как предоставление незнакомцу своего адреса электронной почты во время игры, может привести к всевозможным проблемам, поскольку хакеры могут использовать даже самые маленькие фрагменты личных данных и направлять их против невинных жертв.

 

Чтобы не попасться на социальную инженерию и быть подкованным в вопросах кибербезопасности - добро пожаловать на портал Kaspersky Education - https://education.kaspersky.com/ru/ 
 

2. Избегайте общедоступных сетей.

Это может быть точка доступа Wi-Fi в баре или гостиницу, и это может быть даже сеть на рабочем месте или любое другое место, где множество разных пользователей используют одну и ту же инфраструктуру. Третьи лица могут видеть трафик, который генерирует ваше устройство.


Защитится от этой проблемы достаточно просто: вам поможет Kaspersky Secure Connection - https://www.kaspersky.ru/secure-connection


3. Не используйте читы

 

В то время как подавляющее большинство онлайн-геймеров довольствуются тем, что полагаются на свои собственные навыки, чтобы выиграть, существует небольшая, но немаловажная группа игроков, которые прибегают к взлому игр, чтобы получить преимущество. Между игровыми читами и вредоносными программами существует тесная связь, а это означает, что многие программы, предназначенные для манипулирования работой онлайн-игр, также могут быть заражены опасным кодом, который подвергает пользователей новым опасностям.

 

Лучше не поддаваться искушению короткому пути к успеху, а просто попрактиковаться, чтобы стать лучше в играх, которые вы любите и улучшить свои скиллы. Вредоносное ПО — основная причина, по которой геймерам нужно всегда ставить себе свежие обновления ОС и основных программ, а также самое мощное решение Internet Security из доступных вам.

 

В этом вам помогут решения Kaspersky Internet Security для всех устройств, которые защищают от вредоносного ПО и опасных ссылок, но в то же время не тормозят любимые игры благодаря «игровому профилю» - https://www.kaspersky.ru/advert/free-trials/multi-device-security

Ссылка на сообщение
Поделиться на другие сайты

Запрещено передавать авторизационные данные от своих игровых аккаунтов с целью прокачки или "накрутки" игровых ресурсов третьим лицам. Это вам грозит не только потерей аккаунта и игрового процесса, но и экономическими потерями, если такие нелегальные услуги вам предоставляют за деньги различные сервисы специализирующиеся на этом. Тем более при передаче аккаунта третьим лицам вы нарушаете лицензионное соглашение где скорее всего точно прописаны такие ситуации, и только вы несёте ответственность за подобные действия. Рекомендую перечитать лицензионное соглашение если вам игровой аккаунт дорог. Но, а если одна из выше описанных ситуаций произошла, то вы немедленно должны попытаться вернуть себе доступ через штатные средства восстановления, например: https://help.steampowered.com/ru/wizard/HelpWithAccountStolen В противном случае вам необходимо обратиться в техническую поддержку вашего игрового сервиса и описать подробно ситуацию, что произошла для того что бы вам смогли оперативно помочь.

 

Итог: Нельзя доверять свои ключи от цифровой жизни всяким проходимцам.

Ссылка на сообщение
Поделиться на другие сайты

Несколько простых советов по кибербезопасности для геймеров:

  1. Будьте осторожны если загружаете из сомнительных источников неофициальные версии, чит-коды и дополнения к играм. 
  2. Подумайте, прежде чем оставить свой email на сомнительных сайтах.
  3. Используйте сильный пароль, включающий буквы, цифры и специальные символы.
  4. Удаляйте всю персональную информацию с ПК или игровой консоли перед тем, как передать девайс другому человеку, — даже если уступаете его другу на пару дней.
  5. Убедитесь, что на ПК установлено и регулярно обновляется современное антивирусное ПО. 
  6. Не доверяйте сообщениям о вирусной угрозе, если их выдает не ваш антивирус. Есть вероятность, что тревога будет ложной, а сообщение создано, чтобы убедить вас загрузить опасное ПО. 
Ссылка на сообщение
Поделиться на другие сайты

Методы защиты аккаунта это всё классно, знакомы даже детям лет с 10. Но вот не поймать птичку бана завтрашнего дня поможет 2 вещи. Являясь заядлым игроманом, от чего периодически страдаю сам, попадал на эти грабли раньше довольно часто:

1. Использование багов игры, эксплуатация ошибок разработчиков.

Никто ведь не любит, когда ему указывают на то, где он накосячил. А особенно разработчики онлайн игр, которые из-за этого теряют ещё и деньги. Обычно у тебя списывают весь заработанный лут, монету и т.д., но я нарывался и на вечный бан в некоторых проектах.

2. Токсичность, сквернословие и т.д.

Тема набирает популярность уже лет 10. Всё начиналось с банальных фильтров чата, но сейчас даже у меня есть знакомые, которые больше не увидят свой аккаунт из-за своей несдержанности.

Для меня эти два пункта  во время игр стоят на первом месте.

Ссылка на сообщение
Поделиться на другие сайты

Не покупайте готовые аккаунты игровых сервисов: Steam, Uplay, ORIGIN и т.д., т.к. вы тем самым нарушаете лицензионное соглашение и рискуете потерять деньги.

Ссылка на сообщение
Поделиться на другие сайты

Не ленитесь максимально возможно заполнить информацию о себе в профиле учётной записи в службе разработчика игр (в частности подтверждать адрес электронной почты, привязать учётные записи соцсетей для дополнительной безопасности). Это позволить защитить сам профиле учётной записи, но и также все связанные с ним данные (достигнутые достижения в играх, своего игрового персонажа, покупки), а ещё позволить легко восстановить доступ к своему аккаунту :)

Ссылка на сообщение
Поделиться на другие сайты

Несколько простых советов онлайн безопасности для игроков:

  1. На всех ресурсах используйте разные и надежные пароли
  2. Скачивайте и устанавливайте игры и программы только с официальных источников
  3. Если есть возможность включайте двухфакторную авторизацию для всех своих сервисов.
  4. Всегда используйте актуальные версии приложений и вовремя обновляйте их, чтобы исключить уязвимости, которые могут использовать против вас.
  5. Всегда используйте надежный антивирус, например, такой как Kaspersky
  6. Не переходите по неизвестным ссылкам, которые были получены от неизвестных вам игроков.
  7. Не публикуйте личную информацию
Изменено пользователем Friend
Ссылка на сообщение
Поделиться на другие сайты

1) Периодически менять пароль от аккаунта
2) При покупке вещей или услуг не у разработчиков использовать площадки проверенные временем.
3) Не использовать читы. Использование читов в онлайн играх считается плохим тоном)
4) Используйте антивирус( куда же без него).

5) Иметь несколько факторов подтверждающих, что вы владелец аккаунта.

Ссылка на сообщение
Поделиться на другие сайты

1 - kmscom

2 - Мирный Атом

3 - Soft

4 - oit

5 - Alxet

6 - Arhi

7 - zell

8 - Masolomko

9 - Mrak

10 - Friend

11 - 7glasses

12 - Kerigan

Изменено пользователем oit
Ссылка на сообщение
Поделиться на другие сайты

https://randomus.ru/num/fCvNFqlh0U

Снимок экрана 2020-10-30 114843.jpg

Сейчас будем подводить итоги. По номерам, согласно номерам, указанным выше.

Изменено пользователем Mrak
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Заработок на криптовалюте воспринимается многими как синекура: один раз совершить успешную сделку и больше никогда не работать. Теоретически это возможно — равно как и выиграть миллиард в лотерею — но удается невероятно малому количеству людей, и потому «заработок на криптовалюте» — скорее мем, чем реальность. Историю «успешного успеха» подкрепляют криптотрейдеры, постоянно хвастающиеся фотографиями дорогих спорткаров, толстенных кип купюр и часов по цене квартиры. Правда, машины могут быть арендованные, деньги — с пометкой «банка приколов», а часы — обычной подделкой.
      Такие трейдеры — криптомиллионеры, или «инсайдеры», как они себя называют, — уверяют, что «подняться на крипте» может каждый, но все мы хорошо знаем, где обычно раздают бесплатный сыр. Сегодня расскажем про мошенническую схему «заработка с Toncoin» — криптовалютой, созданной на основе технологий Telegram.
      Как работает схема «заработка» на Toncoin
      Мошенники предлагают заработать Toncoin с помощью «суперсекретного классного бота» и реферальных ссылок. Если коротко: вкладываешь свои деньги, покупаешь тарифы-ускорители, зовешь друзей и получаешь комиссию с каждой вложенной ими криптомонеты. При этом пирамидальная схема стимулирует вносить как можно больше денег, чтобы сгенерировать большую прибыль.
      По нашим данным, этот способ мошенники используют как минимум с ноября 2023 года. Среди жертв как российские, так и иностранные пользователи. Для удобства обмана «потенциальных партнеров» скамеры записали два видео с инструкциями на русском и английском языках, создали двуязычные текстовые мануалы и снабдили их большим количеством поясняющих скриншотов.
      Давайте разберем мошенническую схему поэтапно: запасайтесь защитой — и поехали!
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Когда речь заходит про спам, мы обычно представляем себе ворох абсолютно ненужной рекламы, с которой отлично справляются антиспам-движки. Однако это далеко не самое неприятное из того, что может свалиться в ваш почтовый ящик. Зачастую спам используется для проведения DDoS-атаки на корпоративные адреса электронной почты, причем жертву бомбардируют совершенно легитимными письмами, которые не должны вызывать подозрение у стандартного антиспам-движка.
      Атака подтверждением регистрации
      Для реализации атаки типа mail bomb злоумышленники могут эксплуатировать механизмы регистрации на веб-ресурсах абсолютно непричастных компаний. Применяя средства автоматизации, они, указывая адрес жертвы, регистрируются на тысячах сервисов из разных стран. В результате в почтовый ящик падает огромное количество подтверждений, ссылок для активации аккаунта и тому подобных писем. При этом по факту они отправляются совершенно легитимными почтовыми серверами компаний с хорошей репутацией, так что антиспам-движок считает их полностью легальными и не блокирует.
      Примеры писем с подтверждением регистрации, используемых для DDoS-атаки на корпоративные почтовые адреса
      В качестве цели обычно выбирается необходимый для работы организации адрес, через который с компанией-жертвой общаются клиенты. Например, ящик отдела продаж, технической поддержки или адрес, на который в банк отправляют заявки на ипотечные кредиты. Атака может длиться днями, и множество писем просто перегружает почтовый сервер жертвы и парализует работу атакованного отдела.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Израильские исследователи из Offensive AI Lab (что можно примерно перевести как «Лаборатория наступательного ИИ») опубликовали работу, описывающую метод восстановления текста из перехваченных сообщений от чат-ботов с ИИ. Рассказываем о том, как работает эта атака и насколько она опасна в реальности.
      Какую информацию можно извлечь из перехваченных сообщений чат-ботов на основе ИИ
      Разумеется, чат-боты отправляют сообщения в зашифрованном виде. Однако в реализации как самих больших языковых моделей (LLM), так и основанных на них чат-ботов есть ряд особенностей, из-за которых эффективность шифрования серьезно снижается. В совокупности эти особенности позволяют провести так называемую атаку по сторонним каналам, когда содержимое сообщения удается восстановить по тем или иным сопутствующим данным.
      Чтобы понять, что же происходит в ходе этой атаки, придется слегка погрузиться в детали механики LLM и чат-ботов. Первое, что надо знать: большие языковые модели оперируют не отдельными символами и не словами как таковыми, а так называемыми токенами — своего рода смысловыми единицами текста. На сайте OpenAI есть страница под названием «Токенизатор», которая позволяет понять, как это работает.
      Этот пример демонстрирует, как работает токенизация сообщений моделями GPT-3.5 и GPT-4. Источник
      Вторую особенность, важную для данной атаки, вы наверняка замечали, когда общались с чат-ботами: они присылают ответ не крупными кусками, а постепенно — примерно так же, как если бы его печатал человек. Но, в отличие от человека, LLM пишут не отдельными символами, а токенами. Соответственно, чат-бот отправляет сгенерированные токены в режиме реального времени, один за другим. Вернее, так делает большинство чат-ботов — исключение составляет Google Gemini, из-за чего он не подвержен данной атаке.
      Третья особенность: на момент публикации исследования большинство существующих чат-ботов, перед тем как зашифровать сообщение, не использовали сжатие, кодирование или дополнение (это метод повышения криптостойкости, в котором к полезному сообщению добавляются мусорные данные, чтобы снизить предсказуемость).
      Использование этих особенностей делает возможным атаку по сторонним каналам. Хотя перехваченные сообщения от чат-бота невозможно расшифровать, из них можно извлечь полезные данные — а именно длину каждого из отправленных чат-ботом токенов. В итоге у атакующего получается последовательность, напоминающая игру в «Поле чудес» на максималках, не для одного слова, а для целой фразы: что именно зашифровано, неизвестно, но известна длина отдельных слов токенов.
       
      Посмотреть статью полностью
    • achskull90
      От achskull90
      Блокируется шифрованный трафик расширения VPN в браузере Edge 124.0.2478.51 при активном антивирусе Kaspersky 21.17.7.539. 
       
      Вчера обновился антивирус до версии 21.17 и заметил данную проблему (на версии 21.16 такой проблемы не было) в браузере. Если антивирус выключить или в настройках антивируса для браузера активировать параметр не проверять зашифрованный трафик, то расширение начинает работать, то есть пропускать зашифрованный трафик через себя... 
       
      Разработчики, прошу, решить данную проблему. 
       
    • KL FC Bot
      От KL FC Bot
      Наверняка вы неоднократно получали спам или фишинговые письма с почтовых адресов, принадлежащих известным организациям. Возможно, вы при этом задумывались о том, как же злоумышленникам удается это делать. А может быть, даже задавались закономерным вопросом, не рассылает ли кто-нибудь вредоносные письма и от имени вашей компании.
      Вообще говоря, для борьбы с письмами, отправленными от чужого имени, существует несколько технологий: Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) и Domain-based Message Authentication Reporting and Conformance (DMARC). К сожалению, время от времени обнаруживаются способы обхода этих методов защиты. В этом посте мы поговорим об одной из техник, которые используют спамеры для того, чтобы рассылать письма с адресов легитимных организаций, — об угоне доменов.
      Вредоносная кампания SubdoMailing и угон доменов у организаций
      Исследователи из Guardio Labs обнаружили масштабную кампанию по рассылке спама, которую они назвали SubdoMailing. В этой кампании, которая ведется как минимум с 2022 года, задействованы более 8000 доменов и 13 000 субдоменов, ранее принадлежавших легитимным компаниям, а также почти 22 000 уникальных IP-адресов. Средний объем спама, который рассылают злоумышленники, стоящие за SubdoMailing, исследователи оценивают в 5 миллионов писем в день.
      Операторы кампании SubdoMailing постоянно ищут подходящие домены компаний, срок регистрации которых истек, и заново регистрируют их на себя: в среднем таким образом они захватывают несколько десятков легитимных доменов в день. Ну а рекорд они поставили в июне 2023 года, зарегистрировав за один день целых 72 чужих домена.
      Чтобы избегать попадания захваченных доменов в спам-листы, злоумышленники применяют постоянную ротацию: домен используется для рассылки спама 1–2 дня, после чего он на долгое время становится неактивным, а в это время спамеры переходят на использование следующего. Через пару дней они оставляют в покое и его, подключают к рассылке новый — и так далее.
       
      Посмотреть статью полностью
×
×
  • Создать...