HTML

IDDQD

Félkomoly játékblog azoknak, akik tudják, mi az IDDQD, és azoknak, akik nem. Kazuárokat is szívesen látunk.

Itt támogathatsz minket

PayPal:

Patreon:

 patreon_fejlec_kicis.png

Utolsó kommentek

Hogyan szerezd vissza feltört Rockstar-profilodat

2016.01.20. 17:41 Stöki

(Az alábbiakban Dester kartárs írását olvashatjátok, akinek nem indult jól az év: feltörték a Rockstar-accountját.)

Pár napja történt meg az, amivel senki sem szeretne szembesülni, és pláne elképzelhetetlennek tartja, ha épp az IT szektorban dolgozik.

Kaptam a Rockstartól egy emailt, hogy a jelszavam megváltozott. A GTA V-be nem léptem már be egy ideje, lekötöttek más játékok, ezért megemelkedett kissé a vérnyomásom. Röviddel ezután észrevettem, hogy nem csupán egyetlen emailt küldött a Rockstar, hanem kettőt: a másikban pedig az állt, hogy az email címem is megváltozott. Nem vagyok túl idegeskedő fajta, de ennél a pontnál azért már leizzadtam.

email.png

Megnéztem, a két esemény között nem telt el egy perc sem, úgyhogy gyakorlatilag esélyem se lett volna. Mivel az accountomat már nem értem el, arra sem emlékeztem, hogy mennyit érhetett, azaz ha nem sikerül visszaszerezni, akkor mennyit bukok. Egy dobozos GTA V és egy steames GTA IV (kiegészítőkkel) biztosan bánná, azt tudtam.

Természetesen azonnal írtam egy emailt a supportnak, mivel már belépni sem tudtam az oldalukra. Annyira ideges voltam, hogy az első emailből még a felhasználói nevemet is kifelejtettem, így mint alább látható lesz, két emailt küldtem rögtön. Apró következetlenség a Rockstar részéről, hogy a frissen megnyitott jegyem állapotát ugyan nyomon követhettem volna, viszont ehhez be kellett volna jelentkeznem. Köszi.

Ezzel párhuzamosan elkezdtem nézelődni a neten is (példának itt a Rockstar fóruma vagy a Reddit), és ekkor ült ki a szemem az orromra, mint a csigának: a net tele van Rockstar account lopásokkal, már legalább egy éve záporoznak a bejelentések, és a jelek szerint a Rockstar időközben semmit sem tett, hogy megerősítse a rendszerét. Semmilyen valamirevaló oldal sem hagyja, hogy csak úgy mindent megváltoztasson az ember egy percen belül, néhol van kétlépcsős autentikáció, a Steamnél ott a Steamguard, és még sorolhatnám. Már az is elegendő lett volna, ha jelszóváltoztatás után egy hétig nem lehet email címet változtatni. A nyugtalanságomat csak tetézte, hogy a jelek szerint a support sem áll a helyzet magaslatán, ugyanis napokig nem válaszolnak, és az olvasottakból az derül ki, hogy úgy egyáltalán szarnak az egészre. Egyetlen biztató kommentet olvastam csak, miszerint az egyik illető haverjának (!) sikerült visszaállíttatni mindent valahogy. Kerestem telefonos supportot is, de természetesen hívható magyar telefonszám nincsen, csak legközelebb Ausztriában. Mások a Redditen pl. a Twittert javasolták. Na nem.

A biztonság kedvéért az online felületükön is nyitottam egy ugyanolyan tartalmú jegyet, természetesen csatoltam mindent: screenshot, email cím, név, account ID, és még azt is felajánlottam, hogy lefotózom a GTA V dobozomat a seriallal együtt, miközben meg van nyitva az emailem a háttérben.

Ezzel együtt elkezdtem agyalni, hogy vajon hol használhattam még ezt a jelszót. Tény, hogy ez volt a leggyengébb az összes általam használt jelszó közül (10 karakter, kisbetű-nagybetű, de nem szótári szó, ugyanakkor tény, hogy nem túl acélos finoman szólva), azt azért nem hittem volna, hogy megtörik (valószínűleg brute force technikával, amit szintén tilt a legtöbb oldal). Szerencsére az email accountjaimon és a Facebookon sokkal erősebb jelszavakat használok, de a biztonság kedvéért az összes kritikus helyen lecseréltem.

Eltelt egy nap, a support válaszolt:

email2.png

…azaz egy válaszemaillel erősítsem meg, hogy tényleg ez az én email címem. Nem lettem nyugodtabb, természetesen megerősítettem, közben pedig eszembe jutott, hogy valami kisköcsög épp az én nevem alatt randalírozik a GTA V-ben, ahol még az előrendelésért kapott bónusz online lóvét se költöttem el, mert még csak a single player részben szórakoztam, a multit el se indítottam soha.

Eltelt egy újabb nap, amikor végre egy biztató emailt kaptam, de ez elsőre nem tűnt fel, mert oroszul (?!) sikerült nekik kiküldeni. Feltételezem, a „kedves” user átváltotta a nyelvet oroszra az accountomon (mi másra). Szerencsére a Google Translate átsegített ezen a problémán, valamint a support is írt válaszemailt angolul: felülvizsgálták az esetet; elhiszik, hogy lopás történt, és visszaállították az email címem. A már említett orosz email pedig arról szólt, hogy a linkre kattintva állítsak be egy új jelszót. (A biztonság kedvéért azért leellenőriztem, hogy a link tényleg a hivatalos oldalra vezet-e, illetve hogy a feladó tényleg a support volt-e, ezen a ponton már messze nem bíztam senkiben.)

email3.png

email4.png

Nekem sem kellett több, úgy vonultam be az accountomra, mintha üldöztek volna. A jelszót természetesen megváltoztattam, és nem bíztam a véletlenre: amúgy is használom a KeePasst, amiben van jelszógenerátor is, úgyhogy generáltattam egy legalább 20 karakter hosszú jelszót, amiben van kisbetű, nagybetű, szám és speciális karakter is. Úgy voltam vele, nekem úgyse túl sokszor kell majd beírnom, majd a KeePass emlékszik rá helyettem is, úgyhogy nem érdekel, hogy mennyire megjegyezhetetlen. Még egy esélyt nem adok.

Amikor beléptem az accountomra, az alábbiakat vettem észre:

  • A GTA V mellett elvesztettem volna az alábbi játékokat is többek között: May Payne sorozat, L.A. Noire, Red Dead Redemption, GTA IV (plusz kiegészítők), Midnight Club.
  • A GTA V accountomat lenullázta az új „tulajdonos”, és az azóta eltelt bő egy napban nem keveset játszott vele (karrier: 1,59%, 2 küldetés, 17 perc - hadd ne mondjam, hogy nem pont itt tartottam azelőtt, online: bő 6 óra játékidő).
  • A nyelv valóban át lett állítva oroszra, az ország United Kingdom lett.
  • A felhasználói nevem (természetesen) megváltozott.
  • Lett egy új „barátom”, aki küldött üzenetet is. Most már boldogan válaszoltam, hogy elmehet Szibériába havat lapátolni a haverjával együtt, majd leblokkoltam a biztonság kedvéért. Ha fröcsögő szavakat akarok hallani vagy olvasni, inkább vasárnap este nyolckor fúrok itthon lyukakat a vasbeton falba.

Írtam a supportnak, hogy ha lehetséges, állítsák vissza a régi mentést. Szinte azonnal kaptam választ: továbbították a kérésem az illetékes kollégáknak, de hogy továbbra se unatkozzak, ennek a levélnek a felét japánul sikerült elküldeniük.

email6.png

Aztán küldtek egy újabb levelet, miszerint visszaállították az accountomat, de (egyelőre?) csak részlegesen sikerült, ugyanis csak az offline állt vissza, az online tele maradt „orosz” adatokkal. Hogy figyelmetlenségből vagy technikai okai vannak, nem tudom még, azért rákérdeztem, de már így sem vagyok annyira bosszús.

Később jött még egy, utolsó levél, ebben sajnálkoznak, hogy a GTA Online állást nem tudják visszaállítani, és kárpótlásként jóváírnak némi virtuális dellát.

12544113_10153864308267630_489324598_o.jpg

Tanulság? Válasszatok erős jelszót és használjátok a KeePasst inkább. Ne gondoljátok azt, hogy ez veletek nem történhet meg.

Epilógus:

Ma kaptam egy emailt az új „tulajdonostól” is, ugyanarról az email címről, amire megváltoztatták az enyém. Nem alkalmazott homályos retorikai módszereket, mondhatnám lényegretörő volt, én azért kicsit bővebben válaszoltam. Lehet, hogy a hacker volt személyesen, lehet, hogy csak egy „áldozat”, én az utóbbit feltételeztem, mert naiv és jó fej vagyok.

email5.png

19 komment

Címkék: rockstar hackerek ti küldtétek

A bejegyzés trackback címe:

https://iddqd.blog.hu/api/trackback/id/tr658297034

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

A_G_A 2016.01.20. 18:01:48

Ez kemény, a Social Clubbal meg csak a baj van. Azért megemlítettem volna, hogy nem tudok japánul (vagy oroszul).

krcsirke 2016.01.20. 19:21:05

Elég sok ilyen hírt olvastam én is, sőt mi több youtube videót is láttam, ami arról szól különböző daknetes oldalakat keress fel, és ott volt ilyen rész, hogy lehet mindenféle accokat venni. Persze volt online játékokkal kapcsolatos is (igaz nem lopás volt, hanem magyar ipről alkotnak accountot és így 1-2 vásárlás, még a kedvezményes magyar áron megy, utána veszi észre a rendszer, hogy már külföldön van az illető akié lett az account, egy szóval itt mezei eladásról volt szó), így nem lepődök meg. Mindennek megvan a ára, csak tud megmondani kb. A Social Clubbos supporttól, csak egy van rosszabb, a Steames. SMS problémám volt, utána azzal zárták rövidre, ha be tudok jelentkezni, gond nem lehet, nagy thx utólag is nekik. Még jó hogy a mobilszolgáltató kedvesebb volt. Egyébként legnagyobb csalódást pozitív értelembe nálam az Xbox online supportja okozta, pillanatok alatt rendezték, hogy tudjam használni az Xbox appot a gépen, előtte nem ment, utána remekül megy ma is, tudok felvenni vele játékvideókat (egy darab Xboxom sincs, szóval ez is remek tőlük:D), gyors segítséget adtak és mindenre fel voltak készülve. Ilyen supportok izékből lehetne több poszt, hisz ez is a játékokhoz tartozik, lehetne ilyen verseny, hogy melyik az hónap/év legjobb vagy legrosszabb suppja, vagy csak mezei havi wtf válaszokkal teli poszt.

BéLóg 2016.01.20. 20:42:52

Érdekes volt olvasni, kösz! Örülök hogy megoldottad, pláne hogy tanulságul meg is osztottad.

anarchoid · http://www.stormriders.hu 2016.01.21. 01:31:35

en (is)csak az xbox supportot akarom meltatni, elo emberrel tudtam chat -elni karacsony napjan, es megoldottaka problemamat, le a kalappal ;) ..aszittem valami gep de nem, hus-ver elo supportos csaj volt ;)

Steve the King 2016.01.21. 03:43:58

Nekem a Steet Rod accountomat törték fel a szemét hekkerek! A köcsög hekker eladta a feltuningolt T-Birdömet is, pedig már csak egy lépésre voltam attól, hogy megverjem a királyt, és vett helyette egy vacak 49-es Chevrolet 2dr Stylelinet. A szemét! Kimentem a Bob's Drive In elé, de a kutya nem akar kiállni velem, mindenki csak azt mondja: "wadda looser!". Jól lejárathatott a kis köcsög, biztos egy szaros drag racet se tudott nyerni.

Írtam a California Dreams supportnak, lefotóztam az eredeti floppykat meg a kulcskkönyvet és elküldtem nekik a negatívokat. Remélem visszakapom az accomat, mert rohadul unom már a Test Driveot.

BBird 2016.01.21. 07:50:43

@Steve the King: Akkor addig nyomd a Vette! -t, vagy Stunt Car Racer, Crash Course, Hard Driven' 2...

Dester 2016.01.21. 09:01:01

@BéLóg: nemhogy magyar oldalakon, de még nagyon angolul sem találtam semmilyen releváns értelmes információt ezzel kapcsolatban, így ha már csak egy embernek is segítettem, megérte.

Azért lenne teendő az Origin accountommal is. Fogalmam sincs hogyan, de valahogy kettő van belőle és mindkettőn vannak játékok. Az egyik - szerintem - valamilyen automata beléptetéssel készült, és ment rá vásárlás is, de akkor nem vettem észre. Hogy lehet-e egyesíteni az accountokat, nem tudom. Egyszer rákerestem, akkor nem találtam sok biztatót.

FF 2016.01.21. 09:06:53

GTA élményem nincs, Blizzarddal szoptam, amikor nem értették meg a leveleimet. Nekik sincs magyar support telefonszámuk, viszont amikor tele lett a tököm, felhívtam a párizsit és 5 perc alatt minden megvolt, amit akartam. Egyébként kellemes meglepetés volt, hogy magyar szolgáltatóval szemben, akinél hallgathatod órákig a várózenét, elsőre közölték, hogy most elég foglaltak, kicsit később jobb lesz, másodikra meg közölték, hogy 8 percet kell várakoznom és tényleg.

OrbanseggenLorincz 2016.01.21. 10:50:26

Nekem szeptemberben nyulták le a rockstart, szintén a ruszkik. Nyár közepén használtam utoljára, de nekem már alapból nem jött semmi mail, mert nem változtatta meg, csak használta. Haverom szólt, hogy megváltozott a nickem (amit 1 évig nem lehet visszacsinálni hurrá). szóval kértem jelszóváltoztatást, de addigra kipucolták az összes pénzemet-jó verdámat. Telerakta a barom a garázsomat szeméttel és ruszki zászlókkal. Na mindegy. Visszaszereztem, utána megint nem használtam sokáig, aztán rápróbáltam mikor öcsém Origin acc-át nyúlták le, ami aztán egy külön tortúra, arra is mindjárt kitérek. Lényeg, hogy mail-t nem változtattam rockstar-on, így mikor legközelebb be akartam volna lépni közölte hogy a sok probálkozás miatt lockolták az accot. Csodás. Na itt kezdtem el a supportot keresni, teljesen használhatatlan az oldaluk és nem is nagyon reagálnak. DE aztán 1 tipp bejött. Azóta követhető vagyok twitteren. 1 tweetet küldtem a rockstar supportra, 3 percen belül kész volt az unlock. Szóval rockstar supporttal csak twitteren, arra gyorsan reagálnak.

Más: origin. öcskös pont gép előtt volt mikor jött a mail hogy megváltoztatták az origin mail-jét. gyorsan visszavonatta az e-mail-es linkkel, de a buzi még bőven bent volt az accountjában. Bírkóztak kicsit, de végül a ruszki teljesen elvette a vezérlést, öcsém meg kivül találta magát és már nem tudott belépni, e-mail már máshova ment. Origines trükk: 10/10-es a magyar telefonos support. Hívjátok őket bátran, 5 perc alatt rend lett, törölték a teljes profilját, ujat létrehoztak, visszakapott minden játékot, a buzinak a mailcímét meg letiltották az origin rendszerben. Persze új jelszavak, stb.

10 éve dolgozom IT-sként, szóval tudnék róla ha malware, spyware lenne a gépeimen (nincs, sosem volt). Biztos vagyok benne, hogy ezek a lopott accok játékszolgáltatótól szivárognak ki valahogyan.

Komojtalan 2016.01.21. 11:50:03

Hű de "megnyugtató" hogy az eredeti accountok sincsenek biztonságban, nekem a Tauris accomat vitték volna el. Illetve nem is az accot, "csak" 2 80 -as karaktert adtak el, "természetesen" a support semmit nem tehet ... Ezért kell mindenhova regisztráció meg anyám tyúkja, hogy utána könnyebb legyen ellopni ... Azért egy brute forcet 2016 -ban nem illene beszopni. Szerencsére szótárakból dolgoznak inkább és ott nem sok magyar szó van, de mint írtam ez is simán kivédhető lenne ha érdekelné az adott céget. Biztonságos az ilyen KeePass szerű programok? Egyedül használom a gépem, de még így sem engedem hogy megjegyezze a jelszavakat. Jelszavakból vagy 6 félét használok, az adott oldal fontosságának és témájának megfelelően. Egy ingyenes pornó oldalra bőven elég a 1234/qwer jelszó/pass, de minél fontosabb oldal annál erősebb a jelszavam. Érdekességképpen a freemailnél 20 éve egy elég népszerű kifejezés az user nevem és egy 5 betűs szó, de még soha nem volt gond, tehát az is egy megoldás hogy népszerűtlenebb oldalra regisztrálni, mert az a kutyát nem érdekli, nem úgy mint a Gmail. Persze az is igaz, hogy freemailre csak a spamokat várom, semmi fontosat.

BBird 2016.01.21. 12:58:05

@enpera: Nem is írta, hogy C64 -n. :-)

BBird 2016.01.21. 18:20:35

@enpera: ahogy az is gondolom, hogy a cigi marlboro, a hamburger meki, a lutri matricás füzet meg tini nindzsa teknőcök!? Akkor igen! :-)

enpera · http://c64blog.wordpress.com 2016.01.21. 19:05:07

@B-Bird: cigi, meki pfúj :)
A matricás fuzet az lutra album :)
A csöcs meg samanthafox

Dester 2017.10.19. 11:18:12

@OrbanseggenLorincz: +1 az Origin supportra. Fent egy kommentben említettem, hogy két accountom van és össze kéne vonni. Néhány hónapja fogtam magam és felhívtam a magyar ügyfélszolgálatot. Rendkívül segítőkész volt a hölgy, még jót el is cseverésztünk közben, mindent megcsinált kb. félóra alatt (az összes játékot egyesével kellett másolni az egyik accountról a másikra).
süti beállítások módosítása