Уважаемые игроки!Благодарим всех за проявленный интерес к конференции со специалистами по расследованию взломов. Для нас очень важно поддерживать диалог с вами и, если это возможно, разрушать мифы, сложившиеся вокруг взломов. На некоторые вопросы ответить было не так-то просто, в других случаях нужна была помощь представителей смежных отделов, например специалистов веб-департамента. В любом случае, все злободневные вопросы были рассмотрены, и мы рады представить вам ответы.
Благодарим за предоставленную информацию специалистов отдела расследования взломов. Желаем всем игрокам приятного прочтения.
Показано с 1 по 10 из 170
-
01.02.2012 16:54 #1
Ответы на вопросы конференции со специалистами по расследованию взломов
Последний раз редактировалось Perfect_World; 01.02.2012 в 17:47.
-
01.02.2012 17:27 #2
Привет всем жителям «Идеального мира»!
Леонид (ведущий специалист сектора расследований):
Сразу хочу поблагодарить своих коллег за организацию такого мероприятия, а также наших игроков за интересные и актуальные вопросы. Спасибо за ваше внимание к вопросам безопасности - подобный интерес говорит о зрелости игроков как пользователей Сети, что не может не радовать.
Алексей: (ведущий специалист проекта Perfect World):
Были заданы вопросы, касающиеся не только взломов. Оставить их без внимания не позволяет формат конференции, поэтому к отвечающим присоединился еще один специалист, который отвечает за проект Perfect World в целом.
Евгения: Целью расследования действительно является поиск и наказание злоумышленника, однако обработка запроса включает не только это. Основное - идентификация владельца и помощь в возвращении контроля над аккаунтом.
Если человек, о котором Вы говорите, нашел взломщика среди своих друзей, то скорее всего имело место разглашение данных аккаунта, что является нарушением Правил Игры. Если в ходе выяснения обстоятельств оказывается, что игрок, подавший запрос, сам является нарушителем, Оператор может прекратить дальнейшее расследование.
Сергей: Во всех случаях запросы доводятся до "победного конца", т.е. если вам сказали, что нарушитель заблокирован, то так оно и есть. Для особо злостных/массовых взломщиков существует ряд особых мер, которые к ним применяют - мы тесно сотрудничаем с провайдерами нарушителей, а также с отделом К.
Борис: Единственное, что от Вас требуется - это быть изначальным хозяином аккаунта и "говорить правду и ничего кроме правды". Служба поддержки идентифицирует владельцев по многим критериям (кроме скриншотов) и задаёт ряд вопросов, на которые изначальный хозяин аккаунта сможет ответить хотя бы частично, а каждый правильный ответ будет повышать шансы на успех и существенно уменьшать время обработки запроса.
Обратной стороной дела является то, что передача аккаунтов, к сожалению, очень распространена, хоть и является нарушением Пользовательского соглашения, а недобросовестные игроки вместо признания того, что аккаунт попал к ним через третьи руки, пытаются очернить Службу поддержки и распространяют слухи о том, что мы несостоятельны в вопросе идентификации.
Не играйте с чужих аккаунтов - это бессмысленно, так как либо изначальный владелец вернёт его себе, либо аккаунт может быть заблокирован без права досрочной разблокировки за нарушение п.17 Правил Игры.
Сергей: Если в нарушении виноват взломщик, то аккаунт будет разблокирован. Если же пострадавший потерял доступ, например, при попытке обмена аккаунта (к сожалению, такое случается очень часто), то нарушения владельца будут более приоритетны по сравнению с тем, что потом сделал с аккаунтом/персонажем "взломщик". Такие случаи проверяются особенно тщательно, чтобы не наказать невиновного, но, как правило, дыма без огня не бывает.
Сергей: К сожалению, очень много, несмотря на весь комплекс профилактических мер: предостережения в красном чате, подсказки на загрузочных экранах, гайды на форуме, баннер по безопасности на сайте.
Писать к нам конкретно с целью взломать чужой аккаунт очень глупо, а вот когда на аккаунт претендуют два "изначальных и единственных владельца", ни один из которых никому не давал данные… Расследования никогда не заходят в тупик: мы всегда доводим запросы до логического завершения. Насчет неадекватов - вопрос некорректный, потому что мы понимаем, насколько тяжело потерять аккаунт и ценности, но, несмотря на все наши усилия, помочь ничем, кроме восстановления доступа, уже не можем.
Евгения: К сожалению, механика игры такова, что таймер на удаление персонажа не замораживается при блокировке аккаунта. Мы стараемся проверять такие моменты и пытаемся предупредить пострадавшего. Не всегда игрок отвечает взаимностью в плане предоставления полной информации и не всегда отвечает сразу же, что, естественно, играет не на пользу предотвращения удаления персонажа.
Леонид: Спасибо за "тёплые" слова. Поверьте, мы их слышим не впервые и уже привыкли.
Предоставление доказательств не предусмотрено регламентом и правилами, с которыми Вы соглашались, регистрируя аккаунт. Как правило, даже если ткнуть нарушителя в те самые доказательства, препирательства будут продолжаться бесконечно, потому что выбора у нарушителя нет и аккаунт он хочет обратно. А отмазываться от улик можно бесконечно, рассказывая про домашнего хомячка, который написал в чат фразу "продам танка 90+, кидалы лесом" или про то, что во время нарушения никого не было за компьютером или любые аналогичные доводы, "доказывающие невиновность".
Если заблокировали, значит было за что, т.к. по запросу неоднократно перепроверяется правомерность блокировки разными специалистами.
Что касается второго вопроса, он действительно важный: для чего это всё? Двигали нами исключительно благие намерения (надеюсь в ад не попадём) - выйти за рамки классического официального общения, представиться нашим игрокам, собрать от них вопросы и обратную связь. Проще говоря, познакомиться с теми для кого мы работаем.
Леонид: Мы - специалисты поддержки пользователей, по крайней мере, именно так записано в трудовых, а среди нас есть и психологи в том числе). Что касается однодневок - это точно не про нас, сектор расследований (именно так он называется) развивается уже третий год. К сожалению, высококлассные спецы из отдела К работают в отделе К, но, надеемся, в будущем и с ними найдём общий язык.
Анастасия: Ответы даются, исходя из комплексного анализа серверных логов. Как правило, люди лгут, а логи - нет. У специалистов нет мотивов наговаривать на кого бы то ни было. Если у оператора есть повод считать автора запроса не изначальным владельцем аккаунта, то дальнейшая беседа будет закончена. И если за аккаунтом числится какое-либо нарушение, то в спорной ситуации решение будет принято не в пользу игрока.
Анастасия: Если Вы не нарушали правил игры, Вам нечего опасаться.
Алексей:
1) Игровые ценности не являются имуществом игрока. Человек понес ущерб, потому что недостаточно обезопасил свой аккаунт, за который отвечает он сам.
2) Ботоводов сейчас нет, если они и появляются, то ненадолго. Ими занимаются отдельные люди. Если хотите мгновенного избавления от группы ботов - отправляйте запросы в службу поддержки, если лень - ждите, когда до них дойдет очередь проверки.
3) Незнание правил не освобождает от ответственности. Мы, в свою очередь, активно с ними боремся своими силами, в чем нам помогают запросы, приходящие в службу поддержки.
4) Исправлениями ошибок занимаются китайские коллеги, пусть даже они далеко, кроме них это никто не сделает.
5) Вов - п2п проект, ПВ - ф2п. Заметили нарушение - отправьте запрос в службу поддержки.
6) Нет времени и желания отвечать на демагогию
Алексей: В игре пишут последнюю дату захода и IP, можете писать заявление в любом отделении. Согласно регламенту, Оператор не имеет права предоставлять одному игроку информацию о действиях другого игрока.
Анастасия: Действительно, мы можем увидеть, кому и когда передавались игровые ценности (предметы, юани), а также полностью отследить последовательность передачи. Будьте уверены, что вся последовательность аккаунтов-нарушителей будет заблокирована.
Борис: Есть такая поговорка: "Замки ставятся от честных людей". Взломать можно любой пароль, и, как вы правильно заметили, "запоминающая нажатия клавиш программа" (которая называется в общем случае "кейлоггер") - один из методов достижения этой цели. А ведь есть еще боты, перебирающие пароль банка взломанного аккаунта, сладкоголосые "покупатели", "продавцы" и "обменщики" аккаунтов и множество других неприятных вещей... Вот мои советы:
1. Самый лучший антивирус - это внимательность и честность. Не ведитесь на "подарки от кланов" и прочее, не продавайте аккаунт, не меняйтесь персонажами. Играйте честно.
2. Ставьте сложный пароль на аккаунт, как минимум 8 символов, включая большие буквы и цифры, а еще лучше спецсимволы.
3. Если Вас все-таки взломали, пишите в Службу поддержки как можно скорее, не стесняйтесь указывать обстоятельства взлома полностью, даже если это представит Вас не с лучшей стороны.
Алексей: Всегда блокируются все аккаунты-соучастники нарушения.
Леонид: Несмотря на то, что в ста случаях из ста (sic!) потеря доступа непосредственно связана с действиями владельца аккаунта, этот факт часто то ли не готовы, то ли просто не хотят воспринимать наши пользователи. Так что вопрос я адресую человеку, непосредственно связанному с вопросами безопасности со стороны базы данных.
Павел, веб-тестер:
Несомненно, мы уделяем безопасности много внимания. Не только мной, но и веб-мастерами ведётся мониторинг актуальных эксплоитов для версий используемого нами ПО и вносятся исправления по мере необходимости.
Периодически запускается сканирование сайтов на предмет уязвимостей по известным базам (чем, к примеру, я сейчас занят, вот именно в данный момент) автоматическими сканерами.
Перед выкладыванием на боевой сервер производятся модульные проверки.
К слову, за все время существования проекта не было ни одного случая, когда можно было бы усомниться в защищенности серверных данных.
Алексей: Не существует. "Все лгут" (с).
Алексей: Подобное происходит из-за вашего нестабильного соединения с интернетом, т.к. указанный IP-адрес ваш. Поясню: интернет пропадает, но игровой сервер некоторое время считает, что вы еще в игре. Поэтому, когда вы повторно пытаетесь подключиться, то "выбиваете" из игры сами себя.
Леонид: Взлом аккаунта, он же нарушение пункта 17 Игровых правил, - самое тяжкое преступление «Идеального Мира». Санкция – бан, бессрочный и без права на разблокировку ни учетки нарушителя, ни какого-либо персонажа на ней. Люди, нарушающие это игровое правило, очень часто забывают, что это не только виртуальное преступление - они нарушают закон! Статья 272 УК РФ, на секундочку, до семи лет; прецеденты в стране, кстати, были.
Леонид: Да, функция смены привязки форумного аккаунта к почтовому адресу действительно была отменена в мае прошлого года, и одна из основных причин - конечно, безопасность. Смена рег.почты была, фактически, визитной карточкой взлома аккаунта. Если у Вас есть действительно веская причина для смены привязки, обращайтесь в саппорт.
Алексей: https://pwonline.ru/support.php?show=mail_security
Алексей:
1. Возможность изменения e-mail была отключена с целью обеспечения большей безопасности.
2. Искоренить навсегда их практически нереально, а более суровые методы, возможно, будут затрагивать ни в чем неповинных игроков (например в ~1% всех случаев), что для нас неприемлемо, даже с условием 99% эффективности (!).
3. Нет, а если да, то очень долго (недели, месяцы, года), так что скорее нет.
4. Потому что передача учетных данных – это нарушение. Разрешив такую передачу друзьям, мы сделаем легитимными 30% всех явных нарушений по продаже/обмену. Это неприемлемо.
5. Лучше предотвратить. Просто следуйте предложенным нормам по осуществлению безопасности.
Алексей: Мы работаем в этом направлении.
Алексей: Если никому не давать свои данные, то мега-длинный пароль не требуется, нужно лишь периодически менять уже существующий.
Алексей:
1. К сожалению, не все так просто, но мы приложим все усилия для осуществления подобной задачи.
2. Мы подумаем над этим.
3. В free-to-play игре живые ГМы, к сожалению, это скорее исключение, нежели правило. Жалобы, в свою очередь, следует направлять в саппорт. К сожалению, улучшить культуру общения - это задача всего общества, не только пользователей игры.
Алексей:
1. Соблюдайте базовые правила, как правило, их должно хватать. Скорее всего, вы что-то упустили.
2. К сожалению, на данный момент нет.
Борис: Не все игроки общаются с компьютерами на "ты" и не все играют с одного компьютера.
Анастасия: Если вы считаете, что стали жертвой кибер-нарушения, вы всегда можете подать заявление об этом в полицию. В случае официального запроса со стороны правоохранительных органов, Оператор предоставит им всю необходимую информацию для расследования. Мы периодически пытаемся сотрудничать с правоохранительными органами. Не стоит воспринимать виртуальное нарушение как ненаказуемое, вспомните хотя бы сюжет на телеканале "Дождь" про "украденного орку", - смех-смехом, а уголовное дело было возбуждено.
Сергей: К сожалению, способов много, один из них вы верно указали. Качественная и обновленная антивирусная программа поможет вам, также рекомендуем использовать экранную клавиатуру для ввода пароля от игрового аккаунта. Возможно, секретный вопрос почтового ящика был недостаточно безопасен. Очень часто встречаются случаи, когда нарушители в приватной и добродушной беседе узнают и адрес почтового ящика, и ответ на секретный вопрос, а владелец аккаунта даже не подозревает о том, что только что показал коврик, под которым лежит запасной ключик от его любимого персонажа. Используйте сложный секретный вопрос. "Девичья фамилия матери", "кличка питомца" и т.п. таковыми не являются. Вы можете сами не заметить, как предоставите столь важную информацию нарушителю.
Что касается ботов и работы с ними, такие люди у нас есть - ботхантеры. К сожалению, не всегда возможно за всем уследить, а акцентировать свое внимание только на Городе Драконов не совсем верно. Более того, мы сотрудничаем с компаниями, которые предоставляют бесплатный хостинг фишинговым сайтам, и по нашим запросам такие сайты оперативно закрывают. Закрытие зловредного сайта приоритетнее, и бывает, что "спамер" кричит впустую =)
Алексей: Спасибо за сообщение, без вас нам было бы скучно работать. Серьезно.
Борис: Как правило, отказывают в подобном только при наличии доказательств вашей вины в целенаправленном пренебрежении правилами безопасности аккаунта, например, шаринг. Если вы играли честно, никому не передавали свой логин и пароль и не позволяли играть своим персонажем (поверьте, нам все видно, лучше не обманывать Службу поддержки), а был только взлом и ничего другого, то ваша просьба обязательно будет удовлетворена. Но только один раз. Дважды пароль инвентаря/банка не сбрасывается.
Алексей:(позволю себе процитировать Сергея Орловского):
К сожалению, возврат вещей со взломанного аккаунта – это очень трудоемкая задача, потому что необходимо отследить всю цепочку перемещения и сделок с вещами в мире, а она бывает очень замысловатая, с перепродажами честным игрокам, и т.д. Даже в законодательстве нашей страны до сих пор идут споры, что делать, например, с незаконно приватизированными крупными объектами собственности, что уж говорить об играх. Восстанавливать, не отслеживая, тоже нельзя, потому что это приведет к дублированию вещей, появлению возможностей злоупотребления системой, создаст поощрение безответственного поведения, увеличит инфляцию в игре. Поэтому я понимаю, что терять предметы при взломе аккаунта очень досадно, но невозврат вещей – это меньшее зло. Ведь в абсолютном большинстве случаев взлом аккаунтов происходит по вине их владельцев. Как правило, мошенники обещают пользователям игровые бонусы, например, ускоренную прокачку, в обмен на доступ к персонажу, и многие им совершенно напрасно доверяют. Или, например, компьютер игрока оказывается зараженным трояном. Если вы, выходя из собственной квартиры, оставляете дверь незапертой или раздаете ключи малознакомым людям, крайне легкомысленно рассчитывать на то, что правоохранительные органы вернут вам украденные вещи и деньги или каким-то образом компенсируют ваши убытки. В этой ситуации надо радоваться, что осталась цела сама квартира, или игровой персонаж в нашем случае.
Леонид: Скажу вам по большому секрету, в игре постоянно присутствуют ГМ'ы, но почему-то очень редко кто-то задумывается, что они находятся в невидимом режиме.. Что касается персонажей-спамеров: они есть абсолютно во всех крупных играх, поверьте мне на слово, можете проверить. К сожалению, наши ресурсы не безграничны и мониторить абсолютно все локации огромного мира на 14 серверах невозможно чисто физически. Так или иначе, ни один из таких спамеров не обходится без внимания с нашей стороны, и здесь сразу просьба к вам, уважаемые игроки. Если вы увидели нарушителя, не пожалейте десяти минут и выполните свой "идеальный гражданский долг": подайте жалобу в саппорт с указанием сервера и имени злоумышленника. «Спамера» забанят в ближайшее время, а после этого анализом происшествия займутся еще одни наши бойцы невидимого фронта - бот-хантеры.
Надеемся, что сможем придумать что-нибудь поэффективнее в ближайшем будущем.
Евгения: Мы всегда тщательно расследуем взлом, если игрок стал жертвой массового взломщика. Конечно же, аккаунты нарушителя блокируются.
Насчет ограничения входа на аккаунт с определенного IP пока ничего невозможно сказать точно, но такой вариант нами рассматривался.
Опять же стоит обратить внимание на то, что в ситуациях, когда игрок попадается на фишинг, причина в его невнимательности. Пожалуйста, не вводите данные от аккаунта на сторонних сайтах.
В PW проблема фишинга весьма актуальна.
Борис: Во-первых, случаи пересмотра первоначального решения очень редки. Если запросы дополнительной информации ваши знакомые воспринимают как "войну", то я могу им только пожелать удачи на этом поприще, в прямом смысле этого слова. Во-вторых, как я уже написал, честность игрока - первая гарантия решения этой проблемы. Очень часто происходит так, что пароль теряется сразу после того, как на аккаунт начинают заходить посторонние люди (чаще всего владелец "дал поиграть" кому-то персонажа), а после этого уже и спроса нет ни с кого - какое кому дело до вашего аккаунта? Пойдет по рукам, не сомневайтесь, а кто-нибудь возьми да поставь для смеху пароль на банк. В-третьих, если аккаунт был взломан, то необходимо об этом сообщать в теле сообщения, чтобы сэкономить наше и ваше время.
Алексей: Как показывает практика, даже несравнимо больших усилий, по сравнению с предложенными, недостаточно. К тому же мы не блокируем чат на неделю, а отправляем сразу все аккаунты нарушителя в вечную блокировку.
Сергей: Подобное уже практикуется, однако рассматривается дольше и злоупотреблять этим не стоит. Попытка предоставить нам заведомо ложную информацию с целью вывести честного игрока из игры на время может закончиться блокировкой вашего аккаунта. Подобные случаи уже имели место.
Мое личное мнение: чем меньше информации об аккаунте на сайте - тем лучше для идентификации. Если ваш форумный аккаунт взломают, то злоумышленник получит доступ и ко всем вашим персональным данным, что лишь усложнит процесс и увеличит сроки расследования. Найти оптимально простой вариант, который будет и одновременно удобен всем, и распространен, и не усилит абьюз нарушений, весьма проблематично. В целом, в первую очередь важно понимать, как могут использовать нововведения во вред те же взломщики или те, кто продают/меняют аккаунт.
Евгения: Call-центр - это пережиток прежних времен, в настоящий момент очень сильно ограничивающий возможности Оператора. Поддержка через Web-интерфейс эффективнее, надежнее, быстрее, оптимизированее и позволяет одному Оператору обрабатывать несколько запросов одновременно.
Все запросы, поступающие в Службу Поддержки, первично обрабатываются определенными специалистами, которые всегда блокируют аккаунты, когда это требуется.
Как я уже говорила выше, мы работаем над идеей ограничения входа на аккаунт.
P.S. Приятно слышать.
Леонид: Обычно такие вещи стараются проверять сразу и рассматривать запрос с большим приоритетом. Спасибо за напоминание и беспокойство, повторюсь, мы занимаемся этим вопросом.
Евгения: Спасибо за ваши предложения, по возможности мы их рассмотрим, но не все из перечисленного может быть технически воплощено.
При желании любая почта может быть взломана, поэтому чтобы взлома не произошло, нужно защитить свой почтовый ящик. Способы защиты почтового ящика Mail.Ru:
- возможность установить пароль на папку "входящие";
- привязка к мобильному телефону;
- секретный вопрос;
- настройки безопасности: http://e.mail.ru/cgi-bin/security.
Естественно, важно установить сложный пароль. Кроме того, частая проблема взломанных игроков - отсутствие личной информации в анкетных данных почтового ящика, что делает практически невозможным его возвращение.
Логин игрового аккаунта не может быть изменен.
Алексей:
1. Нам тоже хотелось бы, но это организуется отнюдь не одной кнопкой.
2. Невозможно или чрезмерно сложно технически.
3. Смена привязки e-mail'a и так есть через службу поддержки в случае утери или в других исключительных случаях.
4. С защитой все отлично. Возвращать возможность перерегистрации после того, как эту возможность убрали (наверное, так было необходимо, верно?) нелогично и непоследовательно.
5. Мы подумаем над этим. Хотя замка и пароля на банк должно быть достаточно. К тому же, что будет мешать взломщику так же разбанить аккаунт? Дополнительный пароль? Который вы сами забудете после отпуска, как и 90% игроков?
6. Невозможно. Совсем. Никогда.
7. Следите за новостями (с).
Алексей: Вопрос несколько некорректен, т.к. по этому аспекту сервиса есть большая разница для игр с абонентской платой и free-to-play проектов, для которых внутриигровая поддержка не целесообразна. Если у вас проблема - пишите в саппорт.
Анастасия: Если идет речь о подборе пароля, то пароль с 20 и выше символами практически нереально взломать при условии, что он составлен из символов разного регистра, цифр, специальных символов. Но когда речь заходит о фишинге или кейлоггере, то любой криптостойкий пароль сдается ровно в тот момент, когда заканчивается внимательность игрока. Вирус, ворующий пароли, можно получить, посещая сайты сомнительного содержания, например такие, где обещают бесплатное золото.
Анастасия: При всех вышеперечисленных условиях риск взлома минимален. Еще не забывайте блокировать компьютер, если вы используете общественный с работы или клуба, чтобы какой-нибудь "друг" не перекинул вещи с вашего же компьютера при уже зашедшем в игру персонаже.
Анастасия:Фишинг - это мошенничество, направленное на получение логина и пароля от почты и/или сайта игры. Злоумышленник создает веб-сайт на бесплатном хостинге (в некоторых случаях - платном), полностью копирующий дизайн официального сайта, и после этого начинает рекламировать ссылку на свой сайт под видом проведения какой-либо несуществующий акции вроде "100 золотых всем персонажам, которые провели больше года в игре".
Шаринг - это намеренное предоставление своего логина и пароля другому человеку с целью совместной игры на одном аккаунте. Например, вы решили дать свой аккаунт брату, жене или игровому другу, чтобы не пропускать выполнение ежедневных заданий. Это будет являться нарушением правил игры.
Ответы на эти и другие подобные вопросы вы можете найти в справке по безопасности аккаунта, перейдя по ссылке: https://pwonline.ru/support.php?show=guide_security#howto
Алексей: Это предусмотрено регламентом работы Оператора и невозможно технически.
Анастасия: Если у вас достаточно сложный пароль и он используется только в нашем проекте, то вероятность взлома КРАЙНЕ МАЛА.
Борис: Подбор пароля, он же bruteforce, существует с момента появления понятия "пароль", так что взломы возможны. Мы по мере сил боремся с негодяями, но, как говорится, "голь на выдумки хитра". Что касается защиты, я уже написал об этом выше: используйте сложный пароль, например с "собаками", квадратными скобками и прочими спецсимволами. Только не забудьте его потом!
Алексей: Оператор не является органом судебной/исполнительной власти, скорее вопрос к законодательству РФ и к тем, кто имеет к нему отношение. Но если ориентироваться на принудительную привязку к паспортам при регистрации или приравнивание внутриигровой валюты к официальной, то, на мой взгляд, это неприемлемо и не либерально.
Гораздо эффективнее бороться с причиной, т.е. банально заботиться о безопасности аккаунтов, нежели с последствиями: "голыми" персонажами и взломщиками.
Сергей: К сожалению, подобное невозможно, если все ваши игровые аккаунты привязаны к одному форумному аккаунту и, в свою очередь, к одному почтовому ящику.
Анастасия: Скорее всего, личным сообщением присылалась какая-либо ссылка или предложение продолжить беседу в icq или skype, где, опять же, злоумышленник присылал ссылку или на фишинговый сайт, на котором были введены пользовательские данные, или же сразу на вирус, который впоследствии был запущен. Просто само по себе сообщение, вне зависимости от содержания, не может каким-либо образом навредить аккаунту.
Сергей: Как я уже указывал ранее, запросов много и их количество влияет на скорость рассмотрения вашего запроса. Наберитесь терпения, и вам обязательно ответят. Особое внимание хочу обратить на то, что не стоит добавлять неинформативные сообщения в ваш запрос до получения ответа. Система построена таким образом, что каждый ваш ответ автоматически переносит запрос в конец очереди. Другими словами, если вы прождали 2-3 дня и задали вопрос "Ну как там?", то фактически увеличили время ожидания ответа на эти 2-3 дня.
Алексей: С сайта нет. В службе поддержки - только в исключительных случаях.
Алексей: Неказуально. Делайте сложные пароли, меняйте их раз в месяц - и никакой брут не страшен.
Сергей: Нет. Это грубейшее нарушение правил. К сожалению, пользователи больше боятся не "бана", а "кидалова" при совершении операций обмена/продажи/покупки аккаунта. Менять, продавать, покупать, дарить, давать поиграть аккаунт нельзя, и никакие обстоятельства не могут быть тут оправданием. Вы имеете право играть только на аккаунте, который сами зарегистрировали, и иначе никак.
Для большинства не секрет, что за взлом идет блокировка по п.17 Приложения Правил Игры, а за совершенную попытку купли/продажи или обмена (т.е. доказанная передача данных с последующим подключением к аккаунту второго участника) аккаунт блокируется за нарушение и по п.3 и по п.17. Чувствуете разницу?
Леонид: Расследование начинается с подачи заявления в саппорт. Первый, кто с вами общается, - это наши коллеги, младшие специалисты. Они запрашивают всю необходимую информацию и переводят тикет (запрос) в очередь к нам. Также они оказывают "первую помощь": дают рекомендации, при необходимости блокируют аккаунт. Когда приходит очередь тикета, начинается наша работа: идентификация, расследование, принятие мер по выдаче санкций и возврату доступа. Связь между потерпевшим и злоумышленником определяется доказательной базой, которая, в свою очередь, собирается из тщательного анализа массива логов. Какого плана логи, извините, не могу сообщить, но уверяю, они не ограничиваются IP-адресами подключений.
Борис: Нет, к сожалению, второй раз услуга не будет предоставлена, и на то есть множество причин. Забыть второй раз - уже тенденция к безответственности.
Евгения: Идентификация владельца строится на основании самых разных данных. Есть информация, которую может предоставить только владелец аккаунта. Каждый случай индивидуален.
Алексей: Невозможно. Приблизиться к 100% безопасности можно лишь следуя всем пунктам рекомендаций по обеспечению безопасности.
Алексей: Для free-to-play проектов живые ГМ’ы в должном количестве с объемами работы на Perfect World - это нереально. Внутриигровой мониторинг проводится текущими силами. Культура общения - это уж, извините, вопрос воспитания родителями. Ужесточений санкций не планируется.
Алексей: Они и сейчас есть, только в невидимости и исключительно по делу. Потому что внутриигровой поддержки не предусмотрено регламентом, т.е. есть поддержка на веб сайте.
Алексей:
1. Старайтесь сразу предоставлять всю информацию. Лучше сначала поднапрячься, чтобы потом не тратить свое время, скупой платит дважды.
2. Потому что владелец может быть причастен к нарушению, за которое был заблокирован аккаунт (шаринг, продажа, обмен).
3. Надеюсь, что нет, т.к. это неэффективно.
4. Ничего. Сейчас она нефункциональна, т.к. внутриигровой поддержки не предусмотрено, есть поддержка с веб-сайта.
Алексей: Нет, нереально.
Алексей: Вероятность взлома крайне мала (с) Порядка нескольких лет.
Борис: Все данные, которые "подтверждают" владение аккаунтом, можно передать вместе с аккаунтом, а это нарушение Правил игры и источник запросов (а их и так немало, поверьте). Повторюсь - необходимо быть изначальным владельцем аккаунта и не обманывать Службу поддержки в своих ответах. Больше ничего не требуется.
Алексей: Базовых данных будет достаточно. Можно зайти в соответствующую заявку по идентификации.
Алексей:
1. Отсутствие возможности восстановления предметов. Нет, не планируется.
2. Блокируется вся цепочка аккаунтов нарушителя, причастного ко взлому. Таким шаманством сбить с пути невозможно, пустая трата времени.
3. Нет, крайне легко, если пострадавший действительно невиновен и сам не давал никому аккаунт. Нередки случаи, когда парень ссорится с девушкой и кто-либо из них пытается "наказать" другого таким образом. Грустно это видеть.
4. Безусловно. Надеюсь, что скоро.Последний раз редактировалось Perfect_World; 01.02.2012 в 18:59.
-
01.02.2012 18:36 #3
слишком много буков устал пока читал
в десяткеWir werden niemals sterben ©
| Pegas| in_sky | Psychic | 102 lvl |
DS / ~TheEnd~ / Vermili /
-
01.02.2012 18:48 #4
- Регистрация
- 21.10.2011
- Сообщений
- 33
Читать даже не стал, букв много и всё выглядит ещё скучне, чем мои оправдания почему я пил, могли бы как нибудь сократить объём информации, а точнее объём лишней информации!
-
01.02.2012 18:50 #5
интервью безумно познавательно, искренне благодарю за работу, быстрое реагирование по проблемам, за человеческий подход к некоторым вопросам! успехов и понимающих пользователей (=
люблю, целую, навеки ваша Завря ^^Последний раз редактировалось zZavrik; 01.02.2012 в 19:17.
-
01.02.2012 18:55 #6
- Регистрация
- 28.05.2009
- Сообщений
- 646
-
01.02.2012 18:57 #7
- Регистрация
- 21.10.2011
- Сообщений
- 33
-
01.02.2012 18:59 #8
- Регистрация
- 28.05.2009
- Сообщений
- 646
-
01.02.2012 19:02 #9
-
01.02.2012 19:03 #10
Спасибо, интересно! ))
PW, Aion, WoT (off); АА (on)