Wpis z mikrobloga

Stało się. W internecie poruszam się od mniej więcej 15 lat i zachowując podstawowe zasady bezpieczeństwa nigdy nie przekonałem się na własnej skórze czym jest "kradzież konta". Dnia 22.06 ktoś zaraz po tym jak skończyłem grać, zalogował się na moim koncie i zagrał 4 gry używając nielegalnego oprogramowania, za co zostałem permanentnie zbanowany. Oczywiście nie mam zamiaru się odwoływać itd. bo to nic w tym wypadku nie da, niemniej utrata konta z 2012 roku do którego miałem przeolbrzymi sentyment, wielu fajnych ludzi na friendsliście i zainwestowałem w nie przez ten czas parę groszy - boli. Wobec powyższego zamierzam stworzyć nowe konto, ale tym razem chcę się odpowiednio zabezpieczyć, żeby już nigdy nie dopuścić do takiego incydentu. Do tej pory wyglądało to tak:
1. w grze: 10-literowe hasło składające się z: wielkich liter i małych liter oraz cyfr
2. w grze: Zweryfikowane konto z e-mailem
3. Bitdefender Antivirus
4. Malwarebytes
5. CCleaner: czyszczenie rejestru, ciasteczek itd.

Po odpaleniu Malwarebytes i puszczeniu skanu wykryto:

złośliwe oprogramowanie: MachineLearning/Anomalous.97% w C:\USERS\...\APPDATA\LOCAL\WALLPAPERSUITE\WALLPAPERSUITE.EXE


ale nie mogę w internecie znaleźć żadnych informacji o tym pliku. Poszła kwarantanna.

Zacząłem zgłębiać temat i natchnąłem się na różne filmy na YT oraz wątki na niektórych forach tj. ukazujące jak przy pomocy odpowiednich programów wygenerować listę nicków wraz z ich hasłami. Wiele z takich kont ma naprawdę długie, skomplikowane hasła i co najgorsze ich właściciele są absolutnie tego nieświadomi. Czy nie warto pomyśleć o dwupoziomowym uwierzytelnianiu, które jest na większości stron już standardem, a które ograniczyłoby do minimum taki proceder?

Niestety w dobie dzisiejszego wachlarzu przeróżnych stron internetowych z wymaganą rejestracją, ciężko mieć do każdej strony oddzielne hasło. To hasło które miałem do konta w grze używam jeszcze na kilku innych portalach. Oczywiście już zmieniam wszędzie hasła na wygenerowane 22-literówki bo widzę że dzisiaj 10 literowe hasła nie są już chyba aż tak silne jak kiedyś, ale nie daje mi spokoju co poszło nie tak. Jak do tego doszło że ktoś wszedł w posiadanie mojego loginu i hasła? Dlaczego po dostaniu się na moje konto ktoś miałby włożyć sporo jego cennego czasu, żeby je zbanować?

Co JESZCZE mam zrobić żeby moje nowe konto nie padło nigdy ofiarą takiej kradzieży?

_
Przeklejone z forum lola więc sorki Mireczki za tak oficjalny ton.
Z tym że zainwestowałem w to konto cokolwiek to wał który miał ładnie wybrzmieć, oczywiście że nigdy bym ani złotówką nie wsparł Riotu ( ͡ ͜ʖ ͡)

#leagueoflegends #internet #informatyka #komputery
  • 13
@thxrxvlnxc: jak faktycznie ci się ktoś włamał na acc to pisz na wsparcie, idzie to rozpoznać tylko to musi być już teraz a nie dwa - trzy tygodnie po fakcie.
Support ma w wywalone tylko na wiadomości od takich tiggerów co jęczą, że nie flejmili