Authentifications suspectes

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Esmelieros.9418

Esmelieros.9418

Bonjour,

J’ai choisi l’authentification par mail de mon compte à chaque point de connexion différent. Je n’utilise GW2 que de mon domicile et depuis que j’ai enregistré cette adresse IP, je n’ai plus de demandes lorsque je souhaite me connecter.

Le problème, c’est que je reçois quoditiennement des tentatives de connexion d’autres pays (CN pour Corée du Nord j’imagine…). Je me demandais quel était le risque pour mon compte. Je n’autorise évidemment aucun de ces connexions mais j’en ai déduit que mon login/mot de passe étaient connus. J’ai donc changé de mot de passe ce matin du PC de mon lieu de travail et je reçois à nouveau un mail d’authentification de CN…

Comment se fait-il? Je ne pense pas que mon PC professionnel ait un trojan ou keylogueur et je n’ai pas encore utilisé ce mot de passe à la maison. Ca commence à m’inquiéter…

Est-ce que ces tentatives signifient que le bon login/mot de passe sont entrés ou bien qu’il s’agit juste d’un essai raté de connexion au compte?

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Esmelieros.9418

Esmelieros.9418

Petite précision: c’est évidemment mon mot de passe GW2 que j’ai modifié de mon lieu de travail.

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: nonoman.9470

nonoman.9470

Salut.
Tout ce que je sais à ce sujet c’est que pour ma part les données de localisation sont totalement erronées. Je me suis connecté pour la première fois avec mon second PC aujourd’hui et la demande d’authentification venait soi-disant de Kinghorn en Angleterre . Sinon, je ne sais pas ce que c’est.
En espérant avoir aidé

Nonoman Rôdeur
Mer de Jade [FR]

(Modéré par nonoman.9470)

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: wazz.2350

wazz.2350

Bonjour,

Je rencontre le même soucis et il ne s’agit clairement pas de connexion de ma part. Le mot de passe que j’utilise est composé de caractères speciaux, des chiffres, des lettres et majuscules. Je surf sous linux et n’utilise windows que pour jouer, c’est pourquoi je doute fortement d’avoir un quelconque virus sur ma machine même s’il est évident que dans ce cas on le sait rarement. J’aimerais par contre être au courant si vous avez subit une intrusion ou autre qui aurait pu compromettre mon mot de passe.

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Bruno.1407

Bruno.1407

Même chose pour moi ce matin à 6H mon mot de passe est assez complexe et unique donc je me demande d’où ils sont allé me chercher ça. Adresse ip chinoise “Qingdao”, soit c’est du “bruteforce” et là je me pose des questions, soit y a une crasse avec un relais de WTFAST, vive les proxy…

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Tieffelin.4952

Tieffelin.4952

Ouch ça craint par contre CN c’est la Chine m’est avis…

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: wazz.2350

wazz.2350

Oui CN est effectivement la Chine. Il serait intéressant d’avoir une réponse du staff sur le sujet… Je pense que c’est quand même quelque chose d’important et ça touche visiblement plus d’une personne !

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Bruno.1407

Bruno.1407

De mon côté, j’ai bien évidemment changé de mot de passe pour un encore plus tordu avec minuscules, majuscules et chiffres.

Je ne comprends quand même pas qu’ils aient trouvé le bon mot de passe et l’email, ça ne peut venir que d’un proxy d’un des deux VPN que j’ai testé. J’y pense, j’avais aussi testé Spotflux qui marchait mieux que la connexion normale malgré un passage par New York mais ça ne fait qu’augmenter les intermédiaires et d’autant les risques de se faire voler ses identifiants.

Faire une pause en attendant que je puisse jouer sans lag et sans VPN.

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: dwenn.1687

dwenn.1687

Ayant été victime de hackeur chinois je peux essayer de vous donner qques éléments de réponse. Je pense que ceux ci ont eu accès à des bases de données concernant nos mails (comment je ne sais pas, demandez à ncsoft, mais honnêtement je pense pas qu’ils avouent avoir eu ou ont encore des failles de sécurité de leur côté), ensuite les hackeurs utilisent des générateurs de mots de passe, s’ils sont simples ils arrivent à les trouver, avec ces deux informations ils ont accès aux compte et font ce qu’ils veulent avec.CQFD
Dans mon cas mes persos ont été totalement dépouillés (a poils complètement) et la banque de guilde aussi, et ce depuis le 12 décembre, l’assistance est silencieuse depuis plus de 3 semaines, GW2 c’est terminé maintenant, j’ai plus la force de farmer tout le stuff en exos. J’ai récupéré seul mon compte avec ma clé de jeu et j’ai pu changer mon MDP qui fait 3 kilomètres de long, ils peuvent venir maintenant avec leurs générateurs.
Donc mettez des MDP très longs avec chiffres et lettres, ils pourront tjrs essayer de venir vous hacker. D’ailleurs je pense que NCsoft ne dit pas la vérité sur l’ampleur des attaques du jeu par les hackeurs, d’où ces tentatives d’intrusion sur vos comptes à répétition.
En espérant que cette petite histoire ne vous arrivera pas, changer vos MDP régulièrement et faites en avec au moins 15 caractères.
++

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: athenla.5469

athenla.5469

Salut,

Je me retrouve dans une situation similaire a la tienne.

Deco a 23h environ hier, reco a 13h la, et bam “mot de pass incorrect”

Je reset mon mdp me doutant tres bien de ce que j allais trouver et bin bizarement, mise a part un perso a poile devant la banque, je me suis fait rien prendre d autre.

(Mais il faut dire qu un perso 50, ca n’a pas grand chose, je suppose que les hacker chassent les gemmes et le stuff hl).

C’est un hack qui vien de Peckin a en croire l’ip sur le suivis du compte, mais le truc zarb, c est que mon mail n’a aucune trace du changement de pass.

Je suis tech info et je n’utilise aucun prog tier, softs/pilote a jour etc. Je joue en ligne depuis un baille et sur de nombreux mmo, c’est la premiere fois que je me fait hack un compte d’aucune sorte. ( Et comme on dit, les premiere fois sont toujours …)

Je doute serieusement que cela vienne de ma part… reste donc votre part ANet.

Vu les dommages je ne vais pas faire un papillon nerveux, mais j’ai été tres decus de voir que la seul reponse que j’ai eu quand j’ai demandé sur le chan “comment mon stuff” la reponse fut “lol”.

Cordialement,

Bi

Message initialement publié la :

https://forum-fr.gw2archive.eu/forum/support/account/Compte-Hack-10/first#post111885

Attachments:

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: wazz.2350

wazz.2350

11 jours ça commence à faire beaucoup quand même… La politique de la langue de bois est vraiment nulle. Il faudrait au moins lancer des investigations sur le sujet histoire d’être sur que cela serve à quelque chose de changer son mot de passe… Le staff n’a pas passé le 21 Décembre 2012?

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: littledream.3790

littledream.3790

c’etait mon tour ce matin. mot de passe invalide.
donc, reset du mot de passe, puis un petit tour sur la sécurité du compte.
authentification par email désactivée (pas par moi), une adresse IP chinoise dans mon reseau authorisé, et 1 adresse IP venant des US dans “actuellement connecté” depuis 20mn.

deco du truc, je me log en jeu . constat, mon perso envouteur 35+ a été vidé de son argent, et est stationné devant la banque de guilde de l’arche du lion. pas de bol, j’y ai pas acces. le stuff n’a pas été touché. juste perdu 1PO et quelques (bah oui, petit perso, pas riche).

mon perso elem 49 par contre, lui c’est tout autre chose. deco hier matin dans un endroit safe, avec 2PO en poche, je le retrouve ce matin, mort dans un donjon, lvl 61, inventaire vide, avec 6PO dans les poches.

je precise etre un parano de nature. personne n’a mes mdp, et ne sont ecrits nul part. ils sont dans ma tete uniquement.
je n’utilise pas de VPN non plus.
par contre, coincidence? j’ai report un gold farmer a l’arche du lion hier, et comme par hasard mon compte se trouve hacké juste apres.
j’ai tout laissé tel quel, mon elem est toujours mort dans ce donjon que je ne connais meme pas.

plus qu’a attendre une reponse du suport, en esperant qu’ils puissent restaurer mon compte.

ps: quelqu’un a dejà eu son compte hacké apres avoir report un gold spammer?

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Lynegraef.5263

Lynegraef.5263

Bonjour,

Voilà vendredi je veux me connectée mais impossible, mon mot de passe ne fonctionne plus, j’appelle l’assistance qui samedi me redonne un mot de passe.

J’ai perdu tous mes personnage bas lvl, il me reste plus que mon perso principal, que je n’arrive pas a connecter il me marque “erreur de connexion” il est vêtu d’un autre vêtement …

Enfin bref, l’identification d’e-mail ne sert a rien … si on trouve ton mot de passe il suffit de venir sur le site pour désactivé l’authentification car aucune confirmation n’ai demander, y compris pour le changement de mot de passe… donc pour ma part se n’est que de la poudre aux yeux …

J’attends toujours de voir si on peut me faire un petit retour en arrière histoire de retrouver n compte plus ou moins normal…

voilà un petit w-e de foutu impossible de se détendre tranquillement !

bon w-e!

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: TerraJugdrall.9730

TerraJugdrall.9730

J’ai eu le même problème aujourd’hui vers 21h30, quelqu’un c’est connectée a mon compte, fort heureusement un membre de ma guilde était co et ma avertie de suite.
EN me connectant sur mon adresse mail pour vérifier l’authentification je n’avais reçue aucun mail, je vérifie en me logant sur le site onglet sécurité je vois ma propre ip connectée depuis 44minute, hors je n’était pas devant mon pc durant presque 3heures… il semble que le hackeur n’ayant pas réussi a se co par la voie usuelle (ayant changer de mdp plusieurs fois alors que j’avais reçue plusieurs notification de tentative de connexion a mon compte se w-e) est décider d’usurpée mon adresse ip… il faudrait voir a améliorée la sécurité des comptes.

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Domely.7405

Domely.7405

…/…
il semble que le hackeur n’ayant pas réussi a se co par la voie usuelle (ayant changer de mdp plusieurs fois alors que j’avais reçue plusieurs notification de tentative de connexion a mon compte se w-e) est décider d’usurpée mon adresse ip… il faudrait voir a améliorée la sécurité des comptes.

Bonjour,

Dans le cas de l’usurpation d’IP (il suffit de connaître l’adresse email) le travail leur est tout mâché ou presque à cause des plages entières qui sont validées.

Je m’explique, lors de l’acceptation d’une nvl adresse IP il peut y avoir la mémorisation d’une plage d’adressage du style :
XXX.000.000.000 à XXX.255.255.255.
Ce qui permet aux hackeurs de n’avoir à trouver que le premier nombre.

Regardez dans “Compte” et vous comprendrez.

                 — Dico MMO : Terminologie MMO
             -- Service Client : Envoyer une demande
                        -- SECURITE DES COMPTES

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: kaldhora.5302

kaldhora.5302

alors je continue le poste étant donné que le problème est le même !

Voilà je viens de recevoir comme quoi quelqu’un se co :

Adresse IP : 60.168.115.211
Ville : Hefei
Région : 01
Pays : CN

Lorsque je veux mettre “ne pas autoriser” une erreur se produit.

Dois-je changer mon mot de passe? mon mail carrément? je ne joue plus à gw pour le moment, mais qui sait un jour j’y retournais, et j’aimerais avoir tout mes perso’s :/.

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Domely.7405

Domely.7405

Bonjour Kaldhora,

La réponse est OUIIIIIII, vous créez une @mail dédiée et un MDP qui va bien et qui n’est fait que pour GW2.

                 — Dico MMO : Terminologie MMO
             -- Service Client : Envoyer une demande
                        -- SECURITE DES COMPTES

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: floyd.2695

floyd.2695

J’ai eu le meme soucis fin de semaine,j’ai pu récupérer mon compte hier apres midi.

Tous les persos a poil,les banques et inventaire vide et un truc que je comprend pas…..3 persos delete.
Alors que le hackeurs viennes pour depouiller les persos,je comprends mais les deletes c’est vraiment en plus,se papillon de nous.
Bref j’ai fais une demande de blocage de compte car impossible d’acceder a celui-ci car plus le bon pass (j’avais égaré le code d’activation).

Rien que pour le blocage, ça a pris 11 h . Ma femme ayant un compte on voyait le hacker venir a ma banque,vider mes persos etc…..

Je comprend pas que l’on mette 11h rien que pour un blocage…m’enfin….
Dernière connexion…..CN bien sur,qui en plus n’a pas été validé sur mon adresse mail…..
Je me pose des questions sur la securité sur ce jeux moi aussi.

J’ai fait une demande de restauration qui apparemment est en cours.

Enfin bref,je n’en veux pas aux hackers,ni à Anet pour ça,j’en veux a tous ces joueurs qui achètent de l’or sur les sites et qui font que l’on est hacké.

Faut bien se dire que ce sont des sociétés chinoise qui font du bénéfices et vaut mieux hacker des comptes que de racheter des clefs.
Car s’il n y avait pas de demande,il n y aurait pas d’offre et donc pas ou casi pas de hack.

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Shynsira.7963

Shynsira.7963

Je tiens à apporter mon témoignage également.

Jouant sur Pierre Arborea, je me suis fait voler mon compte récemment, même situation que les personnes précédentes, mot de passe inefficace et changé, etc.

J’ai réussi a reprendre le contrôle de mon compte. Les dégats semblent assez limités à ce que j’ai pu voir, en dehors de toutes mes économies (10 po) disparues, ainsi qu’un torse 80 . Mais ce faisant, j’ai apparemment interrompu l’ami pirate en pleine séance de farm sauvage avec l’un de mes personnages 80.

La nouvelle amusante? Mon personnage faisait partie d’un groupe, et d’une guilde entière de 80 farmant comme des fous. Je ne souhaite pas sauter aux conclusions mais il me semble clair que la totalité des membres de la guilde “Dota X [NB]”, la guilde en question, sont des comptes piratés.

J’aimerai grandement avoir un retour sur la situation, comme tous les participants précédents. Merci d’avance.

(Modéré par Shynsira.7963)

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: kaihijin.9368

kaihijin.9368

Bonjour,
Je viens ajouter ma pierre a l’édifice :
cela fait 5 jours que je reçois 1 fois par jours une tentative d’authentification sur la boite mail, provenant des adresses IP suivantes.
Adresse : 59.59.51.74
Ville : Zhangzhou
Région : 07
Pays : CN

Adresse : 119.189.140.220
Ville : Dezhou
Région : 25
Pays : CN

Adresse : 114.101.238.249
Ville : Huainan
Région : 01
Pays : CN

Adresse : 89.218.185.122
Ville : Pavlodar
Région : 11
Pays : KZ

Adresse : 108.163.240.28
Ville : Yakima
Région : WA
Pays : US

Es que cela veut dire que mon MdP est connu ? dans le doute je l’ai évidement changer.
Est-il utile de faire un ticket d’assistance pour signaler le problème, et pour éventuellement voir ces IPs bannie de GW2 ?
merci d’avance pour vos réponses.

Authentifications suspectes

in Problèmes de compte et assistance technique

Posted by: Domely.7405

Domely.7405

Bonsoir Kaihijin,

Pour le MDP vous avez bien fait mais il faut aussi changer l’adresse email.

Par contre pour changer l’adresse il va falloir passer par le service client.

                 — Dico MMO : Terminologie MMO
             -- Service Client : Envoyer une demande
                        -- SECURITE DES COMPTES