Segurança em primeiro lugar


Desde que a internet foi lançada e alcançou um grande número de usuários, a partir do século XXI, o tema segurança virtual começou a ser valorizado também. E no Tibia não foi diferente. Vários jogadores famosos foram vítimas de roubos de conta (como você verá ao longo dessa matéria). Para não ser pego pelos ladrões virtuais, é necessário consciência e bom senso, conforme disse ciro-mota, especialista em remoção de malware e spywares, reconhecido pela ASAP (Alliance of Security Analysis Professionals): “Com bom senso saberá exatamente discernir o certo do duvidoso/errado e assim não cairá em ciladas presentes internet a fora. Não adianta você ter o “melhor antivírus” e o “melhor firewall” se você não tem bom senso, sem bom senso eles serão inúteis e sinceramente não há um melhor produto para se proteger. Portal Tibia elaborou os principais motivos que levam tibianos ao infeliz incidente:

(1°) – Websites falsos, iguais ao site original, oferecendo premium time de graça ou guild

Geralmente são websites hosteados em um domínimo público (como o .tk, por exemplo), junto de um endereço conhecido (tibia.com) que a pessoa acaba acessando por não ler o link inteiro. A página é exatamente igual a original. Porém, o que você digitar, vai parar nas mãos do dono do site, provavelmente o mentor do roubo, que agora terá acesso a sua conta“, explica Artur “tiotuli” Carsten, gamer experiente que trabalhou como redator para o renomado Guia do PC e atualmente está no Continue.com.br. “O mais perigoso são hackers mais espertos que conseguem domínio privado e alteram alguma letra do link do site original (www.tiiibia.com). Infelizmente, é uma prática bastante comum. É preciso ficar atento. O mais seguro a se fazer nesse caso é digitar no navegador“, alerta.
A CipSoft já se pronunciou a respeito desses casos e sempre ressalta que nunca mandará mensagens dentro do jogo (ou então cartas, parcels, etc) solicitando dados do jogador e/ou que ele entre em algum website.

GOLPE TRIVIAL NO TIBIA – Cartas pedindo para você entrar em um site estranho

(2°) Entrar na sua conta em computadores públicos, em lan houses e/ou cyber cafés

Caso você esteja precisando muito de Tibia, enquanto está viajando, segure sua ansiedade e evite eo máximo em entrar em seu personagem em lugares públicos. Isso porque qualquer indivíduo pode ter acesso a ele e, consequentemente, fazer o que bem entender (como instalar um Keylogger*, por exemplo). Caso o dono do estabelecimento não seja notificado sobre o problema, várias vítimas serão roubadas.

*Software que captura as teclas digitas no computador. Atualmente, o termo foi expandido para incluir vários softwares de monitoração completa do sistema, tais como o Perfect Keylogger (BPK).

Para se ter uma noção se sua máquina está infectada ou não, é recomendado que se acesse os seguintes sites, desenvolvidos por grandes empresas produtoras de antivírus (Detalhe importante: desative seu firewall e seu antivírus no momento do scam para que não haja conflito entre eles e o site):

ESET Online Scanner – Detecta e remove
Panda ActiveScan – Só detecta
Kaspersky Online Scanner – Só detecta

Detectores de Spywares

SUPERAntiSpyware Online Safe Scan – Detecta e remove
A-Squared Web Malware Scanner – Só detecta

Apesar de não confirmado pela CipSoft, o extinto GM Blue Meanie, que foi hackeado misteriosamente, pode ter sido causado por este fator ou pelo abaixo. Até agora o episódio não foi esclarecido com clareza. Sabe-se apenas que alguns jogadores tiveram suas casas roubadas pelo ladrão. O escândalo ocorreu em novembro de 2009.

(3°) Dividir sua conta e/ou utilizar programas não autorizados pela CipSoft

Parece uma medida boba, simples, mas que infelizmente não é seguida por muitos jogadores. O caso mais notório de dividir conta aconteceu com Cachero, em 2005, quando a CipSoft descobriu que a namorada dele – naquela época a jogadora Avrill – possuía acesso a elat. O resultado? Foi banido. Atualmente ainda acontece muito disso, apesar de pouco noticiado, e os danos podem ser ainda piores, acarrentando em um roubo de seus itens no jogo. Foi o que aconteceu com Sashra, famoso coletor de itens raros de Antica que acabou sendo roubado pelo seu “muy” amigo Mordorion, que tinha acesso a conta dele. Os danos foram estimados em uma perda de 30kk. “Depois de muito tempo jogando, aprendi uma lição difícil, não se pode confiar nas pessoas, então deixo aqui a dica de hoje: reveja em que você acredita, infelizmente eu aprendi da pior maneira.“, lamentou o próprio jogador, se despedindo do jogo. Importante lembrar que, além de dividir sua account, ele também utilizava bot (screenshot abaixo). Em 1° de Abril de 2009, ele seria deletado, devido ao excesso de mortes de pessoas inocentes no Tibia.

SASHRA, O TRAPACEIRO – Alguns fãs não conhecem o “lado sujo” dele

Outro caso conhecido também ocorreu com Tripida, ex-top level brasileiro do Tibia. Em setembro de 2008, foi hackeado, regredindo do nível 314 para o 276. Fontes próximas afirmam que o jogador foi roubado pois foi vítima de um Keylogger, embutido em um programa não autorizado pela CipSoft (bot). É importante ressaltar que em outra oportunidade sua conta já havia sido “invadida”.

TRIPIDA – O passado o condenou e ainda condena

Nem mesmo o atual top level do jogo, Tomurka escapou dessa. Em 15 de setembro de 2009, teve sua conta roubada pelo jogador Sendi the Knight, semelhante ao que ocorreu com Sashra. As perdas foram grandes: o polonês perdeu cinco níveis e 50kk em dinheiro na ocasião.

MISTÉRIO – Até Tomurka já foi roubado. Resta saber como exatamente

(4°) Senhas fracas e óbvias

Esse princípio é o básico, mas muitas vezes é ignorado. Nunca faça senhas fáceis, principalmente porque isso facilitaria o roubo de sua conta por conhecidos mais próximos. Por exemplo: caso seu nome seja Felipe, não use sua senha como ‘Felipe123’. Também não cite seu time de futebol, nem o nome de seus pais, cachorro, irmãos. Crie um “código” que seja fácil para você memorizar e ao mesmo tempo difícil para possíveis intrusos. Muitos jogadores, iniciantes (“newbies”) são as maiores vítimas do desleixo de cumprir esse princípio.

Como se proteger de maneira eficaz

“Se prevenir destes golpes não é uma tarafa difícil, bastando para isto, que o usuário tenha cautela”, diz José Carlos Moura Garcia Junior, o conhecido jgarcia, perito em segurança de computador. “O melhor sistema de proteção é o próprio internauta. Algumas recomendações para a prevenção contra infecções e golpes digitais, além das citadas acima, devem ser levadas em conta:
• Evitar sites de conteúdo duvidoso: conteúdo adulto, downloads de crackers e keygens, etc…;
• Não abrir e-mails com anexos contendo executáveis (.exe, .pif, .scr, .cmd), mesmo que a mensagem pareça ter sido enviada por uma pessoa conhecida;
• Não clicar em links contidos em páginas do Orkut e/ou e-mails por mais seguro que possa parecer;
• Não acreditar em mensagens do tipo: Seu CPF foi cancelado!, Sua conta do Orkut será banida em 72 horas, Olha as nossas fotos, gatinho!, Beijos Carol! (às vezes a pessoa nem conhece uma Carol, mas clica). Órgãos públicos e empresas de grande porte não enviam e-mails aos cidadãos ou clientes para avisar sobre o cancelamento de documentos, nem tampouco uma Carola iria tirar fotos desinibidas e mandar para meio mundo. Cautela não faz mal a ninguém;
• Manter sempre o sistema operacional, antivírus e anti-spy atualizados;
• Instalar um bom firewall (Cômodo, por exemplo). O do Windows não conta. Há o Antivir Personal Edition (ótimo antivírus, gratuito) e o Spybot Search & Destroy, bom anti-spyware e de graça também. São importantes para uma boa segurança “, conclui.

SEGURANÇA – Kit aprovado por um especialista em proteção

Há de se salientar, contudo, que há outros antivírus bons, como o Kaspersky e o NOD32. Caso você compre-os, estará muito mais protegido. Em relação a anti-spywares, recomenda-se também o Malwarebytes AntiMalware.
Tem também a opção de fazer o download do HiJackThis, que é uma ferramente auxiliar na eliminação de qualquer spyware em sua máquina, e se atualiza constantemente para eliminar novos spywares que possam vir a aparecer. O software faz uma varredura do sistema, mostrando uma lista completa de processos ativos, aplicações que estão rodando juntamente com o Internet Explorer. Contudo, o programa em questão só é recomendado para usuários que tenham um grande nível de conhecimento em Segurança. Para os leigos, recomenda-se fazer o download também, e enviar os reports para alguém que saiba ler eles. Os fóruns do Guia do PC e do Baboo podem ser úteis.

HIJACKTHIS – Programa pode ser útil para remover spywares e vírus em geral

No Tibia, é importante também possuir uma Recovery Key, que é uma combinação de números e letras que é atribuída a sua conta depois que você a registra. Esta combinação é perguntada na interface de conta perdida (Lost Account? no tibia.com) caso você tenha sido hackeado e tiver perdido o acesso ao seu e-mail e número da conta/senha da sua conta do jogo. Se digitada corretamente, é possível modificar instantaneamente o e-mail atribuído à conta [1].

RECOVERY KEY – Uma importante ferramenta para evitar que você seja roubado

Em suma, a guerra contra os ladrões virtuais é constante e até mesmo aqueles que pensam que esse assunto é “fútil” ou “banal” estão sujeitos a caírem em um golpe algum dia. É fundamental ter uma Recovery Key para cada conta e Antivírus/Firewall/Antispyware sempre atualizados. Afinal, fazendo isso, o seu personagem e seu computador agradecem.

Por Thodo Fron, com contribuição de Jgarcia e Pantoja

  • Fada Galateia

    Muito bom mas eu sou a favor dos que são haked por usar programas ilegais,nada que um char pelado e uma conta zerada para aprender que Tibia só é bom quando é jogado na mão.

    • [2]

    • Guilherme Willian

      [3] Comentário disse tudo!

    • Elixus

      [4] Disse tudo! Odeio quando vou caçar e vem aqueles bot enxe o saco ‘-‘…Gostei da matéria,dos programas de proteçao eu já conhecia,e das dicas também,mas dessa aí do Sashra nao conhecia,hehe…Flw

  • meggett

    eu so a favor de quem usa programas ilegais toma haked
    mais em caso de caras que jogam limpo e sao roubados as contas
    deveriam dar reset no char ou algo do tipo

    na minha opniao 🙂

    • Bulldog

      quando eu fui hacked, eu num usava programas ilegais =/, jogo limpo até hj. e até hj eu num sei como me hackearam pq eu num entrava em site suspeito 😮

  • Jonas

    Belas dicas, entretanto acredito que mesmo muitas pessoas dando dicas de como ter segurança, tutoriais, e etc… as pessoas só acreditam que podem ser hackeadas depois que é hackeado realmente 🙂

    • Kurosaki

      Fato!

    • Deedoc

      Com certeza!
      Também tomei hacked de um “muy amigo” e fui rookado do levl 102 pro 28 em 2007

  • Renan

    quando fui hackeado aprendi logo a lição “segurança em primeiro lugar”

  • Passarinho

    Não procurem o que não deve. Olhem somente em fansites e o tibia.com . Eu acho até mesmo um risco ter um amigo tibiano em seu MSN, pela facilidade de obter o seu IP e quem sabe hackear.

  • Yusuke

    meu char yusuke azeroth foi raked essa semana….
    eu tava com set full de kina,
    tava fazendo a nova task dos rabbit, dai loguei la em otlaw camp, quando loguei dnovo o char tava em venore sem o set dele. mas o raker nem mudo a senha isso q ta esquisito

    • nandasp

      será que voce nao morreu kkkk e acordo no templo

      • Yusuke

        nn man eu tava em ontlaw camp fazendo a task

    • mafel

      vc tem ai concerteza automao ou baixou no tibia br ou aki mapa completo com instalador…….

  • Sho

    Ótimo artigo, parabéns.
    Espero que isso faça as pessoas refletirem e se protegerem ;D

  • Tom Stilfer

    É sei bem como é isso … fui haked já perdi mais de 5kk …. hj no meu pc utilizo :

    tenho 2 HDs nunka deixo os dois ligados ao msm tempo , HD 1 só para trabalho e acesso a internet downloads e outras coisas UM HD NORMAL COMO QUALQUER OUTRO COM VARIOS PROGRAMAS E ETC…. , HD 2 só para o tibia nele só tem instalado KASPERSKY INTERNET SECURITY , DEEP FREZER , MALWARES BYTES , SPYWARE DOCTOR E COMODO FIREWALL , E GOOGLE CHROME E SÓ MAIS NADA …..

    • Nyme

      Boa idéia cara! Vou fazer isso aqui em casa ‘-‘.

  • Eu não entendi o caso do sashra. que bot ele estava usando ? alguém pode me explicar?

  • Mats

    Só tem um problema, eu fiz curso, sei q anti virus e tudo isso ae ajuda, mas nao resolve!
    aprendi com meu professor muito experiente que só consegue remover o virus ou kl quando se formata o computador, tirando isso o sistema só elimina a funçao do virus ,o que torna facil depois de ser ativado.

    • Uta Vuta

      uahuauhahahu seu prof° é um brincalhão
      troca de curso bro 😉

  • fabio

    Muito boa materia sempre portal tibia otimas materias uma coisa que faço sempre mudar minha senha.ABRAÇOs.,

  • km

    Que eu saiba,Tripida foi hacked nao por uso de bot,e sim pq mandou o pc para conserto,e quem ficou encarregado de consertar acabou pondo KL no pc. Procura saber ai direito pra ver.

  • Chealer

    Já fui hacked por cartinhas de ”blacklist” =/
    era noobao na epoca x.x

  • Babuino Scraufu

    A dica é boa pra quem está começando ^^

  • wil

    eu achu q tibia tinha q ter senha e para abri os dp ou alguns bau da house isso iria muito,
    pq tem algumas pessoas que sao hacked sem usa progamas ilegais (bot)
    como eu e um amigo
    nao sei como mas fui hacked

    • Lenardo F.P

      aconteceu cmg tbm fui hackd du nada
      verdade deveria ter senha nos depot e nos bau das houses bom comentario

      (Y)

  • Zézinho

    é bom sempre lembrar, que ao se cadastrar em optional tibia servers (OT’s) mudarem sua conta e senha, e não colocar a mesmo do global. Pois lembre que seus administradores tem acesso a todas as informações.

  • Joãozinho

    EU SOU A FAVOR DE SENHA NOS DEPOSIT’S E PARA DAR “WITHDRAW” NOS BANCOS.

  • Uma vez fui hacked, usei Recovery Key e quando entrei no jogo, o cara tinha deixado uma carta na minha Bag me chamando de pobre, ja que meu char era N00B 🙁 O cara nao pegou nada e nem perdi lvl, só tinha a carta.

  • Kingston

    Vocês esqueceram de menciar a invasão de bancode dados nos sites , muitos HL que são honestos , não usam nenhum programa ilegal , ou muito menos baixam coisas inseguras em seu compudor , tem sua account hackeada , por invasores do banco de dados do tibia.com.. nesse caso não tem como evitar , só se você não for HL , daí suas chances de ser escolhido pelo robalhão diminuem 😉

  • thiago

    eu comentei mas n aceitaram pq?

  • thiago

    o que acontece com sites como o gamerchants que vende itens de tibia e oferecem upagem de lvl por dinheiro rl?
    nada?
    e pra onde vai o esforço do jogador?

Tv Epaminondas

Patrocínio

Curta a nossa página!