Pokerstars: взлом аккаунта с хищением денежных средств

Последний пост:23.08.2017
5
1 2
  • Добрый день, Всем!

    Хочу поведать интересную историю о том как безопасность pokerstars решает проблему с хищением денежных средств с аккаунта.
    4 дня назад я выиграл достаточно крупный турнир с призовым фондом более 7k $. В течении суток я получаю уведомление о том, что в мой аккаунт был произведен вход с IP и локацией(Канады) я незамедлительно сообщил службе безопасности о том, что данное устройства не является моим, аккаунт был заблокирован. По стандартной процедуру я обратился в службу поддержки для выяснения проблемы так как это не первичный случай когда меня банят старзы после крупных заносов. Сегодня я получил ответ:

    Здравствуйте!

    Спасибо за Ваше письмо.

    Мы провели полную проверку Вашей учетной записи и считаем, что Ваш пароль был скомпрометирован.

    Мы сделали такие выводы на основании следующей информации:

    Отчет о входе в Вашу учетную запись не зафиксировал ни одной неудачной попытки использования пароля, поэтому, если кто-то заходил в Вашу учетную запись, то он отлично знал пароль.

    Компьютерная технология отпечатков пальцев используется нашей командой безопасности, чтобы определить, с какого компьютера был осуществлен доступ к Вашему счету. В этом случае наше расследование установило, что доступ к Вашей учетной записи был совершен с другого месторасположения, с которого Вы никогда не входили до этого. Поэтому, возможно, что данные для входа в Вашу учетную запись были скомпрометированы.

    Относительно Ваших денег на Вашем счете, к сожалению, мы не смогли вернуть потерянные средства.

    В заключение, мы хотим сообщить Вам, что мы не несем ответственности за потерю средств на Вашей учетной записи Stars или других средств в результате недостаточных мер безопасности, предпринятых игроком. Вы можете ознакомиться с информацией, относительно Вашей ответственности как владельца учетной записи, в нашем Лицензионном соглашении конечного пользователя в следующих пунктах 10.2 и 10.3.

    Для восстановления Вашей учетной записи, предоставления Вам нового пароля и ПИН-кода Stars, мы просим Вас предоставить нам следующую информацию:

    - четкую копию Вашего удостоверения личности, номер телефона, по которому мы можем связаться с Вами, а также удобное для разговора время.

    В качестве меры предосторожности, мы просим Вас предпринять необходимые меры для защиты Вашего компьютера. Это включает, но не ограничивает; сканирование компьютера, чтобы исключить доступ к установке вредных программ или же переустановку операционной системы для того, чтобы убедиться в том, что не осталось никаких следов вредоносных программ, а также изменение Вашего пароля для Вашего зарегистрированного электронного адреса.

    Возможно, Вы захотите посетить следующие ссылки, где объясняется, как сохранить свой пароль в безопасности, а также предоставляется более подробная информация о дополнительных методах безопасности:

    http://www.pokerstars-gg.com/poker/room/features/security/passwords/

    http://www.pokerstars-gg.com/poker/room/features/security/rsa-token/faq/

    Благодарим Вас за сотрудничество.

    С уважением,
    Виктор

    Служба безопасности Stars




    Я до сих пор не понимаю как служба безопасности контролирует транзакции если для вывода денежных средств уходит примерно 4 суток. Так же никто не мог знать мой пароль учитывая кол-во денежных средств хранимых на счете. Мой пароль состоит из 16 символов о которых знаю только я.

    Как я понимаю с данным покер румом я прощаюсь! Желаю что бы у Вас не возникало подобных ситуаций!

    Спасибо!
    1/1
    Ответить Цитировать
    1
  • ну то, что твой пароль был известен, означало, что тебя просто пасли регулярно, смотрели когда на акке будут приличные средства
    пароли добываются с брута, это проблемы твоей личной безопасности - антивирусы, неаккуратные переходы по ссылкам и т.д, старзы тут не причем. токкен, к примеру, все бы эти вопросы сразу снял

    а по поводу средств, их не вывели с акка, а просто слили на другой аккаунт(ы) и вывели через них
    1/1
    Ответить Цитировать
    4
  • Цитата (coolnorb @ 17.8.2017)
    так как это не первичный случай когда меня банят старзы после крупных заносов.


    Фраза "крупных заносов" и нежелание купить токен за 50 долларов никак между собой логически не увязываются.
    Старзы то причем? Сам виноват.
    1/4
    Ответить Цитировать
    5
  • Да и без токена можно без проблем поставить дополнительный пин код и смс авторизацию.
    Что в свою очередь значительно усложнит доступ к аккаунту всякого рода злоумышленникам.
    1/1
    Ответить Цитировать
    3
  • Цитата (5betpush @ 17.8.2017)
    Да и без токена можно без проблем поставить дополнительный пин код и смс авторизацию.
    Что в свою очередь значительно усложнит доступ к аккаунту всякого рода злоумышленникам.


    Ломают обычно через почту, поэтому пинкод вообще ниочем защита. У меня СМС не заработала, саппорт развел руками.
    2/4
    Ответить Цитировать
    0
  • Цитата (coolnorb @ 17.8.2017)
    вывода денежных средств уходит примерно 4 суток.


    на визу они уходят моментально, минуты не проходит, как бабки улетают, и уже не можешь отменить кешаут
    1/1
    Ответить Цитировать
    0
  • Цитата (Odd_Capybara @ 17.8.2017)
    Ломают обычно через почту, поэтому пинкод вообще ниочем защита. У меня СМС не заработала, саппорт развел руками.


    оператор велком?
    1/3
    Ответить Цитировать
    0
  • Цитата (Odd_Capybara @ 17.8.2017)
    У меня СМС не заработала, саппорт развел руками.


    а ты пробовал с другого компа входить?

    смс верификация работает только если ранее не заходил с устройств с которых заходишь после ее подключения. При входе с нового устройства смс приходит 1 раз, при повторных входах с этих же устройств смс больше не приходит

    *лично у меня это работает так, я не знаю может у кого по дрогому
    1/1
    Ответить Цитировать
    4
  • Жаль парня.

    Ребят скажите а если заказать токен, таких проблем не возникнет?
    Гарантирует ли токен, что никто кроме его владельца не получит доступ к аккаунту?
    И поясните пожалуйста как он работает? Ну то есть, срок годности, он одноразовый и докупаются какие то картриджи (логические цепи, я хз чо там еще может быть) или ограничение по времени использования (например годен до 2032 года)?

    Заранее спасибо за ответ.
    1/2
    Ответить Цитировать
    0
  • Токен раз в минуту генерирует 6ти-значный пароль. Работает он просто - в личном кабинете старзов привязываешь свой АКК к серийному номеру токена, при входе вводишь обычный пароль, затем 4 цифры статичные(их можно и не ставить)+6 цифр с экрана токена. Ничего докупать не нужно, работает вроде пока не сядет батарейка, около года (но это не точно, много лет прошло, точно не вспомню сейчас как мой помер)
    1/1
    Ответить Цитировать
    2
  • Цитата (unamya @ 18.8.2017)
    работает вроде пока не сядет батарейка, около года (но это не точно, много лет прошло, точно не вспомню сейчас как мой помер)

    5 лет работает токен
    2/3
    Ответить Цитировать
    6
  • Спасибо за ответы ребят, значит буду брать токен)
    2/2
    Ответить Цитировать
    0
  • Цитата (gurgen064 @ 17.8.2017)
    а ты пробовал с другого компа входить?

    смс верификация работает только если ранее не заходил с устройств с которых заходишь после ее подключения. При входе с нового устройства смс приходит 1 раз, при повторных входах с этих же устройств смс больше не приходит

    *лично у меня это работает так, я не знаю может у кого по дрогому


    в Беларуси наш доблестный оператор Велком не пропускает смски старзов (по крайней мере год назад так было). Общался по этому поводу и с ПС и с Велком.
    3/3
    Ответить Цитировать
    0
  • МТС. Тоже смс не приходила. Пришлось потом саппорту доказывать что я это я и снимать защиту через них..
    1/2
    Ответить Цитировать
    0
  • А токен только за коины можно купить?
    (проблематично с этими сундуками по 20 коинов xD)

    Цитата (unamya @ 18.8.2017)
    работает вроде пока не сядет батарейка,


    И когда батарейка села как войти на старзы тогда?
    1/1
    Ответить Цитировать
    0
  • Цитата (hagakure @ 18.8.2017)
    А токен только за коины можно купить?
    (проблематично с этими сундуками по 20 коинов xD)



    И когда батарейка села как войти на старзы тогда?


    Напиши в ТП. Раньше можно было и за $. Не знаю как сейчас.
    Вместе с токеном в запечатанном конверте приходит лист с одноразовыми паролями. Если токен потерялся или батарейка села то можно их ввести.
    2/2
    Ответить Цитировать
    0
  • Цитата (hagakure @ 18.8.2017)
    А токен только за коины можно купить?

    Я написал в саппорт, что хочу токен за деньги. Попросили написать им текст с согласием на списание денег со счета. Токен пришел через 4 (!) дня после отправки. Заплатил за токен растаможку (в нашей стране больше 22 евро нужно платить растаможку). Старзы сказали сделать им скан квитанции об оплате таможенной пошлины, таможенного сбора и почтового сбора. Отправил, через два дня всю уплаченную сумму зачислили по курсу на игровой счет.
    3/4
    Ответить Цитировать
    2
  • Цитата (Odd_Capybara @ 18.8.2017)
    Я написал в саппорт, что хочу токен за деньги. Попросили написать им текст с согласием на списание денег со счета. Токен пришел через 4 (!) дня после отправки. Заплатил за токен растаможку (в нашей стране больше 22 евро нужно платить растаможку). Старзы сказали сделать им скан квитанции об оплате таможенной пошлины, таможенного сбора и почтового сбора. Отправил, через два дня всю уплаченную сумму зачислили по курсу на игровой счет.


    Узнав всю эту процедуру, я бы наверное отказался от токена и попросил бы заблокировать меня на старзах навсегда.
    1/1
    Ответить Цитировать
    -4
  • ТС а куда 7к ушли? Их проиграли?
    1/1
    Ответить Цитировать
    -2
  • Цитата (Odd_Capybara @ 17.8.2017)
    Ломают обычно через почту, поэтому пинкод вообще ниочем защита. У меня СМС не заработала, саппорт развел руками.


    Пин нужно запомнить или записать в другое место. Письмо с ним удалить.
    1/1
    Ответить Цитировать
    3
1 2
1 человек читает эту тему (1 гость):
Зачем регистрироваться на GipsyTeam?
  • Вы сможете оставлять комментарии, оценивать посты, участвовать в дискуссиях и повышать свой уровень игры.
  • Если вы предпочитаете четырехцветную колоду и хотите отключить анимацию аватаров, эти возможности будут в настройках профиля.
  • Вам станут доступны закладки, бекинг и другие удобные инструменты сайта.
  • На каждой странице будет видно, где появились новые посты и комментарии.
  • Если вы зарегистрированы в покер-румах через GipsyTeam, вы получите статистику рейка, бонусные очки для покупок в магазине, эксклюзивные акции и расширенную поддержку.