Fallo de seguridad, me lo han robado todo.

Discusión general
1 2 3 12 Siguiente
Bueno lo que indica en el titulo, mi jugador nivel 41 ha sido desvalijado por completo, tanto el alijo, como el oro, equipo, todo... Sin embargo yo ya estaba informado del tema de los robos, llevo días y días leyendo este foro con los mismos problemas.

Mi pc únicamente lo he usado para jugar al diablo 3 y leer sus foros.
No he entrado nunca en una partida pública.
No tengo Virus, Spyware, Malware, Troyanos, Keyloggers ni nada del estilo.
He participado en la casa de subastas, vendiendo y comprando.
Solo he jugado con 4 amigos (4 literalmente).
Nunca he hablado por el chat general.

Bueno para reconfortar un poco mi posición indico que soy Analista Programador Senior i lo que esta sucediendo en diablo 3 es un fallo de seguridad (hay que reconocerlo), el autenticathor no te va a salvar ya que es un hackeo en toda regla por parte del servidor, ni si quiera estava conectado y además no necesitan pasar por el servidor de login.

En fin... nadie esta a salvo todo se ha dicho ya, a la que juntes un buen equipo y oro te lo roban todo y es imposible impedir eso, jugar es perder el tiempo, no hay más excusa.

Ayer por la noche a las 1:00 tenía mi personaje todo correcto, hoy a las 13:00 todo desvalijado con un amigo en mi lista que yo nunca he invitado, ni sé quien es ni nada. Su nick es "sgsgs". (Mi cuenta battle.net está intacta.)

Espero una respuesta lógica y una solución óptima del problema anteriormente mencionado.

Un Saludo.

EDIT: olvide mencionar que tengo la edición coleccionista y me han robado incluso los items de la edición coleccionista. Mi personaje ni lo han movido de sitio, estava justo donde lo deje, esto deja en evidencia que es un hackeo directo al servidor.
Si produces un juego únicamente online debes garantizar al 100% que la seguridad será óptima al 100%.

Pero no lo garantizan. No hay servidores estables, sufrimos lag, caídas, y para colmo, robos. ¿Quién tiene la culpa? Blizzard.

Yo elegí gastarme casi 60€ para comprarme el juego, sabiendo que era solo online, pero imaginaba que Blizzard garantizaría jugar sin problemas respecto a esos problemas.

Imaginé mal.
ya lo hemos comentado en otros hilos, en el momento en el que aparecen las imagenes de dinero real, pay pal , rmah, etc el diablo se convierte en objetivo de hackers de verdad, gente muy seria, y muy acostumbrada a chulear sistemas ( mucho mas que los 4 metetroyanos cutres del wow )

el problema de seguridad de este juego es grave, ya que aqui no se compran o venden items mediante una conexion segura como en cualquier otro f2p aqui es todo ingame y eso no hace falta ser ingeniero informatico para saberlo
Me ha pasado exactamente lo mismo. Blizzard amablemente me ha querido atribuir las culpas afirmando que es un problema de seguridad de mi pc (keylogger, etc.). Únicamente he accedido a mi cuenta de battle.net desde mi pc, SÓLO he jugado con 2 amigos y procuro mantener el pc bien protegido con su antivirus y formateo casi mensual. Dudo profundamente que el problema haya sido mio. Muy mal por Blizzard, con la inclusión de dinero real deberían haber previsto estos ataques y haber reforzado sus sistemas de seguridad.
Gracias por informar Gattsujim.
Esto es muy grave, supongo que aunque Blizzard no entone un mea culpa si esté trabajando en ese problema aunque sea de tapadillo por salvar su ego pero que lo hagan.
Gracias a todos. He expuesto mi problema como caso real y bueno coincido con todas las respuestas que habeis escrito, solo queda esperar a que Blizzard habra los ojos, aunque no creo que haga falta ya que estoy seguro que saben que es un problema de servidor. Deben ser conscientes de ello aún que no lo digan.

Además los hackeos se suelen producir a personajes de lvl medio/alto, esto no es coincidencia, es pura matemática, están buscando las fuentes de oro e items más jugosas y es normal. Yo sinceramente creo que tienen acceso a las bases de datos y están filtrando para posteriormente moverlos de cuentas.

Y bueno, ya he creado el ticket a ver que me dicen...
joe a mí estos post cada dos por tres diciendo que han robado me aco.jonan bastante >.<
cada vez me da más miedo abrir el juego por si me lo han robado todo u.u
de verdad, si llego a subir a mi pj a un lvl más o menos decente y a tener buen equipo y dinero y de repente me lo roban todo me da el bajón u.u
joe a mí estos post cada dos por tres diciendo que han robado me aco.jonan bastante >.<
cada vez me da más miedo abrir el juego por si me lo han robado todo u.u
de verdad, si llego a subir a mi pj a un lvl más o menos decente y a tener buen equipo y dinero y de repente me lo roban todo me da el bajón u.u


Cierto, ami me pasava lo mismo... pero realmente da igual si juegas o no, no hace falta que estes online para que te desvalijen... es triste pero es así.
26/05/2012 15:50Publicado por Gattsujim
Cierto, ami me pasava lo mismo... pero realmente da igual si juegas o no, no hace falta que estes online para que te desvalijen... es triste pero es así.


T__T
Mas leña al fuego de "yo lo hago bien, es culpa de otro".

Intentare ayudaros por partes.

26/05/2012 13:08Publicado por Gattsujim
lo que esta sucediendo en diablo 3 es un fallo de seguridad (hay que reconocerlo)


Fallo de seguridad en alguna parte, seguro que si.

26/05/2012 13:08Publicado por Gattsujim
es un hackeo en toda regla por parte del servidor, ni si quiera estava conectado


Si te han sacado la cuenta, no veo razón para que estés conectado en el momento del robo. ¿Mas bien al revés no? yo aprovecharía cuando no estés. Mas bien ese argumento suena mas a keylogger.

26/05/2012 13:08Publicado por Gattsujim
me han robado incluso los items de la edición coleccionista


Es imposible robar un item ligado a la cuenta. Si acaso el que entro en tu cuenta lo vendería al mercader, simple información añadida ;-)

26/05/2012 13:08Publicado por Gattsujim
Mi personaje ni lo han movido de sitio, estava justo donde lo deje


Cuando sales y entras en una partida, el personaje nunca esta en el sitio exacto donde lo dejaste, sino en el punto mas cercano de "respawn" (creo).

26/05/2012 14:12Publicado por Zemui
procuro mantener el pc bien protegido con su antivirus y formateo casi mensual. Dudo profundamente que el problema haya sido mio.


Hoy en día los antivirus solo son un complemento de apoyo. Como poner un cojín en la parte delantera de un coche por si tienes un accidente. Sobre el formateo, ¿Has comprobado bien que no tengas particiones ocultas? ¿Tienes IP estática? Son muchos los factores a tener en cuenta, y doy fe de que saltarse "un formateo y un antivirus" es infinitamente mas fácil que hackear a Blizzard.

Intentare un día de estos poner una pequeña guía de ayuda a la seguridad algo mas completa que la que suele linkar Blizzard.

un saludo,
Saren.
Si te han sacado la cuenta, no veo razón para que estés conectado en el momento del robo. ¿Mas bien al revés no? yo aprovecharía cuando no estés. Mas bien ese argumento suena mas a keylogger.

26/05/2012 13:08Publicado por Gattsujim
me han robado incluso los items de la edición coleccionista

Es imposible robar un item ligado a la cuenta. Si acaso el que entro en tu cuenta lo vendería al mercader, simple información añadida ;-)


No sé si te has leido bien mi post, pero solo he utilizado el pc para ese fin.
¿Parece que me estás tratando de !@#$% o algo?
He leído bien tu post. Y por eso te digo que afirmar rotundamente que es imposible que te hayan robado a ti a nivel de usuario, ergo han tenido que hackear a Blizzard, es cuanto menos, escupir alto. Y sobre todo, improbable.

26/05/2012 13:08Publicado por Gattsujim
Mi pc únicamente lo he usado para jugar al diablo 3 y leer sus foros.


Mas que suficiente, por ejemplo, para levantarte la contraseña por phising, simulando los foros de Blizzard. Conmigo lo intentaron una vez en el wow.

No es simplemente por rebatir, ni por defender a Blizzard, es para que te des cuenta, que son las estadísticas y los casos de muchos años, los que juegan en contra de tu afirmación inicial. Y que a favor del mismo, todavía no hay ninguna teoría demostrada.

un saludo,
Saren.
He leído bien tu post. Y por eso te digo que afirmar rotundamente que es imposible que te hayan robado a ti a nivel de usuario, ergo han tenido que hackear a Blizzard, es cuanto menos, escupir alto. Y sobre todo, improbable.

Mi pc únicamente lo he usado para jugar al diablo 3 y leer sus foros.


Mas que suficiente, por ejemplo, para levantarte la contraseña por phising, simulando los foros de Blizzard. Conmigo lo intentaron una vez en el wow.

No es simplemente por rebatir, ni por defender a Blizzard, es para que te des cuenta, que son las estadísticas y los casos de muchos años, los que juegan en contra de tu afirmación inicial. Y que a favor del mismo, todavía no hay ninguna teoría demostrada.

un saludo,
Saren.


Claro y no será que de los errores gordos no nos enteramos porque los tapan como están haciendo con este echandole la culpa a los usuarios como si aquí no pasará nada, mientras ellos arreglan el problema de tapadillo y cuando este arreglado no dirán ni MU?.

Es una empresa y como empresa o institución importante lo último que quiere es generar alarma en las masas y te mentirá y te dirá cualquier otra cosa antes que reconocer un error tan gordo.

Asique como no tenemos al responsable de esto maniatado y con una pistola en la boca para exigirle que diga la verdad eso de "muchos casos" pues..no me vale, porque si el que da la información es el que la caga, como comprenderás nunca será del 100% fiable porque tiene SUS INTERESES de por medio.

Que le meten una investigación un organismo independiente y dice lo mismo que dice blizzard, pues mira, me lo creere, pero soz no me voy a creer algo ta evidente viniendo de una empresa que desde hace unos años (Welcome Activisión) tiene en mente el "dinero" a toda costa, que es muy legitimo, pero las cosas claras.
26/05/2012 19:27Publicado por Darksòul
Claro y no será que de los errores gordos no nos enteramos porque los tapan como están haciendo con este echandole la culpa a los usuarios como si aquí no pasará nada, mientras ellos arreglan el problema de tapadillo y cuando este arreglado no dirán ni MU?.


Eso no son mas que deducciones conspiracionistas. Blizzard actualmente, sin entrar en sus errores ni en sus aciertos, es actualmente la empresa de videojuegos mas grande que existe. ¿Enserio crees que es mas fácil robarles a ellos que a usuarios de forma particular?

La información esta ahí. ¿Que es dicha por ellos? Quizás. Pero mientras no tengamos una fuente fiable de lo contrario, no hay argumentos sólidos a favor de alarmismos.

Todo sea que en un par de semanas, salga un comunicado oficial diciendo que el fallo ha sido en sus bases de datos, y retire todo lo dicho. Pero lo dudo.

un saludo,
Saren.
Eh, Saren, arrieritos somos, si algún día te roban, seremos nosotros los que vengamos aquí a trollearte y a !@#$rte.

Y que venga Blizzard a defenderte, que lo vamos a pasar bien.

Un kiss, eh??
Mira Saren tan solo voy a decirte que no he sido víctima de phising sé lo que es y no es algo tan primitivo como eso.

Simplemente expongo mi experiencia como Analista Programador y como usuario casual de Blizzard, no tengo nada en contra de Blizzard, solamente expongo una pura y cruel verdad, hay un fallo y hay que reconocerlo, yo mismo por ejemplo gestiono unas aplicaciones que usan más de 300.000 personas a la vez simultáneamente y cuando hay un fallo se te cae el mundo encima. Eso sí como empresa nunca se puede acudir a decir "es culpa nuestra", no es así, se muy bien como funciona esto y no soy ningún iniciado ni nadie que le regalaron el pc por navidad. Tan solo espero compartir mis experiencias aquí expuestas y no por tal de evitar ya que no se puede, sino de decir la verdad.

No es necesario que me vengas con tus superconocimientos de h4x0r, Black hat, o que me digas que un phreacker me ha hackeado el terminal de teléfono con su super Shell o su mega exploit descargado de internet.

Estoy seguro que comprendes mi situación aunque quizá no quieras aceptarlo.

PD: En cuanto a los items de coleccionista no se pueden vender. ¿Qué te hace pensar que no se pueden robar? tan solo es información en una tabla dentro una base de datos, moverlo de una cuenta a otra es sumamente fácil.

¿Y los desvalijos a lvls altos? está claro que incluso tienen scripts ya realizados y que con la beta ya estaban trabajando en ello para sacar el máximo rendimiento a la hora de saquear.

No te lo tomes a mal Saren pero esque es lo que hay, sin más decirte que confies un poco en la palabra del usuario que juega, todos tus posts en este foro son en contra de estos mismos. ¿Quiza ese sea el problema?

Un saludo
26/05/2012 19:59Publicado por Halox
Eh, Saren, arrieritos somos, si algún día te roban, seremos nosotros los que vengamos aquí a trollearte y a !@#$rte.


Si algún día me roban, pondré un ticket y si acaso contare mi experiencia, opinando aquí por donde me la han podido colar. Quizas. De todas formas no creo que yo te haya faltado al respeto, y agradecería lo mismo por tu parte.

26/05/2012 20:31Publicado por Gattsujim
solamente expongo una pura y cruel verdad, hay un fallo y hay que reconocerlo


26/05/2012 20:31Publicado por Gattsujim
Estoy seguro que comprendes mi situación aunque quizá no quieras aceptarlo.


Comprendo la situación, y el sentimiento que conlleva (En D2 me robaron el WF perfecto días después de conseguirlo ='( ). Pero estas deduciendo que hay un fallo en la seguridad interna de Blizzard, a partir de la falta de evidencias de que haya sido en tu ordenador. La falta de evidencias, NO deriva en una evidencia en si misma.

26/05/2012 20:31Publicado por Gattsujim
No es necesario que me vengas con tus superconocimientos


En ningún momento. Eres tu quien estas dando a entender que tienes los suficientes conocimientos como para hacer imposible el hecho de que te hayan robado a ti, y por lo tanto, han tenido que robar a Blizzard. Es como decir que tu seguridad es mejor que la suya.

Con esto, en ningún momento quiero decir (y siento si lo he dado a entender) que la culpa de que te hayan robado sea tuya. Evidentemente la culpa es del ladrón.

Lo que me da coraje, es el alarmismo que se esta creando de "Ojo que están robando a Blizzard y no podemos hacer nada", en vez de "hay una oleada de robos, tened cuidado y reforzad lo que podáis vuestros ordenadores y cuentas" (Authentificator... etc).

un saludo,
Saren

EDIT: En el momento en el que SI haya alguna evidencia de un fallo de seguridad por parte de Blizzard, seré yo uno de los primeros que se eche a las plazas a protestar, te lo prometo.
26/05/2012 21:00Publicado por Saren
Si algún día me roban, pondré un ticket y si acaso contare mi experiencia, opinando aquí por donde me la han podido colar. Quizas. De todas formas no creo que yo te haya faltado al respeto, y agradecería lo mismo por tu parte.


Yo en ningún momento te he faltado al respeto. Yo te he comentado lo que hay, si vienes a trollear a una persona a la que la han robado e írtelas de guay, lo mínimo, lo mínimo, es que con mi derecho, ínfimo gracias a Blizzard, te responda, y me parece feo acusar a una persona de que tiene faltas de seguridad cuando ya explico que no.

Pues con mi derecho solo te comento, que si te pasara a ti, te gustaría que la gente te apoyase, no te echara más mier.da encima. Eh, y todo esto con todos mis respetos hacia su persona, majestad, ejem…
26/05/2012 21:00Publicado por Saren
En ningún momento. Eres tu quien estas dando a entender que tienes los suficientes conocimientos como para hacer imposible el hecho de que te hayan robado a ti, y por lo tanto, han tenido que robar a Blizzard. Es como decir que tu seguridad es mejor que la suya.


Yo no digo que nada sea imposible y mucho menos que tenga más seguridad que Blizzard.

26/05/2012 21:00Publicado por Saren
EDIT: En el momento en el que SI haya alguna evidencia de un fallo de seguridad por parte de Blizzard, seré yo uno de los primeros que se eche a las plazas a protestar, te lo prometo.


¿Y cuando será el momento de la evidencia? ¿Cuando te roben ati? No es necesaria una evidencia ya que es destripada por si misma. La evidencia esta servida y mucha gente que ha sido afectada ha podido comprobarlo con sus propios ojos. Yo no descarto que algunos hayan sido por culpa del cliente pero ¿de verdad tu te crees que todos lo son?
Y a ver Saren... eso de que es mejor robarle al usuario que a la empresa, pues sí, tal vez para los hacker de medio pelo de te mando un correo y a ver si te robo objetos virtuales.

Pero nos estamos olvidando de que blizzard va sacar una AH por dinero REAL, y eso creeme que es muy jugoso para los Hackers profesionales, y si pueden que seguro que se puede, iran a por la base de datos de BLIZZARD, poqrue les será mas rentable que ir de 1 en 1.

Asique no se, dudo mucho que de repente toda esta gente que se viene quejando sea por una conspiración contra Blizz, y lo que mas coraje me da, esque si llamas la culpa te la endiñan a ti y si eres un afectado y sabes que no ha sido problema tuyo porque cuidas muy bien de tu seguridad, te van a dar por !@#$ porque es la palabra de la empresa contra la tuya.

Sinceramente, y como para que sirva de escarmiento a todas las manipulaciones que existen tanto por parte de blizz como por parte de otras entidades, espero que se les vaya de las manos y los hackers les metan un strike en la boca hasta que llegue el punto que tengan que confirmarlo :D.

Un saludo

Únete a la conversación

Regresar al foro