Hack de compte ?

Voilà ma petite histoire.

Ce matin je me connecte au jeu sans problème vers 5h30 (oui, oui… je sais… mais il y a une bonne raison à mes connexions matinales).
Un peu plus tard dans la matinée je tente à nouveau et là paf !
Message d’erreur : "l’adresse email que vous avez saisie est introuvable. Si vous avez un compte actif veuillez réessayer. Si le problème persiste, veuillez contacter l’assistance clientèle."
Non mais, un peu que mon compte est actif et que l’adresse existe !
Du coup, petit tour par gmail et je découvre le massage suivant expédié par noreply@guildwars2.com :

Someone -hopefully you!- has requested to change the email address associated with your Guild Wars account.
Need help or have questions about your Guild Wars account? Visit our support site:http://support.guildwars2.com/.
Thanks!
-The ArenaNet Team

Bien entendu, je n’ai jamais rien demandé de tel, et je n’ai pas reçu de mail de confirmation pour un tel changement.
J’ai contacté le support mais pas de réponse pour le moment.

Alors, compte hacké ? D’autres dans le même cas ?
Cela ma fait bien suer d’être dans cette situation.

Ça pue le Gmail hacké. T’as checké tes messages envoyés ?

Absolument, rien de suspect de ce côté là. On ne sait jamais, je change le mdp gmail.

Le message est un classique, on est pas mal à l’avoir reçu car des mecs doivent se baser sur des adresses email renseigné sur d’autre jeux. par contre le truc bizarre c’est qu’il te dise que ton adresse mail n’existe pas, ce qui laisserait effectivement suppose que soit ton compte mail a été aussi hacké, soit Anet a ban le compte. Demande au support. T’aurais pas exploité le bug du marchand par hasard ?

Apparamment tu n’es pas seul dans le cas et A-net a bloqué la fonction de reset password jusqu’à nouvel ordre :
http://www.guildwars2guru.com/news/750-guild-wars-2-status-thursday-august-30/

[quote]Account security[background=rgb(205, 212, 214)] - Hackers are systematically scanning email addresses and passwords harvested from other games, web sites, and trojans to see if they match [/background]Guild Wars 2[background=rgb(205, 212, 214)] accounts. We’re taking a number of steps to protect our players from this, listed below, but we need your help too. To protect your account, make sure you use a strong, unique password for [/background]Guild Wars 2[background=rgb(205, 212, 214)] that you’ve never used anywhere else. If your password isn’t strong and unique, change it right now. For the highest level of protection, also create a unique email address to use solely for [/background]Guild Wars 2[background=rgb(205, 212, 214)].[/background]

[background=rgb(205, 212, 214)]Here are the things we’re doing to protect your accounts.[/background][ul]
[li]We have the “password reset” feature temporarily disabled. If you need to reset your password, contact our customer support team.[/li][li]We now have email authentication turned on for all players with verified email addresses. With this feature, even if someone guesses your password, when he tries to login from a location that you’ve never logged in from before, you’ll have an opportunity to approve or disapprove of the login through an email check.[/li][li]We’ve noticed that hackers who discover a working email address and password combination don’t always immediately exploit the compromised account. We sent email to everyone whose account has been suspiciously logged into asking them to immediately change their email address and password.[/li][li]We will also be sending email to all customers whose accounts have been unsuccessfully tested by hackers. We strongly recommend that these customers create a new, unique email address for their account.[/li][li]We left in-game mail disabled for another half-day, because it’s difficult for hackers to loot accounts when both in-game mail and the trading post are disabled. Keeping mail disabled this morning to prevent account looting gave us time to get email authentication turned on for all players, and gave players time to secure their accounts. But we will be turning in-game mail back on soon, so we ask everyone to quickly secure their accounts.[/li][/ul]
Email authentication[background=rgb(205, 212, 214)] - We started ramping up email authentication after last night’s server update, and it’s now enabled for 100% of players with verified email addresses. Email authentication provides a high level of security for everyone, and can provide an even higher level of security when combined with two-factor email authentication. Here’s how you can set that up. Create a new unique Google or Yahoo email address solely for your [/background]Guild Wars 2[background=rgb(205, 212, 214)] account. Verify that email address with[/background]Guild Wars 2[background=rgb(205, 212, 214)] to turn on email authentication. Then follow the instructions at [/background]Google[background=rgb(205, 212, 214)] or [/background]Yahoo[background=rgb(205, 212, 214)] to enable two-factor authentication for all logins to your email address.[/quote][/background]

Ton gmail est en two-factor authentication ? Si non déjà je te conseille de le faire. Concernant le mail de changement de mot de passe, j’ai cru comprendre que c’était surtout un bug de chez eux, et qu’il était envoyé sans forcément qu’il y ait de demande. Ca n’empêche pas qu’il peut y avoir une vraie tentative de hack aussi.
Par contre, je suis pas sûr qu’on puisse changer l’email, juste le password normalement. Donc que ton email ne soit même plus retrouvé dans leur base, c’est suspect… Contacte les comme ils le conseillent, limite directement via Twitter, ils ont l’air réactif.

Sisi on peut changer son nom de compte ett ça change l’adresse email en conséquence

Je suis bien en two-factor authentication. En plus du mail au service support, j’ai tenté un contact via twitter. Je vous tiendrai informés s’il y a du nouveau.

Je ne connais pas GuildWars, que de nom. Mais pour la double authentification gmail, que j’ai découvert il y a moins d’un mois, tu la mets systématiquement ou seulement sur les ordis pas sûr ? En cas de changement de mot de passe (genre quelqu’un venu par effraction sur gmail), ça sms automatiquement ? Autrement dit quand ça sms à chaque fois c’est trop pénible. Il faudrait que ça sms aléatoirement par exemple. En cas de souci je peux créer un nouveau topic, mais c’est plus que je rebondis là dessus.

Je me pose exactement la meme question :slight_smile:

Je fonctionne pas par SMS, donc je peux pas trop parlé de ce mode là. Moi je suis avec un app android qui génère un code valide que 60 secondes, qu’il faut que je tape pour valider mon PC. Lorsque je valide un PC, je peux cocher une case pour valider le PC pour 30 jours (genre mon PC fixe à la maison, pas besoin de le valider tous les jours). Sans le code de mon téléphone + le code de mon gmail, impossible de se connecter, donc je me sens assez sécurisé. Après y a plus d’info sur le net, et je pense que si on veut en parler plus, faut sûrement en faire un topic. J’en ferai peut être un si j’trouve le temps, vu que Google c’est un peu mon domaine pro, si ça vous intéresse vraiment.

ca m’interesse vraiment :slight_smile: J’utilise enormement google (calendar, mail, reader, picasa …) et comprendre un peu mieux cet ecosystème m’interesse

il y a moyen logiquement de voir les dernieres connexion (ip) sur un compte gmail
je cherche et je reviens des que j’ai trouvé

tu pourra djea voir si il y a eu acces au compte depuis une ip chelou

edit : tout en bas a droite de mes messages j’ai :

Last account activity: 16 minutes ago
[right]Details[/right]

[right]en cliquant sur detail j’ai les infos de connexion du compte mail (lieu / browser)[/right]

hop nouveau topic créé:

Google, gmail, la sécurité et son écosystème

Comme ça ce topic peut retourner à Guilwars :slight_smile:

Je viens de récupérer mon compte, le problème était chez arenanet, ils avaient “égaré” mon email !
Bon, tout semble rentré dans l’ordre, mes persos existent toujours ainsi que leurs inventaires.
À bientôt online !

Je viens de voir le topic, pour info j’ai aussi eu 2 mails comme ça :

[quote]Someone -hopefully you!- has requested to change the email address associated with your Guild Wars account.

Need help or have questions about your Guild Wars account? Visit our support site: http://support.guildwars2.com/.

Thanks!

-The ArenaNet Team[/quote]
et ensuite :

Le truc c’est que je me souviens pas avoir jamais joué à GW oO Ou alors peut être une beta y’a un moment, je retrouve pas de trace de ça dans mes mails.

J’ai pas le double authentification gmail, je pense pas que le compte soit corrompu et je comptais pas chercher d’où vennaient ces mails à part une tentative de scam mais je sais plus trop là :confused: