แจ้งเตือนความปลอดภัยของบัญชีผู้ใช้งาน

DeletedUser

Guest
เรียน ผู้เล่นทุกท่าน,

ในช่วง 1-2 เดือนที่ผ่านมามีเหตุการณ์การเข้าสู่ระบบเกมส์โดยไม่ได้รับอนุญาตจำนวนมาก และในหลายๆ ครั้งได้มีความเสียหายต่อบัญชี เช่น การขโมยคะแนนพรีเมี่ยม หรือการส่งคำสั่งทางทหารที่สร้างความเสียหายภายหลัง ทีมงานจึงขออธิบายและแนะนำวิธีการปกป้องบัญชีผู้เล่นของท่านให้ปลอดภัยครับ


การเก็บรหัสผ่านในระบบ

ก่อนอื่นทีมงานขออนุญาตอธิบายการเก็บข้อมูลประเภทรหัสผ่านในระบบฐานข้อมูลของเราก่อนนะครับ เนื่องจากผู้เล่นหลายๆ คนอาจจะคิดว่าระบบของเกมส์ไม่ปลอดภัยทำให้ผู้ไม่หวังดีเข้าระบบมาได้ แต่ความเป็นจริงแล้วหลายๆ ครั้งของเหตุการณ์ที่ผ่านๆ มานั้นเกิดจากคนใกล้ตัวของผู้เล่นทั้งสิ้น ความปลอดภัยของข้อมูลนั้นเป็นนโยบายสำคัญอันดับ 1 ของเรา รหัสผ่านของผู้เล่นเมื่อครั้งแรกที่ผู้เล่นสมัครเล่นเกมส์นั้นจะถูกเข้ารหัสอีกชั้นโดยกลไกลที่เรียกว่า One-way hash ซึ่งเป็นการเข้ารหัสทางเดียว (ไม่สามารถถอดรหัสกลับได้) เช่น หากผู้เล่นตั้งรหัสผ่านเป็น 123456 เวลาตัวเกมส์เก็บข้อมูลในระบบนั้นจะเก็บเป็น "e10adc3949ba59abbe56e057f20f883e" เมื่อผู้เล่นเข้าสู่ระบบเกมส์และกรอกรหัสผ่าน 123456 ระบบเกมส์ก็จะนำ 123456 ไปเข้ารหัสโดยกระบวนการเดียวกับตอนสมัคร และเปรียบเทียบกับในฐานข้อมูลถ้าตรงกันก็จะหมายความว่ารหัสผ่านนั้นถูกต้อง และผู้ได้รับอนุญาตระดับสูง เช่น ผู้ดูแลระบบถึงจะเห็นรหัสผ่านที่ถูกเข้ารหัสอีกชั้นดังกล่าวได้ ดังนั้นทีมงานหรือผู้ดูแลระบบจะไม่ทราบรหัสผ่านจริงๆ ของผู้เล่นนะครับ เพราะทีมงานจะไม่สามารถถอดรหัสที่เห็น เช่น "11ddbaf3386aea1f2974eee984542152" กลับไปเป็นรหัสผ่านจริงๆ ของผู้เล่นได้ครับ

ตัวเกมส์ของเรายังมีมาตรการรักษาความปลอดภัยอีกหลายอย่าง เช่น หากกรอกรหัสผ่านผิดหลายๆ ครั้งท่านจะถูกแบนไอพีไม่ให้เข้าสู่ระบบได้เป็นเวลาสักพักใหญ่ๆ ครับ ระบบเซสชั่นเมื่อมีการเข้าสู่ระบบจาก 2 ที่คนที่แรกจะหลุดจากระบบ ซึ่งก็จะทำให้ทราบว่ามีคนพยายามเข้าเล่นบัญชีท่าน หรือไม่ได้อยู่หน้าจอนานๆ ก็จะหลุดต้องใส่รหัสผ่านใหม่ รวมถึงเมื่อจะโอนคะแนนพรีเมี่ยมจะต้องกรอกรหัสผ่านใหม่เป็นต้นครับ ซึ่งระบบเหล่านี้เป็นมาตรฐานความปลอดภัยระดับโลกที่ใช้กันครับ


ผู้เล่นส่วนมากโดน Hack ได้อย่างไร?

หลายๆ ครั้งที่ทีมงานได้รับเรื่องการแจ้ง Hack เมื่อสืบสวนและสอบสวนแล้วพบว่าหลายๆ ครั้งเกิดจากคนใกล้ตัวของผู้เล่นเองเกือบทั้งสิ้น โดยบางครั้งเป็นคนที่ผู้เล่นไว้ใจ และไม่คิดว่าจะเป็นผู้กระทำ เช่น กรณีล่าสุดที่ผ่านมาคือมีการบันทึกรหัสผู้ใช้และรหัสผ่านไว้ในฟอรัมเผ่าของตนเอง เมื่อผู้ไม่หวังดีพบเข้าก็นำไปขโมยคะแนนพรีเมี่ยมและนำไปขายต่อ หรือจะเป็นการบอกรหัสผ่านให้คนใกล้ตัวทราบ ในบางกรณีคนในบ้านเองที่เป็นคนทำด้วยซ้ำครับ

ประมาณ 95% ของกรณีที่ทีมงานพบมาเกิดจากตัวผู้เล่นที่เป็นเจ้าของบัญชีละเลยความปลอดภัยขั้นแรกคือ บอกรหัสผ่านกับผู้อื่น ไม่ว่าจะเป็นใคร จะไว้ใจแค่ไหนก็ไม่ควรบอกรหัสผ่านนะครับ รวมถึงทีมงานเองด้วยก็จะไม่เคยถามรหัสผ่านผู้เล่น และผู้เล่นก็ไม่ควรบอกรหัสผ่านให้ทีมงานทราบ หากใครเคยติดต่อทีมงานและบอกรหัสผ่านมา ทีมงานจะแจ้งให้เปลี่ยนรหัสผ่านโดยทันที (หลายๆ ท่านคงเจอบ้างแล้ว)

กรณีอื่นๆ ก็จะเป็นการใช้รหัสผ่านเดิมหลายๆ ที่ โดยบอกรหัสผ่านบริการอื่นๆ ให้เพื่อนและเพื่อนก็ทราบว่าท่านเล่นไทรบัลวอรส์อยู่ด้วยเลยลองเข้าสู่ระบบด้วยรหัสผ่านเดียวกัน แน่นอนว่าเค้าก็จะเข้าได้อย่างง่ายดาย รวมไปถึงการแอบมองรหัสผ่านจากทางด้านหลัง หรือการลืมออกจากระบบเกมส์เมื่อเล่นเสร็จ


จะป้องกันผู้ไม่หวังดีอย่างไร?

มีหลายวิธีการที่จะทำให้บัญชีของท่านปลอดภัยขึ้น ซึ่งจากประสบการณ์ที่ทีมงานพบเจอมาทีมงานขอแนะนำวิธีต่างๆ ด้านล่างครับ

  • ห้ามบอกรหัสผ่านใคร ไม่ว่าอีกฝ่ายจะเป็นใครก็ตาม หากต้องให้เค้าช่วยดูแลให้ใช้ระบบผู้ช่วยดูแลบัญชีครับ
  • ใช้รหัสผ่านที่คาดเดาได้ยาก และยาวพอสมควร อาจจะใส่เครื่องหมาย * (ดอกจันทร์) หรือเครื่องหมายพิเศษอื่นๆ ลงไปด้วย
  • เปลี่ยนรหัสผ่านบ่อยๆ อย่างน้อยเดือนละ 1 ครั้ง หากกลัวจะจำไม่ได้อาจจะนำเลขเดือนที่เปลี่ยนรหัสผ่านกรอกไปด้วย เช่น รหัสผ่านแรกคือ Yahoo หากเปลียนรหัสผ่านเดือน ธันวาคมก็ให้ใส่เลข 12 ลงไป เป็น Yahoo12 จากนั้นเพื่อให้มันยากขึ้นก็ใส่เครื่องหมายดอกจันทร์ลงไป เช่น Yahoo12* พอเดือนมกราคมอาจจะเป็น Yahoo01* ก็เป็นได้ครับ อันนี้เป็นแค่ตัวอย่างหนึ่งนะครับ ท่านอาจจะนำเลขเดือนนำก่อน หรือไว้ตรงกลางก็ได้ครับ
  • อย่าใช้รหัสผ่านเดียวทุกบริการ เช่น รหัสผ่านเกมส์ไม่ควรเหมือนรหัสผ่านอีเมล์ มิเช่นนั้นผู้ไม่หวังดีอาจจะเข้าได้ทั้งหมดในทีเดียว
  • เปลี่ยนรหัสผ่านอีเมล์ที่ใช้สมัครเกมส์บ่อยๆ ด้วยเช่นกัน
  • กรณีเล่นร้านเกมส์ให้ระวังโปรแกรมประเภท Key logger คือโปรแกรมที่คอยดักว่าผู้ใช้กดตัวหนังสืออะไร ถ้าร้านที่ไม่น่าไว้ใช้ให้ใช้วิธีเข้าเว็บอื่นๆ จากนั้น Copy ตัวอักษรมาวางในช่องรหัสผ่านเอา เช่น รหัสผ่านคือ Yahoo12* ก็อาจจะเข้าเว็บต่างประเทศอื่นๆ หาก Copy ตัว a h o 1 2 (พิมพ์เองสำหรับตัวที่หายากๆ ก็โอเคครับ)
  • นอกจากนั้นหากเล่นร้านเกมส์แล้วกลัวลืมออกจากระบบ ทีมงานแนะนำให้ใช้พวก Incognito Mode (โหมดไม่ระบุตัวตน) หรือ Private Mode สำหรับบน Google Chrome / Firefox ครับ พวกโหมดเหล่านี้จะลบข้อมูลที่ท่านใช้ทั้งหมด เช่น History / Cache / รหัสผ่าน ที่ท่านกรอกเมื่อปิดหน้าต่างครับ
  • คอยตรวจสอบรายการเข้าสู่ระบบล่าสุด ในเมนูการตั้งค่าในเกมส์ หากพบผู้เล่นเข้าสู่ระบบโดยวันที่และเวลาเหล่านั้นท่านไม่ได้เล่นให้รีบติดต่อทีมงานทันทีครับ



เมื่อโดน Hack ควรทำอย่างไร?

ด้านบนเป็นเพียงแค่ตัวอย่างที่จะช่วยให้บัญชีของท่านปลอดภัยขึ้น แต่แน่นอนว่าไม่มีระบบไหนปลอดภัยที่สุด แน่นอนว่ามันจะต้องมีการพลาดเกิดขึ้นและมีผู้บุกรุกเข้ามาได้ ท่านควรทำตามขั้นตอนเหล่านี้โดยทันที


  1. เปลี่ยนรหัสผ่านทั้งหมด เกมส์ อีเมล์ ฯลฯ
  2. ติดต่อทีมงานผ่านระบบสนับสนุนผู้เล่น
  3. แจ้งข้อมูลที่สำคัญให้ทีมงานทราบ เช่น วันเวลาไหนที่ท่านไม่อยู่และมีคนเข้าสู่ระบบแทนท่าน (อาจจะ copy มาจาก รายการการเข้าสู่ระบบในเกมส์ครับ) วันที่ท่านเข้าสู่ระบบได้ครั้งสุดท้าย กรณีโดนเปลี่ยนรหัสผ่านและอีเมล์ ความเสียหายที่เกิดขึ้น และเอกสารยืนยันความเป็นเจ้าของบัญชี (สำเนาบัตรประชาชน กรณีอีเมล์โดนเปลี่ยน หรือโดนขโมยคะแนนพรีเมี่ยมจะสำคัญมาก)
  4. เมื่อได้รับข้อมูลแล้ว ทีมงานจะดำเนินการสอบสวน และคืนคะแนนพรีเมี่ยม หรือช่วยชดเชยความเสียหายที่เกิดขึ้นตามแต่กรณีให้ครับ (หรือหากกำลังโดนใช้งานบัญชีและยังนำกลับเองไม่ได้ ทีมงานจะแบนทิ้งไว้ให้ก่อน จนกว่าจะมีคนแสดงตัวได้)

หากท่านไม่แน่ใจว่าท่านกำลังโดน hack หรือไม่โปรดเปลี่ยนรหัสผ่านและติดต่อทีมงานเช่นกันครับ ทีมงานพร้อมให้บริการท่านอยู่แล้วครับ สำหรับโทษการ hack บัญชีผู้อื่นทั้งทางตรงและทางอ้อมนั้นคือการแบนถาวร ไม่ว่ากรณีใดๆ รวมถึงการรับซื้อทรัพยากร หรือทหาร หรือคะแนนพรีเมี่ยมนั้นผิดกฎของเกมส์และคือการแบนถาวรเช่นกันนะครับ ทีมงานขอสงวนสิทธิ์ในการไม่รับอุทธรณ์ในเรื่องของโทษ hack และการรับซื้อของโจรนะครับ รวมถึงขอสงวนสิทธิในการแบนไอดีที่สงสัยว่าจะมีส่วนร่วมไว้จนกว่าจะพิสูจน์ได้ว่าท่านบริสุทธิ์โดยไม่ต้องแจ้งเตือน ดังนั้นหากได้รับคะแนนพรีเมี่ยมหรือทรัพยากร หรือทหารจากคนแแปลกหน้าให้รีบติดต่อทีมงาน และส่งคืน (หากทำได้) ทันทีครับ


ด้วยความหวังดีจากทีมงานไทรบัลวอรส์
 
บน