Fortnite

Protegendo sua conta Epic

28.08.2018
Por Epic Security

Informativo sobre segurança de conta

A Epic Games está disponibilizando este informativo para explicar o que está acontecendo e informar a melhor maneira de proteger sua conta Epic, assim como outras contas.

Senhas compartilhadas

Apesar de ser comum usar a mesma senha em vários sites da internet, esta é uma prática perigosa que deve ser evitada. Se um desses sites for comprometido, hackers podem usar seu e-mail e senha daquele site para hackear sua conta em outros sites usando a mesma senha.

Eis o que acontece: Hackers frequentemente fazem download de "password dumps" (listas com combinações de usuários/senhas em sites de terceiros) e usam "credenciais-stuffing" para descobrir em que outros sites essas credenciais funcionam. Quando conseguem fazer login nessas contas, eles analisam que tipo de transtorno podem criar para o proprietário da conta. Em muitos casos, isso aparece como compras fraudulentas de V-Bucks.

Ofertas falsas do Fortnite

Vimos muitos casos de roubo de contas e fraude em sites que alegam oferecer V-Bucks gratuitos, conteúdo cosmético ou a possibilidade de compartilhar ou comprar contas. Nunca compartilhe os detalhes da sua conta Epic com ninguém. A Epic nunca pedirá sua senha. Grupos alegando disponibilizar ofertas especiais do Fortnite dessa maneira são fraudulentos.

Como faço para saber se estou em risco?

Tem um serviço fantástico na web Have I Been Pwned que permite que você pesquise seu endereço de e-mail e determine se ele sofreu violação de dados. Se isso tiver acontecido, você deve presumir que a senha associada a esse serviço é de conhecimento público e deve trocar a senha de todas as contas que utilizam essa senha (não apenas a da sua conta Epic!).

Mesmo que suas informações da conta não sejam publicamente identificadas como tendo sido divulgadas, é possível que isso aconteça no futuro, então há alguns passos que você pode seguir para se proteger contra isso. Comece inscrevendo-se no serviço de notificações do "Have I Been Pwned" para receber um alerta imediato caso seu e-mail seja incluído em futuros vazamentos.

O que estamos fazendo para ajudar?

Estamos trabalhando duro para tentar caçar os password dumps para que possamos redefinir proativamente as senhas de contas de jogadores quando acharmos que elas foram divulgadas on-line. Essa abordagem exige muito trabalho manual de nossa parte, mas acreditamos que isso previne uma quantidade significativa de fraude.

Infelizmente, essa abordagem não encontra todas as contas impactadas e, por isso, estamos constantemente trabalhando em automatizar e simplificar nosso processo de encontrar e redefinir contas impactadas.

Boas práticas de segurança

Usar senhas exclusivas

Recomendamos o uso de senhas exclusivas como forma de proteger-se de ataques de "credenciais-stuffing". Ter uma senha exclusiva para cada serviço garante que uma conta comprometida não resulte em ter tudo roubado. É claro que pode ser difícil lembrar tantas senhas diferentes.

Considere a possibilidade de usar um gerenciador de senhas. Com um gerenciador de senhas, você pode gerar uma senha exclusiva para cada serviço e só precisará se lembrar de uma senha forte (para o gerenciador de senhas).

Vincule suas contas sociais para mais segurança

Oferecemos suporte para integrar logins do Facebook e do Google ao nosso sistema de conta Epic. Ele oferece várias vantagens.

Primeiro, você pode fazer login sem precisar usar sua senha Epic, contanto que esteja conectado ao Facebook ou ao Google no navegador. Você receberá uma mensagem de login pedindo que autorize a atividade e será conectado diretamente.

Segundo, você sempre pode usar esses métodos de login para recuperar o acesso à sua conta caso ela seja bloqueada em função de senhas inválidas. Devido às medidas adicionais de segurança oferecidas por meio do login pelo Google ou Facebook, você pode definir senhas correspondentemente mais seguras para sua conta Epic e não ter que se preocupar ao usá-las por causa da autenticação que passa pelo Google e pelo Facebook.

Instalar e atualizar um Antivírus

Apesar de produtos de antivírus e antimalware não resolverem todos os problemas, eles ajudam a proteger seu computador de muitas ameaças. A Epic não apoia nenhum produto específico, mas você pode ver uma lista de opções aqui, assim como os vários recursos de cada uma delas. Manter seu computador livre de programas indesejados ajudará a minimizar as maneiras que sua conta pode ser comprometida.

Manter seu computador atualizado

Você deve tentar manter seu sistema operacional, programas instalados e drivers com as versões mais atualizadas possíveis. Pequenos erros de drivers ou programas antigos podem resultar em problemas de desempenho ou outros problemas de instabilidade no jogo, enquanto deixar de fazer atualizações de segurança pode comprometer o computador como um todo. A Epic recomenda sempre atualizar para as versões seguras mais recentes de programas e sistemas operacionais.

Não confie em sistemas compartilhados

Fazer login em um computador compartilhado (LAN houses, bibliotecas, casa de amigos etc.), apresenta riscos adicionais. Faça login apenas em sistemas compartilhados controlados por pessoas em quem você confia. Basta fazer login na sua conta em um sistema compartilhado para que suas credenciais sejam roubadas, e é impossível determinar o nível de segurança dessas máquinas. 

Se no passado você utilizou uma máquina compartilhada que não era de confiança, recomendamos a troca da sua senha para garantir que ela não esteja comprometida. Se você joga em máquinas compartilhadas com regularidade, o uso de uma senha exclusiva para a sua conta Epic é essencial — e certifique-se de fazer logout do inicializador sempre que terminar de jogar.

Habilitar Autenticação de Dois Fatores 

A Autenticação de Dois Fatores adiciona uma camada extra de complexidade à segurança da sua conta e dificulta em muito um acesso não autorizado. Proteja-se agora.

Certifique-se de também proteger suas contas para outros serviços! Esse site permite que você analise diferentes serviços e veja quais suportam essa tecnologia.

Informações adicionais

Não compartilhe contas

Por mais que às vezes você possa ter dificuldade em concluir uma missão ou querer que um amigo ou parente o ajude, recomendamos que você não compartilhe suas informações da conta com outras pessoas. Quaisquer ações feitas na sua conta são de sua responsabilidade. Se alguém trapacear na sua conta e ela for banida, a responsabilidade como proprietário da conta é sua.

Não compre contas

Às vezes, as pessoas cansam de um jogo, resolvem parar de jogar e gostariam de receber algo pelo tempo que investiram no jogo. Para isso, elas listam suas contas on-line. Por mais que você fique tentado em comprar uma dessas contas e ter acesso aos trajes incríveis que ela possa ter, não faça isso. Como o criador original da conta, tais pessoas provavelmente têm acesso a fatos substanciais que podem permitir a recuperação de suas contas por meio do nosso processo de Suporte ao Jogador (como histórico de transações, histórico de endereços etc.), alegando que você roubou a conta.

Não existem V-Bucks gratuitos

Assim como você, nós vimos os sites. Clique aqui, insira seu nome de usuário, talvez responda algumas perguntas de pesquisa, e você receberá quantos V-Bucks quiser. Esses sites não são reais. Eles querem que você insira as credenciais da sua conta na página deles (permitindo que eles façam login como se fossem você e criem débitos fraudulentos) ou então incentivam você a clicar em uma série de indicações de propaganda, recebendo dinheiro de "click-through" para a pessoa que gerencia o site. Em nenhuma circunstância esses sites serão capazes de conceder V-Bucks. Nossa equipe jurídica caça tais sites constantemente.

Se você usou um desses sites no passado, recomendamos que troque sua senha o mais rápido possível. 

Verifique seu endereço de e-mail

Apesar de atualmente ser opcional, pedimos que você verifique seu endereço de e-mail associado à sua conta Epic. Isso ajuda você a proteger a sua conta com nossa autenticação de dois fatores e facilita o auxílio do Suporte ao Jogador no caso de atividades irregulares na sua conta.

Detalhes do Suporte ao Jogador

Precisa de mais ajuda? Nossa equipe de Suporte ao Jogador está aqui para isso. Temos um Portal de Ajuda do Fortnite com respostas para muitas das suas perguntas.

Se achar que precisamos esclarecer alguma coisa ou se precisar de ajuda com algo mais, faça uma solicitação por e-mail.