Electronic Arts SportsThe EA Sports logo
Sdílet FIFA 17 Ultimate Team™ – Zabezpečení účtu

FIFA 17 Ultimate Team™ – Zabezpečení účtu

Posted September 14th at 4:45pm.

Vzhledem k tomu, že v této době probíhají různé akce spojené s FIFA Ultimate Team, je zvláště důležité, aby vaše přihlašovací údaje byly v bezpečí.

Pod tímto odkazem najdete článek o naší nové politice blokování účtů pro hru FIFA 17 a způsobu, jakým se snažíme zajistit férovost, zábavu a bezpečnost FUT.

Jak ochránit váš účet FIFA Ultimate Team

Společnost EA vás nikdy nebude žádat o sdělení přihlašovacích údajů.

Pro toto pravidlo neexistují žádné výjimky.
Ani když obdržíte e-mail, který vypadá jako by jeho odesílatelem byla společnost EA a v němž jste žádáni o sdělení údajů pro přístup k účtu. Jde o podvod.

Čtyři základní bezpečnostní zásady

Ke snížení pravděpodobnosti toho, aby se váš účet stal terčem pokusu o napadení či „phishingu“, je vždy rozumné dodržovat tato pravidla:

  • NIKDY nezveřejňujte své přístupové údaje
  • NIKDY neklikejte na odkazy žádající vaše přihlašovací údaje nebo tvrdící, že váš účet byl napaden
  • VŽDY si důkladně zkontrolujte, že adresa, na které se přihlašujete, je opravdu http://www.easports.com/
  • VŽDY dávejte pozor, aby se webová adresa nepřesměrovala na stránky, které nemají s EA nic společného

Vytvořte si bezpečnostní otázku

Vytvořením bezpečností otázky Origin si zajistíte další úroveň ochrany vašeho účtu FUT.

Dbejte na to, abyste měli přihlašovací údaje na Origin aktualizované. Maximální zabezpečení svého účtu pak zajistíte tím, že pro přihlašování ke všem službám nebo webům budete vždy používat unikátní hesla.

Co je „phishing“?

„Phishing“ je termín, jímž se označují snahy podvodníků k oklamání jiné osoby za účelem získání citlivých informací (například přihlašovací jména a hesla). Často jde o přesměrování na falešné webové stránky, kde je postižený vyzván k zadání údajů k účtu.

Falešné e-maily a napodobeniny webových stránek

Například obdržíte e-mail, který se tváří jako by byl od společnosti EA, týkající se propagační akce režimu FIFA Ultimate Team (nebo jiné hře). Kliknete na odkaz v e-mailu, dostanete se na stránku, která vypadá jako přihlašovací stránka režimu Ultimate Team, a zadáte zde název účtu a heslo. O dva dny později zjistíte, že všichni vaši zlatí hráči, získaní za velkého úsilí, jsou pryč.

Zní vám to povědomě? Doufáme, že ne, protože výše popsaný scénář je typickým phishingovým podvodem. Protože většina phishingových webů vypadá stejně jako ty pravé, řada uživatelů si ani včas neuvědomí, že se stala jejich obětí.

Oficiální stránky EA SPORTS FIFA pro přihlášení.

versus

Podvodná stránka snažící se napodobit oficiální stránky výše.

Všimli jste si rozdílů?

  1. Záložka prohlížeče s touto stránkou postádá logo Origin
  2. URL (adresový řádek) obsahuje doménu ".moonfruit.com" EA SPORTS je špatně napsáno
  3. Link Moonfruit v rohu stránky
  4. Na oficiální stránce bychom se vás nikdy neptali na odpověď na vaši bezpečností otázku. Taktéž si je možné všimnout, že kolonka pro vyplnění hesla neskrývá znaky a tak i heslo, které zadáváte.
  5. Na odkazy ve spodní části stránky nelze kliknout.

Jak poznám rozdíl mezi phishingovým webem a autentickým webem EA?

Oficiální webové stránky EA používají tuto URL: http://www.easports.com/.
Společnost EA nebo divize EA SPORTS vás také mohou kontaktovat přímo e-mailem, který bude obsahovat jeden nebo více z následujících odkazů na oficiální webové stránky EA a EA SPORTS zaměřené na sérii EA SPORTS FIFA, režim FIFA Ultimate Team, službu EA SPORTS Football Club nebo produkty EA:

www.ea.com
www.eaports.com/fifa
www.futpromos.com
www.easportsfootball.com
www.easportsfootballclub.com

Žádné podobně vyhlížející URL nejsou oficiální a rozhodně byste na ně neměli klikat.

Přímé srovnání oficiální a podvodné stránky. Všimněte si, že podvodná (phisingová) stránka (na obrázku ve spodní části) vypadá jako starší verze oficiálních stránek EASPORTS.com/FIFA, ale má odlišnou webovou adresu oproti té správné, kterou je http://www.easports.com/fifa.

Pozor na přesměrování

Přesměrování je technika, jejíž pomocí podvodník doplní odkaz tak, aby vás nejprve zavedl na skutečnou stránku, ale vzápětí vás přesunul na identicky vyhlížející falešnou stránku. Existuje řada příkladů, ale jedna ze základních věcí, na kterou byste si měli dávat pozor v adresním řádku, je tato: http://www.easports.com/redirect?url=http://fakesite.com

Všimněte si údaje “redirect?” v adrese URL. Znamená to, že byste se dostali na jinou webovou stránku, než na jakou jste původně chtěli jít.

Zastrašovací taktiky

Další typickou taktikou podvodníků je zastrašování s cílem přesvědčit vás, že váš účet byl napaden, i když to tak ve skutečnosti není. Například dostanete zprávu podobného znění: „Vás účet byl dočasně zablokován z důvodu podezřelé aktivity. Více informací získáte po přihlášení zde.“ Je to však jen další pokus k získání vašeho uživatelského jména a hesla. A jako vždy je výsledkem přesměrování na jinou stránku, než je http://www.easports.com/fifa.

Společnost EA nikdy neposílá e-maily s tvrzením, že váš účet byl napaden. Společnost EA vás nikdy a ŽÁDNÝM způsobem nebude kontaktovat s žádostí o poskytnutí přihlašovacích údajů.

Diskuzní fóra

Jestliže vám někdo na fórech pošle soukromou zprávu s prosbou o zaslání vašich přihlašovacích údajů, jedná se o podvod. Podvodníci často používají důvěryhodně znějící jména jako například „EA Admin“ nebo „FIFA Developer“. Znovu však platí, že společnost EA vás nikdy nebude žádat o sdělení přihlašovacích údajů k účtu.

V případě, že takovou zprávu obdržíte, nahlaste ji některému z moderátorů fóra. Ty, kdo takové zprávy posílají, velice rychle stihne trest, který se nebude týkat jen jejich práv na fóru, ale případně také až zablokování konzole.

Konzole

Pokud kdykoli obdržíte soukromou zprávu prostřednictvím systému on-line zpráv na Originu s žádostí o přihlašovací údaje, jde o podvod. Společnost EA vás nikdy z žádného důvodu nebude kontaktovat pomocí zpráv na Originu. Nikomu nedávejte své osobní údaje.

Nahlaste podrobnosti o zprávě pomocí k tomu určeného integrovaného nástroje.

Webová aplikace FIFA Ultimate Team

Podvodníci využívají odkazy na sdílená mužstva k neoprávněnému získávání informací. Pamatujte, že k prohlížení těchto mužstev nemusíte být přihlášeni na svůj účet EA. Sdílené týmy si může prohlédnout kdokoli, a stejně jako všechny ostatní oficiální odkazy i tento by měl začínat adresou http://www.easports.com/ .

Snažíte-li se podívat na sdílené mužstvo a jste přesměrováni na přihlašovací stránku, jde o podvod. Nepokračujte dál.

Další preventivní kroky k ochraně vašich údajů

Zde uvádíme další preventivní kroky k ochraně vašich osobních údajů.

Přezkoumání odkazů

Dříve než kliknete na odkaz, podívejte se, kam vede. Jednoduše na něm podržte kurzor myši. V některých prohlížečích se cíl odkazu zobrazuje v dolní části okna prohlížeče.

Domácí počítač – hesla a záložky

Nastavte si prohlížeč tak, aby si pamatoval hesla na stránkách EA. Při každé návštěvě stránek se vám tak přihlašovací údaje vyplní automaticky. Pokud se nevědomky dostanete na phishingovou stránku, uživatelské jméno a heslo se nevyplní, takže budete vědět, že jste na nepravé stránce. Tuto možnost však využívejte jen na svém domácím počítači

Veřejné počítače

Pokud se přihlašujete na veřejném počítači, jako například ve škole či v kavárně, důkladně si zkontrolujte, že přihlašovací údaje se v prohlížeči neukládají. Po odhlášení také určitě nezapomeňte vymazat obsah dočasné paměti prohlížeče (cache)

Integrita hesla

Ačkoliv se to přímo netýká phishingu, měnění a udržování vašich hesel je důležitou součástí online bezpečnosti.

S pomocí následujících návrhů vám pomůžeme vytvořit heslo, které bude obtížnější uhádnout:

Identifikátory (ID) společnosti EA sice vyžadují jen čtyři znaky, ale měli byste použít minimálně osm. Použijte kombinaci písmen, číslic a speciálních znaků.

Pro přihlašování k účtu EA, konzoli a e-mailu používejte odlišná hesla.

Často měňte svá hesla.

Nepoužívejte ve svém hesle žádné údaje, které lze snadno volně získat (jako například vaši jmenovku hráče, jméno na PSN nebo název mužstva ve FUT).

Smažte všechny e-maily obsahující vaše hesla poté co si je zapíšete na bezpečné místo.

Bezpečnostní otázka ve FUT

Abyste zabránili nevítaným uživatelům v přístupu k vašemu účtu, budete ve webové aplikaci FUT vyzváni k nastavení bezpečnostní otázky a odpovědi. O odpověď na tuto otázku budete požádáni při příštím přihlášení na konzoli.

Odpověď si dobře zapamatujte. Čas od času budete o totéž požádáni i ve webové aplikaci FUT či v mobilní aplikaci EASFC, aby vaše mince a hráči byli stále v bezpečí. V případě změny konzole budete rovněž muset zadat odpověď

Co dělat, když se stanete obětí phisingu

Domníváte-li se, že jste náhodou zadali své přihlašovací údaje na phishingové stránce, okamžitě si změňte heslo. Je pravděpodobné, že váš účet již byl napaden, ale stále jej můžete zachránit.

Ihned poté kontaktujte zákaznický servis EA na https://help.ea.com/cz/ a poskytněte jeho pracovníkům co možná nejvíce podrobností a důkazů. Náš tým bude potřebovat zejména podrobné informace o ztracených předmětech (pokud se skutečně ztratily) a také datum a čas, kdy jste o ně přišli.

Obdržel(a) jsem phishingový e-mail

Pokud dostanete phishingovou e-mailovou zprávu, nepodléhejte panice. Bezpečnost vašeho účtu nebyla nijak ohrožena. Vše, co podvodník má, je jen vaše e-mailová adresa, kterou lze relativně snadno najít. Podvodníci někdy duplikují obrázky a text z oficiálních e-mailů EA stejným způsobem, jako to dělají s webovými stránkami. Obdržíte-li podezřele vyhlížející e-mail, podívejte se, kdo je jeho odesílatel, a zkontrolujte, kam směřují v něm uvedené odkazy. Pár tipů, jak odhalit phishingový e-mail:

Jména lze získat snadno a podvodníci je skoro vždy v těchto e-mailech používají.

Další odkazy nebo prvky v e-mailu vás mohou ve skutečnosti dovést na skutečnou stránku, ale odkazy typu „klikněte zde“ nebo „přihlásit“ vždy povedou na podvodnou stránku.

Při klikání na tyto odkazy v e-mailech si zkontrolujte, zda adresa stránky odpovídá místu, na které vás měl odkaz dovést.

Společnost EA vás bude e-mailem ve věci vašeho účtu kontaktovat jen v případě, že jste zapomněli heslo a vyžádali si jeho změnu.

Nástroje v prohlížečích: Tyto nástroje a zásuvné moduly sice nezastaví všechny phishingové stránky, ale jsou užitečnými pomocníky. Uvedené nástroje vás také mohou varovat před weby, které se pokouší na počítače potají instalovat škodlivý software.

Řada předních prohlížečů má přímo zabudované phishingové filtry. Ověřte si, zda je máte aktivované. Bezpečnost daných stránek si také můžete ověřit pomocí tohoto diagnostického nástroje od Googlu: http://www.google.com/safebrowsing/diagnostic?site=easports.com

WEB OF TRUST 
HTTP://WWW.MYWOT.COM/EN/DOWNLOAD

Tento zásuvný modul (plugin) je dostupný pro všechny operační systémy. Lze jej nainstalovat do prohlížečů Firefox, Chrome, Internet Explorer, Safari a Opera. K varování před nebezpečnými stránkami používá systém hodnocení jako na semaforu. Vedle adresního řádku prohlížeče, odkazů a výsledků vyhledávání nainstaluje ikonu.

Tento zásuvný modul (plugin) je velmi užitečný a úspěšně blokuje známé phisingové stránky, jež napodobují stránky společnosti EA.

LOCATIONBAR2 (JEN PRO FIREFOX) 
HTTPS://ADDONS.MOZILLA.ORG/EN-US/FIREFOX/ADDON/LOCATIONBAR%C2%B2/

Podobně jako adresní řádek v prohlížeči Chrome, zásuvný modul Locationbar2 pomáhá vyhýbat se phishingovým stránkám hlavně kontrolou doménového jména.

Nahlaste phishingové weby společnosti EA

Na základě obdržených informací neustále zasahujeme proti phishingovým stránkám. Rovněž podnikáme rychlé a razantní kroky proti všem uživatelům, kteří se pokoušejí podvádět prostřednictvím těchto stránek či jinými způsoby.

Kontaktujte nás a dávejte nám prosím vědět o phishingových webech na https://help.ea.com/cz/


Pro více informací o bezpečnosti účtu FIFA Ultimate Team navštvite prosím stránky Pomoc EA, kde vám pomohou i s dalšími titulky od EA SPORTS.