JęzykPL
Ostrzeżenie dotyczące krajobrazu unstablesmp.net i unstable.net Minecraft

Społeczna notatka dotycząca bezpieczeństwa

Ostrzeżenie dotyczące unstablesmp.net i unstable.net

Uważaj na podszywanie się i oszustwa weryfikacyjne Discord, które mogą narazić Twoje konto Minecraft na ryzyko.

Opublikowane przez zespół witryny internetowej Unstable SMP

Ostrzeżenie

unstablesmp.net i unstable.net nie są częścią naszego oficjalnego serwera, strony internetowej ani społeczności Discord. Nie traktuj tych domen jako alternatywnych adresów dla społeczności Unstable SMP pod adresem unstablesmp.gg.

Z raportu przekazanego zespołowi strony wynika, że strony te są fałszywymi wersjami podszywającymi się pod Unstable SMP i kierującymi graczy do phishingu Discord mającego na celu kradzież kont Minecraft. Nie zweryfikowaliśmy niezależnie zgłoszonych przypadków phishingu lub kradzieży konta. Udostępniamy to ostrzeżenie, aby gracze wiedzieli, które miejsca docelowe rozpoznajemy i jakich informacji nie powinni nigdy przekazywać.

Nigdy nie dawaj botowi Discord swoich kodów do konta

Jeśli bot, wiadomość bezpośrednia lub połączona strona weryfikacyjna poprosi o hasło Microsoft, jednorazowy kod logowania, kod odzyskiwania lub token konta, przestań. Udostępnienie tych danych może dać komuś dostęp do konta Microsoft, którego używasz w Minecraft.

Skorzystaj z tych oficjalnych miejsc docelowych

Dołączając do naszej społeczności, zacznij od tej witryny. Znajome logo, nazwa serwera lub duża liczba członków nie dowodzą, że zaproszenie należy do nas.

Nasze aktualne zaproszenie Discord to to powyżej. Jeśli stare zaproszenie lub wynik wyszukiwania przeniesie Cię gdzie indziej, wróć do oficjalnego katalogu linków, zamiast zgadywać zamiennik.

W jaki sposób phishing Discord może atakować konta Minecraft

Oszustwo może rozpocząć się od obietnicy dostępu do serwera, umieszczenia na białej liście, rozdania nagród lub zaproszenia na wydarzenie dla twórców. Następny krok jest często opisywany jako „weryfikacja” lub „łączenie konta Minecraft”. Uważaj na te znaki ostrzegawcze:

  • A żądanie kodu przesłanego e-mailem. Kod z Microsoft może autoryzować logowanie lub akcję odzyskiwania. Nigdy nie przesyłaj go członkowi serwera ani nie wklejaj go do bota Discord lub w nieznanej formie.
  • Anieoczekiwane żądanie autoryzacji Microsoft. Nie wprowadzaj kodu urządzenia ani nie zatwierdzaj aplikacji dostarczonej przez nieznajomego. Nawet prawdziwa strona logowania Microsoft może być częścią wprowadzającej w błąd prośby o autoryzację aplikacji innej osoby.
  • A Kod QR prezentowany jako weryfikacja serwera. Nie skanuj ani nie zatwierdzaj nieznanego kodu QR logowania. Może autoryzować sesję konta zamiast weryfikować członkostwo.
  • Pobieranie lub kopiowanie poleceń. Zaproszenie Discord nie jest powodem do instalowania programu uruchamiającego, rozszerzenia przeglądarki, „modu weryfikacyjnego” lub uruchamiania skryptu wysłanego przez bota.
  • Nacisk na natychmiastowe działanie. Groźba bana lub szybko wygasającej nagrody to powód, aby wstrzymać się i sprawdzić prośbę za pośrednictwem zaufanego kanału.

Są to ogólne sygnały ostrzegawcze, a nie twierdzenie, że zaobserwowaliśmy każdą taktykę dotyczącą wymienionych domen. Discord radzi również użytkownikom, aby unikali podejrzanych linków i plików do pobrania, dbali o prywatność haseł i tokenów oraz unikali kodów QR, których nie mogą zweryfikować. Zobacz porady Discord dotyczące ochrony przed oszustwami.

Chroń swoje konto zanim dołączysz

  • Skorzystaj z oficjalnego zaproszenia, do którego link znajduje się na tej stronie, i sprawdź pełne miejsce docelowe późniejszego linku weryfikacyjnego.
  • Zachowaj unikatowość haseł Microsoft i Discord. Włącz uwierzytelnianie dwuskładnikowe lub hasło, jeśli jest dostępne, i zachowaj prywatność kodów odzyskiwania.
  • Nigdy nie wysyłaj pracownikowi ani botowi swojego hasła, kodu logowania, kodu odzyskiwania, tokena sesji ani zawierających je zrzutów ekranu.
  • Sprawdź nieoczekiwane prośby kierowane do moderatorów poprzez oficjalną społeczność. Samo „oficjalne” imię i nazwisko lub plakietka nie stanowią dowodu tożsamości.

Udostępniłeś już kod lub zatwierdziłeś login?

Reaguj natychmiast, jeśli wprowadziłeś dane uwierzytelniające, udostępniłeś kod, autoryzowałeś nieznaną aplikację lub zainstalowałeś podejrzany plik do pobrania.

  1. Zatrzymaj interakcję z żądaniem. Zapisz link do wiadomości i odpowiednie zrzuty ekranu, z ukrytymi kodami prywatnymi i danymi osobowymi.
  2. Użyj zaufanego urządzenia. Jeśli zainstalowałeś coś podejrzanego, przed zmianą hasła na tym urządzeniu przeprowadź pełne skanowanie w poszukiwaniu złośliwego oprogramowania.
  3. Zabezpiecz swoje konto Microsoft. Otwórz bezpośrednio bezpieczeństwo konta Microsoft. Zmień lub zresetuj hasło, przejrzyj informacje dotyczące ostatnich logowań i odzyskiwania oraz usuń nieznany dostęp lub uprawnienia aplikacji. Skorzystaj z dostępnych opcji wylogowywania się.
  4. Odzyskaj dostęp, jeśli jesteś zablokowany. Postępuj zgodnie z instrukcjami Microsoft dotyczącymi odzyskiwania konta, które zostało przejęte. Moderatorzy społeczności nie mogą przywrócić Twojego konta Microsoft.
  5. Zabezpiecz także Discord, jeśli zostało ujawnione. Zresetuj hasło, przejrzyj autoryzowane aplikacje i sesje oraz włącz uwierzytelnianie dwuskładnikowe. Postępuj zgodnie ze wskazówkami dotyczącymi bezpieczeństwa konta Discord.

Zgłaszaj podejrzane wiadomości w bezpieczny sposób

Zgłoś podejrzaną wiadomość za pomocą opcji raportowania Discord, zablokuj nadawcę i udostępnij link do wiadomości moderatorom w naszym oficjalnym Discord. Podaj treść prośby o wykonanie wiadomości, ale nigdy nie podawaj haseł, kodów weryfikacyjnych, kodów odzyskiwania ani tokenów.

Aby zgłosić problem, nie musisz odwiedzać podejrzanej witryny internetowej ani przeprowadzać jej weryfikacji. Skorzystaj z poniższego zaufanego zaproszenia, aby dotrzeć do naszej społeczności.

Otwórz oficjalny plik Unstable SMP Discord

← Powrót do blogów