Начиная с 16 апреля, после этого поста в группе начались массовые взломы старых аккаунтов с почтовыми доменами @mail.ru.
Данный почтовый сервис очень уязвим, взломать может любой, хоть немного, но грамотный человек, на проекте такие люди есть.
Принцип работы очень прост, нужно найти цель и посмотреть по базе данных 2018-го года (она в открытом доступе) почту, увы, но она там пишется.
После этого нужно придумать красивую легенду, в технической поддержке mail.ru рассматривают и с шансом где-то 80% отдают данные другому человеку, после этого он восстанавливает пароль и скидывает двухэтапную аутентификацию, тем самым получает полный доступ к аккаунту, может делать все что он хочет, ведь его никто и никак не восстановит.
Да, можно говорить о двухфакторной аутентификации, но на практике многие этому не придают особого значения, к тому же это не всегда является эффективным методом защиты.
Многие люди уже меняли почты в далеком прошлом, но как мне известно, почту на аккаунте можно менять только 1 раз.
Предлагаю дать возможность реальным владельцам аккаунтов восстановить почту через техническую поддержку и поставить не mail.ru, а другой почтовый домен, к примеру gmail.com, его взломать возможно, но там шанс взлома ≈1%.
Было бы неплохо добавить в личном кабинете при создании аккаунта приметку, чтобы игроки регистрировали аккаунты на gmail.com, так надёжней на мой взгляд.
Если я что-то упустил или не так сказал, исправьте меня ниже, буду благодарен.
UPD: В целом можно немного упростить правила восстановления аккаунта, а лучше сделать на форуме тему, где распишут конкретно в каких случаях получиться восстановить, а в каких нет и что для этого нужно.