Beiträge von filetgro

    Ok, die Rede war nie davon, dass es keinen Gratis-Sprit mehr gibt. Ich zitiere mich mal selbst:


    Bedeutet: Normalerweise gibts 2h Sprit gegen Dias, 30m geschlossen, dann 2h Gratis Sprit... mach ich schon Ewigkeiten so und mindestens waterholic und auch hudirudi scheint das gar nicht bekannt zu sein. Denn das ist eben nicht zufällig, wie der Sprit dort kommt.


    Wie dem auch sei, war das wohl ein Bug oder Hay Day streut per Zufall jetzt einfach mal weniger Gratis-Sprit rein.. in den letzten 5h gabs jedenfalls wieder 2x gratis Sprit (einmal 3 und einmal 4,weil immer im Wechsel) im Wechsel mit Dias-Sprit.. also soweit alles im Lot und ich hoffe auf einen einmaligen Ausrutscher..


    Glückwunsch an alle, die jetzt nen neuen "Trick" für die Tankstelle kennengelernt haben. Wenn jetzt mehr Leute an Tankstellen campen, weiß ich warum.



    1. wurde der Preis vom Farmpass gerade um 20% erhöht und diesen kaufe ich auch monatlich

    2. hätte ich nichts gegen solche Änderungen, wenn diese nicht still und heimlich durchgeführt würden und somit Preiserhöhungen durch die Hintertür kommen


    Aber Apple möchte ja auch nur Geld verdienen und deshalb sind 25€ (ich wollte als maßlose Übertreibung 20€ schreiben, hab in den Apple Shop geguckt und es sind tatsächlich 25€) für ein 1m USB-Kabel auch absolut in Ordnung, welches in der Herstellung deutlich unter 1€ kostet.


    Ich bin übrigens überzeugt, dass es Publisher gibt, die Spiele tatsächlich aus good will ohne money focus entwickeln, sondern zur Lebensbereicherung der Spieler.


    Diese Argumente-Palette ist also nur beschränkt gerechtfertigt. Niemand weiß, wieviel sie damit verdienen. Wenn die Preise aber angehoben werden, damit der 2-stellige Multimillionär zum 3-stelligen aufsteigt (nur ein Bsp.) .. nunja.. darin sehe ich dann keine Rechtfertigung.

    Seit wann gibt es keinen Gratis-Sprit an den Tankstellen im Wechsel mit Sprit gegen Dias? Bei mir war vorhin Dias-Sprit und nun eben der Wechsel (nach 30min Schließung) und es ist schon wieder Dias-Sprit drin... das hatte ich sonst nie.


    Sorry, aber das wird immer offensichtlicher, wie Hay Day auf die Dias und damit echtes Geld krampft... das ist das gleiche, wie mit Stadtbewohnern, die vor allem nach Molkerei- und Produkten, die Honig/Hummer enthalten, geiern.

    Achso.. keine Ahnung.. ich mach immer einfach alle Events und fertig.. lesen tu ich da nie irgendwas, außer halt was zu tun ist.. hatte wenig Zeit und erst gestern angefangen zu spielen.. aber hab die 80 noch voll bekommen.. lies sich gut kombinieren mit Power Derby :beidedaumen

    Mit Darknet hat das nichts zu tun. Es spielt keine Rolle, woher die Daten kommen.


    Ich stehe mit einigen E-Mail-Adressen seit Jahren auf diesen Listen und benutze die E-Mail-Adressen heute noch.. zum Teil sogar mit irgendwelchen Accounts in irgendwelchen Foren mit dem geleakten Passwort, in denen ich mich vor 10...20 Jahren mal angemeldet hatte..


    Ich benutze für Schrott-Seiten und unwichtigen Krimskrams oft ein identisches Passwort.. wenn das Passwort dann geleakt werden sollte, ändere ich nach und nach die Passwörter auf diesen Schrott-Seiten.. aber oft auch nicht, weil mir egal wäre, ob die gehackt werden, weil Hacker da eh nix weiter machen könnten, was mein Leben irgendwie tangiert... ich hatte erst vor kurzem ne Mail aus nem ewig alten Forum bekommen, anhand der ich erkennen konnte, dass der Account "gehackt" wurde.. hacking kann man das natürlich nicht nennen... da lassen irgendwelche Kiddies ihre Bots mit bekannten Login-Daten durch Foren und Co. jagen, in der Hoffnung auf nen Treffer, nur um dann am Ende keine Ahnung zu haben, was sie mit dem "gehackten" Account eigentlich machen wollen...


    im Hay Day Forum (ist jetzt keine Schrott-Seite, aber eben alles, nur nicht wichtig) benutze ich auch dieses Passwort, welches ich oft benutze.. kein (echter) Hacker dieser Welt wird meinen Hay Day-Account knacken wollen in einem Forum mit 100 Besuchern am Tag, nur um da seine Crypto-Scams zu posten..


    Entscheidend ist auf wichtigen Seiten (Banking, Arbeit, E-Mail-Accounts, etc.) immer nur eigene Passwörter zu verwenden, die natürlich möglichst lang sind und möglichst komplizierte Zeichen enthalten (meine Wunsch-Passwörter sind oft so lang und enthalten so spezielle Zeichen, dass sie nicht mal von der Website akzeptiert werden.. traurig aber wahr und das betrifft auch Banken, die oft noch altmodischer sind).. und um sich den ganzen Quark an Benutzernamen und Passwörtern nicht merken zu müssen, nutzt man nen Passwort-Manager wie bspw. KeePass (free, open source), welches ich benutze.. für KeePass verwendet man dann ein Master-Passwort (zum Zuriff auf die Passwort-Datenbank) und legt dort all seine Geheimnisse ab.. mit ner entsprechenden Browser-Anbindung ist der Login dann nur einen Klick entfernt und es muss nicht mal ein Passwort oder ein Benutzername eingetippt werden... am Android-Handy funktionierte das ganze sogar nicht nur mit Browser, sondern auch mit quasi allen anderen Apps, für die man die Passwörter dann speichern kann.. nennt sich dort Keepass2Android ;)


    Naja, sehr langes Thema... nur mal eine grobe Übersicht, um Euch in Richtungen für mehr Sicherheit zu lenken...

    Weil sehr wahrscheinlich ein Cookie bzw. etwas was einem Cookie gleichzusetzen ist, verwendet wird, um Deine Session griffbereit zu halten, sprich damit Du Dich nicht nach jedem Start von Hay Day einloggen musst, wie in einem Browser, wo Du auch auf Deinen Seiten eingeloggt bleibst (so lange die Cookies nicht gelöscht werden oder ablaufen)

    Allerdings hast Du mit Deinem speziellen Fall auch gleich eine kleine Sicherheitslücke in diesem Zusammenhang bei Supercell offenbart. Denn wenn bspw. das Passwort eines SC-Accounts geändert wird, sollte die Session serverseitig automatisch als abgelaufen markiert werden, um so einen Neu-Login des Accounts (auf allen Geräten, auf denen sich mit dieser SC-ID eingeloggt wurde) mit dem neuen Passwort zu erzwingen. Das gleiche sollte natürlich auch passieren, wenn die SC-Email-Adresse geändert wird. Das kannst Du bspw. mal bei Amazon testen: Logge Dich auf 2 Geräten ein, ändere das Passwort über eins der beiden Geräte (welches ist egal) und Du wirst automatisch auf dem 2. Gerät ausgeloggt, weil Amazon die Session serverseitig ablaufen lässt, um Hijacking zu verhindern.


    Um den Zugang zu dieser SC-ID wiederherzustellen, ist zwingend ein 'guter' Kontakt bei Supercell nötig, entweder jemand mit Kompetenz oder jemand, der sehr nachlässig ist, wenn Ihr versteht.. sprich jemand, der nicht viel Überzeugungsarbeit benötigt, um die E-Mail-Adresse wieder zurückzuändern.


    Du hast 2 Probleme: 1. Musst Du es schaffen, die E-Mail-Adresse zurückzuändern und 2. musst Du einen Session-Logout aller eingeloggten Accounts Deiner SC-ID durch den Support erzwingen lassen. Supercell kann diesen Logout auf deren Seite erzwingen, denn ich hatte einen Fall, bei dem ein Mitarbeiter von SC mir mitgeteilt hat, dass alle aktiven Sessions meiner SC-ID deaktiviert wurden, um weiteren Missbrauch zu verhindern. In meinem Fall hatte ich allerdings nur eine Spam-Mail-Addy mit der betroffenen SC-ID verwendet und wollte diese auf eine normale E-Mail-Adresse ändern lassen.


    Mit dem von Dir gesammelten Material hast Du genug Beweise um gegenüber einem kompetenten SC-Angestellten glaubhaft darzustellen, dass die Farm Dir gehört. Bringt Dir natürlich 0,0, wenn Dein Kontakt bei SC eben nicht so kompetent ist. Der (kompetente) SC-Mensch wird dann noch abfragen, mit welchen Geräten Du Dich bisher mit dieser SC-ID eingeloggt hast (Firma/Modell reicht aus) und außerdem könnte dieser Mensch auch ganz easy checken, mit welchen IPs in der (jüngeren) Vergangenheit auf die Farm zugegriffen wurde und spätestens hier wird man 1 und 1 zusammenrechnen können.


    Ich behaupte, dass der SC-Support im groben Durchschnitt eher nicht so kompetent ist, daher liegt es an Dir und damit an Deinen Worten so viel Überzeugungsarbeit wie möglich und nötig zu leisten, um den Menschen vom Support zu überreden, die Änderungen rückgängig zu machen. Entscheidend ist klar zu kommunizieren, was passiert ist und der Umstand, dass Du zahlreiche Beweise vorlegen kannst, dass es Dein Account ist. Du solltst den Angestellten außerdem proaktiv darauf hinweisen, mit welchen Geräten Du Dich eingeloggt hast und den Menschen bitten, die IPs zu checken, mit denen sich auf Deiner Farm eingeloggt wurde. In dem Zusammenhang könntest Du auch gleich Deine aktuelle IP als Abgleich mitteilen, auch wenn der Support-Mensch diese eh haben sollte. Wenn Du keinen VPN benutzt, wovon ich stark ausgehe, sondern ganz normalen Zugang zum Internet über DSL/Kabel/Mobile hast, findest Du Deine tatsächliche IP bspw hier:


    Wie ist meine IP-Adresse?
    Auf wieistmeineip.de findest Du schnell und einfach heraus, mit welcher IP-Adresse Du online bist. Außerdem: Ausführlicher DSL-Speedtest mit vielen Statistiken…
    www.wieistmeineip.de

    dein-ip-check.de - was Ihr Browser über Sie weiß
    Haben Sie sich schon gefragt, welche Daten man mit Hilfe Ihres Browsers ermitteln kann, wenn Sie auf eine Internetseite surfen?
    www.dein-ip-check.de


    Mitteilenswert ist die IPv4



    Bitte den Absatz komplett lesen, bevor gehandelt wird: Also spätestens wenn Du die App-Daten von Hay Day löschst, kannst Du ganz normal eine neue Farm anfangen (alternativ Hay Day deinstallieren und neu installieren) und diese auch mit einer (neuen) E-Mail-Adresse verknüpfen und damit eine neue SC-ID erhalten. WICHTIG: Du verlierst damit den aktiven Zugang zu Deiner aktuellen Farm (die gehackt wurde) und wirst den Zugang nicht mehr ohne den SC-Support wiederherstellen können.


    Ich würde das nicht tun, sondern weiter den SC-Support zustochern und den Sachverhalt wie oben beschrieben nochmal sehr ausführlich erklären und dabei nicht unerwähnt lassen, dass Du aktuell noch Zugang zu Deiner Farm hast und damit beweisen kannst, dass sie Dir "gehört", dass Du also zumindest mal Zugang darauf bekommen hast.




    Noch ein Einwurf: Ich benutze aktuell noch keine Tel-Nr. als zusätzliches Sicherheits-Feature in Hay Day, aber:


    Wenn jemand den Account mit einer neuen E-Mail-Adresse übernimmt und dann zusätzlich noch einfach die Tel-Nr. ändern kann, OHNE dass ein Bestätigungscode an die zuvor hinterlegte Tel-Nr. verschickt wird, macht diese zusätzliche Barriere so gut wie keinen Sinn und greift dann lediglich, wenn man keinen Zugriff mehr auf seine E-Mail-Adresse hat. Bei einem Hack greift diese Barriere nicht, wie ja in diesem Bsp. gezeigt.

    Stattdessen sollte beim Ändern der Tel-Nr. wie gesagt ein Code auf die alte Handy-Nr. kommen und dieser Code muss eingegeben werden, um dann eine neue Handy-Nr. hinterlegen zu können. In diesem Szenario braucht es natürlich einen gut funktionierenden Support, denn Du wirst immer Kunden haben, die ihren Zugriff auf die alte Tel-Nr. verloren haben und dann den Support bemühen müssen. Gute Sicherheit funktioniert eben nicht ohne guten Kundenservice, weil Kunden sich immer aussperren werden.



    Viel Glück!