Безпека акаунту Roblox: 2FA і шахрайства

Зміст
  1. Три способи двоетапної перевірки
  2. Як увімкнути 2SV
  3. Вікові обмеження на способи відновлення
  4. Типові прийоми шахраїв
  5. Чого офіційно не вказано

Захист акаунту Roblox описаний у двох офіційних статтях підтримки — про двоетапну перевірку (2SV) і про типові загрози безпеці. Нижче — обидва джерела своїми словами.

Три способи двоетапної перевірки

Roblox пропонує три варіанти 2SV:

  • Код на пошту. Приходить на підтверджену електронну адресу акаунту.
  • Застосунок-автентифікатор. Google Authenticator, Microsoft Authenticator, Duo або Twilio Authy.
  • Апаратний або біометричний ключ безпеки. Фізичний ключ або вбудований біометричний сенсор пристрою.

Одночасно активний лише один із цих способів — не можна ввімкнути пошту й автентифікатор одразу.

Як увімкнути 2SV

Щоб увімкнути двоетапну перевірку, на акаунті обов’язково має бути підтверджена пошта. Під час налаштування Roblox показує коди відновлення (backup codes) — вони видаються один раз при генерації, і кожен код можна використати рівно один раз, тому їх варто зберегти окремо, а не розраховувати переглянути повторно.

Вікові обмеження на способи відновлення

  • Номер телефону. Додати телефон як спосіб відновлення доступу можна з 13 років.
  • Ключ доступу (passkey) і backup-коди. Ці способи можна додати в будь-якому віці, без вікового обмеження.

Типові прийоми шахраїв

  • Прохання передати логін-дані. Найпоширеніший спосіб втратити акаунт — самому передати пароль чи доступ іншій людині, часто під приводом «допомоги» чи спільної гри.
  • Сторонні опитування й сайти. Заповнення сторонніх форм із логіном і паролем від Roblox — інший типовий сценарій крадіжки.
  • Підробка співробітників Roblox. Офіційна довідка прямо каже: співробітники Roblox ніколи не питають пароль, куки, коди 2SV чи backup-коди — жодне таке прохання не легітимне.
  • Підозрілі посилання. Єдині дозволені посилання на Roblox ведуть на roblox.com або перелічені в Community Standards. Будь-яке інше посилання — навіть надіслане знайомим користувачем — офіційно вважається підозрілим.

Такі самі прийоми шахраї часто використовують під приводом «безкоштовних Robux» — детальніше про це в матеріалі про Robux і легальні способи їх отримати. Якщо акаунт належить дитині, є сенс поєднати 2SV з батьківським контролем — про нього в матеріалі про батьківський контроль у Roblox.

Чого офіційно не вказано

  • Що робити, якщо втрачені і застосунок-автентифікатор, і backup-коди одночасно. Загальна процедура відновлення на перевірених сторінках не деталізована для цього конкретного випадку.
  • Чи можна мати кілька ключів безпеки одночасно. Сторінка описує один активний спосіб 2SV, але не уточнює, скільки фізичних ключів можна прив’язати в межах цього способу.
  • Термін розгляду скарги про зламаний акаунт. Про конкретні терміни відповіді підтримки в описаних статтях не сказано.

Якщо, крім особистого захисту, вас цікавить приватність спілкування й скарги на порушників — про це в матеріалі про безпеку дитини в чатах Roblox.

Часті запитання

Які способи двоетапної перевірки підтримує Roblox?

Код на пошту, код у застосунку-автентифікаторі (Google Authenticator, Microsoft Authenticator, Duo, Twilio Authy) або апаратний чи біометричний ключ безпеки. Одночасно активний лише один із цих способів.

З якого віку можна додати номер телефону для відновлення доступу?

З 13 років. Ключ доступу (passkey) чи backup-коди можна додати в будь-якому віці без обмежень.

Скільки разів можна використати один backup-код?

Рівно один раз. Коди відновлення показуються лише одноразово при генерації, тому їх варто зберегти окремо одразу.

Чи запитують співробітники Roblox пароль чи код 2SV?

Ніколи. Офіційна довідка прямо каже: співробітники Roblox не питають пароль, куки, коди 2SV чи backup-коди — будь-яке таке прохання є шахрайством.

Які посилання на Roblox можна вважати безпечними?

Лише ті, що ведуть на roblox.com або перелічені в Community Standards. Будь-яке інше посилання, навіть від знайомого користувача, офіційно вважається підозрілим.

Джерела