Безпека акаунту Roblox: 2FA і шахрайства
Зміст
Захист акаунту Roblox описаний у двох офіційних статтях підтримки — про двоетапну перевірку (2SV) і про типові загрози безпеці. Нижче — обидва джерела своїми словами.
Три способи двоетапної перевірки
Roblox пропонує три варіанти 2SV:
- Код на пошту. Приходить на підтверджену електронну адресу акаунту.
- Застосунок-автентифікатор. Google Authenticator, Microsoft Authenticator, Duo або Twilio Authy.
- Апаратний або біометричний ключ безпеки. Фізичний ключ або вбудований біометричний сенсор пристрою.
Одночасно активний лише один із цих способів — не можна ввімкнути пошту й автентифікатор одразу.
Як увімкнути 2SV
Щоб увімкнути двоетапну перевірку, на акаунті обов’язково має бути підтверджена пошта. Під час налаштування Roblox показує коди відновлення (backup codes) — вони видаються один раз при генерації, і кожен код можна використати рівно один раз, тому їх варто зберегти окремо, а не розраховувати переглянути повторно.
Вікові обмеження на способи відновлення
- Номер телефону. Додати телефон як спосіб відновлення доступу можна з 13 років.
- Ключ доступу (passkey) і backup-коди. Ці способи можна додати в будь-якому віці, без вікового обмеження.
Типові прийоми шахраїв
- Прохання передати логін-дані. Найпоширеніший спосіб втратити акаунт — самому передати пароль чи доступ іншій людині, часто під приводом «допомоги» чи спільної гри.
- Сторонні опитування й сайти. Заповнення сторонніх форм із логіном і паролем від Roblox — інший типовий сценарій крадіжки.
- Підробка співробітників Roblox. Офіційна довідка прямо каже: співробітники Roblox ніколи не питають пароль, куки, коди 2SV чи backup-коди — жодне таке прохання не легітимне.
- Підозрілі посилання. Єдині дозволені посилання на Roblox ведуть на roblox.com або перелічені в Community Standards. Будь-яке інше посилання — навіть надіслане знайомим користувачем — офіційно вважається підозрілим.
Такі самі прийоми шахраї часто використовують під приводом «безкоштовних Robux» — детальніше про це в матеріалі про Robux і легальні способи їх отримати. Якщо акаунт належить дитині, є сенс поєднати 2SV з батьківським контролем — про нього в матеріалі про батьківський контроль у Roblox.
Чого офіційно не вказано
- Що робити, якщо втрачені і застосунок-автентифікатор, і backup-коди одночасно. Загальна процедура відновлення на перевірених сторінках не деталізована для цього конкретного випадку.
- Чи можна мати кілька ключів безпеки одночасно. Сторінка описує один активний спосіб 2SV, але не уточнює, скільки фізичних ключів можна прив’язати в межах цього способу.
- Термін розгляду скарги про зламаний акаунт. Про конкретні терміни відповіді підтримки в описаних статтях не сказано.
Якщо, крім особистого захисту, вас цікавить приватність спілкування й скарги на порушників — про це в матеріалі про безпеку дитини в чатах Roblox.
Часті запитання
Які способи двоетапної перевірки підтримує Roblox?
Код на пошту, код у застосунку-автентифікаторі (Google Authenticator, Microsoft Authenticator, Duo, Twilio Authy) або апаратний чи біометричний ключ безпеки. Одночасно активний лише один із цих способів.
З якого віку можна додати номер телефону для відновлення доступу?
З 13 років. Ключ доступу (passkey) чи backup-коди можна додати в будь-якому віці без обмежень.
Скільки разів можна використати один backup-код?
Рівно один раз. Коди відновлення показуються лише одноразово при генерації, тому їх варто зберегти окремо одразу.
Чи запитують співробітники Roblox пароль чи код 2SV?
Ніколи. Офіційна довідка прямо каже: співробітники Roblox не питають пароль, куки, коди 2SV чи backup-коди — будь-яке таке прохання є шахрайством.
Які посилання на Roblox можна вважати безпечними?
Лише ті, що ведуть на roblox.com або перелічені в Community Standards. Будь-яке інше посилання, навіть від знайомого користувача, офіційно вважається підозрілим.