Skip to content

ravenastar-js/discord-safety-guide

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

33 Commits
 
 

Repository files navigation

Discord safety guide

📜 Betterdiscord da ban?

O uso do betterdiscord é contra ToS do Discord:

  • É um aplicativo de terceiro que modifica o client do Discord isso é contra ToS da plataforma.
  • Faz o uso de script/plugins sendo considerado como macros e também os mesmos podem ter o agravante de serem maliciosos.
  • Alguns script/plugin abusa da API do Discord e além de abusar o mesmo adiciona vantagens cujas quais no app original do Discord não iria conseguir fazer, como por exemplo a visualização de canais que você não tem permissão de ver dentre outras.
    Confira as respostas de alguns posts do twitter em que o próprio Discord respondeu:
    🔗 twitter.com/discord/status/908000828690182145
    🔗 twitter.com/discord/status/1258013482265567233
    🔗 twitter.com/discord/status/1360396308461334530

➥ "O Discord ainda não tem sistema automático que detecta o uso do betterdiscord, os banimentos são feitos através de denúncias realizadas pela comunidade. As denúncias são enviadas para a equipe Trust and Safety em https://dis.gd/request ou via email abuse@discordapp.com"

DIREITO DE USAR O SERVIÇO - https://dis.gd/terms
(ii) copiar, adaptar, modificar, elaborar trabalhos derivados, distribuir, licenciar, vender, transferir, exibir publicamente, executar publicamente, transmitir por qualquer meio, tentar descobrir parte do código-fonte, fazer engenharia reversa, descompilar, desmontar ou explorar de alguma forma o Serviço ou parte dele, exceto de alguma forma expressamente permitida por estes Termos;
Terms of Service - https://dis.gd/terms
Community Guidelines - https://dis.gd/guidelines

Por que não recomendo o uso do betterdiscord?

Ao usar um client com modificações de terceiros você esta violando o ToS da plataforma e correndo risco de diversos fatores tais como:

  • Comprometendo sua segurança digital ao usar um client com modificação de terceiro ainda mais em época que os golpes estão cada vez mais sofisticados com milhões de dados vazados e ferramentas para golpistas usarem como bem entender, muitos golpes podem ser usado pra atacar não diretamente você, sim membros de sua família, amigos etc.
  • Comprometendo sua reputação/conduta, se a pessoa que não consegue seguir um simples termo de serviço de uma plataforma. Automaticamente ela é induzida a fazer coisas erradas, e ter uma má índole.
  • Comprometendo a segurança do seu app, nenhum app é 100% seguro, mas fazendo o uso de um client modificado você estará abrindo brechas ou oportunidades em relação ao seus dados até mesmo os que estão no computador já que o app está instalado em sua máquina, apps podem ter vulnerabilidade e se o client modificado tiver alguma vulnerabilidade a Discord Inc. não vai poder arcar com os tais prejuízos. "Informação é conhecimento, e conhecimento é poder."

"Muitos usam o betterdiscord por hábito e certeza da impunidade do que por necessidade."


📜 Dicas contra SPAM e HACKERS:

🔗┃ discord.com/safety/360044104071


📜 HCps:

Resumo: Ocasionalmente, ao modificar uma comunidade, você encontrará um indivíduo que se recusa a obedecer às regras de qualquer forma. Eles simplesmente não parecem ajudar, mas quebram as regras repetidamente, assediam outros usuários ou evitam proibições criando novas contas para continuar seu mau comportamento. Neste artigo, revisaremos como lidar com usuários que constantemente causam problemas ou evitam proibições, e as etapas ativas que você pode realizar para impedir que isso aconteça.

Leia o artigo abaixo que explica de forma detalhada o que é HCPs:
🔗┃ discord.com/moderation/360060487093-443


📜 Rewards fake:

Servidores de rewards fake/sorteio falsos - que promete prêmios de forma "fácil" e realizam golpes:

  • Tomem cuidado com servidores de sorteios falsos, como por exemplo, 3 invites = 1 nitro, tenha consciência que convidar 3 usuários para um servidor é muito fácil, ninguém é rico o suficiente pra bancar nitro para várias pessoas(a não ser que o dono do servidor seja um milionário).

  • Muitos desses servidores usam cartão de crédito clonado, dando impressão que realmente é algo verdadeiro, tu não sabe os bastidores deles estão melhor evitar e reportar esses servidores para a equipe Trust and Safety. O uso de cartão de crédito clonado ou CPF fake é crime.

  • Eles também fazem isso para farmar usuários, quando o servidor tiver muitos usuários eles vendem o servidor, isso é contra a guidelines do Discord.

  • Eles enganam usuários, rouba o dinheiro dos usuários/scams, usa a grana para comprar o nitro dos usuários que estão nesses servidores dando a entender que realmente eles estão dando ou comprando o nitro de forma honesta, também usam contas ALT's/alternativas para fingir que as recompensas são verdadeiras, o famoso canal "é fake ou real", além de fornecerem "geradores milagrosos de nitro" que é algo que não existe, e mesmo que consiga nitro por esses geradores sua conta pode ser banida permanentemente por isso.

Fujam desses servidores, denunciem e não contribuem com o crime, pois se você incentivar ou contribuir com o crime você também é considerado criminoso.

Veja esse vídeo para mais detalhes:
🔗┃ https://youtu.be/VpUspYmrT0s


📜 Uso de Selfbot:

  • A API do Discord fornece um tipo separado de conta de usuário dedicada à automação, chamada conta bot.

  • As contas de bot podem ser criadas através da página de Aplicativos e autenticadas usando um token (em vez de um nome de usuário e senha).

  • Diferente do fluxo normal do OAuth2, as contas de bot têm acesso total a todas as rotas da API sem usar tokens de portador e podem se conectar ao Real Time Gateway.

  • Automatizar contas de usuário normais (geralmente chamadas de "auto-bots") fora do OAuth2/bot API é proibido e pode resultar no encerramento da conta, se for encontrado.

Leia o artigo abaixo referente aos Selfbots:
🔗┃ https://support.discord.com/hc/pt-br/articles/115002192352

Terms of Service - https://dis.gd/terms Community Guidelines - https://dis.gd/guidelines


📜 Anatomia básica da URL & Phishing/scam

O que é uma URL (Uniform Resource Locator)
Uma URL, ou localizador uniforme de recursos, é um endereço que ajuda seu navegador a localizar uma página da web, foto, arquivo, ou outro recurso específico.

Seu navegador leva o endereço, traduz o nome do domínio para o endereço IP do servidor e o resto da URL mostra o caminho para o arquivo específico naquele servidor.

Uma URL leva a um arquivo ou página específica, enquanto um nome de domínio é o “endereço” geral para todo o website ou servidor.

Exemplo de uma URL
Para ver um exemplo de URL, tudo o que você precisa fazer é olhar o campo de endereço web no topo do seu navegador, logo abaixo de suas abas.

O campo mostra a URL para esta página:https://staralienbot.com/termos. (Seu navegador pode esconder o HTTPS até que você faça duplo clique no campo).

Observe que quando você clica em uma aba diferente, ela mostra uma URL diferente que se refere à página ou arquivo que você está visualizando.

O Protocolo HTTPS/HTTP
A primeira parte de uma URL identifica qual protocolo o servidor e a página da Web utilizam para transferir dados para seu computador.

Dependendo do seu navegador, você pode ter que clicar duas vezes no lado esquerdo da URL para ver esta parte.

HTTP significa Hypertext Transfer Protocol e é a forma básica e não criptografada de transferir dados pela Internet. HTTPS significa Hypertext Transfer Protocol Secure (Protocolo de Transferência de Hipertexto Seguro) e é um protocolo mais seguro e criptografado para transferir dados. O Google Chrome mostrará que um site usa HTTPS com um símbolo de cadeado, simbolizando um site seguro.

Se um site utiliza HTTP, ele mostra uma marca de atenção que você pode expandir e que o adverte contra o envio de qualquer informação sensível ao site.

O Nome de Domínio & DNS
O nome de domínio é o que ajuda o navegador a encontrar seu servidor web em primeiro lugar, usando o DNS (Domain Name System).

O Caminho
O caminho é qualquer parte da URL que vem depois do nome de domínio, antes de um ponto de interrogação ou # que acrescenta informações extras a uma URL (mais sobre isso abaixo).

WWW ou não WWW
Incluindo uma www em sua URL costumava ser um padrão para todos os sites na Internet.

Os três W são uma parte opcional de uma URL que identifica um site como parte da World Wide Web. Se você o utiliza é em sua maioria por preferência pessoal.

Phishing/scam

  • Desconfie de links ou sites
    Sempre é bom verificar o site e o link o qual acessa, pois muitos deles podem ser phishimg/scam e fazer com que informe dados ao criminoso, use vários procedimentos de verificação antes de acessar algo.

  • Desconfie de anúncios sensacionalista
    Muitos desses anúncios são para manipular a mente humana com a tendência de pensar pelo lado emocional do que racional, desconfiem desses tipos de anúncios e sempre verifique se o anúncio é verdadeiro indo no site oficial da empresa do anúncio.

  • Desconfiem dos links/arquivos que os amigos mandam
    Seus amigos também podem ser infectados e espalhar vírus pra outras pessoas.

  • Preste atenção na anatomia da URL
    Sempre verifique a URL que você acessa, há varias ferramentas de análise na web para verificar se a URL é segura ou não, vou citar algumas:
    Malware & URL Scanner
    urlscan.io
    ipqualityscore
    VirusTotal
    crosslink
    Talos

About

Safety guide and information about Discord.

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published