Здравствуйте, несколько предложений касающиеся безопасности аккаунта.
Не говорю чтобы все реализовали, а какие-то конкретные пункты будут "кстати":
1. При регистрации обязательная привязка телефона к аккаунту.
Собственно чтобы потом было меньше тем, что почта взломана и потеряли доступ к аккаунту, а телефон не привязан.
И да, думаю что 15 руб. на привязку не так уж и много.
2. Уведомление на телефон при входе в личный кабинет.
Мало ли, мошенник проберется в личный кабинет для смены данных, а тут смс поступит на телефон, а далее понятно...
3. Уведомление на телефон при смене пароля через почту.
(я точно незнаю есть ли уже данная процедура, но если нет, то:)
У многих до сих пор стоит почта мэйл, яндекс и т.д, которые особой безопасности не играют,
поэтому взлом через эти почты довольно частая тема, пусть хотя бы приходит уведомление на телефон.
4. Удаление гер. шмоток и голды.
Если не ошибаюсь, то уже было данное предложение.
Т.е чтобы при удалении определенного шмота (по илвлу и выше) поступало подтверждение на телефон/почту.
Также сделать такую процедуру и на голду, т.е при отправке по почте от 10-20к голды.