※ 本文轉寄自 ptt.cc, 文章原始頁面
看板C_Chat
標題

[問題] 最近的steam盜帳事件猖獗....

時間
最新2023-06-05 01:28:00
留言83則留言,34人參與討論
推噓25 ( 26156 )
詳情可以去巴哈的steam版關注一下 最近有很多的人steam那邊收到各種嘗試登入的錯誤郵件 而且有些是外國的字體登入錯誤郵件 然後要不然就是這種的 https://forum.gamer.com.tw/C.php?bsn=60599&snA=41793&tnum=2 各位真的要注意一下自己是否有收到這種郵件 有些是釣魚郵件不要點網址 不過最近真的蠻多被盜事件的 而且有的都是異地登入 有的盜帳手法好像是說他直接把你驗證之類的都給他複製過來 如果你有按自動登入之類的按鈕他就會是一直登入的狀態 就把這個狀態給他複製之類的就能繞過驗證登入你的帳號然後盜走 不過實際情況我不是很清楚 各位要小心唷! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.212.64 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1685867629.A.905.html

83 則留言

spfy, 1F
有用MFA的情況 要真的把token盜走才會gg(就是內文的意思)

spfy, 2F
但實務上只要稍微小心一點很難中 有些網紅yt中獎是被雙重

aegis123321, 3F
我點了你連結那篇文 裡面沒有講到甚麼郵件阿

aegis123321, 4F
看起來只是在講他後續怎麼處理

spfy, 5F
社交工程釣到 就長期穩定合作的廠商先中獎但不知道 然後發了

HJC6666, 6F
沒有用STRAM GAURD END結案

shadowblade, 7F
有用手機steam guard加上只用steam用戶端登入,沒有

spfy, 8F
第二層釣魚信 yt認為這是可信的發信人才會開 然後才中標

shadowblade, 9F
手賤去亂按啥小很難出問題

tonsin2976, 10F
所以說才要綁steam gaurd

shadowblade, 11F
沒有用steam guard被盜的基本都不用看

spfy, 12F
那種直接盜走登入狀態TOKEN的用驗證器也沒用 它直接繞過去

shadowblade, 13F
盜token也是有前置動作吧(例如自己亂按

dalyadam, 14F
老皮中過 算是經紀商被中木馬 老皮下載所謂的工商程式

spfy, 15F
除非完全沒有任何裝置選"記住登入狀態" 每次都輸入驗證碼

dalyadam, 16F
然後cookie就被盜了 很多帳號都被盜QQ

spfy, 17F
但要盜TOKENT難度就高很多 真的把釣魚信木馬抓下來才有機會

aegis123321, 18F
被廠商搞真的很哭 不知道怎麼賠

spfy, 19F
那種我也很好奇後續怎麼處理...超麻煩

shadowblade, 20F
我自己在登steam用戶端就是沒記錄密碼然後每次key的

sakurammsrx, 21F
為什麼不用STEAM GAURD?

shadowblade, 22F
電子信箱+消費紀錄去把帳號要回來吧,除非連信箱一起

shadowblade, 23F
被盜

Mydadisgay, 24F
我好幾年就一直收到了

Koyomiiii, 25F
沒收到過

aegis123321, 26F
我比較好奇是 你就算不用STEAM GUARD行動裝置驗證

aegis123321, 27F
明明退而求其次也還有信箱驗證

aegis123321, 28F
這些人是連信箱都被盜?

shadowblade, 29F
只用信箱驗證我記得好像也蠻多可以破的方法

polo2k, 30F
有些人信箱也沒綁2FA也是增加風險

GBO5, 31F
我在steam版也看過不少只有信箱也被盜的 所以幾乎都是推手機

we15963, 32F
釣魚郵件是另一篇文章 不過因為都是陸陸續續有人被盜

we15963, 33F
所以就轉發過來給大家看看

z22771187, 34F
前幾周steam guard有出現要求登入要求

eva05s, 35F
裝個steam app也沒多麻煩,裝吧

NoLimination, 36F
我覺得這不是最近才這樣

eva05s, 37F
可以剩下一堆鳥事不說,即使上班也可以買遊戲(x

enders346, 38F
2023了還沒用Steam Guard

gininder, 39F
現在每天都有中國IP在

jay920314, 70F
請愛用手機二階 不用登入奇怪網站,交易前API清空

harryzx0, 71F
2FA+不亂點連結 被try中密碼照樣把對方踢走

DGHG, 72F
昨天在玩鋼彈的時候跳steam guard登入通知 嚇的我馬上改密碼

aegis123321, 73F
我的疑惑是 有人說信箱2FA很弱,不如手機2FA,我也確

aegis123321, 74F
實查到有案例是用信箱2FA被盜(討論的情況是該信箱本

aegis123321, 75F
身也有手機2fa才能登入)。而偷token的情況不管你是哪

aegis123321, 76F
種2fa都沒用,不該有信箱比較弱的結論才對?除非stea

aegis123321, 77F
m guard信箱驗證有洞,不然我不懂比較危險的原理是啥

chauan, 78F
因為很多人信箱沒開2FA,所以變成比較弱的一環

kluele585, 79F
我信箱有收到過但被steam guard 擋下 後來趕快換密碼

Gjerry, 80F
信箱二階段驗證要開,密碼不要共用,開啟 passkey

Gjerry, 81F
選項。

aaaa8247, 82F
沒有用steam guard被盜的基本都不用看

a85201207, 83F
十幾天前被中國ip登入過 但他過不了信箱 各位小心啊

we15963 作者的近期文章

Re: [閒聊] 動畫瘋怎麼沒有家庭方案
推文先別急著說不需要的問題 撇除原PO是打算蹭別人的之外 我覺得家庭方案可以有呀? 要是家裡有小孩或著會看動畫的長輩(可能較少 大概都是小孩居多) 說不定這時候就需要家庭方案了吧 不想要他們亂亂按又能方便看動畫的話我覺得家庭方案是個不錯的選
Re: [閒聊] 地下層冒險是不是要帶廚師
關於推文講到行軍打仗煮食的問題 我一直有個想問的問題是如果要盡量能讓前線吃到熱的食物 通常都是用MRE對吧? 但是通常打仗打到一半肚子餓了士兵要怎麼吃飯? 或著說吃飯吃到一半敵軍開始不講武德直接開火這樣 這種問題通常要怎解? 戰場上的情況會
Re: [問題] 哥布林拿來當苗床的女性應該很快就死了
我比較好奇 美好世界的女獸人是怎麼抓到勇者生小孩的 理論上最初的獸人應該是打不過勇者他們的 而且到底怎麼會搞在一起也不知道 加上阿克亞他們說女獸人混了不只一個勇者的血脈 還混了一堆強者血脈進去 那女獸人怎麼抓到這麼多強者並且跟他們生小孩的.
[討論] 帶有屬性的魔法通常怎麼應用在生活上?
像是火風水地光闇之類的魔法 火很簡單就煮食物或著燒洗澡水之類的 水就是自己製作飲料或著配合火煮湯或洗澡水或著用水洗衣服 風就不太了解了 風能拿來做啥? 用摩擦原理製造電力嗎? 地屬性的魔法除了專職種菜跟尋找礦脈之類的延伸技之外 之前有討論過
[閒聊] 有沒有賣東西用的作業用BGM
其實這是現實生活要用到的東西 我最近在幫人顧店賣東西 因為顧店的時候划手機不恰當 但是單純顧店又很枯躁 所以就想來問問各位有沒有適合商店用的作業用BGM 想在顧店的時候放來聽比較不會無聊lol 拜託各位了 謝謝你們囉
[討論] DL是不是把一些人影BAN了阿
剛想去查淺見ゆい的作品 結果我去查下去跟我說賣場沒有這個作者 然後我又看到他本人正在開實況 去他實況底下的賣場找 結果DL跳了一排作品出來 但是用搜尋欄搜尋他的名字是查不到任何作者的 有人有頭緒這是不是被影BAN了嗎?? 有點怕要是其他人也
[討論] 以前的智障型手機遊戲現在找不到了....
剛剛心血來潮去看以前經常找智障型手機遊戲的網頁 發現都關站不然就轉型了 現在想回味那些遊戲大概很難做到了QQ 前幾年我還有看到有幾個小遊戲還被作者翻新成APK檔 但是現在已經幾乎沒有提供這類小遊戲的網站了 時間真的在推著我們向前走 過幾年之
Re: [問題] 殺了他 你心中的恨就消失了嗎?
我來說個故事 有一對年輕男女 以下稱A男跟A女 A男跟A女年輕時是一對情侶 但是因為A男整天沉迷網路遊戲 沉迷網路的時候都不理A女 然後A女就因為賭氣把A男關在狗籠甚至用狗鍊綁住脖子對他又踢又打 後來A女跟A男分離了 A女嫁給了另一個男生
更多 we15963 作者的文章...