作者 we15963 (whiteway)標題 [問題] 最近的steam盜帳事件猖獗....時間 Sun Jun 4 16:33:47 2023
詳情可以去巴哈的steam版關注一下
最近有很多的人steam那邊收到各種嘗試登入的錯誤郵件
而且有些是外國的字體登入錯誤郵件
然後要不然就是這種的
https://forum.gamer.com.tw/C.php?bsn=60599&snA=41793&tnum=2
各位真的要注意一下自己是否有收到這種郵件
有些是釣魚郵件不要點網址
不過最近真的蠻多被盜事件的 而且有的都是異地登入
有的盜帳手法好像是說他直接把你驗證之類的都給他複製過來
如果你有按自動登入之類的按鈕他就會是一直登入的狀態
就把這個狀態給他複製之類的就能繞過驗證登入你的帳號然後盜走
不過實際情況我不是很清楚 各位要小心唷!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.212.64 (臺灣)
※ 作者: we15963 2023-06-04 16:33:47
※ 文章代碼(AID): #1aV4nja5 (C_Chat)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1685867629.A.905.html
→ spfy: 有用MFA的情況 要真的把token盜走才會gg(就是內文的意思)
但實務上只要稍微小心一點很難中 有些網紅yt中獎是被雙重1F 06/04 16:37
推 aegis123321: 我點了你連結那篇文 裡面沒有講到甚麼郵件阿
看起來只是在講他後續怎麼處理3F 06/04 16:38
→ spfy: 社交工程釣到 就長期穩定合作的廠商先中獎但不知道 然後發了5F 06/04 16:39
→ HJC6666: 沒有用STRAM GAURD END結案6F 06/04 16:39
推 shadowblade: 有用手機steam guard加上只用steam用戶端登入,沒有7F 06/04 16:39
→ spfy: 第二層釣魚信 yt認為這是可信的發信人才會開 然後才中標8F 06/04 16:39
→ spfy: 那種直接盜走登入狀態TOKEN的用驗證器也沒用 它直接繞過去12F 06/04 16:41
推 dalyadam: 老皮中過 算是經紀商被中木馬 老皮下載所謂的工商程式14F 06/04 16:42
→ spfy: 除非完全沒有任何裝置選"記住登入狀態" 每次都輸入驗證碼15F 06/04 16:42
→ dalyadam: 然後cookie就被盜了 很多帳號都被盜QQ16F 06/04 16:42
→ spfy: 但要盜TOKENT難度就高很多 真的把釣魚信木馬抓下來才有機會17F 06/04 16:43
→ spfy: 那種我也很好奇後續怎麼處理...超麻煩19F 06/04 16:44
推 shadowblade: 我自己在登steam用戶端就是沒記錄密碼然後每次key的20F 06/04 16:45
→ shadowblade: 電子信箱+消費紀錄去把帳號要回來吧,除非連信箱一起被盜22F 06/04 16:45
推 aegis123321: 我比較好奇是 你就算不用STEAM GUARD行動裝置驗證
明明退而求其次也還有信箱驗證
這些人是連信箱都被盜?26F 06/04 16:49
推 polo2k: 有些人信箱也沒綁2FA也是增加風險30F 06/04 16:52
推 GBO5: 我在steam版也看過不少只有信箱也被盜的 所以幾乎都是推手機31F 06/04 16:52
→ we15963: 釣魚郵件是另一篇文章 不過因為都是陸陸續續有人被盜
所以就轉發過來給大家看看32F 06/04 16:52
推 z22771187: 前幾周steam guard有出現要求登入要求34F 06/04 16:53
→ eva05s: 裝個steam app也沒多麻煩,裝吧35F 06/04 16:53
--