V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hst001
V2EX  ›  Steam

steam 被盗号

  •  
  •   hst001 · 2016-12-24 21:06:06 +08:00 · 3945 次点击
    这是一个创建于 2673 天前的主题,其中的信息可能已经有所发展或是发生改变。

    昨晚还玩着,还顺便喜+1 了,刚刚就登录不了,登录邮箱发现几封未读邮件(注意是未读),分别是异地要求填写登录码的,一份密码已经被修改的。盗号 ip 来自以色列,从两封邮件时间间隔看,此人盗我号花了至少两天时间。很奇怪是怎么做到的。

    刚刚我已经锁定了我的账号并想 steam 提交恢复账号的请求了。

    10 条回复    2016-12-27 17:25:44 +08:00
    adminsvv
        1
    adminsvv  
       2016-12-24 21:28:19 +08:00
    找回应该没有问题,就怕道具被处理了。要是打 CSGO ,那得吓死。
    hst001
        2
    hst001  
    OP
       2016-12-24 22:01:12 +08:00
    @adminsvv 我的游戏里面几乎没有什么道具,应该没什么好担心的,最重要能顺利找回就好了
    huangchendz
        3
    huangchendz  
       2016-12-24 22:03:25 +08:00 via Android
    不是有两步验证吗
    molinxx
        4
    molinxx  
       2016-12-24 22:03:56 +08:00 via Android
    疑似上次某数据库泄露导致的,我的邮箱遭到了大范围登录尝试
    hst001
        5
    hst001  
    OP
       2016-12-24 22:24:34 +08:00
    @huangchendz 两步验证形同虚设,不知道盗号者是怎么做到的
    kikyous
        6
    kikyous  
       2016-12-24 22:43:06 +08:00 via Android
    绑定信用卡有没有危险?
    hst001
        7
    hst001  
    OP
       2016-12-24 22:52:01 +08:00 via Android
    @kikyous 有,买礼物到处乱送。我都是用其它支付
    viosey
        8
    viosey  
       2016-12-25 12:44:55 +08:00
    两步验证居然也没用?是不是 Android 有某个软件获取了验证码
    hst001
        9
    hst001  
    OP
       2016-12-25 13:21:37 +08:00
    @viosey 没,我的邮箱只在浏览器登录过
    mcone
        10
    mcone  
       2016-12-27 17:25:44 +08:00
    我一个朋友也被盗了, google 居然找到了 V 站刚发的帖子……

    他的情况是被盗之前曾经领取了一些第三方网站的免费 key ,目测是 valve 官方有 xss 漏洞,被这些第三方拿到了 cookie 吧,讲道理二次验证还是很严格的,拿到了账号密码想绕过去还是有点难(当然这是我们事后推测的)

    他的号没啥之前的库存(送库存也需要好友 /验证码),也没绑定什么支付手段,只是虚惊一场。。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2796 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 02:15 · PVG 10:15 · LAX 19:15 · JFK 22:15
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.