steam 被盗号

2016-12-24 21:06:06 +08:00
 hst001

昨晚还玩着,还顺便喜+1 了,刚刚就登录不了,登录邮箱发现几封未读邮件(注意是未读),分别是异地要求填写登录码的,一份密码已经被修改的。盗号 ip 来自以色列,从两封邮件时间间隔看,此人盗我号花了至少两天时间。很奇怪是怎么做到的。

刚刚我已经锁定了我的账号并想 steam 提交恢复账号的请求了。

4054 次点击
所在节点    Steam
10 条回复
adminsvv
2016-12-24 21:28:19 +08:00
找回应该没有问题,就怕道具被处理了。要是打 CSGO ,那得吓死。
hst001
2016-12-24 22:01:12 +08:00
@adminsvv 我的游戏里面几乎没有什么道具,应该没什么好担心的,最重要能顺利找回就好了
huangchendz
2016-12-24 22:03:25 +08:00
不是有两步验证吗
molinxx
2016-12-24 22:03:56 +08:00
疑似上次某数据库泄露导致的,我的邮箱遭到了大范围登录尝试
hst001
2016-12-24 22:24:34 +08:00
@huangchendz 两步验证形同虚设,不知道盗号者是怎么做到的
kikyous
2016-12-24 22:43:06 +08:00
绑定信用卡有没有危险?
hst001
2016-12-24 22:52:01 +08:00
@kikyous 有,买礼物到处乱送。我都是用其它支付
viosey
2016-12-25 12:44:55 +08:00
两步验证居然也没用?是不是 Android 有某个软件获取了验证码
hst001
2016-12-25 13:21:37 +08:00
@viosey 没,我的邮箱只在浏览器登录过
mcone
2016-12-27 17:25:44 +08:00
我一个朋友也被盗了, google 居然找到了 V 站刚发的帖子……

他的情况是被盗之前曾经领取了一些第三方网站的免费 key ,目测是 valve 官方有 xss 漏洞,被这些第三方拿到了 cookie 吧,讲道理二次验证还是很严格的,拿到了账号密码想绕过去还是有点难(当然这是我们事后推测的)

他的号没啥之前的库存(送库存也需要好友 /验证码),也没绑定什么支付手段,只是虚惊一场。。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/329927

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX