V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
subpo
V2EX  ›  V2EX

v2 铜币被盗,想定位一下是 V2EX 的问题还是我账号安全的问题

  •  2
     
  •   subpo · 7 小时 14 分钟前 · 3049 次点击
    早上起来领铜币,突然发现我的账号 25 号创建了 10 个邀请码,并且已经邀请了人,金币全部花费一空

    https://ibb.co/tQ2r22B
    https://ibb.co/fY1hL3s

    我的登录方式是 gmail 登录,并且没有下载任何有关 V2EX 的 chrome 插件。
    41 条回复    2024-11-27 17:37:28 +08:00
    docx
        1
    docx  
       7 小时 8 分钟前 via iPhone
    也许可以考虑先把这 10 个号 ban 了? @Livid
    BelovedOne
        2
    BelovedOne  
       7 小时 5 分钟前
    我的帐号还被盗了呢,可以解决么?
    https://www.v2ex.com/member/westoy
    chaselen
        3
    chaselen  
       7 小时 1 分钟前
    这是咋被盗的,插件吗。。?
    subpo
        4
    subpo  
    OP
       6 小时 59 分钟前
    @chaselen 不知道,曾经用过 v2 插件,现在没用了。感觉 gmail 登录应该相当安全才对
    threeti
        5
    threeti  
       6 小时 59 分钟前
    不一定是 V2EX 相关的插件才会被盗, 其他插件也有可能, 上个月刚被到盗过...
    subpo
        6
    subpo  
    OP
       6 小时 58 分钟前
    @threeti 可以告知一下你怀疑的插件名不?
    testonly
        7
    testonly  
       6 小时 58 分钟前
    gmail 登录按说么容易盗
    我觉得你还是想清楚插件,也想一下有没有些不是直接 V2 的但是比较小众一点的插件。
    昨天也有人说被盗的,要不被盗的人都将在用的插件贴出来吧
    x86
        8
    x86  
       6 小时 57 分钟前
    之前我在 ns 确实看到了扫号的项目,忘记收藏了
    hhacker
        9
    hhacker  
       6 小时 57 分钟前
    可能是撞库撞出来的, 就是你的 gmail 被盗了
    shadowyue
        10
    shadowyue  
       6 小时 57 分钟前
    v2ex 的邀请很值钱吗,这都有人来偷
    Meld
        11
    Meld  
       6 小时 56 分钟前
    建议兑换邀请码流程里加上两步验证
    Baymaxbowen
        12
    Baymaxbowen  
       6 小时 56 分钟前
    这还有人盗号吗
    BeforeTooLate
        13
    BeforeTooLate  
       6 小时 53 分钟前   ❤️ 1
    @guimahuangzi @yiiiddd @oyoo @ramieztwyla18117 @z2663219537 @gofast1314 @gezuao @maintiao123 @acblockers @AslieNaim 你们账号是直接购买的吗?什么途径注册的,OP 账号被盗,你们方便可以提供下信息。
    phpdever
        14
    phpdever  
       6 小时 52 分钟前   ❤️ 1
    v2 的邀请码,在闲鱼上平均售价为 30 ~ 50 人民币一个,所以铜币还是有一定经济价值的。
    subpo
        15
    subpo  
    OP
       6 小时 50 分钟前
    @hhacker gmail 不太可能被盗,开了 2fa 的,如果有外部登录我的手机上能看到通知和确认
    somebody1
        16
    somebody1  
       6 小时 50 分钟前
    @BeforeTooLate
    看这名字就像是批量注册的

    站长后台能看到更多的注册信息,邮箱啊,IP 地址啊,肯定能看出来
    punish19
        17
    punish19  
       6 小时 48 分钟前
    @phpdever 这么贵的啊?难怪经常看到一些高度可疑的水贴。
    falcon05
        18
    falcon05  
       6 小时 46 分钟前 via iPhone   ❤️ 1
    @phpdever 那站长可以印钱了
    subpo
        19
    subpo  
    OP
       6 小时 41 分钟前
    我设想了一下所有情况,最有可能的是老密码不安全了,我注册的比较早,那时候确实没有安全意识,用的比较简单的密码。后面用 gmail 登录后忽略掉了。

    我想恳请 @livid 帮我排查一下是否是有人通过密码登录了我的账号,如果有保留记录的话,从 ip 上应该能看出来?这对我非常重要 🙏
    becomesilent
        20
    becomesilent  
       6 小时 9 分钟前
    用几年了一个金币都没得😂
    GensKinsey
        21
    GensKinsey  
       6 小时 7 分钟前
    下没下过手机端的 app ?
    ramieztwyla18117
        22
    ramieztwyla18117  
       5 小时 30 分钟前 via iPhone
    @BeforeTooLate 我自己注册的,邀请码是闲鱼买的
    ramieztwyla18117
        23
    ramieztwyla18117  
       5 小时 30 分钟前 via iPhone
    @GensKinsey App Store 商店下载的手机端 APP 不安全吗?
    renmu
        24
    renmu  
       5 小时 20 分钟前 via Android
    @ramieztwyla18117 并没有所谓的官方客户端
    ramieztwyla18117
        25
    ramieztwyla18117  
       4 小时 47 分钟前 via iPhone
    @renmu 我在商店下载了啊,登录上来是一样的,难道是钓鱼的😰我卸载改密码了
    ljhrot
        26
    ljhrot  
       4 小时 44 分钟前 via iPhone   ❤️ 2
    建议限制创建邀请码的频率,比如 1 个月只能创建一枚邀请码 @Livid
    Vraw5
        27
    Vraw5  
       4 小时 43 分钟前
    @ramieztwyla18117 #25 V 站只有 web 页面,其他都是私人搞的
    rainfallmax
        28
    rainfallmax  
       4 小时 40 分钟前
    我一直 Gmail 登录的,突然有一天登录变成新账号了。然后给站长发邮件,站长给处理了,说我账号被盗登录邮箱被改了。
    linstrong
        29
    linstrong  
       3 小时 2 分钟前
    竟然有这么多金币,厉害👍
    gbadge
        30
    gbadge  
       2 小时 2 分钟前
    一般是自己的失误,可能你有安全不到位的地方
    ryalu
        31
    ryalu  
       1 小时 50 分钟前
    @gbadge #30 希望你一直能安全到位.....
    GensKinsey
        32
    GensKinsey  
       1 小时 44 分钟前
    @ramieztwyla18117 当然不安全。v 站没有官方客户端,那些 app 都是套壳的,你用户名密码直接进人家数据库了。
    skydcnmana
        33
    skydcnmana  
       1 小时 43 分钟前
    @BelovedOne 我之前也被人盗号,莫名其妙,也是没人管: https://www.v2ex.com/t/1023613#reply2
    skydcnmana
        34
    skydcnmana  
       1 小时 43 分钟前
    @BelovedOne 另外我也一直在用插件
    JKeita
        35
    JKeita  
       1 小时 11 分钟前
    找 @Livid 处理
    mcluyu
        36
    mcluyu  
       1 小时 3 分钟前
    啊,我现在才知道一个邀请码这么贵, 要 1 个金币。。。 你金币还挺多的
    yuhaofe
        37
    yuhaofe  
       57 分钟前
    你这邮箱关联账号泄露的挺多的,估计随便用个免费的库都能查到你用过的密码

    subpo
        38
    subpo  
    OP
       42 分钟前
    @yuhaofe 嗯嗯,我知道,查询过已经是好久都不用的密码了
    frankilla
        39
    frankilla  
       38 分钟前
    一直用 v2next 插件。
    sky3hao
        40
    sky3hao  
       21 分钟前
    话说这铜币能买馒头吗?
    dcdc6
        41
    dcdc6  
       7 分钟前
    我之前的 v2 号,也是莫名其妙丢了,直接显示用户名不存在,但我可以确定是 100%没有记错用户名,因为记录进密码软件了。
    [email protected] 发邮件也没有回信,不了了之了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5095 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 09:45 · PVG 17:45 · LAX 01:45 · JFK 04:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.