PTT推薦

[問題] steam被盜的議題 這次有所準備但是還是

看板C_Chat標題[問題] steam被盜的議題 這次有所準備但是還是作者
we15963
(whiteway)
時間推噓70 推:70 噓:0 →:167

文章來自巴哈steam版
https://forum.gamer.com.tw/C.php?bsn=60599&snA=43135&tnum=4
這位原PO說他甚麼防禦都上了但是信箱有跳登入信件

但是沒跳驗證碼

然後他被盜前只玩了CS2 後半小時就被盜走了

下面是有人說被開後門 可是開後門能繞過去驗證碼是嗎?

各位怎麼看這起事件?

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.231.201.167 (臺灣)
PTT 網址

syldsk10/03 14:23沒啥好看的,誰知道他的使用習慣

ikachann10/03 14:24會被盜90%都是自己的問題

tsairay10/03 14:24看什呢,說不定電腦都被裝密碼了,防禦有什用

OlaOlaOlaOla10/03 14:24同2樓

tsairay10/03 14:24"木馬"

hoe110110/03 14:24使用習慣,電腦已經塞滿各種木馬了

henry9031910/03 14:24要問他有沒有點到釣魚網站

jjjj22210/03 14:24會被盜的人都是自己問題...

eva05s10/03 14:25我猜他八成點了這台電腦不用輸入之類的,被偷token

Shichimiya10/03 14:26講那麼多 就電腦中毒ㄚ==

WhySoHard10/03 14:27Epic沒把關好網路安全Epic要負責!蛤你說steam不用這

WhySoHard10/03 14:27招 喔..抱歉

leon1979060210/03 14:27session cookie被盜的話驗證器也沒用,因為他是把你

leon1979060210/03 14:27"已登入"的狀態整個盜走,連觸發驗證器都不會有

Cishang10/03 14:28基本上除了大規模外流就沒有幾個不是自己問題的吧

oyaji556610/03 14:29還好我只有買小黃遊,盜帳的會很虛弱

protess10/03 14:29電腦先重灌再說

sdtgfsrt10/03 14:30蛤 玩桌面引擎也有危險喔…

marlonlai10/03 14:30十之八九被盜token了 可能點了啥釣魚網站或軟體

hoe110110/03 14:30簡單來說他自己電腦都被八門全開了他自己不知道而已

ikachann10/03 14:30很多人資安觀念超差,然後出示永遠不會覺得自己有問題

OlaOlaOlaOla10/03 14:30通常這種去深追,就會發現他們不是把windoi defend

OlaOlaOlaOla10/03 14:30er 關掉,就是有去特殊的網站下載一些有的沒的

aad78490010/03 14:30電腦有後門吧 這樣就可以跳過認證了 二階段對這個沒用

syldsk10/03 14:31之前還有一個在steam板講半天,結果還有帳號共用,都不知

syldsk10/03 14:31道該說啥了

s801857210/03 14:31難信 甚麼都沒做錯就被盜

hoe110110/03 14:31問題的關鍵點都是在正常人覺得你不該這麼做的地方

polo2k10/03 14:31他自己講講用了什麼程式或手機神奇apk給大家參考實在點

hoe110110/03 14:31但那個人就是蠢到去做了

dkfs78910/03 14:31每次都沒做什麼啦 哪次有做了

xsc10/03 14:32哪次不是我的電腦很乖

OlaOlaOlaOla10/03 14:32手機木馬是安卓仔的特權

s801857210/03 14:33不是我的電腦很乖 是我的使用習慣很乖 絕對沒有差錯

shadowblade10/03 14:33話說手機木馬是什麼狀況會中?

ice7682410/03 14:34十之八九是使用者的習慣問題

OlaOlaOlaOla10/03 14:34之前有政府網址詐騙簡訊,那個就會中

OlaOlaOlaOla10/03 14:35去下載破解的apk也有機會

akiue10/03 14:35百分百自己問題

ghostlywolf10/03 14:35Token被盜走的話 驗證器就沒用了

harryzx010/03 14:36被釣魚 中毒 選一個

Puye10/03 14:36大部分都是使用習慣 畢竟要盜的人 也是找好盜的下手

iam071810/03 14:37百分百自己使用習慣 幾年前網購信用卡被盜刷一次 steam

iam071810/03 14:37十幾年沒出過事情

s801857210/03 14:37op稱是ios欸 想趁機嘴安卓的不用了lul

OlaOlaOlaOla10/03 14:38幹!可惡

RevanHsu10/03 14:40正常使用啦 哪次不是正常使用 被盜除了少數官

RevanHsu10/03 14:40方帳號自己外流從來都不是正常使用會遇到的問題

killme32310/03 14:41如果是被偷到steam的token是真的怎樣防都沒用

HuMirage10/03 14:42所以要怎樣才會被偷token

s801857210/03 14:42我也是蠻好奇token怎樣才會被偷

h010366110/03 14:43上了十把鎖也防不了會把鑰匙忘在門口的人

bobby475510/03 14:44社會工程被開後門機率最高

enders34610/03 14:45我的20年帳號從來沒遇過這種事XD

OlaOlaOlaOla10/03 14:48https://i.imgur.com/vKoDLNA.png

OlaOlaOlaOla10/03 14:48像這樣

issoap10/03 14:48然後一定又是那種永遠不關電腦的人 你常常關電腦駭客就

issoap10/03 14:48對你沒興趣了

hoe110110/03 14:48而且這些人都會覺得是某遊戲的問題

OlaOlaOlaOla10/03 14:48就可以被偷光光了

iam071810/03 14:49扯關電腦幹啥啦 笑死 電腦我跟一堆朋友也沒在關的

OlaOlaOlaOla10/03 14:49如果你用瀏覽器登入,就有機會喔

s801857210/03 14:49那是steam控制台的資料?

leon1979060210/03 14:50你在已登入STEAM的狀態下,點了要偷你token的連結或

leon1979060210/03 14:50假檔就會被偷走了,之前一堆Google帳號被盜的都這樣

hoe110110/03 14:50還是跟使用習慣有差啦,關不關誰鳥你

Xpwa563704ju10/03 14:50我就從來沒碰過這種問題,他們是怎麼搞的

s801857210/03 14:51基本上steam用瀏覽器登很方便阿 嘖 有steamdb又可以多

s801857210/03 14:51開分頁

madaoraifu10/03 14:53應該是執行過不明程式,直接打包token發出去

madaoraifu10/03 14:53公司就中過一次,現在windows預設隱藏副檔名,有人寄

madaoraifu10/03 14:53一個exe假冒成訂單的pdf檔,業務就打開了,他的瀏覽

madaoraifu10/03 14:53器所有帳號直接一波帶走,我花一個禮拜才救回部分

OlaOlaOlaOla10/03 14:54樓上那個應該是近期最常見的例子

iam071810/03 14:54樓上那個想到公所同事 不知哪個人中勒索 整間公所的電腦

iam071810/03 14:54全死 通通洗掉

cat05joy10/03 14:54什麼都用了還是被盜 不是認證被抓就是實質監控中

s801857210/03 14:54每次灌系統,一定要開副檔名阿 話說那個exe的圖案該不

s801857210/03 14:54會也是弄成pdf檔的圖吧XDDD

hoe110110/03 14:55一定的啊,只看圖示的人絕對佔大多數

eva05s10/03 14:55現實不知道副檔名的人比例高的嚇死人

eva05s10/03 14:56真心不騙

b220276110/03 14:56如果自己用的電腦本身被裝後門,怎麼防盜都沒用。

leon1979060210/03 14:56誰叫windows預設隱藏副檔名,雖然我都打開就是

OlaOlaOlaOla10/03 14:56沒從98開始用上來的人都不太知道吧 記得是從7開始預

OlaOlaOlaOla10/03 14:56設隱藏

protess10/03 14:57我是不懂為什麼要預設隱藏副檔名,有夠無聊的

inte629l10/03 14:57不開附檔名,怕爆

jiko556610/03 14:58現在chrome都會警告副檔名是exe的

SangoGO10/03 14:58預設隱藏副檔名大概是怕改名時誤刪或沒有相關知識的亂改

SangoGO10/03 14:58造成系統錯誤吧

eva05s10/03 14:59WIN10也會跳警告啊,不過很多人就覺得每次都跳每次都沒問

eva05s10/03 14:59題....Y

leon1979060210/03 14:59我開副檔名也只是習慣問題,從3.1開始用沒後綴看不

leon1979060210/03 14:59習慣

OlaOlaOlaOla10/03 14:593.1出現啦www

eva05s10/03 14:59到頭來都是使用者自己對資安知識跟習慣啦

eva05s10/03 15:00我是因為經歷過那個要改副檔名才能嘿嘿嘿的年代...沒事

SangoGO10/03 15:00但資安問題最大弱點就是人,是否其實有不安全行為還是哪

SangoGO10/03 15:00裡有誤判還是只有事主知道

Risedo10/03 15:01STEAM搜

leon1979060210/03 15:01UAC的話,很多人都會關掉的,現在還一堆農場文跟你

leon1979060210/03 15:01說那個很煩最好關掉,不過對於什麼都不看的,有開沒

leon1979060210/03 15:01開都差不多就是了

b220276110/03 15:01我裝的卡巴斯基有自動砍掉exe檔案過,盜版網站或奇怪信

b220276110/03 15:01件不要亂點開跟下載

we1596310/03 15:02我有被警告副檔名為exe的時候是我去DL下音聲的時候

johnny310/03 15:02不是所有人都很懂電腦 騙100次總能騙到一個

r8527060710/03 15:02每次win跟我跳系統警示我都小心翼翼再確認

eva05s10/03 15:02DL太大的東西會包成EXE壓縮

we1596310/03 15:03不過DL上都是職業繪師跟音聲業者或遊戲作者 應該不會有人

we1596310/03 15:03偷藏甚麼鬼玩意吧???

eva05s10/03 15:03另外我也有過DLSITE抓的遊戲被卡八砍執行檔過的事件

r8527060710/03 15:03就是網路搜尋告訴我「安啦」 我都還要再拍案段是否可

r8527060710/03 15:03

eva05s10/03 15:03把執行檔丟去網上掃除了卡巴都判定沒事,我就繼續用了

Gwaewluin10/03 15:03這種情況絕對是token被偷了

protess10/03 15:04現在最猛的付費防毒還是卡巴嗎

eva05s10/03 15:04某些EXE包裝的東西可能會動到一部分系統,卡八就會叫

r8527060710/03 15:04然後 絕對不儲存任何支付記憶

eva05s10/03 15:04我遇過最白痴的是遊戲會改滑鼠圖標,卡八就開始叫了

we1596310/03 15:04hmmmm.....

eva05s10/03 15:04這些都要自己去判斷啦

shadowblade10/03 15:04自從被彈出式廣告炸過勒索病毒導致電腦重灌後電腦就

OlaOlaOlaOla10/03 15:05bitdefender好用,卡巴太敏感了

SangoGO10/03 15:05說真的還不好說,遊戲程式其實是木馬或後門不是沒發生過

shadowblade10/03 15:05只點認識的網站了,其他有啥要查的都用手機去看

OlaOlaOlaOla10/03 15:05戳一下就高潮

lost99910/03 15:05盜我只會發現大量黃油

r8527060710/03 15:05且 我全部的金融帳號都有各自的定時更改與秘密小本本

r8527060710/03 15:05依據網路帳戶的威脅程度不同 還各有各自的定期論調

cat05joy10/03 15:05卡巴還是強 但它是俄國公司

we1596310/03 15:06話說你怎麼知道卡巴會叫是因為他改滑鼠圖標?

r8527060710/03 15:063202年還在用效能怪物卡巴?

yukitowu10/03 15:06UAC不要關掉 光這個就能避免讓使用者一鍵執行偽裝的檔案

yukitowu10/03 15:06 當然使用者個人的習慣還是比較重要

protess10/03 15:06只蹭過bitdefender的免費版

eva05s10/03 15:07好久以前的事我也忘了....

cat05joy10/03 15:07除非電腦很差 不然6700+980用卡巴都無感了

eva05s10/03 15:07好像是卡八跳警告說動到我系統哪裡,就去翻資料查到的

OlaOlaOlaOla10/03 15:08一年440我覺得ok啦

we1596310/03 15:08喔喔~

leon1979060210/03 15:08UAC不關但彈出來都按"是"的也沒用,還是人的問題

cat05joy10/03 15:093~6年前我都是撿PC家有時候會出現的一兩年加購2~4XX

OlaOlaOlaOla10/03 15:09第二年會加價賣,但是你可以在聖誕節的時候開始訂閱

OlaOlaOlaOla10/03 15:09,然後會在聖誕節無縫接軌

cat05joy10/03 15:10用過一年BITDEFENDER 後又換回卡巴

b220276110/03 15:12卡巴目前使用了15年,電腦無中毒無被盜紀錄,或許有更

b220276110/03 15:12好用的我不知道。

OlaOlaOlaOla10/03 15:13他太吃效能了,卡巴。我不習慣

eva05s10/03 15:14記憶體隨便都上16G的年代卡巴也沒啥效能問題了吧

b220276110/03 15:1416g記憶體也太少了

hayate6553610/03 15:14卡巴之前有一陣子把我電腦弄的比陽葵還喘,就換掉了

hayate6553610/03 15:14,現在換芬安全試試

GreenComet10/03 15:15卡巴好用啊 連愛爾達憑證過期都一直擋 每次只好點繼續

b220276110/03 15:15至少我玩遊戲時候卡巴佔比很低,可以調整

GreenComet10/03 15:15

protess10/03 15:16誒誒bitdefender有中文版了喔

iam071810/03 15:17卡巴讓你電腦喘應該是你設定有搞到吧 也用了快七年沒事

leon1979060210/03 15:17芬安全我用6、7年了,其實就幫不太懂電腦的家人用個

leon1979060210/03 15:17心安而已,反正它很便宜

b220276110/03 15:19小紅傘現在還活著嗎?最初使用的

leon1979060210/03 15:19芬安全有個BUG是,如果你之前買最高版本全方位,續

leon1979060210/03 15:19約買低一階的SAFE,續完它還是給你最高全方位XD

hoe110110/03 15:19我還是在用小紅傘

SangoGO10/03 15:20小紅傘還活著

b220276110/03 15:23我會死忠卡巴只是因為一個事件,很久很久以前遊戲LOL有

b220276110/03 15:23一個版本更新,卡巴跳出要我刪除某個遊戲檔案的訊息,

b220276110/03 15:23我就直接砍了,然後一切安然無事遊戲也都正常。

Risedo10/03 15:25garena 木

leon1979060210/03 15:27現在很多軟體跟安裝檔都會捆一個有廣告的贊助軟體,

leon1979060210/03 15:27這種防毒一查到都直接先砍的

lanjack10/03 15:29話都是人在打的,我也能說一龍馬我舅舅

seaEPC10/03 15:29回111樓原PO,創作者本人沒想搞事但是他用的工具/套件是有

seaEPC10/03 15:29毒的這種事也不是沒發生過

lanjack10/03 15:29誰知道他講的是不是事後說謊的幹話

cat05joy10/03 15:30bitdefender去年用沒中文

trogtor10/03 15:30八成點到釣魚網站被安裝木馬了

cat05joy10/03 15:30當初最早也是用小紅傘 有個時段它瘋狂誤判 我才轉卡巴

cat05joy10/03 15:32當然不知道哪款遊戲只有他逼逼叫 其他都沒有

trogtor10/03 15:36釣魚跟木馬網站越來越多,之前找資料被搞過一次整個要重

trogtor10/03 15:36灌就花錢買卡巴了,一直用了4年到現在

qqclu12310/03 15:389成9都是個人使用習慣被盜

hayate6553610/03 15:39我卡巴沒在動他的,但有一陣子可能更新了什麼吧,突

hayate6553610/03 15:39然變超喘,資源直接佔滿,以外就算完整掃描也沒發生

hayate6553610/03 15:39過。以為我的3900終於可以換掉了,結果只是卡巴起乩

SangoGO10/03 15:39有時安裝程式都被亂塞Add-On,然後Add-on再第三方送你病

SangoGO10/03 15:39毒,只能說連安裝程式都不能無腦確定,但這時就會體現中

SangoGO10/03 15:39文的博大精深了。「你是否不要安裝我們的超級OO(拒絕請

SangoGO10/03 15:39點選X)」

trogtor10/03 15:41總有會點到不明網站的時候,像是找遊戲攻略之類的

wolver10/03 15:43玩FPS的都特愛開外掛.

b220276110/03 15:43遊戲攻略繁體網站比較少,大多都是簡體網站,有很多冒

b220276110/03 15:43充遊戲攻略的簡體網站,建議先把正規的簡體遊戲討論網

b220276110/03 15:43站加最愛,找不到在直接網站搜。

wolver10/03 15:43連職業選手大賽都在開外掛了

a4316491010/03 15:44電腦不乾淨 接案

SnagGG10/03 15:45玩的遊戲攻略少到連簡體都沒,只好看英文QQ

jaeomes10/03 15:45說實在平常沒亂逛奇怪網站和亂下載 用微軟自身的防毒就

jaeomes10/03 15:45很夠了

iComeInPeace10/03 15:46卡巴吃效能是幾十年前的事情了吧

slowsoul199810/03 15:47要完全不點奇怪網站很難吧 看個片片就.. 反正我用

slowsoul199810/03 15:47免費卡巴+擋廣告插件 也沒出過事

leon1979060210/03 15:47中文遊戲攻略現在都一堆內容農場抄來抄去了吧,抄到

leon1979060210/03 15:47連圖都糊的跟大便一樣,然後連錯誤都互抄

SangoGO10/03 15:47遊戲攻略是簡體有時也是農場一大抓,但廣告隔絕是該裝的

SangoGO10/03 15:47,畢竟廣告有時不只是廣告...然後瀏覽器警告別鐵齒,說

SangoGO10/03 15:47了但犯賤就真的資安堪憂

leon1979060210/03 15:48詳細請看圖(結果點開圖解析度超低啥都看不懂XD)

jaeomes10/03 15:49其實我連簡體網站都不想點 反正瀏覽器有翻譯功能 去逛英

jaeomes10/03 15:49文的也好

SangoGO10/03 15:50但也不是沒碰過腦抽想爬色圖或一些「資源」,就降低判斷

SangoGO10/03 15:50力的案例。是說曾經看過釣魚網站超厲害,利用關鍵字偽裝

SangoGO10/03 15:50成論壇的問答,但假頁面所有的點擊都是一樣的連結陷阱XD

trogtor10/03 15:51之前我也是只點信任的網站,但這個就很難防,人會有想到

trogtor10/03 15:51找些東西然後鐵齒的時候,然後倒楣時就被偷放毒也不知道

SangoGO10/03 15:52農場攻略更厲害的是浮水印疊加XD,或是大眼不慚直接把盜

SangoGO10/03 15:52版源說是熱心網友www

SangoGO10/03 15:53曾有個笑話是,我在youtube看貼著優酷轉載的B站影片www

Shichimiya10/03 15:57對岸遊戲攻略網站我都用手機看 穩

h7531141810/03 16:09九成亂加好友點不明連結,或釣魚信還有中毒木馬代儲選

h7531141810/03 16:09一個

h7531141810/03 16:10不少人認為手機兩階段不會被盜就鬆懈不防也是問題

wcp5947810/03 16:11前陣子JJ被盜拿回來整齣戲也是有夠扯

trogtor10/03 16:13其實多的是認為自己使用習慣很好靠內建就夠,但等到中了

trogtor10/03 16:13木馬被盜才知道痛

s801857210/03 16:15英文網站各種屌打 但現在google英文搜尋也是出現一堆AI

s801857210/03 16:15寫的農場網站 google這種搜尋現在令人堪憂 不知道duckg

s801857210/03 16:15ogo會不會好一點

DuckZero10/03 17:11這種就是偷餅乾啊,不管多少階段驗證都沒用啦

Risedo10/03 17:15至少VALORANT職業不能開掛 嘻嘻 cs就.

cat05joy10/03 17:33不管哪個語言搜尋攻掠都是一堆農場網站

NaNaSe8810/03 20:03我17年老帳號這麼久以來從沒有收過有人嘗試登入打錯密

NaNaSe8810/03 20:03碼或突然要求SG驗證的信過,我對Steam資安有絕對的信心

worldark10/03 21:30跟芬安全犯沖 每次裝電腦都會出事

apple0010/04 07:54十年來只有收過一次密碼被打錯的通知信 那次還是點到拍賣

apple0010/04 07:54詐騙登入後立刻改密碼