[閒聊] ubisoft帳號漏洞/駭客盜取
老樣子
原文:https://www.facebook.com/share/p/15ybxAUFCJ/
駭客團體正利用漏洞盜取 Ubisoft 帳號
在近期有不少玩家回報自己的 Ubisoft 帳號遭到駭客盜取,或是收到了多次請求登入的驗證碼,多種跡象表明目前正有一群駭客團隊在四處盜取帳號。
根據蒐集的資料得知,這群駭客團隊會先透過腳本自動查找所有公開的 Ubisoft 帳號資料,了解帳號的創建時間和遊戲時長後進行排序,選出創建時間較遠、遊玩時間較長的帳號作為目標。
鎖定目標帳號後,駭客團隊會先透過網路工具找出帳號的 IP 地址,並使用 VPN 來試圖接近帳號原主人的 IP,隨後向 Ubisoft 客服發送申請,告知這些帳號是自己的,但現在無法進行登入,此時 Ubisoft 會進行 IP 驗證,最終允許駭客更改原先綁定的電子郵箱。
如果玩家的網路運營商提供的是動態 IP 地址,或是經常使用遊戲加速器,很可能導致 Ubisoft 認為該玩家的 IP 不斷變化是常態,因而增加了安全風險。
一旦帳號的電子郵箱被更改,駭客團隊就會繼續申請,聲稱現在帳號上的電話號碼已經不可用,將帳號主人的電話號碼也進行解綁,停用了二步驗證後,駭客團隊就可以擁有帳號的完整權限。
帳號盜取成功後,駭客團隊會將高價值的造型進行出售,例如冰河等,並將所得轉移給其他帳號,全程透過交易市集機制完成。有些駭客在得手後,還會將帳號註銷或刪除,讓帳號原主人無法再取回。
這種盜取帳號的手段不同於以往的詐騙網址,全程由駭客團隊偽裝成帳號主人進行,即使玩家更改密碼或二步驗證也難以反制,近期已有不少玩家受此影響,尤其是帳號歷史久遠的老玩家。
===============
我自己就是受害者 2月初就被盜 嚇死人
雖然最後救回來了也沒損失東西
有人好奇我再慢慢說那故事
可怕的點在於 任何傳統安全防護都會被無視
兩步驟驗證 電話驗證 通通沒用
能做的就是保護自己的ip不被抓到
-----
Sent from PttX on my Android
--
這是駭客攻擊!
我有遇到信箱突然跳登入訊息的
標題感覺不太對
改了 抱歉
明明有綁電話號碼卻不拿來驗證?那幹嘛綁電話號碼……
這算社交工程吧 只是騙官方
聽起來就是ubi驗證持有者的方法太粗糙,光憑IP就給過
申請人說2FA,電話信箱驗證都不行的話這可疑度超高的啊
可能ubi沒錢付電話驗證費
覺得問題是不該有靠ip藉客服取得帳號控制權這條路
我辦的所有機制都不用驗喔==
ubi比較有人情味吧 不想為難使用者
這完全就是UBI的問題吧 只說個換了電話號碼就給通過?
洞跟篩子一樣大了,不用鑽不用搶,人人有得過
而且客服也不事先測試一下是否真的原本電話號碼不可用?
回6F
但總歸要幹走帳號前還是要抓到IP
不過ip地址算是網路個資裡最好拿的了
駭客只要知道你在哪個城市 掛vpn就行
又是Ubi XD 怎麼阿育到了2025還在輸出啊
這就UBI的問題吧...怎麼會IP相近就給過 至少也要確認一
些帳號當事人才知道的訊息 像手遊通常就問你課金資訊
正常來說都會寄信件提醒,完全不理會才有後續問題
樓上
我那時ubi確實有寄
但是寄的是密碼已變更跟gmail已變更
那時已經來不及預防了
gmail不是被登入改
而是ubi客服直接調的
那個根本沒法防
原來UBI的密碼變更方式不是用寄信的方式給予特殊超連結?
這根本UBI的鍋,一堆可以驗證的手段,結果只靠EMAIL通知
客服就給過?
因為聯絡方式也可能會變動,所以還是有人工客服修改的方
式,然後檢驗確認機制有漏洞吧
那UBI的鍋沒錯,改了才提醒也沒救了
ubi的客服不該允許這種變更 完全是ubi的錯 該告上法院
客服有辦法驗電話? 寄簡訊還是打電話
駭客說都沒收到就好 只要受害者沒即時反應應該還是會中招
育碧罪大滔天,搞到百姓怨聲載道
講一下後面我怎麼拿回來了
我是直接用steam開R6
遊戲進的去 ubi connect 也開的起來
就抓到駭客gmail了 證據搜一搜丟客服了
在等客服的時候 不知我處理的算快或是駭客來不及改
他沒改我電話號碼
讓我有機會把密碼改了
最後就是客服手機驗證後改回gmail了
我一月有收到一次可疑登入的通知 雖然有二階段 但還是
嚇到改了密碼
北七ubi被駭客社交工程騙走客戶帳號
遙想當年我時隔兩年用忘記密碼登入BF4上線,結果多了兩個
俄羅斯朋友跟一堆對戰紀錄
寄簡訊還是打電話 駭客說都沒收到就好? 怎麼個沒收到法?
又不是打給駭客
如果受害者收到沒處理 就當作那隻電話沒用了
看起來是盯著UBI在盜,可UBI老帳有那麼值錢嗎
R6的老帳號有絕版皮膚啊
這算社交工程,但被詐騙的是客服,笑死
受害者收到沒處理 就代表這帳號對受害者不重要吧
爆
[九日] 曾遭駭客入侵!擅自增修義大利翻譯《九日》曾遭駭客入侵!擅自增修「義大利翻譯」 赤燭:翻得還滿正確的 由赤燭開發的橫向冒險解謎遊戲《九日》於 2024 年 5 月 29 日在 Steam 平台正式推出 。近日赤燭團隊進行訪談時,坦言遊戲才剛上市時,其雲端文本檔案曾被駭客入侵。 赤燭創辦人之一楊適維在訪談中表示,《九日》的文本部分是提取團隊內部的「雲端![[九日] 曾遭駭客入侵!擅自增修義大利翻譯 [九日] 曾遭駭客入侵!擅自增修義大利翻譯](https://pgw.udn.com.tw/gw/photo.php?u=https://uc.udn.com.tw/photo/2024/06/25/0/29883378.png&s=Y&x=0&y=0&sw=1280&sh=720&sl=W&fw=800&exp=3600)
66
[閒聊] 原神帳號被盜 請留意帳號安全不知道該從何談起,本來想著等帳號拿回再分享個過程,但現在帳號已經被駭客賣給日本人 了,卻只能慢慢等mihoyo客服審核 帳號是在8/26下午被盜的,剛好六日客服是休假的,只能先填寄信給support_os@hoyoverse .com(主旨填“帳號表格問題”這六個字就好)等它回傳表格連接 期間只能透過使用者名稱跟朋友帳號的好友來確認帳號被綁到哪個信箱及狀況,看著自己帳37
[原神] 關於帳號交易者的行為偏好RT 關於被盜號的一點後續 以我的情況來說,我的帳號被一個使用.ru俄羅斯信的駭客轉賣給了一個日本人(推測) 假設我現在透過小號,以查詢uid方式進入買家的世界或是加好友密語,告知他買的帳號是 被駭客盜取,而號主我打算透過申訴取回帳號後,這位買家會如何行動?![[原神] 關於帳號交易者的行為偏好 [原神] 關於帳號交易者的行為偏好](https://i.imgur.com/51izF4Ib.png)
28
Fw: [閒聊] EA / Origin客服會很輕易把帳號交給駭客上一篇回文( #1Xfryiq8 (Steam) ) 我通過reddit的文章合理懷疑EA線上客服 因為駭客提供訂單資訊給了帳號使用權, 結果我今天登入發現原來可以查看我的案件紀錄, (因為該帳號APEX被BAN所以駭客大概沒興趣了取回後很久沒被盜走了) 因為EA網頁設置因素我只能查到7筆,![Fw: [閒聊] EA / Origin客服會很輕易把帳號交給駭客 Fw: [閒聊] EA / Origin客服會很輕易把帳號交給駭客](https://i.imgur.com/CY73FACb.jpg)
24
[閒聊] EA / Origin客服會很輕易把帳號交給駭客我APEX帳號被盜之後,和EA線上客服迅速取回帳號,沒想到這才是惡夢的開始, 帳號開始無限被盜回去,換甚麼信箱 各種2FA都沒用, 我gmail一直開啟2FA沒有任何異常登入, 換隨機密碼>被盜回去>換信箱>被盜回去>掃毒>被盜回去>重灌電腦>被盜回去 , 這種情況不斷發生同樣情形之後我開始懷疑問題不在我這邊,![[閒聊] EA / Origin客服會很輕易把帳號交給駭客 [閒聊] EA / Origin客服會很輕易把帳號交給駭客](https://external-preview.redd.it/gqdcMDRE_HXxL0CA6cXFJpdoDXr8zGnpL9QFbQBwXiw.jpg?width=919&height=481.151832461&auto=webp&crop=919:481.151832461,smart&s=e0d7a017f4140a31625d42a391a06985fc171e5e)
24
Re: [閒聊] EA / Origin客服會很輕易把帳號交給駭客上一篇回文( #1Xfryiq8 (Steam) ) 我通過reddit的文章合理懷疑EA線上客服 因為駭客提供訂單資訊給了帳號使用權, 結果我今天登入發現原來可以查看我的案件紀錄, (因為該帳號APEX被BAN所以駭客大概沒興趣了取回後很久沒被盜走了) 因為EA網頁設置因素我只能查到7筆,![Re: [閒聊] EA / Origin客服會很輕易把帳號交給駭客 Re: [閒聊] EA / Origin客服會很輕易把帳號交給駭客](https://i.imgur.com/CY73FACb.jpg)
15
Re: [閒聊] 原神帳號被盜 請留意帳號安全: 推 PuPuyo: 能登入遊戲不奇怪 最神奇的是改密碼需要google信箱 2fa都 08/30 12:38 推 PuPuyo: 能略過 08/30 12:38 這位板友說到重點 我們需要釐清的點是為什麼駭客可以處理or繞過信箱的改密碼認證信![Re: [閒聊] 原神帳號被盜 請留意帳號安全 Re: [閒聊] 原神帳號被盜 請留意帳號安全](https://i.imgur.com/aS9nMqIb.jpg)
14
[閒聊] 新木馬?卡巴斯基警告遊戲玩家小心自己帳號原文標題:駭客也懂買斷販售新木馬?卡巴斯基警告遊戲玩家要特別小心自己帳號 原文網址: MrSun 雖然隨著 Windows 系統的發展,防毒軟體的必要性開始持續減少,但近幾年有多家防毒 軟體發現,網路上的各種病毒開始鎖定了遊戲玩家的電腦,可能會將病毒藏在網路上的盜![[閒聊] 新木馬?卡巴斯基警告遊戲玩家小心自己帳號 [閒聊] 新木馬?卡巴斯基警告遊戲玩家小心自己帳號](https://i.imgur.com/fLfebddb.jpg)
6
Re: [問卦] 急! Google 密碼被改,有救嗎?原PO是有開兩步驟還是被盜? 根據我看林董影片得到的資訊來看 駭客好像是直接駭入已登入帳號的常用裝置 然後以那個裝置的身份來更改帳戶內的所有資訊 因為駭客是直接駭裝置進來2
[問卦] 請問一下盜別人FB帳號用何種方式?請問版上有懂軟體的大大們 駭客都用什麼方式盜取別人帳號? 從去年實聯制實施開始 無論是簡訊、社區平台都有各種詐騙手法 最常見如說加Line投資股票之類的啊![[問卦] 請問一下盜別人FB帳號用何種方式? [問卦] 請問一下盜別人FB帳號用何種方式?](https://img.youtube.com/vi/4Ji59r7uAxg/mqdefault.jpg)