[讨论] steam需要邮箱验证是怎么被绕过盗号的?

領域斬開-avatar

領域斬開

2021-08-13T11:58:40+00:00

我自己在一台新电脑上登录都很麻烦 要去邮箱翻验证码 而邮箱在新电脑上登录又需要去手机微博上验证
按理说已经很安全了啊
然而前几天发现 steam号被盗了 名字都被改成了CSGO 还给朋友发了钓鱼链接 一开始还以为是steam的CSGO广告 结果是我自己名字和头像都被改了……
再一看 徽章和集换式卡牌都被卖光了 [s:ac:哭] 钱包还有20多都没了
近期在外面的电脑也登录过 但是应该也没保存过登录状态啊
在新买的电脑上保存了 但是也没查出木马什么的啊
我就纳闷了 到底是哪里错了?

顺便问下 丢掉的东西还有希望找回来吗?大概一周前断断续续被上陈列架被买走的 买卖了40多页 醉了

昨天已经改成手机steam令牌登录 今天6点 12点 15点 18点 断断续续又收到登录验证码 也不知道他们是手动还是自动的
lYoItsKylel-avatar

lYoItsKylel

同,我登录异地需要邮箱验证和有邮件提示的,一周不上直接被盗去开挂封号了
SmileyBadger-avatar

SmileyBadger

你先说是哪家邮箱,目测是邮箱被盗+自动转发
datLOPguy-avatar

datLOPguy

之前Steam有个很蠢的bug,你在一台电脑登陆验证后会生成一个文件,把那个文件拷到新电脑里,就不要两步验证了,只需要密码了。所以要是去过网吧等高风险地区,很容易就被绕过密保。
ixion-avatar

ixion

很久很久以前搞steam号的时候就用手机令牌了,至今没有任何被盗号痕迹
D3-avatar

D3

我被盗号的那次,邮箱收到更改密码的邮件,我赶紧上邮箱发现邮件都被删了,如果没有收到提示,我都不知道我的steam被盗了
iwillnotsaveyou-avatar

iwillnotsaveyou

[quote][pid=541617001,28078572,1]Reply[/pid] Post by [uid=60046771]iceknight666[/uid] (2021-08-15 20:11):

你先说是哪家邮箱,目测是邮箱被盗+自动转发[/quote]163邮箱?之前买过一个吃鸡,没玩几次,过两天登录发现提示开挂被封了,被封了也不能退款了[s:ac:哭笑][s:ac:哭笑][s:ac:哭笑]
从那之后再也不玩电脑版绝地求生了

是不是官方盗我号开挂啊??
領域斬開-avatar

領域斬開

Reply to [pid=541617001,28078572,1]Reply[/pid] Post by [uid=60046771]iceknight666[/uid] (2021-08-15 20:11)
新浪啊 不然怎么需要微博验证
但最最奇怪的是 我的徽章那些被转卖的第一天 我邮箱只收到了东西被上架的信息却没有登录验证码的信息 说明他绕过我密保了
領域斬開-avatar

領域斬開

Reply to [pid=541617736,28078572,1]Reply[/pid] Post by [uid=63214897]福尔马林包治百病[/uid] (2021-08-15 20:14)
啊 不保存登录信息也会这样?那就解释得通了
反之如果需要保存登录信息才这样的话 木马可以很简单的把这个文件复制走 只要我保存过的电脑里有任何可疑的程序的话
SmileyBadger-avatar

SmileyBadger

[quote][pid=541622376,28078572,1]Reply[/pid] Post by [uid=61490823]ngastarstar[/uid] (2021-08-15 20:32):

163邮箱?之前买过一个吃鸡,没玩几次,过两天登录发现提示开挂被封了,被封了也不能退款了[s:ac:哭笑][s:ac:哭笑][s:ac:哭笑]
从那之后再也不玩电脑版绝地......[/quote]163邮箱等于没有密码,正常[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img]
SmileyBadger-avatar

SmileyBadger

[quote][pid=541623898,28078572,1]Reply[/pid] Post by [uid=2386613]电游王[/uid] (2021-08-15 20:38):

啊 不保存登录信息也会这样?那就解释得通了
反之如果需要保存登录信息才这样的话 木马可以很简单的把这个文件复制走 只要我保存过的电脑里有任何可疑的程序的话[/quote]木马程序不保存也可以,必须要每次用手机端取消所有设备授权
領域斬開-avatar

領域斬開

Reply to [pid=541617736,28078572,1]Reply[/pid] Post by [uid=63214897]福尔马林包治百病[/uid] (2021-08-15 20:14)
而且如果是这样的话 不太可能邮箱用户被盗 手机令牌用户就不被盗吧?
按你这么说 只要是登录过的电脑这文件被复制那邮箱验证码和手机令牌被盗的几率应该是一样的
然而事实好像是手机令牌用户好像没见过有被盗的
Neboola-avatar

Neboola

[quote][pid=541652376,28078572,1]Reply[/pid] Post by [uid=60046771]iceknight666[/uid] (2021-08-15 22:41):

163邮箱等于没有密码,正常[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img][/quote]我steam好几个号 只有一个有几块钱的饰品 都是163邮箱 只有这个被盗了[s:ac:哭笑] 几块钱都不放过啊 夺笋啊