PTT評價

[問題]帳號裡的遊戲被退款

看板Steam標題[問題]帳號裡的遊戲被退款作者
DanoneCo3
()
時間推噓12 推:12 噓:0 →:42

很久以前steam帳號因為沒有做二段認證
裡面錢包裡面的錢被洗掉後就開啟了二段認證也換密碼換綁信箱登出全部設備,但是今天發現我最近買的遊戲收到信箱通知遊戲被退掉
當下重新做了上面的事情,請問這樣帳號是廢掉了,不知道下次還會不會發生一樣的事,也找不到問題在哪
請各位大大提供想法,感謝!

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.136.239.127 (臺灣)

※ 文章網址:
https://www.ptt.cc/Steam/E.G4tPBhp7vNoE

ininder30cm08/11 03:17所以是有二段還被盜?

DanoneCo308/11 03:33是的!steam二階段完全沒有跳通知

DanoneCo308/11 03:33也沒有收到登入請求 只有收到退款申請

ANiZan999108/11 04:25你steam手機app右上角大頭貼點進去,滑到最下面

ANiZan999108/11 04:25帳戶詳細資料>安全性與設備>從所有位置登出

ANiZan999108/11 04:25理論上你這邊只會有「正在使用中」的「行動裝置」

ANiZan999108/11 04:25這樣就沒問題了,除非你連手機也被幹走==

了解 目前剩下手機有登入guard 電腦重灌完後沒有登入任何帳號了 目前先這樣試試看

injune77708/11 05:19你網頁的token被偷了吧,所以對方能繞過二階段驗證,

injune77708/11 05:19我之前也碰過一次,改密碼移除授權都沒用,請把網頁移

injune77708/11 05:19除授權 然後不再使用網頁,直接用他的程式就不會再被

injune77708/11 05:19盜了.

請問您的意思是跟b2一樣把其他設備登出嗎

※ 編輯: DanoneCo3 (223.136.239.127 臺灣), 08/11/2025 06:22:32

ltytw08/11 08:06他怎麼沒有把你的密碼改掉? 是因為要改密碼需要輸入原

ltytw08/11 08:07密碼才能輸入新密碼嗎? 而如果是盜cookie的就是盜他的

ltytw08/11 08:07登入狀態 而不是他的 密碼?

ltytw08/11 08:09你可能需要找一台 乾淨的 可登入steam的手機 把sim卡裝

ltytw08/11 08:09過去用來接收steam驗證碼 開通steam guard驗證後 把

ltytw08/11 08:10密碼改掉在把其他裝置登出 你可能有什麼手機或電腦有木馬

已經登出只剩guard 電腦已掃毒後重灌

h010366108/11 08:23帳號沒事,但你一定有個裝置還有木馬

starcow08/11 08:38你一定有在某個網站點擊到惡意連結,導致Token被偷

我也覺得是點到釣魚程式

starcow08/11 08:40去年我的小號就被偷過,後來趕緊登出全部設備&改密碼

hh123yaya08/11 09:14逢..甲

a8513913808/11 09:53我都不在網頁登steam

a8513913808/11 09:53就是想說看能不能防這種東西

f05137208/11 09:59長年看下來的確有不要在網頁登STEAM這個說法

ydcc08/11 10:24有在使用第三方交易平台嗎?你可能在釣魚網站登陸被偷2FA,

ydcc08/11 10:24解決辦法就是不要在網頁登steam,真的沒得選擇,請用掃描QR

ydcc08/11 10:24 code登錄,掃描登錄失敗基本上就是釣魚網站,每次在網頁登

ydcc08/11 10:24錄後,記得到steam guard檢查登錄裝置有沒有非台灣IP。

qq20408/11 10:40我猜一定有個好友傳啥投票網站給你

qq20408/11 10:40我朋友前幾天也傳那東西給我

injune77708/11 10:55對,要把網頁登出,然後棄用網頁這樣就不會再被盜用了

injune77708/11 10:55,之前我也是被退款然後錢包三十塊被清空才發現被盜用

injune77708/11 10:55,改密碼登出過了一個月還是又中獎,最後不用網頁才沒

injune77708/11 10:55事.

那請問您其他帳號後來還有出事嗎

injune77708/11 10:56然後我沒點過好友連結沒有第三方交易,就是不知道在哪

injune77708/11 10:56被釣魚釣到.

applewarm08/11 11:19推這篇推文的提醒

※ 編輯: DanoneCo3 (150.117.35.21 臺灣), 08/11/2025 11:26:20

DanoneCo308/11 11:29感謝上面大大的建議

DanoneCo308/11 11:29不知道現在盜帳號進步到這個地步了

DanoneCo308/11 11:29想再請教各位token被盜了的話google帳號那些儲存在電

DanoneCo308/11 11:29腦裡的帳號密碼是不是就沒救了,還是改密碼、重新用二

DanoneCo308/11 11:29階段那些,token就會被刷新,如果想再駭入就只能使用

DanoneCo308/11 11:29密碼了呢

ANiZan999108/11 11:35token是登入許可,你照我的步驟把所有許可取消

ANiZan999108/11 11:35其實就沒問題了,除非你又給他新的許可==

ANiZan999108/11 11:37然後這東西是連貫的,你steam救回來,但gmail被盜

ANiZan999108/11 11:37駭客可以選擇改用gmail的驗證碼,繞過steam app

ANiZan999108/11 11:49所以gmail那些也建議把所有登入裝置踢掉

etvalen08/11 12:43推好心說明,盜帳號真的該死==

sunshinecan08/11 12:50信箱不要收驗證碼 不然信箱被盜二階段就失效了

r8527060708/11 14:21仔細一想我還從沒用過網頁版

HuMirage08/11 14:34網頁版要用插件或一些網站要求STEAM API的功能很難避免

HuMirage08/11 14:34耶==

cat05joy08/12 16:28帳號串聯要定期取消 尤其是那種抽獎要授權的那種