Re: [問題] 急 steam帳號似乎被盜
ㄏㄏ 不就貪嘛 我晚上也有收到這個訊息
https://i.imgur.com/nN07u1L.png
以我個人是看到上面那part就會直接封鎖不予理會了,因為一看就智障詐騙,還故意取
那種白癡ID想唬
不過我有朋友大膽以身試法去探門子,我就把他去看的流程回饋一下
點連結會導來這裡
https://i.imgur.com/lRQrgX1.png
網頁製作的有模有樣
點Get nitro 就會開啟一張要你輸入steam帳密的"假"視窗
https://i.imgur.com/aqTbMOj.png
到這步扣除掉那假到不行的假視窗以外
至少就先想想我領DC會員幹麻要我登入steam了吧?
以下為左假右真的steam登入視窗比對
https://i.imgur.com/LVfWqjo.png
到這步你輸入就等同告訴對方你的帳號密碼了呢(燦笑
謹記一點「天下沒有白吃的午餐」可以幫助你避開少說80%以上的詐騙手法
以上
-----
Sent from JPTT on my LGE LM-G850.
--
還好我都用個資換epic遊戲 不是白吃的午餐
好奇這種如果拿一個新開的STEAM帳號輸入會怎樣w
就只是對方浪費時間拿了一個空steam帳號
這釣魚網頁做得不錯 對網路安全沒有一定了解的人會中招
之前epic還真的有在送nitro,一定有人會被騙
嘻嘻
ㄏㄏ
EGS送的時候也是該照EGS流程 而不是信個莫名私訊
反正EPIC本身就是(ry
這網頁做的真像
沒看錯的話,圖片中的網域是steamcommunity.com,而這確實
是Steam社群的網域,因此這應該不是假網頁詐騙,而是從官
方網頁取得回傳資訊後,以你的帳號進行操作
幹實際操作後才發現問題在哪
他是直接在詐騙網頁製作一個「假的視窗」,因為是假視窗,
所以即使假視窗網域名稱是正確的,也不能當作判斷依據
另外,在無痕模式下登入Steam是沒有「在這台電腦上記住我
放」的選項的,用這個當作判斷依據不太準確
不是啦 那個視窗根本是這網頁的一部份 不是真的分頁...
所以那上面的網域寫啥一點意義都沒有 他整塊都是假的
那是一張 登入-Google Chrome.jpg? 做得好像XD
所以連瀏覽器都能判別嗎?XD
沒啊 你一般瀏覽器 有記住的話 steam是不需要登入帳號密碼
的 光是這點就能夠區分是真的還假的網頁了
@kurt 我承認我在看圖片的時候沒發現,實際操作時才發現那
是網頁的一部分,所以我在第二次推文時說那是「假視窗」
@Sunerk 遇到這種明顯詐騙的網站我是會習慣在無痕下測試啦
,另外都做得這麼像了,要改也就是幾行的事,甚至要依照是
不是無痕來決定要不要顯示那行應該也不難
@kimo 不是圖片,是利用iframe或類似的方式實現的子視窗,
沒測試過其他瀏覽器,但從UA就能判斷瀏覽器
@Sunerk 好像誤會你的意思了,你的意思是在登入狀態下不用
重新登入對嗎?但閒置過久、購買遊戲、或是存取帳號詳細資
料等情況時還是需要重新登入的
居然引發了一系列的技術討論串(′・ω・‵)
※ 編輯: Orenjifurai (1.175.250.5 臺灣), 09/21/2021 07:22:38限制過久的話 帳號密碼也是會在的喔 只是要重新輸入驗證碼
而已
那感覺是第三方網站接了Steam的api吧? 網域看起來正常?
不是阿Godist大就說那是假視窗 所以看網域沒用
哈哈哈我真的太容易被騙了我以為他跟Epic一樣要用領的
推完文才看到下一篇
其實真的做的很像,對網路生態不熟悉很容易中招
首先,「個性化」、「高清屏幕」都是標準中國用語
高調
如果連這一步都沒有發現,那接下來就完全落入圈套了
如果發現用詞不同,但想說現在簡中轉換的官方那麼多呢
實際上discord全球社群非常活躍,在地化團隊也是
稍加留意過就會知道discord繁中翻譯非常鄉民道地
反推回去就會發現這篇從一開始就是假訊息
詐騙真的越來越創意了 dev看了下 技術不高 但是創意十足
這詐騙真的不小心會中招,實在太用心了
推
看記住我的勾勾,不太準,因為有時候在真網重登入也不會
有勾勾,但檢查網址一定準,假網跟真網的一定有差
然後的確也要檢查瀏覽器視窗是不是真的
還真做的蠻厲害的欸 不過我第一步就會覺得他是假的
https://i.imgur.com/dvrHIpH.png 用手機開就一目瞭然
對 手機版就沒辦法有假視窗 網址就一目了然
網頁做的不錯 不過那個系統消息假到靠杯
其實你點進去網頁的那刻就有機會被植入東西
不是每個人都會看網址啊,不如說大部分的人都不會看
建立一個習慣就好了,陌生訊息一律不看不點
嘗試輸入網址就被防毒擋了 XD
一個路人甲突然傳訊報好康不奇怪?
網域居然是正確的@!!
我也收到過,看到高清 屏幕我就知道是詐騙==
支語應該就下去了
我中過一次dc詐騙,不過我有綁app驗證,每天都在登入
破解密碼,持續好幾天,我就把密碼改掉了
推
居然有這招,iframe禁用第三方頁面後詐騙也進步了
所以以後要宣導不要只是看網址列 還要去拖視窗看看能不能
拖到畫面外?
其實老實說 那個Steam假視窗 雖然有點電腦經驗的人
都看得出來超級假!但也要考慮到不是所有人都看得出
來 甚至會自己去比對 該繳智商稅的還是乖乖繳
讓我想到之前RO官網被駭,點官網直接連結到假網頁,讓你
登入盜帳號密碼。災情慘重,有一半的人直接不玩。
5
這些機器人發送目標可能是加入一個大的官方discord群組 然後直接在右邊那排成員名單右鍵傳送訊息來釣魚 所以可以去 使用者設定 > 隱私 & 安全 > 允許伺服器成員私訊給關掉 然後直接套用在所有伺服器上19
另外回一篇 這次詐騙的手法主要是利用以假亂真的「假視窗」取得Steam登入資訊。 點擊「Get Nitro」後出現的視窗實際上並不是Chrome的新視窗,因此這個視窗仍屬於詐騙網頁內。 一般情況下我們常被教導以網域名稱判斷,但在這次情況下完全沒用,53
自己有點好奇,於是肉身試了一下前篇提供的詐騙網址。 掃了一下該網頁上所有的超連結,真的不得不佩服他們的用心程度。 該網頁頂部: 頂部的部分,超連結真的都是連去discord官方,最多只有support那邊會讓人覺得可疑。 (因為該超連結是以ru做尾,應該是連到俄羅斯版的說明中心)6
一直說貪很奇怪... Steam本就時不時有免費活動,很多人也是習慣會去領,不管會不會玩。 說貪真的扯太遠了。 說真的,我的習慣是.... 凡是看到Steam有遊戲免費。6
這個至少在2個月前就已經陸續出現 身邊就有遇到整個帳號被盜走的,套路手法也一樣 他遇到的狀況是手機2FA有開,結果登入後他PC端的帳號被強制登出,就這樣被盜走了 。然後信箱陸續收到Steam的退款申請。所以只能叫他先去Steam Support看看能不能重置 密碼或是走人工填表單方式重置54
首Po剛剛看到discord有個訊息可以領免費nitro 結果就按了下去 按進去之後就跳到discord官網 在按領取跳到steam網頁叫我登入 登入完第一次叫我填驗證碼
爆
[閒聊] Steam 詐騙的新手法? 請務必小心今天STEAM 遇到蠻離奇的事件 就放上來給大家看一下 這位♂xidios 從我在STEAM上傳的螢幕截圖留言給我 並和我說有很重要的事情要和我說 之後我加了他好友69
[閒聊] 我被盜帳號了...就在剛剛要登入的時候被遠在俄羅斯的盜帳號了 手法好像是在我輸入帳號時同時登入 然後竄改了我的密碼跟EMAIL地址 又傻傻的沒注意,連steam guard 都被取消了 剛剛發信給客服看看有沒有機會要回帳號(感覺會很難)35
[閒聊] (不清楚是不是新的) steam帳號詐騙方式經過板友提醒我才知道貼出購買紀錄有多蠢 切勿公開遊戲購買紀錄!!! 今天收到一個陌生人的DC訊息,說自己被一個跟我同ID的人騙走CSGO的刀 我一看就知道一定是詐騙,但之前每次遇到我都馬上戳破沒玩過詐騙仔 所以想說這次浪費一下他們的時間,順便看看他們有什麼新招32
Re: [閒聊] Steam 詐騙的新手法? 請務必小心雖然是月經文了 但還是分享出來警惕steam版的大家 總之就是一個帳號(以下簡稱甲)+我steam好友 說他被一個帳號(以下簡稱乙)騙了 說是乙冒充我 在個人頁面上貼我steam連結說那是他(乙)的本尊11
Fw: [新聞] 新釣魚攻擊「瀏覽器中的瀏覽器」竊取玩家新釣魚攻擊「瀏覽器中的瀏覽器」竊取玩家Steam帳號,安全專家提醒注意 全球擁有超過 1.2 億玩家數的 Steam 平台,因許多遊戲的虛擬物品在市集交易有利可圖 ,一直是網路釣魚攻擊的重點目標,而海外網路安全組織 CERT-GIB 近日公開一種全新的 網路釣魚技術「瀏覽器中的瀏覽器」(browser-in-the-browser),能夠成功偽造 SSL