CSGO裝備被盜...有救嗎? - Steam

Table of Contents

※ 引述《AmekawaKou (。。)》之銘言:
: 如題 很急
: 一開始是收到新加的好友傳訊來說想交換物品
: 附個.SCR的聯結



先說一下這個手法好了~

用的網址會是http://xxxx.jpg做結尾,但是實際上你會弄時會下載scr檔
(警絕性高一點人在這邊就該停住了,為什麼對方傳給你jpg檔,結果下載回來是scr檔?)

.scr,主要是Windows中是螢幕保護程式的副檔名

.exe可以直接修改成.scr

這個偽裝成.scr有什麼用途呢?

他主要是盜取你游覽器Steam的Cookie&session

註:你可以試著清除Cookie看看,
S盾會把清除Cookie的遊覽器認成新裝置要求你重新認證
認證完後會鎖交易、市集權限7天

所以請盡量避免點擊不認識人發送的連結

補充:這個exe是用.net C#寫的

他主要手法很像是一些交易網站的自動交易BOT

你開啟後,他會去找cookie&session,用來驗證登入

他登入後會去尋找你的物品庫&市集,然後尋找比較稀有(值錢)的物品
(如:TF2、DOTA2、CSGO)

過濾完畢後會自動執行交易提案給特定ID

最後會做的就是讀取你的好友名單,並一個一個發送網址

註:
這個執行檔實際上是不會知道你帳號的密碼,

因為他是透過電腦上已認證的cookie & session來做驗證登入

參考網址:
http://linustechtips.com/main/topic/250771-steam-hacked/page-3#entry3438693
--
玩家與遊戲平台的愛恨情仇
Steam :75%off Gabe你讓我好痛苦. GFWL :快死吧!!快死吧!!
Origin:我不要你!!你走!!你走呀!! UPlay:要玩弄我到什麼時候..?
Desura:你是誰?我認識你嗎? DRM-Free:好久不見~近來可好?

--

All Comments

Hedwig avatarHedwig2015-01-11
知識推
Hedwig avatarHedwig2015-01-15
長知識了 感謝 推。
Margaret avatarMargaret2015-01-20
也長知識了!真的防不勝防呀!
Frederica avatarFrederica2015-01-22
好帥阿!!
Mason avatarMason2015-01-23
推一個
我到今天才知道exe能偽裝成scr還能被windows辨識= =
Frederica avatarFrederica2015-01-26
我有收到這種訊息~都不理的
Donna avatarDonna2015-01-29
長知識給推
Selena avatarSelena2015-02-03
看steam版長知識
Belly avatarBelly2015-02-04
專業 給推!!
Margaret avatarMargaret2015-02-07
請問那如果沒有使用網頁版的話也會中招嗎?
Gary avatarGary2015-02-10
這點就不確定了,不過你用Mac或Linux是不會中招
Cara avatarCara2015-02-14
會加陌生人然後亂點連結 真的是被騙剛好而已
Odelette avatarOdelette2015-02-16
挺好奇防毒是哪家的
Mason avatarMason2015-02-20
這個防毒有用嗎?
Andrew avatarAndrew2015-02-25
沒遇過 推一下
Odelette avatarOdelette2015-02-27
其實很多剛加入steam的人 遇到好友邀請就順手接受了
不會立刻想到對方是來詐騙的 倒是下載並開檔案就粗心了
Ingrid avatarIngrid2015-03-02
防毒應該沒用吧 只能自己小心
Agnes avatarAgnes2015-03-04
之前Mountain改成螢幕保護程式 就是直接把exe改成scr阿XD
Lily avatarLily2015-03-07
長知識推
Poppy avatarPoppy2015-03-11
陌生人加好友很奇怪吧 怎麼會同意呢...
Quanna avatarQuanna2015-03-14
因為個人常打競技...加好友的剛好是上場同隊的...
對方是沒用語音,但有談到戰術(打字)...
Carol avatarCarol2015-03-16
有可能是今天他也點到同樣連結 所以就連鎖發這訊息...
Olga avatarOlga2015-03-19
其他情況就如原文 剛好市場也有東西擺著賣...
Blanche avatarBlanche2015-03-20
exe跟scr很多都相通... 當年亂下螢保根本一大漏洞xd
Kumar avatarKumar2015-03-22
推!
Anthony avatarAnthony2015-03-25
為什麼對方傳JPG下載回來是scr?
Oscar avatarOscar2015-03-29
然後還有一堆人會被騙? 因為一堆電腦沒有顯示副檔名
Thomas avatarThomas2015-04-01
這次遇的對方不是傳JPG 副檔名就SCR...
Jacky avatarJacky2015-04-02
dll, exe, scr, bat, cmd, vbs,js 這些可以執行程式或
Quintina avatarQuintina2015-04-05
語法的都要特別注意,pdf如果沒把VB支援關掉也會中毒
Tom avatarTom2015-04-06
多謝樓上大大補充。
Erin avatarErin2015-04-08
所以理論上我可以設定一個螢保去執行某程式囉?
Adele avatarAdele2015-04-11
一進螢保就開LOL或是一個dos寫的自動關機的程式?
Edward Lewis avatarEdward Lewis2015-04-11
專業!!!
Ursula avatarUrsula2015-04-15
有點專業!
Yedda avatarYedda2015-04-16
我上次差點被另一種騙XD
Faithe avatarFaithe2015-04-17
卡巴斯基會擋 有開來實驗過XD
Hamiltion avatarHamiltion2015-04-22
上次我點了一個MEGA的空間,他告訴我是Scr 我就沒載了
Edward Lewis avatarEdward Lewis2015-04-26
這樣應該還是安全的,大家自己小心XD
Charlotte avatarCharlotte2015-04-29
感謝大大
Noah avatarNoah2015-05-01
特地登入大推