急 steam帳號似乎被盜 - Steam

Joe avatar
By Joe
at 2021-09-21T06:46

Table of Contents

另外回一篇

這次詐騙的手法主要是利用以假亂真的「假視窗」取得Steam登入資訊。
點擊「Get Nitro」後出現的視窗實際上並不是Chrome的新視窗,因此這個視窗仍屬於詐騙網頁內。

https://i.imgur.com/IcumpNb.png

一般情況下我們常被教導以網域名稱判斷,但在這次情況下完全沒用,
因為出現的Steam登入視窗仍為此詐騙網頁的一部份,騙子要怎麼設定網域都可以。

假的Steam登入視窗也做得和真的幾乎一樣,除了在非無痕/訪客模式下應出現「在這台電腦上記住我」的選項外,基本上是完全照搬。
此外,詐騙網頁的DC登入確實會導向官方登入頁面,所以可能會因此忽略Steam登入視窗的問題。

https://i.imgur.com/kRJwtjg.png

補充一下,就算開了兩步驟認證,只要「使用者提供了兩步驟認證的資訊」,還是有被盜用的可能。

流程如下:
假網頁取得帳號資訊→騙子到Steam官方登入→騙子發現需要驗證→假網頁也顯示需要驗證
→使用者輸入兩步驟認證資訊→盜用成功

測試的時候使用的帳號沒手機的Steam Guard,只有綁定信箱,因此不確定綁手機會不會在輸入帳號密碼後同樣出現需要手機認證的視窗,但要判斷對騙子來說應該也不難。

總結一下,以網域名稱和比對頁面內容在這次詐騙都是無用的,當你點進網頁後,你要意識到這是「fake window」才不會被騙。
但真的會意識到這是詐騙的人,應該在前階段騙子偽裝DC官方的名義,以DC私訊散播訊息的時候就會發現了XD
總之,天下沒有白吃的午餐,「免費取得」總是要付出點甚麼;而「非官方訊息」來源,也是判斷詐騙的依據。

--
Tags: Steam

All Comments

Kyle avatar
By Kyle
at 2021-09-23T04:04
最穩的就是付個資給epic
Queena avatar
By Queena
at 2021-09-25T01:22
最穩的是開隱身模式.....
Tracy avatar
By Tracy
at 2021-09-26T22:40
Rebecca avatar
By Rebecca
at 2021-09-28T19:58
最穩的是請DC的陌生朋友探路(壞
Dorothy avatar
By Dorothy
at 2021-09-30T17:16
感謝分享 以後要注意用iframe以假亂真的手法了
Sierra Rose avatar
By Sierra Rose
at 2021-09-29T08:59
http://www.google.com/safebrowsing/report_phish/去跟google舉報釣魚網站
Delia avatar
By Delia
at 2021-10-01T06:17
問一下我是原Po,請問這種釣魚網站通常會有木馬程式嗎?我在想要不要去重灌
Poppy avatar
By Poppy
at 2021-09-29T08:59
感謝分享 希望苦主能早點解決問題
Agnes avatar
By Agnes
at 2021-10-01T06:17
現在連釣魚網站都可以做到以假亂真了 真的不能貪
Bethany avatar
By Bethany
at 2021-09-29T08:59
搢麭o種活動,最簡單就是從官方網站去找
Agnes avatar
By Agnes
at 2021-10-01T06:17
用win defender掃一下就知道有沒有中毒啦
Oliver avatar
By Oliver
at 2021-09-29T08:59
最穩的就是有多個可以拿來送頭的帳號
Caroline avatar
By Caroline
at 2021-10-01T06:17
好麻煩,我決定乾脆關視窗最快
Bennie avatar
By Bennie
at 2021-09-29T08:59
唉唷 假視窗這個梗不錯哦XD
Wallis avatar
By Wallis
at 2021-10-01T06:17
最穩的就是不要貪小便宜
Hamiltion avatar
By Hamiltion
at 2021-09-29T08:59
Jessica avatar
By Jessica
at 2021-10-01T06:17
我以為最穩是裝金山毒霸
Olivia avatar
By Olivia
at 2021-09-29T08:59
Callum avatar
By Callum
at 2021-10-01T06:17
其實詐騙首頁在載入的時候就可以看到跟 .ru 網址溝通了
Barb Cronin avatar
By Barb Cronin
at 2021-09-29T08:59
所以以後要宣導不要只是看網址列 還要去拖視窗看看能不能
Callum avatar
By Callum
at 2021-10-01T06:17
拖到畫面外?
Elma avatar
By Elma
at 2021-09-29T08:59
最穩就是不要貪 不然就自己開官網找資訊
Isabella avatar
By Isabella
at 2021-10-01T06:17
哎.... 連要看哪個網址列都不曉得.... 資安智商堪憂....
Belly avatar
By Belly
at 2021-09-29T08:59
那個steam登入視窗真的厲害 很多釣魚網站被拆穿就是因為網域名稱 這個直接給你弄得像真的steam
Donna avatar
By Donna
at 2021-10-01T06:17
長姿勢
Quanna avatar
By Quanna
at 2021-09-29T08:59
如果瀏覽器有設置主題 詐騙的連結那塊會跟著變色嗎?

A WAY OUT 閃退

Hedy avatar
By Hedy
at 2021-09-20T23:23
如題 It takes two 和 A way out 兩個特價的時候一起買的 It takes two玩都很正常已破關 但A way out進去遊戲後不管怎樣都是過一兩分鐘就閃退 開頭動畫看了十幾次 每次到選角就閃退 連什麼都不動放著兩分鐘也是自己跳掉 處理器i5-11300h 顯卡rtx3 ...

世紀帝國4畫質開高與解決畫面模糊

Dorothy avatar
By Dorothy
at 2021-09-20T22:23
※ [本文轉錄自 AOE 看板 #1XI9aX1- ] 作者: h1236660 (X GOD/艾克軋德) 看板: AOE 標題: [AOE4] 世紀帝國4畫質開高與解決畫面模糊 時間: Mon Sep 20 22:22:22 2021 steam頁面下對世紀4試玩版右鍵andgt;管理andgt;瀏覽 ...

山海旅人 好玩 (無雷)

John avatar
By John
at 2021-09-20T21:38
點擊解謎/劇情吃重/美術好看/點陣風 由對岸製作的點擊解謎遊戲 美術是點陣風格,但是很多場景、人物都有種特殊的吸引力, 我很喜歡各種鬼怪的造形,尤其是拿琵琶的那位 許多細節可以慢慢觀察 音樂還不錯,音效則相當細膩,會在主角接近的時候有哭聲、水聲等等 有時候許多人物同時出現,每個人物都有自己的動 ...

急 steam帳號似乎被盜

James avatar
By James
at 2021-09-20T20:57
剛剛看到discord有個訊息可以領免費nitro 結果就按了下去 按進去之後就跳到discord官網 在按領取跳到steam網頁叫我登入 登入完第一次叫我填驗證碼 填完要按登入不小心按成重填 於是就要重填一次帳密 但帳號打的對的可是他顯示密碼錯誤 於是我就按忘記密碼 但他寄得gmail完全跟我的不一樣 結果 ...

ICARUS這款推嗎?

Kristin avatar
By Kristin
at 2021-09-20T19:06
https://store.steampowered.com/app/1149460/ICARUS/ 好像是新的開放世界生存工藝 本來原本在找類似7日殺 綠地獄這類的 可以蓋到爽跟生存打獵類型 7日殺優化太慘 殭屍多一點就變成幻燈片 而綠地獄則是建築方面有點差 所以才開始找新的類似 請問有人玩過這款 ...