楼主:
kasuke (kasuke)
2023-12-27 00:42:32近期也是PS台帐被盗刷, 一共被盗刷7笔游戏
重点是帐号有2阶段认证, 这样还被盗刷也是很扯
有进线客服请他们把被盗刷的这7笔全部都取消
信用卡真的不能存PS帐号, sony你可以再烂一点
作者:
eric2057 (我爱念化学)
2023-12-27 01:24:00这种就是真的烂
作者:
rubband (Lisar)
2023-12-27 01:25:00信用卡真的不能存PS帐号
有二阶被盗就是登入凭证被盗走了,手机电脑最好清一清
作者:
aaaaooo (路过乡民)
2023-12-27 01:45:00cookie被盗吧 你的电脑可能已经中毒了
作者:
fannting (Jessica)
2023-12-27 01:50:00二阶你是用认证app还是其他?感觉你的手机电脑可能有中毒,如果是用email收认证码那可能连email都被破解了
如果2阶段设定email,email密码跟psn密码设一样的,2阶段验证就被绕过去了
作者: ps3get0001 2023-12-27 06:56:00
我以为的两阶验证是传短信到手机
作者:
widec (☑30cm)
2023-12-27 07:45:00以前就发生过了 也是说有二阶被盗
作者: jerrystarks 2023-12-27 08:12:00
刷了7笔信用卡都没通知,这也是挺神奇的
盗帐号来盗刷游戏也很奇怪,盗来的游戏只限本帐号使用(除非把盗来的帐号登在自己的主机)代表这个贼本身也是玩家吧?而且盗刷应该是刷fifa币吧?可以换钱耶
作者:
evif (双下巴男孩)
2023-12-27 08:48:00这样也能盗
如果是刷游戏的话,有没有可能是帐号借友人登过,友人不小心买到?
作者:
feartis (狂简)
2023-12-27 08:53:00说穿了 没开两阶段被盗是你的问题 开了被盗还是你的问题
作者: ElegantWolf (雅狼♂) 2023-12-27 09:32:00
二阶用30秒一次那种安全点,除非是连QR-code都被盗了
作者:
gaoi (不定期贩卖一手PS4游戏)
2023-12-27 09:43:00我是用短信认证的,这种的安全吗?
作者:
fannting (Jessica)
2023-12-27 10:01:00用app二阶比较安全,每30秒换一次认证码。所以说原po是用哪种二阶?我是不太相信用app二阶还会被盗,除非你连当初连动二阶的QR code都被盗
作者:
qmaper (~å¡ç‰‡~)
2023-12-27 10:32:00用到二阶认证怎么可能还被盗阿.....
验证器app拿otp目前算是很安全的,有的选就用认证器短信email是没认证器才用的,短信可以被拦截email稍微好一点,但email密码最好高强度且不同
作者: syuan0808 2023-12-27 10:53:00
二阶还被盗表示你整锅已经被人家端走了,就算索尼是神仙也难救你好吗...
作者:
sugizo0 (台湾鲁蛇)
2023-12-27 11:22:00二阶建议搭配Authenticator验证
作者: AChiHuang (神鹰夜鹰) 2023-12-27 11:23:00
看到这篇马上把短信二阶换成app....
作者:
kuku321 (halipapon)
2023-12-27 11:25:00不要用短信 台湾短信各种被拦截
作者:
lolicat (猫雨果)
2023-12-27 11:28:00我的二阶是短信
作者:
swenj (杰)
2023-12-27 11:37:00什么!!我一直以为只有短信说!
作者:
fannting (Jessica)
2023-12-27 11:38:00索尼开放用验证app很久了,几年前的确只能用短信。用短信的赶紧解除再改用app吧,还没看过有人用认证app还被盗的。除非手机被监控(?)真的很好奇原po是用什么二阶?app吗?希望详细说明。
作者:
swenj (杰)
2023-12-27 11:54:00我想起来了,很久之前用短信,开放app有改成app,后来因为换机直接消失(当时google还没开放换机同步),又改回短信,才以为只有短信,刚改回app了终于不用烦恼老收不到短信了:)
作者:
kuku321 (halipapon)
2023-12-27 11:55:00会 能换APP就换APP
作者:
cyp001 (医生叔叔)
2023-12-27 11:56:00看到这篇立马删掉信用卡资讯
我之前YouTube开二阶也被盗过 不知道一不一样?
作者:
gaoi (不定期贩卖一手PS4游戏)
2023-12-27 12:14:00google认证器好像有换机问题?
作者:
fannting (Jessica)
2023-12-27 12:23:00孤狗现在有更新云端备份,应该可以换机?但我是用微软的验证app
作者:
chjimmy (张郎)
2023-12-27 12:24:00认证app我是使用andotp,可以汇出备份
作者:
bego487 (贝果)
2023-12-27 12:42:00还好有这篇 看完推文我马上就把短信换掉了
作者: AChiHuang (神鹰夜鹰) 2023-12-27 12:46:00
goole验证现在是存在云端上了
作者:
sarevork (蚰梜黎h郎)
2023-12-27 13:03:00短信码有暴力破解法 之前版上好像有人提过
作者: rLks02 (PTT NewHand) 2023-12-27 13:56:00
有没有 2FA 谁知道
作者: rLks02 (PTT NewHand) 2023-12-27 14:24:00
如果是真的 要“破” 短信 2FA 很容易啊 — 跟电信业者骗到那个电话号码的 SIM 卡就ok了 。这同时也是Apple 推 eSIM的原因。
作者: b9513227 2023-12-27 14:24:00
唬烂也有人信 验证器能被盗那全世界就没安全的
一个整年都在玩D4和Overwatch的人说自己ps被盗刷 这消费领域是不是有点跳Psn帐号通知盗刷的7款游戏是否po给大家看一下?
作者:
howerd11 (时间永远不够)
2023-12-27 16:09:00检讨受害者大会开始!! 被盗都是你的问题我大索尼资安绝对没问题 毫无破洞
霍华又在滑坡了 唉索尼如果管的到第3方加密的部分才真的是全球大事还是包含认证机构如Google都是索尼旗下的
作者: b9513227 2023-12-27 16:25:00
验证器全世界都在用 说被盗笑死人硬要当酸就明说啦 不用唬烂秀下限
作者:
aaaaooo (路过乡民)
2023-12-27 16:38:00验证器有绑帐户那盗帐户就好 还能顺便看看你有什么网站
作者:
i386 (i386 cpu)
2023-12-27 16:59:00作者: b9513227 2023-12-27 16:59:00
这篇是井蛙秀下限大会吗
作者:
fannting (Jessica)
2023-12-27 17:08:00开验证器就是当帐号密码被盗时对方也因为没有认证码不能进一步登入跟操作,除非因为选短信或email收二阶认证码+盗帐者拦截短信或信箱也被盗,不然不可能开二阶还被盗。所以才说用验证app比较安全。原po没详细说明,很可能是用短信或email,那这已经不止索尼的问题了,原po信箱/手机短信都被拦截了吧
作者: thomaschion (老汤) 2023-12-27 17:09:00
破短信很简单,那你去破一下我同事的看看
作者:
fannting (Jessica)
2023-12-27 17:10:00孤狗认证app很烂,看到很多人都建议不要用孤狗的。
作者:
i386 (i386 cpu)
2023-12-27 17:21:00作者:
gaoi (不定期贩卖一手PS4游戏)
2023-12-27 17:54:00短信认证被盗不只是PSN,我看过其他不少案例分享欸
作者:
b325019 (望月)
2023-12-27 18:08:002fa被盗是你自己电脑中毒吧
作者:
DKnex (DK)
2023-12-27 18:20:002阶被盗一般都是电脑被盗到cookie
索尼树大招风,没什么本事又喜欢招惹骇客,你各位资安防护做好自己自求多福阿
没有危机意识几阶段认证都没用啦…一堆人只是一直 KEY 密码,钓鱼网站也把 2FA 交出去被改密码登出才发现刚刚输入的是钓鱼网站
卡板之前讨论过了 短信验证可以被截取验证码 银行有不认赔的案例
作者:
MIKE47 (父嫁才是王道)
2023-12-27 21:11:00Authenticator用微软的吧 不要用GOOGLE的
都开启二阶段验证了...怎么可能...那你可能不只PS被盗吧?
我刚刚查了一下,信用卡认为是信箱被盗,毕竟拦截短信难度比较高但我刚刚还是去把我的信用卡删光光哈哈哈
作者: b9513227 2023-12-28 10:58:00
验证器能盗我还不马上变首富
作者:
viceten (我是空壳)
2023-12-28 11:28:00太可怕了 我还是回去删信用卡资料好了以为开短信认证已经很安全了,竟然能拦截
作者:
gaoi (不定期贩卖一手PS4游戏)
2023-12-28 11:34:00印象中很久以前就有PSN不要留卡号的都市传说,所以我都是买点卡储值,其他电商也都有留卡号所幸都没被盗刷过
作者:
ZeZo (孤)
2023-12-28 12:01:00更烂的是盗刷退钱后,这张信用卡就刷不了PSN了
作者:
sugizo0 (台湾鲁蛇)
2023-12-28 16:07:00建议连同有绑PSN的信箱都一起设定二阶自己去年收到一波想要盗信箱的恶意登入,但被验证器阻挡所以不至于被轻易登入。
作者: kcball 2023-12-28 22:14:00
这个是整个电脑都被盗了吧...