[闲聊] 请留意网址长相, 慎防诈骗网站 (已开奖

楼主: flyingwhale (____)   2017-07-19 17:27:36
A. 介绍几个英文单字
1. Valve, V A L V E = Valve
a. 阀;活门 // ref: 剑桥词典 https://goo.gl/SeRLPm
b. 开发电子游戏的美国公司 // ref: wikipedia https://goo.gl/tv2ZBg
2. Steam, S T E A M = Steam
a. 蒸汽,水蒸气 // ref: 剑桥词典 https://goo.gl/wUetm2
b. PC电子游戏平台 // ref: wikipedia https://goo.gl/HskWQ5
3. community, C O M M U N I T Y = community
a. 社区;群体;社团,团体 // ref: 剑桥词典 https://goo.gl/Am62mC
b. 和steam一起构成Steam官方社群网址
如: i.游戏社群中心网址: steamcommunity.com/app/220
ii.Steam个人档案页面网址 steamcommunity.com/id/strykery/
iii.注意: Steam官方社群网址前半段,
就只 steam community 这2个英文单字。
小心伪物网址 steamacommunity 两字中间多了a, 是假网站
小心伪物网址 steamcommmunity community中间多了个m, 是假网站
// ref: gamasutra https://goo.gl/2aKqyI
B. 假网站受害者的经验 from Steam CSGO社群 https://goo.gl/4y8vwj
Google翻译为英文后,粗略整理如下 // 求神人帮翻译原文 m(_ _)m
(1)苦主看到一个如上所说的网址
(2)苦主没想太多点了进去,开启浏览器;
执行一个exe档后,被要求登入Steam,好像还贴上Steam Guard code (?)
(3)结果他损失了一些很重要的东西
C. Steam盗窃者如何盗取使用者个资 from gamasutra https://goo.gl/2aKqyI
1. 利用假网站,
放置假的游戏工具软件,
并透过email或社交网站传讯,散播假的工具软件的下载连结。
这些假的游戏工具软件,本身是恶意软件(malware)。
2. 一旦使用者执行这些假的工具软件,
这类恶意软件里的凭证窃程式会:复制/转移/提取(exfiltrate)使用者电脑里,
一定数量、用于Steam帐户授权的关键档案。
这些遭复制/转移/提取的关键档案,
包含调控用的设定档(configuration settings),
也包含一些Steam Guard的核心设定(core Steam Guard settings)。
这也就是为什么即使你设定了两步骤验证,
这类攻击也能躲过这道验证;
因为这种攻击模式,
就像一种pass-the-hash或cookie-stealing attack. //有请大神帮忙翻m(_ _)m
3. 对这些数位小偷来讲,
真正有价值的,可能不会是使用者收藏库里的游戏,
而是使用者物品库里那些收集品,或储存在Steam里的个人资料,
比方说信用卡资料,或惯用的Email等。
D. 如何识别这类假网站
1. Valve Steam 官方网页提供的网址列验证
http://i.imgur.com/9lnRbFp.png
官方 Steam 网站会在浏览器中的网址列,
以绿色挂锁的图示方式显示“Valve Corp.”。
2. 登入前再三仔细检查网域名称
一些假网站用的大多是官方网站少一个字或多一个字的网域。
// ref Consumer rights https://goo.gl/idvWlk
希望大家看到网址点下去前,
都能再三检查仔细确认要登入的网页,
是否真是Steam官方的登入网页,还是只是一个假的诈骗网站(scam)。
作者: ddijk (空无一物)   2017-07-19 17:29:00
推推
作者: VISprout (BestViTW)   2017-07-19 17:35:00
这种伪物网站真是层出不穷
作者: young199517 (young199517)   2017-07-19 17:45:00
推推
作者: buccini (逗比)   2017-07-19 17:48:00
推推
作者: efreet (Soth)   2017-07-19 17:56:00
推,这只能自己多注意了
作者: Kenqr (function(){})()   2017-07-19 18:04:00
作者: dameontree (Curry萌萌)   2017-07-19 18:20:00
推好心整理
作者: wyiwyi (纸片宅)   2017-07-19 18:23:00
stearn
作者: jan9451803 (一秒车牌)   2017-07-19 19:34:00
我再置底说的是这篇 https://goo.gl/2ALsye
作者: juiclykiller (松山鬼见愁㊣抖M抖M)   2017-07-19 19:44:00
智力测验
作者: greg7575 (顾家)   2017-07-19 19:58:00
谢谢分享
作者: xo1st (什么鬼)   2017-07-19 20:05:00
感谢提醒
作者: CP64 (( ̄▽ ̄#)﹏﹏)   2017-07-19 20:55:00
steamcommunitу <- 有这种超机车的伪物y 是假的
作者: vicmeng (.-.. --- ...- .)   2017-07-19 21:22:00
stone
作者: LisaGi (小茄)   2017-07-19 22:36:00
真可怕,感谢消息!看来最近的网址要特别注意别点了..#1PQmk2xy (Steam) 这次夏特认识的游戏中最爱Strider
作者: hitman0527 (990)   2017-07-19 22:54:00
cookie stealing就是偷饼干
作者: LisaGi (小茄)   2017-07-19 22:57:00
好文,推回来~
作者: HateRoach (啊!雷达)   2017-07-19 23:49:00
感谢
作者: Vidic   2017-07-20 08:20:00
作者: ericisaac (白当一包)   2017-07-20 09:13:00
赞!
作者: WinRARdotrar (WinRAR.rar)   2017-07-20 19:20:00
那google缩网址会检测原址危险性吗 还是要自行防范?
作者: buccini (逗比)   2017-07-22 11:11:00
#1PSi217F (Steam) 最爱夏特买的creeper world 3能认识CW3真的很幸运RRRRR
作者: LisaGi (小茄)   2017-07-19 22:39:00
#1PQmk2xy (Steam) 这次夏特认识的游戏中最爱Strider

Links booklink

Contact Us: admin [ a t ] ucptt.com