[闲聊] 有关Steam上交易拦截!!警世文

楼主: TreeYellow (逃避吧孩子)   2018-09-15 02:02:10
在今天之前我完全没有想过会有这种手法
越想越气所以来发表一下我的遭遇
希望不要再出现下一个受害者
任何交易都请谨慎小心QAQ
今天我遇到了传说中的拦截交易
在遇到之前是闻所未闻 发生当下觉得不可思议
事情是这样子的....
我有一些skin想要脱手,于是找到了买家也在顺利的沟通下进行愉快的交易。
我先请买方加入我的好友,并且请他送出交易提案。
在收到款项之后我从他好友聊天上送出的交易提案点进去,并且确认帐号,头贴,等级后
打勾确认,然后再去手机app解锁确认交易,全程没有丝毫拖泥带水,也没有进行其他的
任何操作,一切都看似顺利,殊不知已经被第三者盯上了。
就在我确认交易完,请对方查收,对方跟我说他没有收到,且他那方的交易纪录显示拒
绝,我们两个都很震惊,我马上去交易纪录上面看个究竟,发现我出现了两笔交易纪录最
开始的拿笔正确的被拒绝了,之后出现一笔假冒的已经接受,假冒的帐号ID头贴都一样,
唯一不同的是没有好友!!!(这里再重申一次,我只有从聊天对话的提案连结进入过,
并且从来没有离开或是重新整理,在送出确认前还有在检查过一次帐号真实性)
就这样我的东西被暗渡陈仓到了假帐号上,怎么发生的我完全不知道,而且也没有出现新
的提案,等于是正确的旧提案按下确认后直接过渡到假冒的新提案,整个过程没有半点延
迟跟征兆。
等到发现的时候已经来不及了,交易已经被认定执行。
后来我从别人那边得知,这是最近流行的拦截交易,受害者不多可是都是受害惨重,原理
是骇客利用你从第三方网站上登入steam,来趁机登入你的帐号并且取得API金钥,之类的
东西 详细我也不是很清楚,然后在你进行交易的时候控制你的帐号拒绝旧提案并且马上
使用假帐号送出新提案或是使用假帐号接收旧提案,因为就我的理解来说,如果有新提案
的话我这边不论是steam或是app照理来说应该要出现通知并且有新的邀请,可是在我遇到
的时候这些都是完全没有的。
事后我回想起来,在这笔交易之前几天有个外国人曾经透过社群网站跟我联系想要与我做
交易,他很有诚意而且不是机器人,但是我们卡在该怎么做交易,原先已经决定好了要使
用paypal,但是后来他反悔说不放心,并且贴出一个连结说不然我们使用第三方skin交易
网站,我有点进去并进行登入过帐号,但是没做任何动作,后来觉得太麻烦,而且对方渐
渐露出狐狸尾巴,让我认为他就是个诈骗,事情就不了了之了。
但是就是在那个登入帐号的动作被阴,在这之前,我以为不要随便与陌生人交易,在交易
前确认帐号头贴,更何况我还有手机APP锁安全认证,只要不是我白痴去送人家东西,不
然应该不会被骗吧?
谁知道就被我遇到交易拦截这种下贱下贱到不行的招数,有谁想得到!??XXX
之后只好认赔,还好对方也很理智说是我们都是受害者,经过协调后也平分损失。
奉劝大家交易之前千万要小心,来路不明的连结不要随便登入,就算真的要登入帐号,在
进行交易前先改密码,交易设仅限好友,并且去google上输入"steam api 金钥"
"steam api 金钥"
"steam api 金钥"
很重要所以说三次
去到steam的官方网页一样会要你登入
登入后如果出现已注册API地址
这就是你中招了,请马上注销。
只要注销你的交易就安全了。
除非自己犯傻给到假的,不然不会有第三只手控制你的交易。
这次就当作缴学费上了一课,气了一整天还在气,他妈的。
作者: gcobc12632 (Ted)   2018-09-15 02:06:00
关键字:登入第三方网站
作者: kevgeo (该往哪?)   2018-09-15 02:07:00
这样跟你交易的人好像没做错啥事情就得认赔一半?
作者: sumarai (Pawn)   2018-09-15 02:09:00
跟你交易的那个,说不定是共犯勒,你还跟他平摊一半
作者: kevgeo (该往哪?)   2018-09-15 02:11:00
楼上说的也有可能XD
作者: JackysNose (毫无回应 就只是个鼻子)   2018-09-15 02:16:00
共犯+1 不然怎么拒绝交易的
作者: ttff (十八尖山下智久)   2018-09-15 02:23:00
有神人能够解释是如何拒绝交易以及盗取个资的部分吗
作者: ginwine (琴)   2018-09-15 02:28:00
一堆骗人的臭老外 学乖了完全只用市集决不用第三方-..-
作者: sakuraitomo (明月清风似我心)   2018-09-15 02:47:00
这个一看就知道是共犯 没其他解了
作者: Arad (捏扣☆\(^▽^)/)   2018-09-15 02:52:00
犯人坐在他隔壁吧= =
楼主: TreeYellow (逃避吧孩子)   2018-09-15 03:05:00
我觉得不是共犯 因为我从头到尾都只有在第一个提案第一个提案我有再三确认过没问题
作者: ghchen1978 (什么都不是)   2018-09-15 03:31:00
你有手机锁,偷的人怎知你啥时解锁...
作者: p587868 (′‧ω‧‵)   2018-09-15 04:07:00
你知道API是啥吗...
作者: Momulin   2018-09-15 05:20:00
查CSRF会有原理简单来说就是第三方网站利用你的名义传送取消交易的命令给steam因为你授权给那网站 steam会认为那是你本人的命令然后第三方BOT帐号 更改成你交易对方的头像名称然后向你提出交易只能说API金钥不能乱授权 CSRF不好防范
作者: gohow (我很爱张悬跟猫)   2018-09-15 05:31:00
诈骗现在好复杂阿
作者: syldsk (Iluvia)   2018-09-15 05:49:00
市集:
作者: tcy815 (竹鼠)   2018-09-15 07:11:00
市集LUL
作者: bu17 (bu17)   2018-09-15 09:29:00
市集表示QQ
作者: juiclykiller (松山鬼见愁㊣抖M抖M)   2018-09-15 10:15:00
haha想省15% haha
作者: wake01 (醒来)   2018-09-15 10:28:00
这是在说什么游戏?
作者: BMotu (BMotu)   2018-09-15 10:36:00
你被骗多少啊==
作者: pandia (MotionPlanning)   2018-09-15 11:56:00
就用了第三方网站登入之前也没先看清楚 API KEY 是做什么的 最后导致被骗
作者: adonisXD (XD)   2018-09-15 12:07:00
第三方交易网站?不想给STEAM抽?风险控管?事后处理?被骗刚好而已
楼主: TreeYellow (逃避吧孩子)   2018-09-15 12:39:00
这个版上的人都那么纯洁吗QQ我本意只是提醒大家有这种手法 内幕就有心人知道就好
作者: piyopiyolee (John Lee)   2018-09-15 12:42:00
这一看就知道是共犯,被卖还帮人数钞票就是你
作者: jason32320 (小轩jason)   2018-09-15 13:51:00
共犯吧...不然ID跟头像最好是短短几秒钟之内就可以复制...你都说几乎同时间提交易申请了而且连等级都相同...我是觉得你被骗了
作者: foolwind (废人...废样...)   2018-09-15 14:49:00
只用市集很困难吗
作者: ck290996 (1+1)   2018-09-15 18:02:00
看不懂...现在诈骗好复杂
作者: sunshinecan (阳光罐头)   2018-09-15 18:14:00
没意外应该是共犯...
作者: cress0128 (普渡慈航)   2018-09-15 20:38:00
网站别乱登
作者: ctes940008 (蛤!我只是小兵!?)   2018-09-15 21:13:00
第三方,看到这边就可以关闭了
作者: lidingufo (ET-SIX)   2018-09-15 22:44:00
帮QQ
作者: gsinin (婐肆男森森77ㄛ)   2018-09-16 02:29:00
steam给的是openid,基本上不可能有你说的状况,更有可能的是共犯
作者: b325019 (望月)   2018-09-17 09:06:00
我觉得是共犯可能连共犯都不是对面就一个人演独角戏
作者: newgunden (年中むきゅー)   2018-09-17 13:08:00
因为Steam现在禁网站了 所以那些第三方开始买这些有得没得"服务"
作者: Gowther (高瑟)   2018-09-19 11:50:00
每次有人分享就一堆凶宅在这边检讨受害者,我看了真的觉得有种你这一生不要被人阴到,不然我肯定拍拍手
作者: ayanami00 (39's 4 shar3)   2018-09-20 10:29:00
台湾国将来台币 1:1换美金,大家也是检讨受害者,啾咪^·<

Links booklink

Contact Us: admin [ a t ] ucptt.com