Re: [问题] 急 steam帐号似乎被盗

楼主: Orenjifurai (橘子蝇)   2021-09-21 03:41:40
ㄏㄏ 不就贪嘛 我晚上也有收到这个讯息
https://i.imgur.com/nN07u1L.png
以我个人是看到上面那part就会直接封锁不予理会了,因为一看就智障诈骗,还故意取
那种白痴ID想唬
不过我有朋友大胆以身试法去探门子,我就把他去看的流程回馈一下
点连结会导来这里
https://i.imgur.com/lRQrgX1.png
网页制作的有模有样
点Get nitro 就会开启一张要你输入steam帐密的"假"视窗
https://i.imgur.com/aqTbMOj.png
到这步扣除掉那假到不行的假视窗以外
至少就先想想我领DC会员干麻要我登入steam了吧?
以下为左假右真的steam登入视窗比对
https://i.imgur.com/LVfWqjo.png
到这步你输入就等同告诉对方你的帐号密码了呢(灿笑
谨记一点“天下没有白吃的午餐”可以帮助你避开少说80%以上的诈骗手法
以上
作者: slowsoul1998 (slowsoul1998)   2021-09-21 03:53:00
还好我都用个资换epic游戏 不是白吃的午餐
作者: ttoy (万年小强)   2021-09-21 03:57:00
好奇这种如果拿一个新开的STEAM帐号输入会怎样w
作者: fly0204 (For the Empire)   2021-09-21 04:15:00
这钓鱼网页做得不错 对网络安全没有一定了解的人会中招
作者: rhox (天生反骨)   2021-09-21 04:18:00
之前epic还真的有在送nitro,一定有人会被骗
作者: RC8377 (Chlomo)   2021-09-21 04:23:00
嘻嘻
作者: tim20048991 (wst0420)   2021-09-21 04:44:00
ㄏㄏ
作者: stkissstone (浅涧远秋)   2021-09-21 05:02:00
EGS送的时候也是该照EGS流程 而不是信个莫名私讯
作者: sammyymmas (Sammytsao)   2021-09-21 05:49:00
这网页做的真像
作者: Godist (格底斯特)   2021-09-21 06:02:00
没看错的话,图片中的网域是steamcommunity.com,而这确实是Steam社群的网域,因此这应该不是假网页诈骗,而是从官方网页取得回传资讯后,以你的帐号进行操作干实际操作后才发现问题在哪他是直接在诈骗网页制作一个“假的视窗”,因为是假视窗,所以即使假视窗网域名称是正确的,也不能当作判断依据另外,在无痕模式下登入Steam是没有“在这台电脑上记住我放”的选项的,用这个当作判断依据不太准确
作者: kurtsgm   2021-09-21 06:22:00
不是啦 那个视窗根本是这网页的一部份 不是真的分页...所以那上面的网域写啥一点意义都没有 他整块都是假的
作者: kimokimocom (A creative way)   2021-09-21 06:26:00
那是一张 登入-Google Chrome.jpg? 做得好像XD所以连浏览器都能判别吗?XD
作者: Sunerk (幻影企鹅)   2021-09-21 06:31:00
没啊 你一般浏览器 有记住的话 steam是不需要登入帐号密码的 光是这点就能够区分是真的还假的网页了
作者: Godist (格底斯特)   2021-09-21 06:55:00
@kurt 我承认我在看图片的时候没发现,实际操作时才发现那是网页的一部分,所以我在第二次推文时说那是“假视窗”@Sunerk 遇到这种明显诈骗的网站我是会习惯在无痕下测试啦,另外都做得这么像了,要改也就是几行的事,甚至要依照是不是无痕来决定要不要显示那行应该也不难@kimo 不是图片,是利用iframe或类似的方式实现的子视窗,没测试过其他浏览器,但从UA就能判断浏览器@Sunerk 好像误会你的意思了,你的意思是在登入状态下不用重新登入对吗?但闲置过久、购买游戏、或是存取帐号详细资料等情况时还是需要重新登入的
作者: Sunerk (幻影企鹅)   2021-09-21 07:25:00
限制过久的话 帐号密码也是会在的喔 只是要重新输入验证码而已
作者: spfy (spfy)   2021-09-21 07:48:00
那感觉是第三方网站接了Steam的api吧? 网域看起来正常?
作者: ksjr (kjsr)   2021-09-21 08:02:00
不是阿Godist大就说那是假视窗 所以看网域没用
作者: ian0496 (yen1270)   2021-09-21 08:17:00
哈哈哈我真的太容易被骗了我以为他跟Epic一样要用领的
作者: spfy (spfy)   2021-09-21 08:35:00
推完文才看到下一篇
作者: wlwillwell (威廉先生)   2021-09-21 09:14:00
其实真的做的很像,对网络生态不熟悉很容易中招首先,“个性化”、“高清屏幕”都是标准中国用语
作者: space20021 (Jody)   2021-09-21 09:15:00
高调
作者: wlwillwell (威廉先生)   2021-09-21 09:15:00
如果连这一步都没有发现,那接下来就完全落入圈套了如果发现用词不同,但想说现在简中转换的官方那么多呢实际上discord全球社群非常活跃,在地化团队也是稍加留意过就会知道discord繁中翻译非常乡民道地反推回去就会发现这篇从一开始就是假讯息
作者: howdiee (浩呆)   2021-09-21 09:47:00
诈骗真的越来越创意了 dev看了下 技术不高 但是创意十足
作者: chjimmy (张郎)   2021-09-21 09:53:00
这诈骗真的不小心会中招,实在太用心了
作者: elfswordsman (光头)   2021-09-21 10:29:00
作者: pro1028 (丸丸)   2021-09-21 10:54:00
看记住我的勾勾,不太准,因为有时候在真网重登入也不会有勾勾,但检查网址一定准,假网跟真网的一定有差然后的确也要检查浏览器视窗是不是真的
作者: funkD (放可)   2021-09-21 10:59:00
还真做的蛮厉害的欸 不过我第一步就会觉得他是假的
作者: GTR12534 (カラス)   2021-09-21 11:23:00
https://i.imgur.com/dvrHIpH.png 用手机开就一目了然
作者: StarTouching (抚星)   2021-09-21 11:54:00
对 手机版就没办法有假视窗 网址就一目了然
作者: badend8769 (坏结局)   2021-09-21 12:04:00
网页做的不错 不过那个系统消息假到靠杯
作者: Xellowse2 (Xellowse)   2021-09-21 12:06:00
其实你点进去网页的那刻就有机会被植入东西
作者: fman (fman)   2021-09-21 12:10:00
不是每个人都会看网址啊,不如说大部分的人都不会看
作者: changtzhcun (浅黄笙悟)   2021-09-21 12:38:00
建立一个习惯就好了,陌生讯息一律不看不点
作者: leon19790602 (())   2021-09-21 13:39:00
尝试输入网址就被防毒挡了 XD
作者: qq204 (好想放假...)   2021-09-21 13:53:00
一个路人甲突然传讯报好康不奇怪?
作者: kuninaka   2021-09-21 14:01:00
网域居然是正确的@!!
作者: a23268744 (来了!来了!)   2021-09-21 14:02:00
我也收到过,看到高清 屏幕我就知道是诈骗==
作者: mingchei (mingchei)   2021-09-21 14:40:00
支语应该就下去了
作者: keney963817 (兔子)   2021-09-21 14:55:00
我中过一次dc诈骗,不过我有绑app验证,每天都在登入破解密码,持续好几天,我就把密码改掉了
作者: Sessyoin (杀生院祈荒)   2021-09-21 15:51:00
作者: Segal (Dino)   2021-09-21 17:36:00
居然有这招,iframe禁用第三方页面后诈骗也进步了
作者: ltytw (ltytw)   2021-09-22 00:23:00
所以以后要宣导不要只是看网址列 还要去拖视窗看看能不能拖到画面外?
作者: benson861119 (Benson)   2021-09-22 06:44:00
其实老实说 那个Steam假视窗 虽然有点电脑经验的人都看得出来超级假!但也要考虑到不是所有人都看得出来 甚至会自己去比对 该缴智商税的还是乖乖缴
作者: joeyben   2021-09-23 16:05:00
让我想到之前RO官网被骇,点官网直接连结到假网页,让你登入盗帐号密码。灾情惨重,有一半的人直接不玩。

Links booklink

Contact Us: admin [ a t ] ucptt.com