[闲聊] EA / Origin客服会很轻易把帐号交给骇客

楼主: z83420123 (VoLTsRiNe)   2021-12-01 19:40:24
我APEX帐号被盗之后,和EA线上客服迅速取回帐号,没想到这才是恶梦的开始,
帐号开始无限被盗回去,换什么信箱 各种2FA都没用,
我gmail一直开启2FA没有任何异常登入,
换随机密码>被盗回去>换信箱>被盗回去>扫毒>被盗回去>重灌电脑>被盗回去 ,
这种情况不断发生同样情形之后我开始怀疑问题不在我这边,
发现巴哈那边也有和我同样情况的人,
我去爬了Reddit的文终于确认问题"可能"不是出在我这边,
https://www.reddit.com/r/origin/comments/qudzgb/eas_glaring_security_problem/

EA线上客服会很轻易的把你的帐号交给他人,
他有顺利拿到骇客和线上客服的对话,

对话中可以知道骇客跟线上客服声称他原始信箱无法登入了,
然后他给了线上客服一个原帐号主根本没去过地点的IP、订单编号、地区等,
(这些登入之后都可以很轻易更改、查询)
也就是说骇客一旦拿到这些资料就可以很轻易的通过EA线上客服把你帐号取走转移至别的
信箱。
(我跟线上客服要对话纪录的时候他们表示没权力,中文信件客服回复很慢,说要先帮我
取回帐号,再帮我调查案件,结果我昨天凌晨原始信箱又收到线上客服一次性验证码,没
有骇客跟客服的对话,实在很难确认到底是骇客有办法入侵我信箱还是真的是从客服那边
我帐号盗走的,但是和绕过Gmail的二阶段认证相比,欺骗EA外包给印度的线上客服哪个
更容易?大家心里应该有数)
在此奉劝各位请马上开启2FA避免第一次被盗导致后面的无限被盗,
只要被盗一次,骇客去备份你的订单纪录,你被骇第二次只会更轻而易举,
也请解除EA帐号绑定的信用卡以避免万一。
作者: reaturn (廿年后回头看台湾)   2021-12-01 19:50:00
仔细想了一下,我好像二年没收到EA的广告了,可能被盗了
作者: Kenqr (function(){})()   2021-12-01 19:54:00
现在很多安全漏洞都是出在人身上
作者: Fortis931 (吾手发炎 其形微贱)   2021-12-01 19:55:00
放生就好了 可悲发行商
作者: Sunerk (幻影企鹅)   2021-12-01 20:33:00
好险没消费过 要盗就盗而且我都买在steam 上 对方应该不能绕过steam吧
作者: sanpo0108 (不要再打= =我头好痛)   2021-12-01 20:38:00
我ea也被改过信箱 有够低能
作者: loadingN (sarsaparilla)   2021-12-01 20:40:00
EA就烂
作者: ssarc (ftb)   2021-12-01 20:56:00
EA是不是真的用AI软件当客服啊
作者: xiangying (xiangying)   2021-12-01 21:14:00
EA真的垃圾,超爱Apex但被盗过后完全不考虑回锅
作者: st86188go (Azusaho)   2021-12-01 22:37:00
我Apex还被盗来开挂 然后永锁 妈的
作者: Rapacious (八分音)   2021-12-01 22:52:00
Steam:我超勇的好吗?
作者: grimmr63689 (干嘛)   2021-12-02 00:15:00
我操 又是EA
作者: harryzx0 (DMD_LIFE)   2021-12-02 00:24:00
太扯了
作者: piyo0604 (啾啾)   2021-12-02 00:32:00
EA的客服真的很屌 你跟他讲你忘记密码 然后换信箱了他会直接把信寄到你跟他讲的新信箱
作者: ztO (不正常武士)   2021-12-02 00:54:00
嗯!这案件可真糟糕 不过帐号中的游戏又没办法转换 这骇客一直那闹 也太闲了吧 我以前STEAM被盗 拿回来绑双重验证之后就没遇到这种糟糕事了 除了双重验证之外 我想理由更多就是盗取这种无法转让的帐号 用途不大 这么坚持盗同一个人这骇客够闲的
作者: Atima   2021-12-02 01:38:00
EA那个登入验证备份也很智障我就是要保护我的帐号 你还给备份码...白痴唷
作者: DPP48 (DPP48)   2021-12-02 08:22:00
我上周也莫名收到2FA验証通知,应该是有人在踹帐号,建议大家一定要开
作者: Jiajun0724 (川崎忍者)   2021-12-02 10:27:00
我的EA已经被盗烂了XD 超智障的平台
作者: sonicsky (亚希米勒)   2021-12-02 10:31:00
EA直接放生 原本想买双人成行整个不敢买
作者: oas (GTr)   2021-12-02 12:22:00
2FA备份码 大部份都有不是?
作者: kabkglomr (砚砚砚)   2021-12-02 13:48:00
被盗不都90%没开二阶段验证?
作者: r85270607 (DooMguy)   2021-12-02 16:40:00
看来我也该开个二阶
作者: GTR12534 (カラス)   2021-12-02 19:00:00
备份码就是在你有一天没办法用 2FA 时用的…只会给一次
作者: ShineShine (Sunshine)   2021-12-02 19:04:00
看了这个跑去开二阶
作者: f12345678900 (旅行的意義)   2021-12-02 20:45:00
居然有人可以超越橘子跟G社XDDD
作者: iamnotgm (伽藍之黑)   2021-12-02 22:39:00
帮高调 (?)
作者: benson861119 (Benson)   2021-12-03 00:09:00
你不是上次那篇苦主?还没结束哦…
作者: aeoleron (拿出骨气来w)   2021-12-03 18:15:00
笑死 不愧是EA
作者: s8018572 (好想睡觉)   2021-12-03 21:17:00
社交工程XD
作者: utf84067 (沙嚣)   2021-12-04 17:45:00
高调

Links booklink

Contact Us: admin [ a t ] ucptt.com