看板 Steam
作者 Orenjifurai (桔子蠅)
標題 Re: [問題] 急 steam帳號似乎被盜
時間 Tue Sep 21 03:41:40 2021


ㄏㄏ 不就貪嘛 我晚上也有收到這個訊息
https://i.imgur.com/nN07u1L.png
[圖]

以我個人是看到上面那part就會直接封鎖不予理會了,因為一看就智障詐騙,還故意取
那種白癡ID想唬

不過我有朋友大膽以身試法去探門子,我就把他去看的流程回饋一下

點連結會導來這裡
https://i.imgur.com/lRQrgX1.png
[圖]

網頁製作的有模有樣

點Get nitro 就會開啟一張要你輸入steam帳密的"假"視窗
https://i.imgur.com/aqTbMOj.png
[圖]

到這步扣除掉那假到不行的假視窗以外
至少就先想想我領DC會員幹麻要我登入steam了吧?

以下為左假右真的steam登入視窗比對
https://i.imgur.com/LVfWqjo.png
[圖]

到這步你輸入就等同告訴對方你的帳號密碼了呢(燦笑

謹記一點「天下沒有白吃的午餐」可以幫助你避開少說80%以上的詐騙手法

以上

-----
Sent from JPTT on my LGE LM-G850.

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.20.153 (臺灣)
※ 文章代碼(AID): #1XIEGHmL (Steam)
※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1632166929.A.C15.html
※ 同主題文章:
Re: [問題] 急 steam帳號似乎被盜
09-21 03:41 Orenjifurai
slowsoul1998: 還好我都用個資換epic遊戲 不是白吃的午餐1F 09/21 03:53
ttoy: 好奇這種如果拿一個新開的STEAM帳號輸入會怎樣w2F 09/21 03:57

就只是對方浪費時間拿了一個空steam帳號

fly0204: 這釣魚網頁做得不錯 對網路安全沒有一定了解的人會中招3F 09/21 04:15
rhox: 之前epic還真的有在送nitro,一定有人會被騙4F 09/21 04:18
RC8377: 嘻嘻5F 09/21 04:23
tim20048991: ㄏㄏ6F 09/21 04:44
stkissstone: EGS送的時候也是該照EGS流程 而不是信個莫名私訊7F 09/21 05:02

反正EPIC本身就是(ry

sammyymmas: 這網頁做的真像8F 09/21 05:49
Godist: 沒看錯的話,圖片中的網域是steamcommunity.com,而這確實是Steam社群的網域,因此這應該不是假網頁詐騙,而是從官方網頁取得回傳資訊後,以你的帳號進行操作
幹實際操作後才發現問題在哪
他是直接在詐騙網頁製作一個「假的視窗」,因為是假視窗,所以即使假視窗網域名稱是正確的,也不能當作判斷依據
另外,在無痕模式下登入Steam是沒有「在這台電腦上記住我放」的選項的,用這個當作判斷依據不太準確9F 09/21 06:02
kurtsgm: 不是啦 那個視窗根本是這網頁的一部份 不是真的分頁...所以那上面的網域寫啥一點意義都沒有 他整塊都是假的17F 09/21 06:22
kimokimocom: 那是一張 登入-Google Chrome.jpg? 做得好像XD
所以連瀏覽器都能判別嗎?XD19F 09/21 06:26
Sunerk: 沒啊 你一般瀏覽器 有記住的話 steam是不需要登入帳號密碼的 光是這點就能夠區分是真的還假的網頁了21F 09/21 06:31
Godist: @kurt 我承認我在看圖片的時候沒發現,實際操作時才發現那是網頁的一部分,所以我在第二次推文時說那是「假視窗」@Sunerk 遇到這種明顯詐騙的網站我是會習慣在無痕下測試啦,另外都做得這麼像了,要改也就是幾行的事,甚至要依照是不是無痕來決定要不要顯示那行應該也不難
@kimo 不是圖片,是利用iframe或類似的方式實現的子視窗,沒測試過其他瀏覽器,但從UA就能判斷瀏覽器
@Sunerk 好像誤會你的意思了,你的意思是在登入狀態下不用重新登入對嗎?但閒置過久、購買遊戲、或是存取帳號詳細資料等情況時還是需要重新登入的23F 09/21 06:55

居然引發了一系列的技術討論串(′・ω・‵)
※ 編輯: Orenjifurai (1.175.250.5 臺灣), 09/21/2021 07:22:38
Sunerk: 限制過久的話 帳號密碼也是會在的喔 只是要重新輸入驗證碼而已33F 09/21 07:25
spfy: 那感覺是第三方網站接了Steam的api吧? 網域看起來正常?35F 09/21 07:48
ksjr: 不是阿Godist大就說那是假視窗 所以看網域沒用36F 09/21 08:02
ian0496: 哈哈哈我真的太容易被騙了我以為他跟Epic一樣要用領的37F 09/21 08:17
spfy: 推完文才看到下一篇38F 09/21 08:35
wlwillwell: 其實真的做的很像,對網路生態不熟悉很容易中招
首先,「個性化」、「高清屏幕」都是標準中國用語39F 09/21 09:14
space20021: 高調41F 09/21 09:15
wlwillwell: 如果連這一步都沒有發現,那接下來就完全落入圈套了如果發現用詞不同,但想說現在簡中轉換的官方那麼多呢實際上discord全球社群非常活躍,在地化團隊也是
稍加留意過就會知道discord繁中翻譯非常鄉民道地
反推回去就會發現這篇從一開始就是假訊息42F 09/21 09:15

--
作者 Orenjifurai 的最新發文:
點此顯示更多發文記錄