Re: [情報] Steam流傳惡意網站 請小心帳號被盜!

看板Steam (線上遊戲平台)作者 (影紫‧歐人)時間16年前 (2010/03/01 20:44), 編輯推噓3(3017)
留言20則, 8人參與, 最新討論串2/2 (看更多)
各位 我一分鐘前又收到了 請看 2010年03月01日 20:43 - thjordeN: FREE NVIDIA GIFT FOR GAMERS! L4D TF2 CSS COD:MW2 FOR FREE!! 20:43 - thjordeN: www.steamcommunitynvidiagamesclub.tk 拜託不要點那個網址 一看就知道是騙人的 這人ID大家舉報吧xD == 這人的Steam ID: thjordeN Steam ID頁面(無毒): http://steamcommunity.com/profiles/76561198014015472 我事前沒有加他好友 剛剛他是透過GAMED.TW群組來發訊息給我的 我馬上聯絡了GAMED.TW的管理員 請他剔除這位會員 結果管理員上社群列表找不到這人 我再去看他的Steam ID頁面發現他原本加入的19個群組通通退掉了 看來果真是散佈惡意連結的機器人 == 根據這次的散佈訊息 又稍微瞭解了一點 散佈惡意訊息的惡意使用者應該是使用以下步驟: 1.首先先建立一個跟Steam官方很像的釣魚網頁,使用和官方一樣的佈景主題、架構 2.申請免費的.tk網址,並使用很誘人的名字,例如steamfreegame之類的 3.將申請好的網址套用在做好的釣魚網頁上 4.取得Steam帳號,這邊可分做兩種管道 4-1.申請一個全新的Steam帳號 4-2.使用之前騙到的受害者帳號 為什麼這邊會懷疑嫌犯使用受害者的帳號? 因為這次抓的的帳號 thjordeN 並不是全新的 thjordeN 擁有四款遊戲並且擁有遊戲時數 因此判斷不是全新的帳號 (怎麼可能申請新帳號還花錢買幾款遊戲放著為了要騙人...) 我們向無辜的受害者致敬 ( " ̄ 一 ̄)> 5.使用機器人(Bot)全自動的散佈惡意連結訊息: 5-1.加入開放社群(Public Community) (例如這次受害的GAMED.TW) 5-2.分別邀請所有群內在線上的玩家對話,玩家一接受就丟出惡意連結訊息 5-3.在該群組散佈完惡意訊息後立刻退出 5-4.Steam下線 基本上是這樣的流程 由於先前被盜的帳號已經成為跳板 所以舉報帳號效果也不高 只能大家小心防範 不明連結千萬不要點 最近的惡意連結都是.tk 請特別注意 == 拜託 http://howar31.tk/ 不是惡意連結啦 這是我的網路電子名片 囧> -- 我的 網路電子名片 簡短易記網址: http://howar31.tk/ 很高興認識你:D -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.37.52.149 ※ 編輯說明: 新增本次惡意連結散佈的解析 ※ 編輯: howar31 來自: 114.37.52.149 (03/01 21:13)

03/01 21:30, , 1F
之前有人邀請我加入某群組 丟一個連結給我那也有問題嗎?
03/01 21:30, 1F

03/01 21:30, , 2F
連結中有steamXXX什麼的 但後面是.ru覺得頗怪
03/01 21:30, 2F

03/01 21:45, , 3F
.ru是買來的 但是也不保證安全 建議不清楚連結裡面有什麼
03/01 21:45, 3F

03/01 21:45, , 4F
就不要戳@@ 最近不知怎麼了Steam惡意連結好多
03/01 21:45, 4F

03/01 21:51, , 5F
大家玩steam都會玩好友或是社群那邊設定喔@@
03/01 21:51, 5F

03/01 21:52, , 6F
我都只有上線戰鬥 ID前面永遠是黑色背景+? XD
03/01 21:52, 6F

03/01 23:17, , 7F
反正有人傳連結上面有打啥FREE GAME網址內還有STEAM的別
03/01 23:17, 7F

03/01 23:17, , 8F
鳥他就是...Y
03/01 23:17, 8F

03/01 23:30, , 9F
反正Steam沒事不會送Free Game就是了...上板看就對xD
03/01 23:30, 9F

03/02 00:42, , 10F
其實還有方法可以惡搞啊,隨便打幾個字登入還能接受的話也是
03/02 00:42, 10F

03/02 00:42, , 11F
連帳密都不用檢查就可以過那就很奇怪了 XD
03/02 00:42, 11F

03/02 00:43, , 12F
通常釣魚網站如果偷懶亂做 應該是打什麼帳密都不通過
03/02 00:43, 12F

03/02 00:43, , 13F
他如果讓你通過還要多做一個登入成功的畫面多麻煩...xD
03/02 00:43, 13F

03/02 00:43, , 14F
做的精確一點 其實可以直接把你輸入的帳密丟給Steam官方
03/02 00:43, 14F

03/02 00:43, , 15F
讓官方回報密碼對不對 如果對了把你導向Steam官方網站
03/02 00:43, 15F

03/02 00:44, , 16F
這樣你也看不出來:P
03/02 00:44, 16F

03/02 11:51, , 17F
前兩天就有steam加的朋友被盜ID在亂傳釣魚網站
03/02 11:51, 17F

03/02 14:07, , 18F
樓上請你朋友趕快去拿回帳號吧@@ 用序號可以拿回來
03/02 14:07, 18F

03/03 12:25, , 19F
.ru 是代表俄羅斯而已 跟 .tw .jp 意思一樣
03/03 12:25, 19F

03/15 00:35, , 20F
現代柯南 感動....
03/15 00:35, 20F
文章代碼(AID): #1BYxQnGU (Steam)
文章代碼(AID): #1BYxQnGU (Steam)