[閒聊] steam 物品庫被駭

看板Steam (線上遊戲平台)作者 (lwr)時間15小時前 (2025/01/27 09:26), 15小時前編輯推噓6(11524)
留言40則, 23人參與, 5小時前最新討論串1/1
我今天早上起來收到email,發現我的steam物品庫中被賣掉百餘個物品。 其價值大概台幣八十多元,然後駭客用這八十多元買了一個平常價值0.31元的Dota2物品。 我去官方討論區申訴,發現其實遇到這件事的人還不少,從2023年就有發生這問題。 官方管理員只會貼 1.用掃毒軟體掃描電腦 2.在steam解除所有授權的電腦 3.改登入密碼 4.取得新的Steam Guard 備用代碼 5.確保Steam Web API 金鑰是空白的 6.詳讀Steam 物品恢復政策 (內容就是不會幫你恢復) 原文如下 Perform these steps, in order... Scan for malware. https://www.malwarebytes.com/ or with whatever Deauthorize all devices https://store.steampowered.com/twofactor/manage Change your password on a secure device. Generate new back up codes. https://store.steampowered.com/twofactor/manage Revoke the api key (this should be empty) https://steamcommunity.com/dev/apikey Read the Steam Item Restoration Policy. 雖然不是很在意那些被賣掉的交換卡片、徽章和背景。 但是被駭客入侵這件事還是很擔心。 如果有鄉民擔心自己物品庫的安全,可以先執行上述流程。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.45.132.149 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1737941217.A.127.html

01/27 09:35, 15小時前 , 1F
你連你有沒有雙認證都沒講,誰他媽的知道發生什麼事,搞
01/27 09:35, 1F

01/27 09:35, 15小時前 , 2F
不好你自己喝醉酒後賣了
01/27 09:35, 2F
有steam guard 2階段認證,但是物品庫交易不會有2階段認證

01/27 09:46, 15小時前 , 3F
Errr
01/27 09:46, 3F

01/27 09:51, 15小時前 , 4F
以前遇過但是Steam有幫我恢復耶..你要不要先搞清楚狀況先??
01/27 09:51, 4F
真的嗎?我看官方貼的說明是不會恢復,如果能恢復就太好了 ※ 編輯: lwrwang (114.45.132.149 臺灣), 01/27/2025 09:55:18 ※ 編輯: lwrwang (114.45.132.149 臺灣), 01/27/2025 09:57:29

01/27 09:59, 15小時前 , 5F
你就登入api被盜,官方貼的完全沒錯
01/27 09:59, 5F

01/27 10:00, 15小時前 , 6F
100個80元不到,每個價值都很低,不需要驗證
01/27 10:00, 6F

01/27 10:02, 15小時前 , 7F
你說時間2023有不少,就知道你平時也沒在注意這塊,
01/27 10:02, 7F

01/27 10:02, 15小時前 , 8F
因為2021以前就一堆人在ptt巴哈一個月好幾篇
01/27 10:02, 8F

01/27 10:18, 15小時前 , 9F
我比較擔心軟體XD
01/27 10:18, 9F

01/27 10:18, 15小時前 , 10F
低於一美又沒偏離市場價都是直接出售
01/27 10:18, 10F

01/27 10:21, 14小時前 , 11F
高價、大量上架或偏離市場價才要手機確認
01/27 10:21, 11F

01/27 10:46, 14小時前 , 12F
補推回來
01/27 10:46, 12F

01/27 11:06, 14小時前 , 13F
你的電腦好髒喔。 絕對是你自己送頭的,沒有例外!
01/27 11:06, 13F

01/27 11:24, 13小時前 , 14F
所以你token是怎麼被偷走的
01/27 11:24, 14F

01/27 11:54, 13小時前 , 15F
最好物品庫交易沒有二階== 就算api 攔截你也要先交易提案
01/27 11:54, 15F

01/27 11:59, 13小時前 , 16F
Steam guard 有最近登入過裝置或瀏覽器 把可疑都通通移除
01/27 11:59, 16F

01/27 11:59, 13小時前 , 17F
重灌然後改密碼後只用steam guard登入吧 我現在電腦
01/27 11:59, 17F

01/27 11:59, 13小時前 , 18F
能不輸密碼就不輸密碼
01/27 11:59, 18F

01/27 12:01, 13小時前 , 19F
不過如果是自己電腦而不是其他裝置可能就要掃毒看看
01/27 12:01, 19F

01/27 12:04, 13小時前 , 20F
確定沒有異常登入紀錄嗎? 怎麼會覺得是官方被駭?
01/27 12:04, 20F

01/27 12:35, 12小時前 , 21F
別亂登帳...
01/27 12:35, 21F

01/27 13:22, 11小時前 , 22F
我賣東西還要開手機放行欸
01/27 13:22, 22F

01/27 13:24, 11小時前 , 23F
喔 賣一個不到一元 那沒差吧
01/27 13:24, 23F

01/27 13:26, 11小時前 , 24F
簡單說你這帳號不值錢...駭客只能勉強湊齊80元 用市集買個
01/27 13:26, 24F

01/27 13:27, 11小時前 , 25F
0.3元的東西 這樣駭客賺(80-0.3)*0.85=68元 市集官方抽15%
01/27 13:27, 25F

01/27 13:27, 11小時前 , 26F
賣你0.3東西的帳號應該是駭客的分身帳號
01/27 13:27, 26F

01/27 13:28, 11小時前 , 27F
駭客應該覺得自己虧大 花幾十分鐘賺68元
01/27 13:28, 27F

01/27 13:31, 11小時前 , 28F
80元是搞笑嗎?
01/27 13:31, 28F

01/27 13:41, 11小時前 , 29F
API是指哪個?
01/27 13:41, 29F

01/27 14:17, 11小時前 , 30F
回樓上,授權的裝置全部登出
01/27 14:17, 30F

01/27 14:24, 10小時前 , 31F
了解
01/27 14:24, 31F

01/27 15:08, 10小時前 , 32F
之前看到人家推薦家庭監控還啥的功能啟動
01/27 15:08, 32F

01/27 15:09, 10小時前 , 33F
單件價錢太低好像不會跳認證
01/27 15:09, 33F

01/27 15:24, 9小時前 , 34F
我也遇過,大概也是不到一百塊
01/27 15:24, 34F

01/27 16:15, 9小時前 , 35F
物品庫交易什麼時候不用手機二階段認證了?
01/27 16:15, 35F

01/27 16:15, 9小時前 , 36F
看到80塊差點笑出來
01/27 16:15, 36F

01/27 16:17, 9小時前 , 37F
價格低的的確不用
01/27 16:17, 37F

01/27 17:29, 7小時前 , 38F
才80元就在叫,8萬元再來po文吧
01/27 17:29, 38F

01/27 20:02, 5小時前 , 39F
80當然價值不高 但有些物品也是辛苦蒐集來的 不是數字大
01/27 20:02, 39F

01/27 20:02, 5小時前 , 40F
小的問題
01/27 20:02, 40F
文章代碼(AID): #1dbk3X4d (Steam)
文章代碼(AID): #1dbk3X4d (Steam)