V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
MEIerer
V2EX  ›  Steam

今天早上起床发现 steam 被盗刷了

  •  
  •   MEIerer · 33 天前 · 1856 次点击
    这是一个创建于 33 天前的主题,其中的信息可能已经有所发展或是发生改变。

    邮箱突然收到几封账单,都是 csgo 箱子和 dota 的东西,有坛友碰到过这种情况不

    ps:本人不玩上面的游戏也很少登 steam

    9 条回复    2025-03-07 12:40:35 +08:00
    liu731
        1
    liu731  
       33 天前
    直接上动态令牌,再找客服申诉
    noodleyy
        2
    noodleyy  
       33 天前
    是不是加过好友,点过投票分享的链接
    ThorTso
        3
    ThorTso  
       33 天前
    基本就是密码泄露,在其他地方登录过,1$以下出售不需要验证,大于的或者交易报价都需要验证,改密,重置 api

    MEIerer
        4
    MEIerer  
    OP
       33 天前   ❤️ 1
    @ThorTso 重置了,我是大于 1 刀的,但也没接到验证,凌晨 4 点多的交易

    @noodleyy 没印象

    @liu731 令牌我一直开着的,找客服发单了
    cskeleton
        5
    cskeleton  
       33 天前
    在不可信的设备上登录过?比如网吧?

    这种需要进去设置去关掉保存登录凭据才行
    vuv
        6
    vuv  
       33 天前
    我也被盗过一次,是网站授权。我以为是类似 SteamDB 的。

    他登陆我账号把我的好友,群组都删除了。

    我玩 CSGO ,但是没有饰品,有大概百十个箱子,余额大概几百,我开了手机令牌,他啥都没搞走。

    从这以后,我也设置了隐私,再也不会轻易授权了。
    UnluckyNinja
        7
    UnluckyNinja  
       32 天前 via Android
    @MEIerer #4 大于 1 刀也能卖掉?具体是多少?注意买是不要令牌确认的,只有卖物品要令牌。目前还真没见过卖 1 刀+能跳过令牌的,除非你说的邮箱令牌,然后邮箱也被人搞了(自动转发删除之类)。被盗库存有很多种可能,首先就是 apikey 泄露,每个交易网都会管你要这个,有这个 key 能自动发订单同意订单,不用时最好 revoke 了。然后是钓鱼网站、浏览器扩展、恶意脚本之类的,直接拿着你的网页凭据操作,这种 1 刀以下卖掉物品,不需要令牌验证,然后把钱包资金全部买一个高价垃圾道具转移资金。一般异常交易会冻结两天资金,希望你这两天能联系到客服取消交易吧。
    MEIerer
        8
    MEIerer  
    OP
       31 天前
    @UnluckyNinja 不是卖,是用我 steam 余额买东西倒他的号
    UnluckyNinja
        9
    UnluckyNinja  
       31 天前 via Android
    @MEIerer 那没有令牌验证正常,市场买东西是不走 2fa 的(你想开都开不了😂),只有卖且大于 1 刀物品会验证,尽量不要留余额在 steam 钱包里吧,除非能做到账号安全滴水不漏。
    steam 很多地方拉垮是真拉垮,比如加聊天组发 spam 立刻自己退,管理是封不了退出聊天群的人的。再就是市场烂摊子,安全设定都是 v 社纯主观硬编码进系统里,用户自己不能设置
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3405 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 10:51 · PVG 18:51 · LAX 03:51 · JFK 06:51
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.