題:
人們每天都嘗試登錄我的Steam帳戶
Enrique Moreno Tent
2015-08-24 22:55:11 UTC
view on stackexchange narkive permalink

感謝Steam守護者,當我嘗試從新設備登錄我的Steam帳戶時,我收到一封帶有代碼的電子郵件。

但是本週,我收到了嘗試登錄的人發送的常量電子郵件。我的帳戶(主要來自俄羅斯)

我去了Steam並立即更改了帳戶密碼,但是在更改帳戶10分鐘後,我收到了另一封來自俄羅斯另一台試圖登錄的計算機的電子郵件。

這是怎麼回事?我的賬戶有危險嗎?我可以做些什麼來阻止這種情況?

更新

在兩個O.S.中檢查病毒。在我的計算機中

  • Windows:乾淨(通過McAffe檢查)
  • Ubuntu:乾淨(通過Clamscan檢查)
https://support.steampowered.com/kb_article.php?ref=8625-WRAH-9030移動身份驗證,如果您的目標如此之多,請在您的帳戶中添加一個ID。
如果他們在更改密碼後仍保留了幾分鐘的密碼,則計算機上存在某種類型的病毒/間諜軟件的可能性接近100%。
病毒掃描絕不是完全可靠的。有很多鍵盤記錄器和隱藏的進程不會被掃描捕獲。我會定期處理此問題,通常為了安全起見最終會重新加載操作系統。
我只是在兩個OS中都運行了AntiVirus。一無所獲。什麼是“重新加載”操作系統?
@Dbugger可能會完整安裝兩個操作系統,除非您的(可能被感染的)文件比Steam帳戶更有價值。
您可能還想與Valve支持人員聯繫以獲取這些信息,以查看他們是否可以為您的帳戶添加其他監控(除了獲得移動身份驗證器之外)。
我最近也看到過來自俄羅斯的大量登錄信息。更改您的Steam密碼以及使用密碼的其他地方。
在過去的兩周里,我大部分時間都在中國上班。我已經很長時間沒有使用我的Steam帳戶了。可能至少一年,甚至更長。我什至沒有在任何計算機上安裝Steam。我認為,如果不安裝應用程序就無法更改密碼。我正在考慮寫Valve刪除我的帳戶,因為那裡沒有付費遊戲。這肯定會停止_spam_郵件,並確保沒有人進入。
您已經提到他們正在***嘗試***登錄到您的帳戶,這表明它們未成功?如果是這樣,那麼有人可能想對您的菜鳥a $$進行快速範圍的報復。這些嘗試是否導致您的帳戶被鎖定?
@MonkeyZeus,如果您進入2因子驗證部分(他們將字母數字代碼發送給您,然後將其輸入到Steam客戶端中),則表明他們已經成功輸入了正確的密碼,否則將不會發送2FA。
五 答案:
FoxMcCloud
2015-08-25 00:11:11 UTC
view on stackexchange narkive permalink

從技術上講,您不能對此採取任何措施。如果我確實願意,我可以嘗試自己訪問您的帳戶,您會收到一條消息。這並不意味著我知道您的密碼,也不會訪問您的帳戶。

實際上沒有理由再次更改密碼,因為嘗試訪問您帳戶的人只是使用腳本來運行

在多次嘗試登錄一個帳戶後,Steam會自動阻止IP地址。他們將需要聯繫Steam客戶支持以解除其IP地址的封鎖,而他們顯然不會這樣做。

僅在使用正確的帳戶/密碼組合成功登錄後,您才應該從Steam Guard收到代碼。您的回答令人放心,但在這種情況下我不會那麼樂觀。它可能是Valve的錯誤,可能是病毒,[它可能是自帶的路由器]。無論如何,收到密碼可能意味著其他人擁有正確的密碼。
(假設代碼確實是冒充的,而不是網絡釣魚的嘗試)
旁注:我沒有使用常用密碼。這是一個15個字符的隨機密碼。
@Dbugger除非您在天文學上不走運,否則應該沒事。其他國家/地區的人一直在這樣做,而您根本不幸地被某個腳本小子選擇了您的特定帳戶。他們的興趣不是專門針對您,而是他們試圖“從頭開始”,並在盡可能多的帳戶中搜索具有愚蠢密碼的帳戶。因此,他們很快就會對您失去興趣。我實際上有一個被中國用戶劫持過的暗黑破壞神III帳戶。我很高興!他們在我的和尚身上種植了荒謬的裝備,當我拿回它時,我擁有了數百萬的黃金...
Sanya_Zol
2015-08-25 17:53:55 UTC
view on stackexchange narkive permalink

“重置Steam帳戶密碼”電子郵件

如果收到“重置Steam帳戶密碼”電子郵件,則很安全。您唯一可以做的就是過濾這些電子郵件,這樣它們就不會打擾您(gmail過濾器中的“跳過收件箱”操作)。

“您的Steam帳戶:通過新設備訪問”電子郵件

錯誤。有人剛剛嘗試使用正確的密碼登錄。我不確定是否可以在沒有正確密碼的情況下觸發此電子郵件。您應該聯繫蒸汽支持

p.s。一些防病毒公司提供免費的“一次性病毒掃描程序”(不是試用版!),例如完全可移植的 dr.web curit(不要選中“我想接收新聞電子郵件”)。!)。也是 livecd / liveusb版本

電子郵件的後一種形式,即“從新設備訪問”,也可以通過簡單的偽造“觸發”。換句話說,這可能是網絡釣魚的嘗試,沒有人使用過正確的密碼。即使是第一種電子郵件也可能是網絡釣魚的嘗試,因此,如果您不希望這樣做,請不要單擊任何一種電子郵件上的鏈接。
@RossRidge steampowered.com設置了嚴格的[SPF](https://en.wikipedia.org/wiki/Sender_Policy_Framework)策略,因此偽造的電子郵件將不會在大多數郵件服務器上發送(您可以使用`nslookup -type來查詢Steampowered的SPF= Windows上的TXT steampowered.com`)。當然,請確保“發件人”字段為“ something(at)steampowered.com”
這有點誤導。SPF僅驗證郵件信封,而不驗證郵件的任何標題或正文。未檢查“發件人”標頭。仿冒電子郵件仍然可以通過不偽造信封來獲得。由於大多數人不會非常仔細地檢查電子郵件,因此他們不會注意到“發件人”標頭(noreply@steampowered.com)與發件人(randomuser@example.com)不匹配。這就是為什麼我建議如果您不期望的話,請不要直接單擊消息中的鏈接。
Jonas
2018-08-21 07:54:53 UTC
view on stackexchange narkive permalink

我遇到了這個問題,這使我發瘋,我認為已經找到了答案。 您有2個Steam帳戶註冊到您的一個電子郵件地址嗎?也許您有一個忘記了的舊帳戶。不知何故,那個舊的未使用帳戶的密碼在那裡,而您從Steam收到的不斷發送的電子郵件與此舊帳戶有關?因此,無論您做什麼,都會不斷收到Steam的電子郵件。註銷Steam。使用您的電子郵件地址重新登錄。它應該告訴您是否有多個帳戶。要求在舊帳戶上重設密碼。然後填寫帳戶刪除請求。我希望這是您的問題,因為它很容易解決。

Kaje Cool
2018-08-08 17:39:42 UTC
view on stackexchange narkive permalink

更改用戶名和一些數據,刪除任何個人物品,檢查IP地址並使用IP地址跟踪器查看黑客的位置。備份一些數據(使用有價值的物品或庫存物品創建另一個帳戶)。

Michael RooR
2015-09-19 02:25:33 UTC
view on stackexchange narkive permalink

您應該嘗試更改密碼。每天嘗試登錄您的帳戶的人都是一個壞消息!密碼更改應制止那些浮渣。

更改密碼不會阻止人們嘗試登錄。這絕對沒有幫助。
@Frank這樣;當Steam Guard向我發送電子郵件時,它非常清楚地表明有人使用正確的ID和密碼登錄,但在新位置使用了新設備。更改密碼是此人應該執行的基本操作。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...