Jak wygląda próba przejęcia konta Steam - krótka historia
#1
Photo 
Staropolskim zwyczajem , Witam Waćpanny i Waszmościów Husarzy
witam Pilotki i Pilotów nie będących członkami The Winged Hussars
oraz wszystkich Gości odwiedzających nasze forum .

Jako że wielu z nas, ma połączone konto Steam z Elite, ku przestrodze,
przedstawiam tutaj wszystkim czytającym, jak wyglądała próba przejęcia mojego konta Steam.
W zasadzie, był to tylko pierwszy krok który próbowano zrobić, no ale od pierwszego kroku się zaczyna.

A było to tak :

Wstałem z lekka niedospany, bo do głębokiej nocy paczałem jak Hetman z ekipą kilku Husarzy testuje alfa-fazę-3,
obserwowałem ich strzelających się zza kwiatków, skaczących po dachach Cobr i Asp'ów
no i robiących w sumie inne całkiem jak na Elitkę bardzo dziwne zajmujące moją ciekawość rzeczy.
No więc po tej 9'ej rano, maszerując w kierunku kuchni z zamiarem zaparzenia kawy, wiecie takiej 3 łyżeczki kawy na łyżeczke cukru,
w całkowicie naturalnym ludzkim porannym odruchu, włączyłem komputer i discorda.

I co ?  Jest !! .. mam prywatną wiadomość. Pewnie Hetman docenił to, że usypiałem ale oglądałem dzielnie ich nocne wyczyny.
No ale tutaj pojawił się tzw. "zonk"....   bo to co przeczytałem postawiło mnie na nogi szybciej niż pierwsze trzy łyki w/w kawy :


[Obrazek: sjbP5p5.png]

wiecie no... jestem z pokolenia kiedy w szkołach uczono rosyjskiej mowy a nie angielskiej, ale udało mi się zrozumieć,
że ktoś przez przypadek zrobił coś , przez co mogą mi zablokować konto na Steam, no ale "on" chce to szybko sprostować i mi pomóc

więc wchodzę sobie na moje konto Steam'a, coby zobaczyć, co tam mi przysłali, no ale tu nic ...wszystko działa jak działało
żadnej korespondencji ze strony Steam'a , grzecznie i nieśmiało więc odpisuję :

[Obrazek: DPHv5bI.jpg]

No ale kiedy ktoś już kolejny raz mi pisze , że chce mi szybko pomóc , to coś mi tu jakoś zaczyna dziwnie wyglądać .
Taka platforma jak Steam , na podstawie czyjegoś donosu, bez sprawdzenia takiej informacji - niczego sama "raczej" nie zrobi.
Więc na odczepkę informuję że czekam na maila od Steam'a.
Bardzo szybko jednak otrzymuję odpowiedź, która mi już zapala rząd czerwonych lampek alarmowych.
Otrzymuję link do wizytówki "admina steam'u na discordzie" , ktory mi szybko pomoże.Tylko że mam szybko dać znać że już to zrobiłem.
Zresztą znacie "angelsku" lepiej niż ja , więc sami się tego doczytacie.

[Obrazek: PfS2Xln.png]
 
I to mi wystarczyło - a jak to wygląda w późniejszej fazie ?
Pozwalam sobie na zacytowanie jednego naszego miłego Kolegi, który niestety poszedł za daleko i dał się wciągnąć.
Pewnie w przeciwieństwie do mnie , nie zdążył zrobić tych trzech łyków w/w kawy z trzech łyżek kawy i jednej cukru (na szklankę).


cytat z małymi zmianami :

Najpierw ci piszą że zostałeś fałszywie oskarżony o kradzieże na Steamie,
potem cię kierują do "fałszywego" pracownika Steam,
a potem manipulując twoimi emocjami biorą od ciebie e-maila, kody Steam Guard
i za pomocą "odzyskiwania konta" ci konto kradną - a potem pytają o okup
u mnie xxxx PLN (~xxxx USD), tyle ile konto było warte. Odparłem że nie mam kasy, nikt nie chce dać kasy. I tyle.
Po wszystkim się skumałem że to był scam, no to uruchomiłem Self Lock Tool od Valve na takie sytuacje
by gościa uziemić i następnie poprosiłem Steama o odzyskanie konta.
Na wszelki wypadek też odłączyłem konto Steam od Frontiera (wraz z innymi) do czasu aż nie odzyskam konta.

I tyle - uważajcie wszyscy proszę na takie dziwolągi.
W takich przypadkach , to raczej Steam powinien się pierwszy odezwać, prosząc/żądając od Was wyjaśnień
Ewentualnie wyjaśnień, ale NIGDY kodów ani HASEŁ

Właśnie kończąc tworzenie tego posta, otrzymuję "od nich" kolejne prośby o dodanie do znajomych, UPARTE DRANIE
[Obrazek: 134513.png]


[Obrazek: 134513.jpg]
Odpowiedz
#2
Ja to rozwiązałem w fajny sposób - zainstalowałem apkę na Androidzie która przysyła mi klucz aktywny przez kilka sekund abym go wpisał aby steam się wogule odpalił. Od dwóch lat zero problemów.
Odpowiedz
#3
Pare lat temu jak nie mialem steam guarda i tylko 1 haslo to mi buchneli konto i to kilka razy 1-dnej nocy bo sie zorientowalem a przemily Pan "hacker" z Malezji taka sama procedure odzysku konta zastosowal co ja i pisal na support donosy ze to jego konto. Udalo sie opanowac sytuacje zmienijac na koncie przypisany email, haselko i 2 stopniowa weryfikacje. Po tej sytuacji wszedzie gdzie sie da pozakladalem 2 stopniowe weryjikacje z przychodzqcymi smsami i kodem.
Born too late to explore the earth, too soon to explore the stars...
At least I was born in time to do it in VR.


Odpowiedz
#4
@Indygo .....Ale tak z samego rana nie pozwalając człowiekowi w spokojności kawy wypić...? Ten świat oszalał i podąża w złą strone  Wink 
ps. Dobrze że nie dałeś sie zmanipulować, mnie to aż ciarki przechodzą jak sobie pomyśle że mógłbym stracić dostęp do swojego konta steam
[Obrazek: 83018.jpg]
Odpowiedz
#5
No - przecież to najważniejsza rzecz w naszym życiu... Smile

Ja bym tam kasy za gry żałował, ale stojąc na peronie nie miałbym raczej głupich myśli Smile
Odpowiedz
#6
Pamiętam jak mi jeden pAN z maki "Rosyji" ukradł konto na Originie. Ten dziwny wyraz twarzy (może kojarzycie po sobie), logujecie się i takie hasło nie działa, kolejne nie działa i jeszcze inne nie działa. Zapomniałem hasła? Ok, opcja "odzyskaj hasło", klik. Wpisuję maila i komunikat "konto o podanym adresie email nie istnieje". Szok, niedowierzanie i łzy przez złość. Dwa papierosy później żeby się uspokoić, zadzwoniłem do infolinie. Pamiętam była jakaś niedziela późnym popołudniem i jakieś święto przypadało, kumulacja normalnie. Po kilku sygnałach odebrał miły Pan. Podałem przyczynę mojego niedzielnego wydzwaniania i bez większego problemu odzyskałem konto. Sprawdził po IP, że to najprawdopodobniej jakiś ruski chłopek. Podałem przez telefon CD-KEY jednej z pudełkowych gier jakie mam na półce, potwierdziłem starego maila i już. Po chwili dostałem wiadomość z jednorazowym hasłem dostępu do konta. Do tej pory nie wiem jak ten "hakier" sprzątną mi konto. Nie klikałem w linki, nikomu nie podaję haseł (nawet moja żona nie zna), z nikim nie pisałem na platformie. Nie wiem. Nie znam. Nie umiem tego wytłumaczyć. Pan z infolinii powiedział, że tak się zdarza hehe. Było to ok 3 lat temu.
Odpowiedz
#7
Miałem podobną historię do twojej z Originem. Było to świeżo po premierze BF4 , dokładniej 23 grudnia chce odpalić i pograć w gierkę i się nie da. Hasło nie działa, komunikat z emailem, że do takiego adresu nie ma przypisanego konta origin. Niestety musiałem poczekać aż miną święta bo nikt nie pracował w te dni. Haker pochodził z Białorusi i najprawdopodobniej zyskał moje hasło i login z jakiegoś miejsca gdzie był wyciek danych. W tamtych czasach używałem wszędzie tego samego hasła.
Odpowiedz
#8
(26.04.2021, 11:32 UTC)DarkPhoenix160 napisał(a): najprawdopodobniej zyskał moje hasło i login z jakiegoś miejsca gdzie był wyciek danych. 

Polecam zainteresowanym aplikację (w pełni darmową) KeePass - generuje i przechowuje hasła w lokalnym, mocno zaszyfrowanym głównym hasłem pliku. Łatwo robić jego backupy. Można ewentualnie (jak ja mam) wrzucić też kopię autosynchronizującą się na np. dropboxa. Wówczas mamy dostęp do naszej bazy haseł z każdego urządzenia z keepasem (jest też Keepass 4 android i coś tam na iOSa!). Dzięki temu mam hasełka różne, min 22 znaki totalnie miszmasz. A wpisuje się je łatwo, bo po otwarciu bazy danych na androidzie mi podpowiada, czy wypełnić z keepass, a na PC jest skrót klawiszowy, który szuka wpisu z danym adresem strony i uzupełnia dane logowania. Oczywiście wcześniej trzeba odpalić keepasa na kompie i się zalogować do bazy głównym hasłem. Hasła mam posynchronizowane pomiędzy urządzeniami (znaczy się plik z bazą z dropboxa) + robię regularne kopie na NASa oraz na pendrive (nie, kopia na inną partycję w kompie nic nie da, jak się np. komp zjara ;P ). I mogą sobie dane z jakiegoś badziewnego sklepu internetowego wyciec - wszędzie mam zupełnie inne hasła Smile
No i gdzie się da pozałączane 2FA (korzystam z google authenticatora do generowania jednorazowych kodów gdzie platformy to obsługują)
Odpowiedz
#9
To ja aktualnie korzystam z 1Password. 1 apka na wszystkie dostępne systemy. Zresztą coraz częściej jak się rejestruje to zmieniam hasło na całkowicie losowe i daje do keepassa.
Odpowiedz
#10
Tylko wiesz... ta apka trzyma twoje hasła gdzieś w chmurze, może na ruskim czy chińskim serwerze Smile Ja wolę mieć własną bazę z hasłami, a nie rozwiązanie "serwerowe" na cudzym serwerze. W końcu tam trzymam hasła do banków i wiele innych mocno krytycznych.
Odpowiedz


Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Question Jak dowiedziałeś się o forum TWH? Mathias Shallowgrave 313 58,544 18.10.2025, 12:29 UTC
Ostatni post: ULISSES77
  Jak mi Lenuch tylek ratowal Hans 001 2 766 04.09.2020, 08:48 UTC
Ostatni post: MAGNUM354
  Jak oceniasz nowy system mikrotansakcji w Elite (wprowadzenie Arx) Mathias Shallowgrave 32 7,794 10.12.2019, 14:30 UTC
Ostatni post: wanakamura
  Czy odpalasz Elite przez Steam? Xenderr 1 598 01.08.2018, 08:16 UTC
Ostatni post: Mathias Shallowgrave
  Empire , jak szybko wbić Rank Empire? Zangiew40 13 3,167 02.02.2018, 01:47 UTC
Ostatni post: Zangiew40



Użytkownicy przeglądający ten wątek: 1 gości