LINUX.ORG.RU
решено ФорумTalks

Угнали аккаунт Steam 😄

 , , ,


0

1

Здаров!
Неделю не заходил в почту и обнаружил странное письмо, что изменён мой почтовый адрес в Steam и если это были не вы, то заблокируйте акк типа.
Сначала подумал, что фишинговое письмо(типо кому нужен пустой акк?) и решил проверить домен steampowered и каково было моё удивление, что он официальный и письмо настоящее. 😲
Но у меня там только TitanQuest и всё, сто пудова тот чел был разочарован... 🤪
Заблокировал и жду ответа от саппорта. Народ, их взламывают только чтобы съэкономить в надежде большого количества купленных игр или зачем ещё?

★★☆

Последнее исправление: xwicked (всего исправлений: 1)

Я бы спросил как?…

IMHO для перегона внутриигровой валюты на свой акк, т.е. для прокачки своего за счет чужого, но это относится только к онлайну. Просто предположение.

GREAT-DNG ★★★★
()
Ответ на: комментарий от GREAT-DNG

Я бы спросил как?…

Это тоже вопрос интересный

xwicked ★★☆
() автор топика
Ответ на: комментарий от xwicked

Это когда при входе в Steam на почту высылается код подтверждения. Либо можно мобильное приложение использовать.

Kron4ek ★★★★★
()
Ответ на: комментарий от xmikex

А как могли тебе в акк зайти? Там же код на почту при входе высылают.

Получается через почту? Сменю пароль пожалуй.

xwicked ★★☆
() автор топика
Ответ на: комментарий от alex1101

Ты правда фрактал? Интересно насколько тебя хватит...

xwicked ★★☆
() автор топика
Ответ на: комментарий от xwicked

Так а Steam Guard включен или нет? У тебя на почте есть сообщения вида «Ваш аккаунт Steam: доступ с нового компьютера» или «Your Steam account: Access from new computer»? Если нет, то он у тебя не включен был, потому тебя так легко и взломали.

Kron4ek ★★★★★
()
Ответ на: комментарий от GREAT-DNG

а что тут продолжать, этож классика, на почте пасс не меняют, так проще второй раз ак стима дернуть ;)

Morin ★★★★★
()
Ответ на: комментарий от Kron4ek

Так а Steam Guard включен или нет? У тебя на почте есть сообщения вида «Ваш аккаунт Steam: доступ с нового компьютера» или «Your Steam account: Access from new computer»? Если нет, то он у тебя не включен был, потому тебя так легко и взломали.

Контактный адрес эл. почты вашего аккаунта Steam успешно изменен.
Это оповещение отправлено в целях обеспечения конфиденциальности и безопасности вашего аккаунта Steam. Если изменение адреса эл. почты запросили вы, то дальнейших действий не потребуется.
Если это сделали не вы (ipaddress, countryname), измените пароль от своего аккаунта Steam. Также советуем изменить пароль от этой эл. почты, чтобы обеспечить максимальную защиту аккаунта.
Если вы не можете получить доступ к своему аккаунту, пройдите по этой уникальной ссылке, чтобы заблокировать аккаунт или вернуть его.

И всё. Это означает подобрали пароль?

xwicked ★★☆
() автор топика
Ответ на: комментарий от xwicked

Ну да, подобрали пароль. Без Steam Guard этого достаточно для входа и, видимо, для смены почты в настройках аккаунта.

Либо откуда-то взяли твой пароль. Например, если у тебя одинаковый пароль на нескольких сайтах и на одном из них произошла утечка.

Kron4ek ★★★★★
()
Последнее исправление: Kron4ek (всего исправлений: 2)
Ответ на: комментарий от Morin

а что тут продолжать, этож классика, на почте пасс не меняют, так проще второй раз ак стима дернуть ;)

Поменял сейчас на сложный пароль

xwicked ★★☆
() автор топика
Ответ на: комментарий от xwicked

Тут:

Хотя Bruteforce технически возможен, Valve предприняла меры против этого. Например, если вы трижды введете неправильный пароль, учетная запись будет заблокирована на 15 минут. Это дает вам только 20 попыток в час, 480 в день, 14400 в месяц.

GREAT-DNG ★★★★
()
Последнее исправление: GREAT-DNG (всего исправлений: 1)
Ответ на: комментарий от GREAT-DNG

Хотя Bruteforce технически возможен, Valve предприняла меры против этого. Например, если вы трижды введете неправильный пароль, учетная запись будет заблокирована на 15 минут. Это дает вам только 20 попыток в час, 480 в день, 14400 в месяц.

Понятно.

xwicked ★★☆
() автор топика
Ответ на: комментарий от Kron4ek

Либо откуда-то взяли твой пароль. Например, если у тебя одинаковый пароль на нескольких сайтах и на одном из них произошла утечка.

Да, нужно затеять глобальную смену паролей, если он у меня где-то ещё использовался. Ни на Ozon ни Wildberries, которые ломали, он не использовался.

xwicked ★★☆
() автор топика

Народ, их взламывают только чтобы съэкономить в надежде большого количества купленных игр или зачем ещё?

возможно для спама/скама в сервисах, где есть авторизация по стиму

Rost ★★★★★
()

у меня акк стима привязан к почте, почта на собственном домене, почтовый сервре стоит в кладовке.

каждый раз, когда я хочу войти в стим, на почту присылают одноразовый код, без которого нельзя зайти.

и у меня тоже каким-то образом умудрились угнать аккаунт. как — ну очевидно, какая-то дыра в сервисах стим, которая позволяет поменять данные без лишней верификации.

аккаунт я разумеется восстановил через тех поддержку, подтвердив чеками с пэйпала, что я это я.

но бред, просто бред, что такое в принципе возможно.

Spoofing ★★★★★
()
Ответ на: комментарий от Spoofing

но бред, просто бред, что такое в принципе возможно.

Тут сейчас ссылку приводили, что можно красть через заражённый dll, но у меня уже 4 месяца Steam не установлен...

xwicked ★★☆
() автор топика
Ответ на: комментарий от xwicked

Я типо знаменит?… :D

Да, я тебя помню еще в районе 2011 года, когда ты писал не полный бред, как сейчас, а так, хрень разную) У тебя еще была аватара с двумя дугами на сфере.

goingUp ★★★★★
()
Последнее исправление: goingUp (всего исправлений: 1)
Ответ на: комментарий от goingUp

Да, я тебя помню еще в районе 2011 года, когда ты писал не полный бред, как сейчас, а так, хрень разную) У тебя еще была аватара с двумя дугами на сфере.

Старая ава - это лого Касты.

Дата регистрации: 17.01.07 01:22:33

Старичок. Да, да, это я зажимал исходники своего кроссворда, что вы ещё в SourceForge жаловались и мои проги удаляли, потом я вернулся уже с исходниками.

когда ты писал не полный бред, как сейчас

Бросил кодить - стало скучно...

xwicked ★★☆
() автор топика
Последнее исправление: xwicked (всего исправлений: 2)
Ответ на: комментарий от Kron4ek

Это когда при входе в Steam на почту высылается код подтверждения. Либо можно мобильное приложение использовать.

Вот же мазохизм. Нормальные люди не станут такое использовать для игрушек.

Если нет, то он у тебя не включен был, потому тебя так легко и взломали.

Ну что за чушь? Легко взломали потому что пароль плохой.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)

Предоставленная вами платежная информация не полностью совпадает с данными банковской карты, использованной на данном аккаунте. Пожалуйста, предоставьте следующую информацию о других картах, которыми вы могли воспользоваться:

Последние четыре цифры номера карты; Расчётный адрес, использованный при покупке.

Когда вы предоставите верные данные, мы сможем рассмотреть ваш запрос.

У меня куча карт была. Я мог платить и кредиткой. Как у вас в истории операций банка выглядит оплата: Steam, YM*steam или как, чтобы я по своим историям смог найти?

xwicked ★★☆
() автор топика
Последнее исправление: xwicked (всего исправлений: 1)
Ответ на: комментарий от firkax

Ну что за чушь? Легко взломали потому что пароль плохой.

Почему чушь? При включенном Steam Guard в аккаунт бы не смогли войти без доступа к почте. Пришлось бы подбирать пароль и к Steam, и к почте.

Со Steam Guard можно хоть 123456789 в качестве пароля ставить, все равно никто не войдет. Ну разве что в Steam есть какая-нибудь уязвимость.

Kron4ek ★★★★★
()
Последнее исправление: Kron4ek (всего исправлений: 2)
Ответ на: комментарий от Kron4ek

в аккаунт бы не смогли войти без доступа к почте. Пришлось бы подбирать пароль и к Steam, и к почте.

Ты сам не чувствуешь насколько от этих слов несёт полным провалом? Ты пишешь «пришлось бы подбирать пароль» так, как будто стоит только начать, и результат уже предрешён в пользу взломщика. Такое бывает только у идиотов. У нормальных людей - как начнут подбирать пароль, так и закончат, без успеха.

Со Steam Guard можно хоть 123456789 в качестве пароля ставить, все равно никто не войдет.

Чего уж там, надо вообще пароли отменить, раз слабоумные не умеют ими пользоваться. И вход только через дроч с почтовыми подтверждениями.

firkax ★★★★★
()
Ответ на: комментарий от firkax

И вход только через дроч с почтовыми подтверждениями.

Было бы на твоём аккаунте три сотни игр, мнение было бы иное.

Gedweb
()
Последнее исправление: Gedweb (всего исправлений: 1)

Используй стим гуард как вернёшь, если не хочется на телефон то на пк через эмуль андроида. Может на андроидx86 можно (а может уже нельзя хз, запустить)

Народ, их взламывают только чтобы съэкономить в надежде большого количества купленных игр или зачем ещё?

Выкачать скины, купить на другой акк игр с этого, продать сам акк, да дохрена что можно придумать.

Я бы ещё включил родительский контроль, даже если получить доступ к аккаунту нужно будет ввести пин код для доступа к настройкам аккаунта.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от xwicked

У тебя еще и почту ломанули?

нет, в неё захожу без проблем.

Вы точно не блондинка 100-го уровня?

anc ★★★★★
()
Ответ на: комментарий от xwicked

Да, нужно затеять глобальную смену паролей, если он у меня где-то ещё использовался. Ни на Ozon ни Wildberries, которые ломали, он не использовался.

если он у меня где-то ещё использовался

Вы точно блондинка!

anc ★★★★★
()
Ответ на: комментарий от firkax

Суть стим гурда в другом, ты можешь поделится библиотекой со своим другом, а для этого тебе нужно войти в свой аккаунт на ЕГО компе. Так-что если твой друг подглядит пароль и захочет войти ещё на другом компе (или на этом же) то у него не выйдет. Для этого и есть стим гурд. Помимо этого ещё есть пин коды, твой друг может жить в другом городе, но попросить поиграть в твои игры, ты включаешь пин код, высылаешь ему свои логин/пароль от своего аккаунта, он заходит в твой аккаунт и ничего не может сделать так как пин-код, ты на своей стороне чере стим гурд подтверждаешь вход идёшь в настройки и добавляешь пк в семейный просмотр, всё. Для активации человек должен войти в свой профиль. И теперь зная явно твой логин и пароль он не сможет войти в твой аккаунт, разве что он взломает твою почту, а гуард у тебя на телефоне и даже тогда он ничего не сможет сделать.

Пароль от стима это так, для галочки. Хотя если кроме него ничего нет, то конечно он должен быть сложным.

Но подбирать пароль в тиме тож не получится, 10 попыток вроде и бан на сутки, через сутки 10 потыток и бан на неделю.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от alex1101

Это астральщик

Фрактальщик это ты?

xwicked ★★☆
() автор топика

а я вчера думал, что смарт у меня украли (на 11м андроиде) и судорожно думал, то ли смотреть геоположение по гуглу, то ли начать обзванивать инстанции, чтобы всё заблокировали. В итоге оказалось, что просто положил его в кармашек рюкзака, и забыл…

seiken ★★★★★
()
Ответ на: комментарий от xwicked

нужно затеять глобальную смену паролей, если он у меня где-то ещё использовался.
если он у меня где-то ещё использовался.

Так понятнее?

anc ★★★★★
()

Хотите страшилку расскажу?

Гейб уходит

DumLemming ★★★
()
Ответ на: комментарий от anc

Использование одинаковых паролей на разных ресурсах путь к выстрелу в ногу.

Ключевые сайты, аля google, почтовики и т.д. у меня с разными сложными паролями, а если мне нужно где-то быстро зарегаться типо куить один дисплей на новом магазине, то я использовал простой по памяти. Возможно такой же пароль был у стима, так как ничего ключевого он не несёт. Параноить на 100 сайтов иметь 100 сложных паролей нет смысла, потому что всё равно всё хранишь в текстовике и копипастишь всегда.

xwicked ★★☆
() автор топика
Ответ на: комментарий от xmikex

https://store.steampowered.com/promotion/familysharing

Для чего это всё делать то?

Расшарить игры в семье, купил один раз играют все дети. Поделиться с другом игрой. Ограничить список игр для ребёнка что-бы трёхлетка хентай пазлы не собирала не трогая его аккаунт,а передавая игры со своего. Применений множество, просто тебе не надо было и ты об этом не задумывался =) Не у всех есть деньги покупать игры на каждое рыло. Да есть торренты, но тут про другое.

Например есть у моей племянницы игра за 500р нафига я буду тратиться и вообще что-то делать я просто тыкну кнопку «запросить игру» и всё, моя библиотека добавлена к ней, её библиотека к моей, хоть целиком, хоть по отдельности.

Есть конечно у этой системы минусы. Но эт ладно. Ну например, тебя выкнули из сервера L4D2 и забанили там, а ты не успел выговорится, регаешь акк новый, шаришь к нему через свой акканут игру идёт на сервер опять говоришь что они РЕДИСКИИ и всё, удаляешь ненужный акк =)

Нет это не лазейка для читеров с мультиводством, если читера просекут в виде тебя или твоего друга, VAC BAN получат оба.

Делать логин на другом устройстве надо для апрува устроства, не обязательно давать свои данные учётки, друг может свои передать, суть в том что-бы два акканта хоть раз были залогинены на 1 устростве, после этого у обоих появляется возможность делится играми, даже если ты мне дашь войти в твой акк, я ничего сделать несмогу, на все действия кроме запуска разрешённых игр будет стоять пин-код. Подбирать его бесполезно.

Короче всё продумано, для разных ситуаций. Есть пару огромных минуса, но сейчас не про это

LINUX-ORG-RU ★★★★★
()
Последнее исправление: LINUX-ORG-RU (всего исправлений: 2)

Их взламывают чтобы скины из доты и ксго угнать и продать. Если восстановишь аккаунт или сделаешь новый - сразу в настройках включи steam guard, лучше если вместо почты коды будут приходить в приложение для смартфона.

Чего уж там, надо вообще пароли отменить, раз слабоумные не умеют ими пользоваться. И вход только через дроч с почтовыми подтверждениями.

Код подтверждения нужно вводить если вход с нового устройства или обмениваешься с кем-то внутриигровыми предметами и всякими карточками, нет там никакого дроча.

fox_mulder
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.