私募

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz

遇到steam诈骗了

[复制链接]
发表于 2024-9-15 08:18:43 | 显示全部楼层 |阅读模式
骗子是怎么获取登录态的?
- m: t* k7 Y- e+ o! C8 a" tqq邮箱按了独立密码,邮件转发也已关闭。令牌有,没开家庭防护。
' ?7 J. C8 u: f0 V6 y+ x$ R今天被骗子改了个人简介和好友状态,把我好友都屏蔽了,头像也删了。$ q* R1 m/ f5 B4 A' i% C, ]5 j8 J
之后装客服跟我聊天。聊到要发交易,才觉得不对劲。改密码那一套走完才拜托控制
4 {+ Z/ M9 ^+ r7 A* K' T4 i 遇到steam诈骗了-1.png 8 i% Q9 f) z7 {9 K3 A
  L' Y; S7 V! S& |& ?
http://www.simu001.cn/x294861x1x1.html
最好的私募社区 | 第一私募论坛 | http://www.simu001.cn

精彩推荐

回复

使用道具 举报

发表于 2024-9-15 08:19:21 | 显示全部楼层
点了链接 API被窃取了 或者登陆了假的steam% H1 ~) |/ X4 E% u; i, y7 i! E
因为他需要你主动交易 那就是说他绕不开令牌 绕不开令牌那就表示邮箱是安全的
$ z2 ?5 V4 T7 r4 V' Z5 k( h: G改了个人简介 应该是我刚才说的那些原因 把你登录的cookie拿到了 然后改了链接
, Y, y. b8 |5 \2 S6 V然后拿你cookie有两种 一种是不需要你主动在这个钓鱼网站登录 只需要你网页端登录过steam 就有可能把你的登录cookie盗取 这种需要配合一些安全漏洞 所以浏览器保证最新也是有一定必要的(我另外说一下这种方式,如果有人故意想盗你号,有可能会通过你平常点击的网站,找一些你平常会点的小网站,把恶意代码插入到网页里面,如果你平常点了这个网页 而且 浏览器不是最新的版本,比如很老的版本,利用历史漏洞是可能拿到你的当前浏览器相关网页cookie的,这边我只推荐chrome最新版本)
2 B0 m$ U+ z5 i  b2 v! S2 p6 \; d  ^: O还有一种就是你主动点了链接 或者登陆了steam软件 并登录 这种情况就相当于你主动把授权交给了骗子
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Archiver| ( 桂ICP备12001440号-3 )|网站地图

GMT+8, 2025-2-17 18:20 , Processed in 0.698651 second(s), 34 queries .

Powered by www.simu001.cn X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表