全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1135|回复: 13

[疑问] Steam又被盗发现网易邮箱被爆破,钓鱼竟是DMIT服务器

[复制链接]
发表于 2024-3-10 18:30:13 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 Nyarime 于 2024-3-10 18:32 编辑

今早差点就中了**子的钓鱼。事情是这样的,骗子通过弱密码登录了我的163邮箱,之前盗号后发现转不走库存就把我的id和邮箱改成了Steam客服,并对自己发了一封邮件。
IMG_0369.jpeg (4.53 KB, 下载次数: 2)
(附件1)头像被我改回来了。随后删了记录(附件2、3)

IMG_0370.jpeg (5.47 KB, 下载次数: 0) IMG_0371.jpeg (4.33 KB, 下载次数: 0)
它用了一个域名为 help.steampewored.com 的网站伪装了Steam客服,使用的IP是154.17.10.31。邮件里的超链接为 http://help.steampewored.com/zh-cn/wizard/HelpUnauthorizedLogin.php。

后面看到了R3的lets证书,才发现了问题紧急联系Steam客服锁定,目前邮箱已固定且帐户正在找回。

具体请求url: ttp://help.steampewored.com/zh-cn/wizard/HelpUnauthorizedLogin.php?rsv_pq=fb755c4100018f5e&rsv_t=4025NCQx%2BPOi%2F8HFnk%2FAX9IS4gWO%2BFERsdJHP1gS7HnefLcq0qhxvL1Xb6U&rqlang=cn&account=YXZjeDA2NjU=&rsv_sug7=83185&from_ticket=Fb0xz8yCG4XwCIapXFNz&month=Mw==&ticket=jiiGnQ3WI7SruVR4E3Uh&day=OA==&time=MTIuMjU=&rsv_tz=4dbdH8iu7xowL4UjpalqfWaXC6EVPAOZsvNPeTRfx%2BLXM%2BWkln%2FiNHzlI10&night=Mg==&auth=bGl5NDUz
IMG_0373.png (63.56 KB, 下载次数: 0) IMG_0374.png (63.68 KB, 下载次数: 0)
毕竟DMIT也是大厂,用他钓鱼巴适得很。联系DMIT takedown也无济于事(附件4、5),目前已经请求Steam客服进行DMCA并等待答复,以及空参数逗号确实挺乐的。
发表于 2024-3-11 08:38:53 来自手机 | 显示全部楼层
能被钓只能说明号主智商低,并不是因为黑客手段有多高明
发表于 2024-3-10 23:00:17 | 显示全部楼层
网易邮箱早些年出过事,你用steam的不知道吗,之前用网易邮箱的很多被盗号,赶紧换了
发表于 2024-3-10 18:39:28 | 显示全部楼层

谢谢你提交反馈。
反馈站点常见问题解答
 楼主| 发表于 2024-3-10 18:34:54 来自手机 | 显示全部楼层
DMIT免实名会配合Steam关闭这台服务器吗(呜呜呜
发表于 2024-3-10 18:36:49 来自手机 | 显示全部楼层
可惜我一个游戏都还没买
发表于 2024-3-10 18:46:13 | 显示全部楼层
你的邮箱没开通手机二次验证登录么,你的邮箱没关闭pop3服务器么
我之前就是因为没关闭pop3,差点被人把令牌转走,还好我看到 及时,发现是客户端删信,这肯定不是我,所以赶紧关闭pop3
发表于 2024-3-10 19:37:33 | 显示全部楼层
图一个都看不清
发表于 2024-3-10 19:43:07 | 显示全部楼层
取我放大镜
发表于 2024-3-11 08:44:24 | 显示全部楼层
DMIT算大厂?我笑了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-1 10:59 , Processed in 0.069030 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表