收到一個陌生的Steam好友請求,手賤點了接受,完了這個賬號發了一個消息

掃了一眼消息,以為就是個新的開箱網站在推廣,所以就點了進去看看。

進去是一個模擬的csgomagic,點擊登錄之後跳轉到一個模擬的Steam第三方登錄框

這裡提示大家一定要去驗證這個彈出登錄窗口的域名,拷貝出來驗證是不是steamcommunity.com/,一定要仔細看,我就是因為沒注意,直接把賬號和密碼輸入進去了,但其實這個網站是一個完全一摸一樣的釣魚網站,這時候我的賬號和密碼就泄露出去了。

但由於我綁定了手機令牌,所以釣魚網站也模擬了彈出的令牌輸入框

這時候我把令牌口令也輸入了進去,但提示令牌錯誤

這時候其實黑客已經拿到了我的賬號和密碼,正確的口令,並且登錄進去了我的賬號,之所以提示令牌錯誤,是想繼續誘騙你輸入正確的口令,他好去解綁你的郵箱和手機令牌,就這樣我的郵箱和手機令牌也成功被解綁了,等我收到郵件才意識到被釣魚了,不過這時候賬號已經無法登陸了。

徹底涼涼。。。。。。。。。。

找回賬號

進到Steam客服Steam 客服 - 帳戶盜用

按照指引提交了申訴,收到的客服回復的消息

之前我的賬戶綁定過Dota2的完美賬號,所以就用完美通行證截圖給了客服作為證據

最後終於找回了自己的賬號。。。。

提醒

1.這裡提醒大家在使用Steam賬號進行第三方登錄的時候,一定要注意驗證登陸框的域名

2.不要亂點好友發過來的鏈接

3.盡量不要在第三方登錄,需要登錄的話,直接去Steam主頁登錄完成之後在從第三方跳轉就行。


推薦閱讀:
相關文章