Re: [問題] 莫名其妙收到recovery code

作者: mason710 (我不是妳想像的那麼勇敢)   2016-06-13 19:05:34
回到家檢查了一下,發現只是外國某個屁孩無聊亂try steam帳號
然後亂送recovery code而已
順便分享一下就我所知的steam帳號安全資訊
如果手機收到英文簡訊 「Your Steam recovery code is xxxxxxx」
(也就是我早上遇到的問題)
根本不是駭客入侵,只是個無聊人try了你的帳號,密碼錯誤後
下面會有個按鈕,「傳送一組帳戶救援代碼到我的手機,號碼結尾為 'XX'」
(如果你像我一樣,有綁定手機鎖,就會有這個選項)
經過測試,如果是我本人使用,他會照著我的語言送來中文的簡訊
「您的steam驗證碼為XXXXXX」
如果是無聊的老外亂按,就會送來那個老外設定的語言
而且這個功能居然誰都可以按
也就是陌生人只要知道你的steam帳號名稱,就可以很無聊的拼命按這個鈕
然後送一堆簡訊給你,簡訊費用還算在你頭上= =
另外經過測試,發現有綁steam guard跟手機鎖以後
基本上不可能被駭
因為光是換個電腦登steam,就強迫要用手機再次認證了
除非駭客連你手機都偷了,否則不太可能被駭
所以光是中木馬也不會被駭
最後,我大概知道為什麼我的帳號會這麼常被無聊人try
這steam帳號是2004年4月辦的(steam是2003年9月12日創辦的)
當時根本沒人在用steam,所以帳號名怎麼取都不會有人先取
偏偏我就取了個大名鼎鼎的遊戲人物英文名
導致常常被人try帳號...
結論:要是沒設定steam guard跟手機鎖的,最好設一下
安全性其實蠻高的
※ 引述《mason710 (我不是妳想像的那麼勇敢)》之銘言:
: 剛剛上班上到一半,手機莫名其妙收到steam寄來的簡訊
: 「Your Steam recovery code is xxxxxxx」
: 我大概知道這是某個駭客又在try我的帳號
: 但是我不清楚這個「送出recovery code」的動作
: 代表駭客攻破到哪個程度了?
: 帳號密碼已經被破解了嗎?
: 還是單純只是在狂try密碼順便亂按送出recovery code?
:
作者: iceboxi (低迷的)冰箱(^_^)   2016-06-13 19:17:00
一講就想知道取什麼,哈哈
作者: ZunHong (今晚打老虎)   2016-06-13 19:20:00
想知道+1 XD
作者: ccommon (普通)   2016-06-13 19:32:00
這樣講就好想知道+1
作者: osalucard (奧薩)   2016-06-13 19:46:00
會有簡訊費用?能關掉這功能嗎? APP怎麼送都行別簡訊
作者: ginokk (ko)   2016-06-13 19:55:00
去把個人頁面的網址改成跟帳號不一樣的比較不會被猜到帳號
作者: vicmeng (.-.. --- ...- .)   2016-06-13 20:04:00
讓大家踹一下嘛
作者: WASIJLA ( ̄灬 ̄)   2016-06-13 20:15:00
你一講大家都好好奇噢 XD
作者: Kenqr (function(){})()   2016-06-13 20:19:00
我也想踹一下XD
作者: SemiAuto (半自動)   2016-06-13 20:23:00
我猜是Ezio
作者: lovinlover (Lovin Lover)   2016-06-13 20:26:00
2004年以前
作者: JustI5566 (就是特愛5566)   2016-06-13 20:34:00
原PO我想跟你一起玩遊戲,加個好友吧 (誠懇貌)
作者: shadow0326 (非議)   2016-06-13 20:47:00
我猜是七瀨戀
作者: oas (GTr)   2016-06-13 21:13:00
請問 一般看到的不都是用戶名嗎? 一般人看的到steam帳號嗎?
作者: playerlin (PlayerLin)   2016-06-13 21:49:00
帳號名稱是看不到的,能看到的是社群ID,可自行改。
作者: jerry92277 (幻月之刃)   2016-06-13 21:58:00
不對,寄驗證簡訊的錢不是算在user上,是steam那邊出之所以會看到說費用使用者負擔,是因為美國有些電信公司的方案,收簡訊是要另外收錢(通常都是預付卡
作者: oas (GTr)   2016-06-13 22:27:00
感謝p大回答~~
作者: StinkyDofu (exksda)   2016-06-13 22:46:00
簡訊台灣不會扣款
作者: b436412 (m.jace)   2016-06-13 23:55:00
簡訊不會收錢啦。別緊張
作者: nosugartea (無糖綠)   2016-06-14 00:26:00
我怎記得以前的帳號是用信箱當帳號…看了一下自己帳號…竟然是20030913創的 囧
作者: playerlin (PlayerLin)   2016-06-14 00:46:00
20031019創的,用ISP信箱名稱當帳號。
作者: joua101 ($N!)   2016-06-14 00:46:00
我的steam帳號2003年11月創的 也是一組信箱
作者: chelseachiu (chelsea)   2016-06-14 02:25:00
所以出現別的ip企圖登入的訊息 是被駭嗎
作者: playerlin (PlayerLin)   2016-06-14 18:17:00
不一定,有可能只是再試你的密碼而已。

Links booklink

Contact Us: admin [ a t ] ucptt.com