[閒聊] (不清楚是不是新的) steam帳號詐騙方式

作者: dbwu (dbwu)   2022-03-04 00:48:11
經過板友提醒我才知道貼出購買紀錄有多蠢
切勿公開遊戲購買紀錄!!!

今天收到一個陌生人的DC訊息,說自己被一個跟我同ID的人騙走CSGO的刀

我一看就知道一定是詐騙,但之前每次遇到我都馬上戳破沒玩過詐騙仔

所以想說這次浪費一下他們的時間,順便看看他們有什麼新招

以下是對話過程與截圖




對方說他已經檢舉我,但是後來發現檢舉錯人,因為騙子的ID和頭像都跟我的帳號一模一樣


然後貼了一張「假的steam版務」對他的檢舉回覆的圖片

(破英文,傷眼注意)
https://i.imgur.com/rpUoazr.png
https://i.imgur.com/rXdh13I.png
https://i.imgur.com/bndK1Qh.png

圖片上的回覆文字要求我必須去跟假版務證明我是無辜的,不然帳號可能會掰掰

我按照騙子給的ID加了假版務,回報狀況,給他我的steam個人檔案地址

接著假版務傳來一段影片,想要證明他有能力把我的帳號ban掉
https://youtu.be/tow4YXfph4w
https://i.imgur.com/Xmig2vb.png
https://i.imgur.com/EBx0JuI.png

但奇怪的地方來了,他接著跟我要我的steam購買紀錄

我看了一下不覺得有什麼重要的個資留在那個頁面上

截圖上傳之前為了保險起見,我確定了email還在,也把信用卡資料刪了才傳截圖
https://i.imgur.com/VEZZ0M9.png

最後他要我登出所有裝置,我也為了保險留著網頁版沒登出

結果他突然要我收驗證簡訊,回傳簡訊裡的驗證碼


發簡訊的號碼是台灣的+886(網路上有人回報那個號碼是詐騙號碼)
https://i.imgur.com/SCQbqaj.png
https://i.imgur.com/GZKGnVD.jpg

我明明就沒有給他電話或email,他到底是怎麼傳簡訊給我的??

到這邊我覺得怕怕的就回覆了一個假的驗證碼,然後就主動戳破了
https://i.imgur.com/j7HFzUf.png
https://i.imgur.com/cRpYsXz.png

事後證明我的帳號沒有被駭

過程中我完全沒有收到任何未知登入通知,也沒有收到改email或改密碼的驗證郵件

我跟朋友討論了一下,我們都搞不懂他們是怎麼搞到我的手機號碼的

可能他們是想用知道我電話號碼的方式來證明他們的確是steam版務?

我也不確定之前有沒有人遇過這種詐騙,總之分享出來給大家以免有人受害



P.S.
很搞笑的是,我第一次傳訊息給假版務的時候
DC竟然說我跟對方不是好友,也沒有共同伺服器無法傳訊息過去xDD
我告訴那個騙子之後,他也只能一直叫我耐心等,連語氣都變粗魯了
老實說他們太不專業了吧,哪有管理員的帳號是不開放陌生訊息的??


之前在板上有看過詐騙受害者如何取回帳號的文章
但我不確定沒有成功被詐騙的經驗能不能PO
如果有違反版規的問題,麻煩請板主寄信通知我自刪,謝謝!
作者: brianuser (產業廢棄物)   2022-03-04 00:52:00
好複雜喔,有人會被騙是腦袋太好吧誰鳥這些東西啊
作者: kshtainan (八極)   2022-03-04 01:03:00
你給他正確驗證碼他登入後就會馬上改你email跟密碼了吧
作者: NLchu (Network Layer)   2022-03-04 01:04:00
想要被騙還要有點被騙的本事才行,搞這麼落落長一串
作者: stkissstone (淺澗遠秋)   2022-03-04 01:05:00
ID跟頭像一樣就能害人被ban的話 一堆實況主早就被樂子人害死了
作者: NLchu (Network Layer)   2022-03-04 01:05:00
他這個就是資料都已經買好了,就差二階段這個程序過不去搞這麼長一串就是要搞你的認證碼而已,其他資料他早買好了
作者: kshtainan (八極)   2022-03-04 01:23:00
說不定你email也被盜了 被設定自動轉發郵件
作者: reaturn (廿年後回頭看台灣)   2022-03-04 01:37:00
不是STEAM官方都不要信,那來知道說檢舉錯人還特意M你的
作者: ziso (ziso)   2022-03-04 01:55:00
老手法
作者: tck01 (anon)   2022-03-04 01:57:00
作者: articlebear (政治真的滿狗屁的)   2022-03-04 02:07:00
有實驗精神是不錯啦 但這樣以身犯險也是滿不智的
作者: kurtsgm   2022-03-04 02:10:00
那個sms有可能是真的steam發的 就是他那邊嘗試登入 然後steam發驗證碼給你 你回傳給他的話他就得手你帳號了至於為啥那號碼會被回報詐騙 原因是因為通常這類型的簡訊通常都是透過一些第三方的簡訊商發送 所以號碼就是那些有時候你會看到同一支號碼 一下子是麥當勞傳訊給你 一下子可能又是pizzahut 一下子是屈臣氏
作者: serenehsiao   2022-03-04 02:18:00
那個簡訊是真的steam端傳的吧 我推測可能他用購買紀錄要求真人客服重設密碼?
作者: taebo (小咪)   2022-03-04 02:32:00
懶得看那麼多英文的人就不會被騙了
作者: husky9487 (月月)   2022-03-04 02:32:00
簡訊Steam發的,告訴他就GG了,他就差那個簡訊認證
作者: Korsechi (laus)   2022-03-04 02:33:00
購買紀錄不要亂給 帳號被盜需要它證明 詐騙也可以利用它
作者: Kain123 (天天)   2022-03-04 02:34:00
他找客服要重設帳號吧
作者: Unlight (一踏進這地方就油到滑倒)   2022-03-04 02:37:00
推樓上 應該是類似的手法 之前也在板上分享類似ㄉ經驗 雖然明眼人都看得出來是詐騙但還是有人太天真 推上去讓越少人被騙越好
作者: user048288ef (阿克西斯教徒)   2022-03-04 03:22:00
前面的智障步驟都是為了隱藏真正的致命一擊,不要在自認為聰明去陪詐騙集團玩了,對於steam的流程你絕對沒有他們熟悉,無視他們是最好的方法
作者: polo2k   2022-03-04 03:25:00
雖然跟盜帳沒直接關係 但代購手遊代買鑽的風險結果購買紀錄和帳單在別人手上 只要那個人亂搞自身帳號就是這樣出問題畢竟第一方STEAM或遊戲廠商還是認誰跟他們的購買紀錄為主
作者: pretzel (椒鹽卷餅)   2022-03-04 05:39:00
一樣的手法在板上至少有兩篇文
作者: kaj1983   2022-03-04 06:31:00
不理對方就不會有下一步了
作者: benson861119 (Benson)   2022-03-04 07:30:00
標準的社交工程手法 利用你的購買紀錄去跟真客服要求重設資料 他有你大部分個資 除了二階段驗證碼 建議你把和Steam相同帳密的網站密碼都改過吧
作者: YummyMcGee (NBA我最聰明)   2022-03-04 08:02:00
搞到電話號碼很簡單啊 電信公司員工早就把客戶資料都賣了 這算是詐騙基本必備能力了吧
作者: aiiueo (aiiueo)   2022-03-04 08:18:00
這樣看起來都舊手法,那還好
作者: Sunerk (幻影企鵝)   2022-03-04 08:30:00
購買紀錄別亂給
作者: batis (貝提斯)   2022-03-04 09:14:00
作者: hatsuha (彈幕3與9)   2022-03-04 09:27:00
推 大家務必小心各種詐騙
作者: lau6m2002 (killer)   2022-03-04 09:30:00
有點太冒險了。還好沒事
作者: lolicat (貓雨果)   2022-03-04 09:49:00
其實他就是有你的部分資料才會找上你
作者: Kenqr (function(){})()   2022-03-04 10:06:00
購買紀錄可以用來證明帳號是自己的 不要亂給人
作者: hong1310 (無奈的熊)   2022-03-04 10:15:00
購買紀錄給人 帳號也跟著去
作者: peterisme17 (Totty~)   2022-03-04 10:22:00
購買紀錄你居然敢給...
作者: barkids (solar)   2022-03-04 10:23:00
不只Steam,有些遊戲公司也會以能提出購買紀錄,來佐證推定是帳號持有者
作者: dbwu (dbwu)   2022-03-04 10:44:00
原來購買紀錄可以幹這麼多事啊0.0現在看起來大概是他們跟steam客服申報帳號被盜,用購買紀錄截圖證明帳號是他們的,且email被改,可能手機號碼他們說還在,所以steam客服就發給我簡訊,他們只要輸入驗證碼就可以繞過我直接修改信箱和密碼
作者: rd2l4 (唉呦就是那個啊~~)   2022-03-04 10:45:00
購買紀錄是給真的客服看的吧?他會問你最近幾次玩什麼購買什麼的樣子
作者: dbwu (dbwu)   2022-03-04 10:45:00
這樣就能說明為什麼沒收到信囉
作者: GTR12534 (カラス)   2022-03-04 10:50:00
他已經在跟真的客服要帳號了你還傻傻的陪他在這邊聊天
作者: tsukasaxx (香瓜百分百)   2022-03-04 11:10:00
可能你的全部資料早就被對方得知了 就差驗證碼
作者: dbwu (dbwu)   2022-03-04 11:11:00
膽子大腦壞掉(?)
作者: jasop (PapayA!)   2022-03-04 11:30:00
購買記錄超重要...
作者: p587868 (′‧ω‧‵)   2022-03-04 11:44:00
電話跟DC怎麼有辦法配對外流 滿強的耶
作者: tsukasaxx (香瓜百分百)   2022-03-04 11:59:00
曾聽說過連電話簡訊都能跳過 但很少見
作者: CPDOG (CPDOG)   2022-03-04 12:14:00
推,遇過一次,詐騙者會加入相關遊戲群找裡面的成員抓人騙建議順便通知管理員ban掉
作者: qq204 (好想放假...)   2022-03-04 13:59:00
為什麼總是有人相信steam用透過DC聯絡人
作者: hduek153 (專業打醬油)   2022-03-04 14:20:00
無惡意 只是一直有人說新招詐騙其實是同一招真的很好笑
作者: SharkHOT (SharkHOT)   2022-03-04 14:41:00
我回過一次 咩修幹謀 就不鳥我了
作者: TotalBiscuit (CynicalBrit)   2022-03-04 15:19:00
居然敢給購買紀錄,用那個就能跟客服說帳號是他的
作者: horstyle0411 (樹林馬尚)   2022-03-04 17:25:00
欸= = 所以有給購買紀錄喔 神了
作者: pro1028 (丸丸)   2022-03-04 18:19:00
雖然很可憐 但還是先讓我笑一下
作者: BoXeX (心愛騎士團異端審判騎士)   2022-03-04 23:57:00
真的有這種自以為聰明的人耶 笑死 還玩詐騙仔勒
作者: j53815102 (此子不可留)   2022-03-05 02:02:00
…………
作者: hayluu   2022-03-05 02:44:00
推實驗精神跟分享,總會有沒見識過的人需要知道的
作者: YummyMcGee (NBA我最聰明)   2022-03-05 10:09:00
還好還有驗證碼機制 不然你就被盜走帳號了購買記錄等於是另一種密碼 包含文字和次序和日期 某方面來說比密碼還重要而且每個人購買記錄都不會完全相同 很有辨識性
作者: sexyellOwO (杏橄黃OwO)   2022-03-06 07:37:00
謝謝你的分享,不過真的好險只差一步就gg了

Links booklink

Contact Us: admin [ a t ] ucptt.com