看板 Steam 關於我們 聯絡資訊
剛剛實際碰到的詐騙 雖然說是新詐騙不過搜尋一下大概半年前就有案例了 但是在台灣還沒碰過 所以想請大家注意 以下介紹他們的手法 1. 一個看起來算正常的人加你好友 所謂的"算正常"指的是頁面不是私人的 裡面有遊戲也有遊玩紀錄 還會在頁面上打字等 跟一般的0等或低等私人頁面一看就知道是詐騙的不一樣 以下這個就是想詐騙我的人的頁面(Steam官方網頁 無害) http://steamcommunity.com/id/donniebrascomyfriend/ 看起來很正常 對吧? (搞不好也是盜來的?) 2. 過幾天後 主動邀你一起玩遊戲 這次的話他是邀我玩CSGO 不排除其他遊戲也會 邀約訊息也是很普通的"嘿我們缺一個人要不要來" 之類的 而且會用高牌位的帳號來邀(地球/老鷹)來增加上鉤機率(承認吧 沒事誰會想跟比自己低 等的排) 點進去後到他的Lobby他會問你可不可以用TeamSpeak 然後給你一組IP 房名密碼啥的 要你加入 重點來了 3. TeamSpeak 等你加入他的TeamSpeak後他的房間會自動把你踢掉 然後顯示一組"很像是"系統訊息的 訊息 這是我收到的(imgur圖床 無害) http://i.imgur.com/gmh7M6m.jpg 看到這種訊息會直覺的想要點下去然後按照步驟下載安裝"插件"對吧 重點就在這 這是個偽造的系統訊息 除了我上面的"缺少插件"外 網路上也有看到"需要更新"等等的 變體 所以每個人碰到的有可能都不一樣 不過大概都是一組偽系統訊息+連結 早期這種詐騙的連結會直接從網路空間(Google Drive, Dropbox等) 下載一個偽插件 真病毒等你點 不過這樣破綻比較大(因為網址一看就怪怪的) 而我碰到的則是連結到一個黑客偽造的TeamSpeak網頁 這是真的TeamSpeak插件下載頁面(imgur圖床 無害) http://i.imgur.com/YMtQQMq.jpg 這是偽造的TeamSpeak插件下載頁面(imgur圖床 無害) http://i.imgur.com/lC1onBE.jpg 光用看的很難看出差別 而且網址也是特別設計過的 容易讓人失去戒心 (以下是偽造的網站 點開沒事不過內含木馬病毒下載連結 避免誤點把連結拿掉 有興趣的 自己複製貼上看) ts3plugin.org 而等你下載了偽插件真木馬後 只要你點兩下想安裝... 好吧其實我不知道之後會怎樣 因為偽插件一下載好我的防毒就跳出來把他刪掉了 照網路上受害者的經驗是遊戲跟Steam都會退出 等你要重新登入輸入帳號密碼的時候... 本人自認Steam交易經驗豐富 第三方交易玩透透 什麼詐騙方法都看過也真的繳過學費 可是也是走到差一步就要把木馬病毒裝進自己的電腦上了 幸好防毒軟體真的有發揮他的功效 不知道真的輸入帳號密碼了Steam Guard會不會發e-mail過來要你打驗證碼 剛剛又研究了一下 類似的邀你進TeamSpeak詐騙不只Steam上會有 其他平台也有可能碰到 以上 希望大家玩遊戲能平安 喜樂 認同請分享 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 146.115.85.246 ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1446813487.A.FE1.html
gn50711: 謝分享 這也太可怕 11/06 20:41
※ 編輯: JWpig (146.115.85.246), 11/06/2015 20:42:53
ctes940008: 你有綁Gmail的話,他還是很難攻破 11/06 20:43
就怕他不只錄到Steam的東西
qwer35736: 手法真的是無奇不有... 11/06 20:43
peter50318: 感謝分享 太可怕了 11/06 20:45
cockskin: 認真寫文推; 另外,可以裝瀏覽器plugin: WOT,偽造網 11/06 20:46
cockskin: 頁會提醒你。 11/06 20:46
這插件不錯 這次的偽網頁有被標記 原以為Chrome內建的釣魚警告已經夠了
bluedolphin: 真是可怕... 感謝資訊 11/06 20:47
stone99: WOT的話,應該會先跳出警告 11/06 20:49
KaiJii: 高調 11/06 20:51
Birthday5566: OOPS 11/06 20:51
hacker725x: 問一下,哪家防毒軟體? :D 11/06 20:53
Bitdefender
iuexeyz: 感謝提醒! 11/06 20:57
RaRaYA: 感謝提醒,並祝未來交易順利、平安~~ 11/06 21:01
CYFJames: 感謝資訊分享 11/06 21:03
※ 編輯: JWpig (146.115.85.246), 11/06/2015 21:11:37
k70709: 我覺得只是單純對TS3軟體不熟的人比較容易上當 11/06 21:07
k70709: 畢竟台灣用戶很少使用TS3,大部份都是用RC、SKYPE之類的 11/06 21:08
waspie: 感謝提醒 11/06 21:12
iceorbb: 還好我csgo不是拿來玩的 11/06 21:19
nickexe: 請愛用 Discord 11/06 21:21
amscg1020: 推好心提醒 11/06 21:23
azumanga: 推一個,WOT 很好用。 11/06 21:26
shadow0326: bitdefender還不錯 工作用過他們的SDK 攔截率很高 11/06 21:27
CharleneTsai: 推 所以Steam App的手機鎖還是打開比較保險 11/06 21:28
CharleneTsai: 多一個認證的機制 11/06 21:28
WAAAaali: 推個 11/06 21:30
amijan: 感謝提醒! 11/06 21:46
Tachikoma88: 推WOT 11/06 21:47
HuangJS: TS3 SCAM蠻多的 也很久了 小心點 11/06 21:48
dchain: 好人一生平安 11/06 21:51
osedax: KIS2016下載沒叫,直接掃描沒也都沒威脅,真可怕 11/06 21:52
tungptt: 之前遇到類似的有害網址 下載時google chrome疑似有擋下 11/06 22:09
tungptt: ? 還是我運氣好? 11/06 22:09
Nravir: 推~我也是用Bitdefender!話說這檢舉有用嗎0.0? 11/06 22:09
Lacos0918: 亂入問一下,WOT有無註冊有差別嗎 11/06 22:25
defendant: 有點強 11/06 22:29
InitialPower: 這詐騙方法真是有夠複雜, 感謝分享 11/06 22:30
chrum: 感謝分享 幸好CS沒在玩 XD 11/06 22:33
Kenqr: 感謝分享 11/06 22:36
AKSN74: 一般來說 TS3不太可能會要你裝插件 而且就算要裝插件也不 11/06 22:37
AKSN74: 會在你進房之後才要你裝 11/06 22:37
AKSN74: 個人也有架TS3 給個參考 11/06 22:38
plummy: 感謝提醒 11/06 22:41
victor21813: 特徵都是CSGO成就全滿 昨天才被加 11/06 22:44
victor21813: 他:Do you speak English? 我:NO XXX已離線 11/06 22:45
victor21813: 秒被刪XD 11/06 22:46
TZephyr: 謝謝分享 11/06 22:46
bbQQQ: 謝謝分享,詐騙好可怕 11/06 22:49
narihira2000: 好可怕!還是跟朋友玩最安全 11/06 22:50
Galahad: 推 11/06 22:52
ZeroRSX: 必須推 11/06 23:07
ga009900: KIS 真的沒反應,也掃不出毒 = = 11/06 23:09
ga009900: 之前試用 bitdefender 覺得防火牆很難設,就改買 KIS 了 11/06 23:11
hcdee90: 我的KIS有掃出來阿,下載時沒擋,但是左鍵選程式, 11/06 23:51
hcdee90: delete還沒按下去就掃出來自動砍掉了 11/06 23:52
bule2006: 給推 11/06 23:54
hcdee90: 倒是我的WOT沒有把偽網頁擋下來,只顯示安全性未知 11/06 23:55
goldensnitch: 請問是免費版的 還是付費的Bitdefender 11/07 00:00
goldensnitch: 我用的小紅傘好像弱弱的 從沒跳過逮住病毒訊息... 11/07 00:01
v86861062: D: 11/07 00:01
goldensnitch: 但是最近用PTT打字都卡卡的 換一個看看 11/07 00:01
dick20018158: 之前巴哈有這案例 11/07 00:21
secv: 最近常遇到要我幫他註冊R2 Online的人,那也是詐騙嗎? 11/07 00:32
secv: 網路沒找到類似的相關資訊 11/07 00:32
viseal: 感謝分享資訊 11/07 00:48
ice76824: 幸好我沒朋友(? 11/07 01:11
TSLu: 長知識了 11/07 01:56
books30525: 感謝提醒! 11/07 02:13
locuss: 看你這篇想到前幾天一個陌生人加我 11/07 02:25
locuss: 名字亂碼,可是有許多好友和遊玩紀錄 11/07 02:26
locuss: 還好我不加陌生人的.. 11/07 02:27
BDrip: 檔案還會更新 現在BitDefender不知道是病毒 11/07 03:19
BDrip: https://goo.gl/J0SFrL VirusTotal掃毒頁面 11/07 03:20
ohmygodha: 大推這篇 11/07 03:55
fly0204: 從網站下載東西,最好習慣看一下網站簽章 11/07 04:02
z83420123: 如果能最好就是綁gmail再綁二階段 11/07 05:32
StinkyDofu: 還好我看不懂英文(? 11/07 10:06
murkangel: 看來別亂加好友實在XD 11/07 14:24
m989898: 雖然它上面就有寫是Host Message 11/07 18:42
h55867: 我沒CSGO也被加好友 11/07 23:28
wfsh30918: teamspeak這招在twitch上也是很久前就有類似的, 11/08 04:35
wfsh30918: 到現在也依然還有。有人會在聊天室說實況主的teamspeak 11/08 04:35
wfsh30918: 不小心秀出來了,是多少多少,還有人氣實況主差點上當 11/08 04:38
ling751am: 用了一陣子TS3真心覺得比RC好用,可惜使用者太少 11/08 11:45
Mu5hroom: 謝分享,推高調 11/08 13:58