推 ininder30cm: 所以是有二段還被盜?08/11 03:17
→ DanoneCo3: 是的!steam二階段完全沒有跳通知08/11 03:33
→ DanoneCo3: 也沒有收到登入請求 只有收到退款申請08/11 03:33
→ ANiZan9991: 你steam手機app右上角大頭貼點進去,滑到最下面08/11 04:25
→ ANiZan9991: 帳戶詳細資料>安全性與設備>從所有位置登出08/11 04:25
→ ANiZan9991: 理論上你這邊只會有「正在使用中」的「行動裝置」08/11 04:25
→ ANiZan9991: 這樣就沒問題了,除非你連手機也被幹走==08/11 04:25
了解 目前剩下手機有登入guard
電腦重灌完後沒有登入任何帳號了
目前先這樣試試看
推 injune777: 你網頁的token被偷了吧,所以對方能繞過二階段驗證,08/11 05:19
→ injune777: 我之前也碰過一次,改密碼移除授權都沒用,請把網頁移08/11 05:19
→ injune777: 除授權 然後不再使用網頁,直接用他的程式就不會再被08/11 05:19
→ injune777: 盜了. 08/11 05:19
請問您的意思是跟b2一樣把其他設備登出嗎
※ 編輯: DanoneCo3 (223.136.239.127 臺灣), 08/11/2025 06:22:32
推 ltytw: 他怎麼沒有把你的密碼改掉? 是因為要改密碼需要輸入原08/11 08:06
→ ltytw: 密碼才能輸入新密碼嗎? 而如果是盜cookie的就是盜他的08/11 08:07
→ ltytw: 登入狀態 而不是他的 密碼?08/11 08:07
→ ltytw: 你可能需要找一台 乾淨的 可登入steam的手機 把sim卡裝08/11 08:09
→ ltytw: 過去用來接收steam驗證碼 開通steam guard驗證後 把08/11 08:09
→ ltytw: 密碼改掉在把其他裝置登出 你可能有什麼手機或電腦有木馬08/11 08:10
已經登出只剩guard 電腦已掃毒後重灌
推 h0103661: 帳號沒事,但你一定有個裝置還有木馬 08/11 08:23
推 starcow: 你一定有在某個網站點擊到惡意連結,導致Token被偷 08/11 08:38
我也覺得是點到釣魚程式
→ starcow: 去年我的小號就被偷過,後來趕緊登出全部設備&改密碼 08/11 08:40
推 hh123yaya: 逢..甲 08/11 09:14
→ a85139138: 我都不在網頁登steam 08/11 09:53
→ a85139138: 就是想說看能不能防這種東西 08/11 09:53
推 f051372: 長年看下來的確有不要在網頁登STEAM這個說法08/11 09:59
→ ydcc: 有在使用第三方交易平台嗎?你可能在釣魚網站登陸被偷2FA,08/11 10:24
→ ydcc: 解決辦法就是不要在網頁登steam,真的沒得選擇,請用掃描QR08/11 10:24
→ ydcc: code登錄,掃描登錄失敗基本上就是釣魚網站,每次在網頁登08/11 10:24
→ ydcc: 錄後,記得到steam guard檢查登錄裝置有沒有非台灣IP。08/11 10:24
推 qq204: 我猜一定有個好友傳啥投票網站給你08/11 10:40
→ qq204: 我朋友前幾天也傳那東西給我 08/11 10:40
推 injune777: 對,要把網頁登出,然後棄用網頁這樣就不會再被盜用了 08/11 10:55
→ injune777: ,之前我也是被退款然後錢包三十塊被清空才發現被盜用 08/11 10:55
→ injune777: ,改密碼登出過了一個月還是又中獎,最後不用網頁才沒 08/11 10:55
→ injune777: 事. 08/11 10:55
那請問您其他帳號後來還有出事嗎
→ injune777: 然後我沒點過好友連結沒有第三方交易,就是不知道在哪 08/11 10:56
→ injune777: 被釣魚釣到. 08/11 10:56
推 applewarm: 推這篇推文的提醒08/11 11:19
※ 編輯: DanoneCo3 (150.117.35.21 臺灣), 08/11/2025 11:26:20
→ DanoneCo3: 感謝上面大大的建議 08/11 11:29
→ DanoneCo3: 不知道現在盜帳號進步到這個地步了 08/11 11:29
→ DanoneCo3: 想再請教各位token被盜了的話google帳號那些儲存在電 08/11 11:29
→ DanoneCo3: 腦裡的帳號密碼是不是就沒救了,還是改密碼、重新用二 08/11 11:29
→ DanoneCo3: 階段那些,token就會被刷新,如果想再駭入就只能使用 08/11 11:29
→ DanoneCo3: 密碼了呢 08/11 11:29
→ ANiZan9991: token是登入許可,你照我的步驟把所有許可取消 08/11 11:35
→ ANiZan9991: 其實就沒問題了,除非你又給他新的許可== 08/11 11:35
→ ANiZan9991: 然後這東西是連貫的,你steam救回來,但gmail被盜 08/11 11:37
→ ANiZan9991: 駭客可以選擇改用gmail的驗證碼,繞過steam app 08/11 11:37
→ ANiZan9991: 所以gmail那些也建議把所有登入裝置踢掉 08/11 11:49
推 etvalen: 推好心說明,盜帳號真的該死== 08/11 12:43
推 sunshinecan: 信箱不要收驗證碼 不然信箱被盜二階段就失效了 08/11 12:50
→ r85270607: 仔細一想我還從沒用過網頁版 08/11 14:21
→ HuMirage: 網頁版要用插件或一些網站要求STEAM API的功能很難避免 08/11 14:34
→ HuMirage: 耶== 08/11 14:34
→ cat05joy: 帳號串聯要定期取消 尤其是那種抽獎要授權的那種 08/12 16:28