Domanda:
Persone che cercano di accedere al mio account Steam ogni giorno
Enrique Moreno Tent
2015-08-24 22:55:11 UTC
view on stackexchange narkive permalink

Grazie a Steam guard, ricevo un'email con un codice quando provo ad accedere al mio account Steam da un nuovo dispositivo.

Ma questa settimana ho ricevuto costanti email da persone che tentavano di accedere il mio account (principalmente dalla Russia)

Sono andato su Steam e ho cambiato immediatamente la password dell'account, ma 10 minuti dopo averla cambiata, ho ricevuto un'altra e-mail, da un altro computer in Russia che provava ad accedere.

Cosa sta succedendo? Il mio account è in pericolo? Posso fare qualcosa per fermarlo?

AGGIORNAMENTO

Controllo dei virus in entrambi i sistemi operativi. nel mio computer

  • Windows: pulito (verificato con McAffe)
  • Ubuntu: pulito (verificato con Clamscan)
https://support.steampowered.com/kb_article.php?ref=8625-WRAH-9030 Autenticazione mobile, se vieni preso di mira così tanto, l'ID fornisci un'aggiunta al tuo account.
Se hanno ancora la password pochi minuti dopo averla modificata, la probabilità che tu abbia qualche tipo di virus / spyware sul tuo computer è vicina al 100%.
La scansione antivirus non è assolutamente completamente a prova.Ci sono molti keylogger e processi nascosti che non verranno catturati dalla scansione.Ci lavoro regolarmente e di solito finisco per ricaricare il sistema operativo per sicurezza.
Ho appena eseguito l'antivirus su entrambi i sistemi operativi.Non è stato trovato niente.Cosa significa "ricaricare" il sistema operativo?
@Dbugger Potrebbe voler ottenere un'intera installazione pulita di entrambi i sistemi operativi, a meno che i file (potenzialmente infetti) non siano più preziosi del tuo account Steam.
Potresti anche contattare l'assistenza di Valve con queste informazioni per vedere se possono aggiungere ulteriore monitoraggio al tuo account (oltre a ottenere un autenticatore mobile).
Anche di recente ho visto un certo numero di accessi dalla Russia.Cambia la tua password Steam e la password ovunque sia stata utilizzata.
L'ho avuto dalla Cina principalmente nelle ultime due settimane.Non uso il mio account Steam da molto tempo.Probabilmente almeno un anno, se non di più.Non ho nemmeno Steam installato su nessuno dei miei computer.Ma non è possibile cambiare la password senza aver installato l'applicazione, credo.Sto valutando di scrivere Valve per cancellare il mio account poiché non ci sono giochi a pagamento.Ciò fermerebbe sicuramente le email di _spam_ e si assicurerebbe che nessuno entri.
Hai detto che stanno provando a *** ad accedere al tuo account, il che implica che non hanno avuto successo?Se è così, probabilmente qualcuno sta cercando di vendicarsi di te per aver esplorato rapidamente il loro noob a $$.Questi tentativi stanno causando il blocco del tuo account?
@MonkeyZeus se arrivi alla parte di autenticazione a 2 fattori (dove ti inviano il codice alfanumerico e lo inserisci nel client Steam) significa che hanno inserito correttamente la password corretta, altrimenti non verrebbe inviato alcun 2FA.
Cinque risposte:
FoxMcCloud
2015-08-25 00:11:11 UTC
view on stackexchange narkive permalink

Tecnicamente non puoi fare nulla contro questo. Posso provare ad accedere al tuo account da solo se lo volessi e riceverai un messaggio. Non significa che conosco la tua password o che accederò mai al tuo account.

Non c'è davvero alcun motivo per cambiare di nuovo la tua password, perché la persona che sta tentando di accedere al tuo account sta solo usando uno script da eseguire probabilmente un mucchio di password popolari.

Steam bloccherà automaticamente l'indirizzo IP dopo tanti tentativi di accesso a un account. Dovranno contattare l'assistenza clienti di Steam per sbloccare il loro indirizzo IP e ovviamente non lo faranno.

Dovresti ricevere un codice da Steam Guard solo dopo aver effettuato correttamente l'accesso con una corretta combinazione account / password.La tua risposta è rassicurante, ma in questo caso non sarei così ottimista.Potrebbe essere un bug con Valve, potrebbe essere un virus, [potrebbe essere un router pwned] (http://blog.codinghorror.com/welcome-to-the-internet-of-compromised-things/).In ogni caso, ricevere un codice probabilmente significa che qualcun altro ha la password corretta.
(supponendo che il codice provenga davvero da Steam e non da un tentativo di phishing)
Una nota a margine: non sto usando una password popolare.È una password casuale di 15 caratteri.
@Dbugger A meno che tu non sia astronomicamente sfortunato, dovresti stare bene, allora.Le persone in altre nazioni lo fanno tutto il tempo e tu sei stato così sfortunato da far scegliere il tuo account specifico da qualche script kiddie.Il loro interesse non è specificamente per te, ma stanno cercando di "raschiare via la cima" e cercare quanti più account possibile per uno che ha una password stupida.Quindi perderanno interesse per te abbastanza presto.In realtà ho un account Diablo III che è stato dirottato una volta da utenti cinesi.Sono stato contento!Hanno coltivato equipaggiamento ridicolo sul mio Monaco e avevo milioni di monete d'oro quando l'ho riavuto ...
Sanya_Zol
2015-08-25 17:53:55 UTC
view on stackexchange narkive permalink

E-mail "Reimpostazione password account Steam"

Se ricevi l'e-mail "Reimpostazione password account Steam", sei al sicuro. L'unica cosa che puoi fare è filtrare quelle e-mail in modo che non ti disturbino (azione "salta la posta in arrivo" nei filtri di Gmail).

"Il tuo account Steam: accesso dal nuovo dispositivo" email

Cattivo. Qualcuno ha appena tentato di accedere con la password corretta . Non sono sicuro che sia possibile attivare questa e-mail senza la password corretta. Dovresti contattare l ' assistenza di Steam.

p.s. Alcune società di antivirus forniscono uno "scanner antivirus una tantum" gratuito (NON una versione di prova!) Come dr.web cureit completamente portatile (non selezionare "Vorrei ricevere e-mail di notizie" !). Anche versione livecd / liveusb.

Anche l'ultima forma di posta elettronica, del tipo "Accesso da nuovo dispositivo", può essere "attivata" mediante semplice falsificazione.In altre parole potrebbe essere un tentativo di phishing e nessuno ha utilizzato la sua password corretta.Anche il primo tipo di e-mail potrebbe essere un tentativo di phishing, quindi non fare clic su alcun link su nessuno dei due tipi di e-mail se non te lo aspettavi.
@RossRidge steampowered.com ha una rigida politica [SPF] (https://en.wikipedia.org/wiki/Sender_Policy_Framework) così le e-mail contraffatte non verranno consegnate sulla maggior parte dei server di posta (puoi interrogare l'SPF di steampowered con `nslookup -type= TXT steampowered.com` su Windows).Ovviamente assicurati che il campo From sia "something (at) steampowered.com"
È un po 'fuorviante.SPF verifica solo la busta del messaggio, non le intestazioni o il corpo del messaggio.L'intestazione "Da" non è selezionata.La posta elettronica di phishing può comunque passare semplicemente non falsificando la busta.Poiché la maggior parte delle persone non controlla molto attentamente i propri messaggi di posta elettronica, non si accorgerà che l'intestazione "From" (noreply@steampowered.com) non corrisponde al mittente (randomuser@example.com).Ecco perché suggerisco semplicemente di non fare clic sui collegamenti nei messaggi se non te lo aspetti.
Jonas
2018-08-21 07:54:53 UTC
view on stackexchange narkive permalink

Ho avuto questo problema e mi ha fatto impazzire e penso di aver trovato la risposta. Hai 2 account Steam registrati con il tuo unico indirizzo email?Forse hai un vecchio account di cui ti sei dimenticato.In qualche modo la password per quel vecchio account inutilizzato è là fuori e le email costanti che ricevi da Steam riguardano questo vecchio account?Quindi, qualunque cosa tu faccia, continui a ricevere email da Steam.Esci da Steam.Accedi nuovamente utilizzando il tuo indirizzo email.Dovrebbe dirti se hai più di un account.Richiedi una reimpostazione della password sul vecchio account.Quindi compila una richiesta di cancellazione dell'account.Spero che questo sia il tuo problema perché è facile da risolvere.

Kaje Cool
2018-08-08 17:39:42 UTC
view on stackexchange narkive permalink

Cambia il tuo nome utente e alcuni dati, rimuovi qualsiasi cosa personale, controlla l'indirizzo IP e utilizza un tracker di indirizzi IP per vedere dove si trova l'hacker.Esegui il backup di alcuni dati (crea un altro account con oggetti di valore o materiale di inventario).

Michael RooR
2015-09-19 02:25:33 UTC
view on stackexchange narkive permalink

Dovresti provare a cambiare la tua password. Le persone che cercano di accedere al tuo account ogni giorno sono una brutta notizia! Una modifica della password dovrebbe fermare quelle feccia.

La modifica della password non impedisce alle persone di tentare di accedere;questo non aiuta assolutamente nulla.
@Frank così;quando Steam Guard mi ha inviato un'e-mail, ha detto molto chiaramente che qualcuno ha effettuato l'accesso con l'ID e la password corretti ma con un nuovo dispositivo in una nuova posizione.La modifica della password è il minimo fondamentale che questa persona dovrebbe fare.


Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 3.0 con cui è distribuito.
Loading...