[閒聊] 有關Steam上交易攔截!!警世文

看板 Steam
作者 TreeYellow (逃避吧孩子)
時間 2018-09-15 02:02:10
留言 53 ( 23推 7噓 23→ )
在今天之前我完全沒有想過會有這種手法 越想越氣所以來發表一下我的遭遇 希望不要再出現下一個受害者 任何交易都請謹慎小心QAQ 今天我遇到了傳說中的攔截交易 在遇到之前是聞所未聞 發生當下覺得不可思議 事情是這樣子的.... 我有一些skin想要脫手,於是找到了買家也在順利的溝通下進行愉快的交易。 我先請買方加入我的好友,並且請他送出交易提案。 在收到款項之後我從他好友聊天上送出的交易提案點進去,並且確認帳號,頭貼,等級後 打勾確認,然後再去手機app解鎖確認交易,全程沒有絲毫拖泥帶水,也沒有進行其他的 任何操作,一切都看似順利,殊不知已經被第三者盯上了。 就在我確認交易完,請對方查收,對方跟我說他沒有收到,且他那方的交易紀錄顯示拒 絕,我們兩個都很震驚,我馬上去交易紀錄上面看個究竟,發現我出現了兩筆交易紀錄最 開始的拿筆正確的被拒絕了,之後出現一筆假冒的已經接受,假冒的帳號ID頭貼都一樣, 唯一不同的是沒有好友!!!(這裡再重申一次,我只有從聊天對話的提案連結進入過, 並且從來沒有離開或是重新整理,在送出確認前還有在檢查過一次帳號真實性) 就這樣我的東西被暗渡陳倉到了假帳號上,怎麼發生的我完全不知道,而且也沒有出現新 的提案,等於是正確的舊提案按下確認後直接過渡到假冒的新提案,整個過程沒有半點延 遲跟徵兆。 等到發現的時候已經來不及了,交易已經被認定執行。 後來我從別人那邊得知,這是最近流行的攔截交易,受害者不多可是都是受害慘重,原理 是駭客利用你從第三方網站上登入steam,來趁機登入你的帳號並且取得API金鑰,之類的 東西 詳細我也不是很清楚,然後在你進行交易的時候控制你的帳號拒絕舊提案並且馬上 使用假帳號送出新提案或是使用假帳號接收舊提案,因為就我的理解來說,如果有新提案 的話我這邊不論是steam或是app照理來說應該要出現通知並且有新的邀請,可是在我遇到 的時候這些都是完全沒有的。 事後我回想起來,在這筆交易之前幾天有個外國人曾經透過社群網站跟我聯繫想要與我做 交易,他很有誠意而且不是機器人,但是我們卡在該怎麼做交易,原先已經決定好了要使 用paypal,但是後來他反悔說不放心,並且貼出一個連結說不然我們使用第三方skin交易 網站,我有點進去並進行登入過帳號,但是沒做任何動作,後來覺得太麻煩,而且對方漸 漸露出狐狸尾巴,讓我認為他就是個詐騙,事情就不了了之了。 但是就是在那個登入帳號的動作被陰,在這之前,我以為不要隨便與陌生人交易,在交易 前確認帳號頭貼,更何況我還有手機APP鎖安全認證,只要不是我白癡去送人家東西,不 然應該不會被騙吧? 誰知道就被我遇到交易攔截這種下賤下賤到不行的招數,有誰想得到!??XXX 之後只好認賠,還好對方也很理智說是我們都是受害者,經過協調後也平分損失。 奉勸大家交易之前千萬要小心,來路不明的連結不要隨便登入,就算真的要登入帳號,在 進行交易前先改密碼,交易設僅限好友,並且去google上輸入"steam api 金鑰" "steam api 金鑰" "steam api 金鑰" 很重要所以說三次 去到steam的官方網頁一樣會要你登入 登入後如果出現已註冊API地址 這就是你中招了,請馬上註銷。 只要註銷你的交易就安全了。 除非自己犯傻給到假的,不然不會有第三隻手控制你的交易。 這次就當作繳學費上了一課,氣了一整天還在氣,他媽的。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.71.105.45 ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1536948132.A.499.html

留言

gcobc12632 關鍵字:登入第三方網站 09/15 02:06 1F
kevgeo 這樣跟你交易的人好像沒做錯啥事情就得認賠一半? 09/15 02:07 2F
sumarai 跟你交易的那個,說不定是共犯勒,你還跟他平攤一半 09/15 02:09 3F
kevgeo 樓上說的也有可能XD 09/15 02:11 4F
JackysNose 共犯+1 不然怎麼拒絕交易的 09/15 02:16 5F
ttff 有神人能夠解釋是如何拒絕交易以及盜取個資的部分嗎 09/15 02:23 6F
ginwine 一堆騙人的臭老外 學乖了完全只用市集決不用第三方-..- 09/15 02:28 7F
sakuraitomo 這個一看就知道是共犯 沒其他解了 09/15 02:47 8F
Arad 犯人坐在他隔壁吧= = 09/15 02:52 9F
TreeYellow 我覺得不是共犯 因為我從頭到尾都只有在第一個提案 09/15 03:05 10F
TreeYellow 第一個提案我有再三確認過沒問題 09/15 03:05 11F
ghchen1978 你有手機鎖,偷的人怎知你啥時解鎖... 09/15 03:31 12F
p587868 你知道API是啥嗎... 09/15 04:07 13F
不知道....我也是看網路上其他受害者說的
※ 編輯: TreeYellow (111.71.105.45), 09/15/2018 04:14:06
Momulin 查CSRF會有原理 09/15 05:20 14F
Momulin 簡單來說就是第三方網站利用你的名義 09/15 05:20 15F
Momulin 傳送取消交易的命令給steam 09/15 05:21 16F
Momulin 因為你授權給那網站 steam會認為那是你本人的命令 09/15 05:21 17F
Momulin 然後第三方BOT帳號 更改成你交易對方的頭像名稱然後向你 09/15 05:21 18F
Momulin 提出交易 09/15 05:22 19F
Momulin 只能說API金鑰不能亂授權 CSRF不好防範 09/15 05:22 20F
gohow 詐騙現在好複雜阿 09/15 05:31 21F
syldsk 市集: 09/15 05:49 22F
tcy815 市集LUL 09/15 07:11 23F
bu17 市集表示QQ 09/15 09:29 24F
juiclykiller haha想省15% haha 09/15 10:15 25F
wake01 這是在說甚麼遊戲? 09/15 10:28 26F
BMotu 你被騙多少啊== 09/15 10:36 27F
pandia 就用了第三方網站登入之前也沒先看清楚 API KEY 是做什麼 09/15 11:56 28F
pandia 的 最後導致被騙 09/15 11:57 29F
adonisXD 第三方交易網站?不想給STEAM抽?風險控管?事後處理? 09/15 12:07 30F
adonisXD 被騙剛好而已 09/15 12:08 31F
TreeYellow 這個版上的人都那麼純潔嗎QQ 09/15 12:39 32F
TreeYellow 我本意只是提醒大家有這種手法 內幕就有心人知道就好 09/15 12:39 33F
piyopiyolee 這一看就知道是共犯,被賣還幫人數鈔票就是你 09/15 12:42 34F
jason32320 共犯吧...不然ID跟頭像最好是短短幾秒鐘之內就可以 09/15 13:51 35F
jason32320 複製...你都說幾乎同時間提交易申請了 09/15 13:51 36F
jason32320 而且連等級都相同...我是覺得你被騙了 09/15 13:53 37F
foolwind 只用市集很困難嗎 09/15 14:49 38F
ck290996 看不懂...現在詐騙好複雜 09/15 18:02 39F
sunshinecan 沒意外應該是共犯... 09/15 18:14 40F
cress0128 網站別亂登 09/15 20:38 41F
ctes940008 第三方,看到這邊就可以關閉了 09/15 21:13 42F
lidingufo 幫QQ 09/15 22:44 43F
gsinin steam給的是openid,基本上不可能有你說的狀況,更有可能 09/16 02:29 44F
gsinin 的是共犯 09/16 02:29 45F
b325019 我覺得是共犯 09/17 09:06 46F
b325019 可能連共犯都不是對面就一個人演獨角戲 09/17 09:11 47F
newgunden 因為Steam現在禁網站了 所以那些第三方開始買這些有得 09/17 13:08 48F
newgunden 沒得"服務" 09/17 13:08 49F
Gowther 每次有人分享就一堆凶宅在這邊檢討受害者,我看了真的覺 09/19 11:50 50F
Gowther 得有種你這一生不要被人陰到,不然我肯定拍拍手 09/19 11:50 51F
ayanami00 台灣國將來台幣 1:1換美金,大家也是檢討受害者,啾咪 09/20 10:29 52F
ayanami00 ^·< 09/20 10:29 53F