IvanK Mar 31, 2018 @ 11:54pm
Кража аккаунта
Здравствуйте, столкнулся с проблемой, что у меня украли аккаунт и сменили на нем почту и пароль при том, что у меня был привязан мобильный аунтефикатор. Как взломщики могли сменить почту и пароль не зная кодов в аунтефикаторе, а если и знали то - откуда?
Разве возможно сменить номер телефона или отвязать его, но при этом - мобильный аунтефикатор отключен не был и мне до сих пор туда приходят коды? И могу ли я восстановить без steam support аккаунт, если знаю его логин и R код?
< >
Showing 1-15 of 26 comments
ferrattf Apr 1, 2018 @ 2:12am 
без поддержки вернуть акк. не получится. по поводу как взломали у тебя акк. не знаю но это уже не важно .
vadim Apr 1, 2018 @ 5:24am 
Никакие коды, кроме первоначального SMS на мобильный аутентификатор не приходят. Они генерируются локально. Поэтому Вы их будете видеть и после отвязки аутентификатора.

Чтобы ответить на Ваш вопрос необходима более подробная информация:
- на каком устройстве был установлен аутентификатор? На телефоне или на самом ПК (стороннее приложение)?
- вводили ли Вы пароль и код аутентификации при входе на аккаунт или выбрали вариант "запомнить меня на этом компьютере"?
- вводили ли код аутентификатора в браузере? Например, для регистрации на сторонних сайтах.

Вообще, аутентификатор не даёт гарантии от хищения аккаунта. Он и не предназначен для этого - ведь его можно отключить, установив единственную галочку при входе.
Он обеспечивает сохранность инвентаря, а без возможности похитить инвентарь кража аккаунта теряет бОльшую часть своего смысла.
Last edited by vadim; Apr 1, 2018 @ 5:25am
IvanK Apr 1, 2018 @ 5:56am 
Originally posted by vadim:
Никакие коды, кроме первоначального SMS на мобильный аутентификатор не приходят. Они генерируются локально. Поэтому Вы их будете видеть и после отвязки аутентификатора.

Чтобы ответить на Ваш вопрос необходима более подробная информация:
- на каком устройстве был установлен аутентификатор? На телефоне или на самом ПК (стороннее приложение)?
- вводили ли Вы пароль и код аутентификации при входе на аккаунт или выбрали вариант "запомнить меня на этом компьютере"?
- вводили ли код аутентификатора в браузере? Например, для регистрации на сторонних сайтах.

Вообще, аутентификатор не даёт гарантии от хищения аккаунта. Он и не предназначен для этого - ведь его можно отключить, установив единственную галочку при входе.
Он обеспечивает сохранность инвентаря, а без возможности похитить инвентарь кража аккаунта теряет бОльшую часть своего смысла.



Но ведь злоумышленники не могли же сменить пароль от аккаунта не зная кода? Разве нет? Если при смене пароля код стим гарда не требуется - то steam крайне дырявая система, где могут украсть любой аккаунт, главное знать почту того, кого взламываешь...
IvanK Apr 1, 2018 @ 6:00am 
И мой номер все таки отвязали от аккаунта, а для подтверждения этого должно же было придти смс с кодом об отключении, или если уж на то пошло - код стим гарда. Если аутентификатор мой был на телефоне - код стим гарда узнать никто не мог, а смс на телефон не приходили, и потому спрашиваю - как возможно отвязать номер и поменять пароль, не зная никаких кодов?
IvanK Apr 1, 2018 @ 6:00am 
Как я понял - с помощью R кода восстановить аккаунт не получится?
vadim Apr 1, 2018 @ 6:02am 
Originally posted by IvanK:
Но ведь злоумышленники не могли же сменить пароль от аккаунта не зная кода? Разве нет? Если при смене пароля код стим гарда не требуется - то steam крайне дырявая система, где могут украсть любой аккаунт, главное знать почту того, кого взламываешь...
Система совершенно нормальная с учетом того, что она должна быть адаптирована для использования людьми, которые часто создают темы о том как они забыли абсолютно всё и требуют восстановить им доступ к аккаунту. Но Вы не ответили на три моих вопроса, так что бессмысленно сейчас рассуждать о гипотетической "дырявости" системы пока мы не разберемся какие дырки Вы могли сделать в ней сами и как избежать повторения такой ситуации в будущем.
IvanK Apr 1, 2018 @ 9:00pm 
Originally posted by vadim:
Никакие коды, кроме первоначального SMS на мобильный аутентификатор не приходят. Они генерируются локально. Поэтому Вы их будете видеть и после отвязки аутентификатора.

Чтобы ответить на Ваш вопрос необходима более подробная информация:
- на каком устройстве был установлен аутентификатор? На телефоне или на самом ПК (стороннее приложение)?
- вводили ли Вы пароль и код аутентификации при входе на аккаунт или выбрали вариант "запомнить меня на этом компьютере"?
- вводили ли код аутентификатора в браузере? Например, для регистрации на сторонних сайтах.

Вообще, аутентификатор не даёт гарантии от хищения аккаунта. Он и не предназначен для этого - ведь его можно отключить, установив единственную галочку при входе.
Он обеспечивает сохранность инвентаря, а без возможности похитить инвентарь кража аккаунта теряет бОльшую часть своего смысла.



Аутентификатор был на мобильном телефоне
Я выбрал вариант "запомнить меня на этом компьютере"
Да, я вводил коды на сторонних сайтах для авторизации, но сайты были на подобе forcedrop, csgonet, а так же faceit
IvanK Apr 1, 2018 @ 9:01pm 
И могу ли я восстановить без steam support аккаунт, если знаю его логин и R код?
IvanK Apr 1, 2018 @ 9:02pm 
Впрочем спасибо, я уже написал в тех. поддержку и чувствую ждать ответа придется долго
RainbowDash Apr 1, 2018 @ 9:14pm 
Originally posted by IvanK:

Ты хоть заморозил аккаунт? А то вынесут все вещи, наберут блокировок...
Last edited by RainbowDash; Apr 1, 2018 @ 9:18pm
IvanK Apr 2, 2018 @ 5:23am 
Originally posted by ★Rainbow Dash★:
Originally posted by IvanK:

Ты хоть заморозил аккаунт? А то вынесут все вещи, наберут блокировок...

как мне его заморозить то, если меня полностью лишили доступа к нему (сменили почту, пароль и телефон)?
vadim Apr 2, 2018 @ 5:41am 
Заблокировать аккаунт можно перейдя по ссылке которая приходит на почту при её смене. Но злоумышленник обычно удаляет это письмо с Вашей почты, поскольку при краже аккаунта он почти всегда взламывает и почту.
Понятно и то, каким образом произошнл взлом - он получил доступ к файловой систпме Вашего компьютера и скопировал файлы аутентификации из директории клиента Steam. После этого он получил возможность входить на Ваш аккаунт, не вводя ни пароль, ни код аутентификатора. Так же как Вы входили сами. Но даже если после этого он и отвязал аутентификатор (указав, что больше не имеет к нему доступа), он получил недельную блокировку обмена, на которую постоянно жалуются на форуме, но которая защитит Ваши вещи до того момента пока техподдержка не вернет Вам аккаунт.
Конечно, его могут вернуть с блокировкой VAC, но тут уж ничего не поделаешь. Вы ведь сами выбрали вариант "запомнить меня на этом компьютере" и аутентификатор не мог помешать взломщику пользоваться Вашим аккаунтом.
IvanK Apr 4, 2018 @ 4:59am 
Я заблокировал аккаунт через письмо о смене мобильного аутентификатора, но там еще было написано, что он был изменен с помощью кода отправленного мне на телефон сообщением, именно СООБЩЕНИЕМ, хотите сказать что мой телефон тоже взломан? Просто как это возможно?
Roleri Apr 4, 2018 @ 5:12am 
SMS отправляются на номер телефона, указанный в аккаунте Steam. Этот номер также мог быть изменён, в итоге SMS пришло уже на чужой телефон. С мобильным аутентификатором этот номер никак не связан.
Last edited by Roleri; Apr 4, 2018 @ 5:16am
werdry Apr 4, 2018 @ 5:28am 
Originally posted by IvanK:
Да, я вводил коды на сторонних сайтах для авторизации, но сайты были на подобе #лохотрон, #лохотрон, а так же #тоженестим
У него совсем нет инстинкта самосохранения?..
< >
Showing 1-15 of 26 comments
Per page: 1530 50

Date Posted: Mar 31, 2018 @ 11:54pm
Posts: 26