Взломали аккаунт Стим и вывели деньги
Здравствуйте, обращаюсь с проблемой, понимаю что я должен писать в поддержку, а не сюда, но все же у меня есть вопрос, как такое могло случиться, что на аккаунте присутствуют абсолютно все привязки, без исключения, на левые сайты не заходил никогда, Стим использовал лишь для авторизации на faceit, epicgames, да и на этом всё, но тем не менее, к моему аккаунту каким-то образом получили доступ, и самое интересное, что мне ни на почту, ни на телефон не приходило левых подтверждений входа, лишь те которые были совершены мной.
Да и на ПК вроде вирусов не присутствует, как минимум антивирус их не видит, глубже тут я не копал, так как не особо шарю.
Потерял вроде и не сильно крупную сумму, 46 злотых, что эквивалентно около 11 долларов, на которые был куплен бесплатный предмет в доте, но все равно присутствует опасение что в дальнейшем такое может случиться, хоть уже и сменил все пароли, и вышел на всех устройствах.
Заранее благодарен за ответ
Ursprungligen skrivet av Artorias:
Кажется к твоему компу получили удалённый доступ, невидимый скрытый пользователь - злоумышленник пользуется компьютером. Рекомендую снести операционную систему, отформатировать все диски и поставить новую операционную систему на очищенный компьютер в системных файлах и кэше может сидеть невидимый вирус-шпион которого не видит антивирус. После переустановки операционной системы рекомендую поменять пароли на аккаунтах и авторизироваться с новым паролем. Главное не выйти случайно на всех устройствах, я так помню сделал и потерял доступ к аутентификатору, пришлось восстанавливать через поддержку.
< >
Visar 31-41 av 41 kommentarer
QWEEDDY2 29 mar, 2024 @ 23:52 
Читая такие темы само так получается видится такой вот пользователь стауший жертвой своей халявности. Поэтому у него "все было подключено и подозрительных входов не было". Это предвзятое отношение - безусловно. Я не буду обтекаемо выгораживать Вас, пытаясь отыгрывать что у меня нет такого отношения.

Я все же как и надо рассматриваю разные варианты. Тему, повторюсь, не читал. Сейчас РЯ и так бывший токсичным болотом стал бесполезным токсичным болотом. Ушат г0в3н на Вас тут и без меня вылили наверняка, рассказывая какой Вы себе сами злобный Буратино. В том числе выгораживая эту х3р0вY Вэлв.

Я же вот еще что укажу, тк уверен об этом до меня не написали (юзелесс РЯ). Вэлв такая контора всрашвая абсолютно каждую функцию Стима. Со своими обновапи кривее чем у Микрософта они добрались и до доломания Стим Гуарда.

Уже были темы человек попадался не столь из-за своей невнимательности а из-за кривости браузеров. ЧТТПС должен быть только на отдельный сайтах и подписан с указанием кому выдана подпись. В данном случае Вэлв. Сейчас почти каждый сайт ЧТТПС браузеры сами пытаюстся С дописывать к урлам по дефолту. Значки подписи (Valve рядом со значком замка) не отображаются. Попав на банальный фишинг сайт нет сеособа отличить его от настоящего сайта Стим Сообщества.
Еще хуже если это с мобильного браузера.

И вот в таком плачевном 21 веке в котором мы живем где все начинания 20го века и нулевых всрали безнадежно и безвозвратно. Вэлв убили систему авторизации. Если не ставить галочку на запоминание пароля вместо этой функции выполняется функция другой галки - "не запоминать аккаунт". Даже в Стим Клиенте(Клиентах втч мобильных).
А ставя галку все равно регулярно авторизация отваливается. Опять же воч в самом клиенте. В те месяцы когда я сижу и из под браузера и из под клиента каждый день ввожу пароль и Код Гуарда.

НО ПРИ ЭТОМ НА СТАРОМ УАТРОЙСТВЕ ГОДИЧНАЯ АВТОРИЗАЦИЯ СОХРАНИЛАСЬ!!!

Гугол, Микрософт и Вэлв. Это конторы где Ваш аккаунт априори в опасности. Будьте осторожны при каждом новом входе на сайт как Вам кажется настоящего Стима.

Единожды впустите чужого на акк - и все. ИМ каждый день код Гуарда почему-то уводить не придется. Повторюсь они один ркз Вас социально взломают и им хватит одной-двух (с АПИ ключом о котором надеюсь тут рассказали) авторизаций. И хрен там их деавторизует автоматом. После этого, повторяю, отслеживать подозрительную активность будет уже бесполезно. Она была фз когда, когда Вы посчитали ее не подозрительной.

(АПИ ключ вообще для ботов дистанционно управляющих социальными функциями акка и там уже так задумано что авторизацию два раза и принятие соглашения разработчика будет достаточно один раз и больше не спросят - в этом и функция АПИ ключа сидеть на акке и не сидеть одновременно).
Senast ändrad av QWEEDDY2; 29 mar, 2024 @ 23:59
Denna tråds författare har markerat att detta inlägg besvarar det ursprungliga ämnet.
Artorias 30 mar, 2024 @ 0:03 
Кажется к твоему компу получили удалённый доступ, невидимый скрытый пользователь - злоумышленник пользуется компьютером. Рекомендую снести операционную систему, отформатировать все диски и поставить новую операционную систему на очищенный компьютер в системных файлах и кэше может сидеть невидимый вирус-шпион которого не видит антивирус. После переустановки операционной системы рекомендую поменять пароли на аккаунтах и авторизироваться с новым паролем. Главное не выйти случайно на всех устройствах, я так помню сделал и потерял доступ к аутентификатору, пришлось восстанавливать через поддержку.
Senast ändrad av Artorias; 30 mar, 2024 @ 0:06
Artorias 30 mar, 2024 @ 0:20 
Ursprungligen skrivet av QWEEDDY2:
Читая такие темы само так получается видится такой вот пользователь стауший жертвой своей халявности. Поэтому у него "все было подключено и подозрительных входов не было". Это предвзятое отношение - безусловно. Я не буду обтекаемо выгораживать Вас, пытаясь отыгрывать что у меня нет такого отношения.

Я все же как и надо рассматриваю разные варианты. Тему, повторюсь, не читал. Сейчас РЯ и так бывший токсичным болотом стал бесполезным токсичным болотом. Ушат г0в3н на Вас тут и без меня вылили наверняка, рассказывая какой Вы себе сами злобный Буратино. В том числе выгораживая эту х3р0вY Вэлв.

Я же вот еще что укажу, тк уверен об этом до меня не написали (юзелесс РЯ). Вэлв такая контора всрашвая абсолютно каждую функцию Стима. Со своими обновапи кривее чем у Микрософта они добрались и до доломания Стим Гуарда.

Уже были темы человек попадался не столь из-за своей невнимательности а из-за кривости браузеров. ЧТТПС должен быть только на отдельный сайтах и подписан с указанием кому выдана подпись. В данном случае Вэлв. Сейчас почти каждый сайт ЧТТПС браузеры сами пытаюстся С дописывать к урлам по дефолту. Значки подписи (Valve рядом со значком замка) не отображаются. Попав на банальный фишинг сайт нет сеособа отличить его от настоящего сайта Стим Сообщества.
Еще хуже если это с мобильного браузера.

И вот в таком плачевном 21 веке в котором мы живем где все начинания 20го века и нулевых всрали безнадежно и безвозвратно. Вэлв убили систему авторизации. Если не ставить галочку на запоминание пароля вместо этой функции выполняется функция другой галки - "не запоминать аккаунт". Даже в Стим Клиенте(Клиентах втч мобильных).
А ставя галку все равно регулярно авторизация отваливается. Опять же воч в самом клиенте. В те месяцы когда я сижу и из под браузера и из под клиента каждый день ввожу пароль и Код Гуарда.

НО ПРИ ЭТОМ НА СТАРОМ УАТРОЙСТВЕ ГОДИЧНАЯ АВТОРИЗАЦИЯ СОХРАНИЛАСЬ!!!

Гугол, Микрософт и Вэлв. Это конторы где Ваш аккаунт априори в опасности. Будьте осторожны при каждом новом входе на сайт как Вам кажется настоящего Стима.
Реально ты прав, авторизация постоянно отваливается зачастую вынуждая пользователей авторизироваться вручную, делая пользователей уязвимее к фишингу. На других аккаунтах типа вк или ютуба такого нет, только у Вэлвов такое г.овно. Гуард вроде защищает аккаунт но если ты случайно вышел на всех устройствах то этот же Гуард тебя в твой же аккаунт не пустит и будет посылать тебя как чужого. С одной стороны аккаунт защищён гуардом, а с другой стороны авторизация отваливается и требует авторизироваться снова.
Senast ändrad av Artorias; 30 mar, 2024 @ 0:29
Seeker 30 mar, 2024 @ 0:55 
Что по заходам на аккаунт в ПК-клубах? Или на других чужих компьютерах?
Есть ли доступ к личному ПК у девушки/детей/братьев/сестёр/пробабушек или у кого-то ещё?
Senast ändrad av Seeker; 30 mar, 2024 @ 0:55
Ursprungligen skrivet av QWEEDDY2:
разбереэу ваше первое сообщение не выделяющееся от всех аналогичных тем... 5у как в последствии выяснили не отличившееся.

Самое главное это "не было входов которые я не делал". Само собой если б они были, подозрительная активность - Вы б сразу все зкбловили, сбросили логины явки пароли. Поэтому мошенничество - настоящее а не то что иногда под него подводят в рекльной жизни (угрозы с разбойными действиями) - это такая социальная инженерИя. Узломать надо сперва человека.
А история входом поможет отследить еще меньше. Браузеры/клиент/мобил клиенты и динамичные ИП. Отсутсвие или наличие подозрительно не дает сделать выводы.

В целом первый пост написан в таком ключе... ммм... ну в общем. Остановлюсь на "все я делал", не буду дальше оценочно-осуждать.

Далее аналогично происходит с системой подтверждений СГ/СГМА. Вы видите свои действия но было постороннее которое Вы не заметите из-за того что Вас заболтали уже.

Далее. ФейсИт это уже посторонний сайт.

Далее. Обратно оценочно-осуждкю. Вы указали сперва ФейсИт и даже ЕпикГеймс, но как все создкющие такие темы умолчали об еще ком-то. Как я сказал ФейсИт это уже левые школьники (как все мы тут грубо говоря, выделенные сервера каждый пожет создать) свои сервера запустившие. А Вы указали потом еще более левых людей.
Да еще бота.

Далее. я, признаюсь не читал тему но знающий что норм ответ как оно было сейчас в РЯ можно не дождаться.

Вход через всякие ОпенИд в.д.с. СтимОпенИд данных не передает. А как Вы "привязали" того бота? Логин пароль? Соот-но и код Гуарда был получен если с паролем. Далее не важно тот бот влез ли в ваш акк создавать Стим АПИ-ключ разработчика. Бот уже мог делать с акком что угодно - угодно ему. Главное это было скрыть.

Значит Вас опять социально взломали. Сперва Вы сами вошли под акком в бота и видели такой вход. Потом если все же бот создал на Стим акке ключ он еще раз запросил Гуард. Вы его опять дали доверяя. Либо это был не ключ. В любом случае процесс вывода сопровождался тем что что-то или кто-то давало Вам указания что все так и должно быть.

Все же осужу Вашу тему. Стим Гуард это всего лишь двойная аутентификация. Какой-то мистический защитник о котором пишут создатели таких тем не существует и существовать не может. Вас либо ввели в зкблуждение такое возможно и "кали шо Вы в безопасности, мы Вам плохо и не сможем сделать". Либо Вы в жажде наживы сами захотели стать мошенником - обмануть игроков и/или Вэлв. Такие новоиспеченные мошенники сами и становятся жертвой. А систему (Вэлв) вообще не н####шь. Опять же Вы могли наслушаться других мамкиных мошенников обещающих что все отвертаемо взад якобы.
Я ж уже объяснил что проблема решена, я словил простой бэкдор
FanTik 30 mar, 2024 @ 9:53 
хы
jelik_smo 30 mar, 2024 @ 10:10 
когда у тебя стим аккаунт становиться дороже там на определенную сумму ты автоматом становишься целью скамеров для тебя идеальным решением будем сделать аккаунт приватным и добавлять в друзья только тех чьи аккаунты реально такие прокаченные либо же тех кого знаешь ну или ни кого не добавляй
QWEEDDY2 31 mar, 2024 @ 4:44 
Бекдор? А где же был TPM2.0? Как же все эти "обновления безопасности"? Стояли и полтора часа ничего не делали пока бекдор хозяйничал?
Это я не к ОПу обращаюсь, само собой.

#всеплохо

Ursprungligen skrivet av unquerazz da na capture:
Я вспомнил возможную причину, я как-то давненько скачал Radmin, дабы поиграть Minecraft на то время с неплохим другом, с которым на данный момент не общаюсь, и насколько я знаю, то там есть удаленка, возможно это его рук дело, буду дома - попробую устранить
Если РадминВПН то это не он.
Ну не знаааю... А код Гуарда тоже через бекдор на компе могли получить? Используется почта или все же телефон для входа?

Я на "небезопасной" Вин7 с чисто номинально установленным MSE (на всякий случай чтоб не оказалось что он откажется ставится в будущем, но сам неактивен от слова совсем) и вообще отключенными всеми защитными службами. Аккаунты на месте все. Можно конечно и дополнительно себя обезопасить антивирусом. Но как бы не проглядеть все же основной источник кражи Стим акка. Через телефон если двойная авторизация то комп не при чем.
Senast ändrad av QWEEDDY2; 31 mar, 2024 @ 4:50
Shifundy 31 mar, 2024 @ 4:56 
Ursprungligen skrivet av jelik_smo:
когда у тебя стим аккаунт становиться дороже там на определенную сумму ты автоматом становишься целью скамеров для тебя идеальным решением будем сделать аккаунт приватным и добавлять в друзья только тех чьи аккаунты реально такие прокаченные либо же тех кого знаешь ну или ни кого не добавляй
зачем его делать приватным . пусть смотрят
Ursprungligen skrivet av QWEEDDY2:
Бекдор? А где же был TPM2.0? Как же все эти "обновления безопасности"? Стояли и полтора часа ничего не делали пока бекдор хозяйничал?
Это я не к ОПу обращаюсь, само собой.

#всеплохо

Ursprungligen skrivet av unquerazz da na capture:
Я вспомнил возможную причину, я как-то давненько скачал Radmin, дабы поиграть Minecraft на то время с неплохим другом, с которым на данный момент не общаюсь, и насколько я знаю, то там есть удаленка, возможно это его рук дело, буду дома - попробую устранить
Если РадминВПН то это не он.
Ну не знаааю... А код Гуарда тоже через бекдор на компе могли получить? Используется почта или все же телефон для входа?

Я на "небезопасной" Вин7 с чисто номинально установленным MSE (на всякий случай чтоб не оказалось что он откажется ставится в будущем, но сам неактивен от слова совсем) и вообще отключенными всеми защитными службами. Аккаунты на месте все. Можно конечно и дополнительно себя обезопасить антивирусом. Но как бы не проглядеть все же основной источник кражи Стим акка. Через телефон если двойная авторизация то комп не при чем.
Увы, при написании темы я ошибся, так как тогда не очень вник в ситуацию, на мой аккаунт не заходили, а лишь управляли с моего компьютера.
А сам вирус был в скрипте для Rainmeter, безопасность шиндовс этот вирус не видела, а когда я уже узнал про его существование на моём компьютере, то перепроверил разными антивирусами, которые уже указывали что это вирус.
В общем, как заключение, это была сугубо моя ошибка, скачал какую-то хрень, и потерял деньги.
Виндовс переустановил, пароли на всякий пожарный поменял, че уж
Artorias 31 mar, 2024 @ 9:08 
Ursprungligen skrivet av QWEEDDY2:
Бекдор? А где же был TPM2.0? Как же все эти "обновления безопасности"? Стояли и полтора часа ничего не делали пока бекдор хозяйничал?
Это я не к ОПу обращаюсь, само собой.

#всеплохо

Ursprungligen skrivet av unquerazz da na capture:
Я вспомнил возможную причину, я как-то давненько скачал Radmin, дабы поиграть Minecraft на то время с неплохим другом, с которым на данный момент не общаюсь, и насколько я знаю, то там есть удаленка, возможно это его рук дело, буду дома - попробую устранить
Если РадминВПН то это не он.
Ну не знаааю... А код Гуарда тоже через бекдор на компе могли получить? Используется почта или все же телефон для входа?

Я на "небезопасной" Вин7 с чисто номинально установленным MSE (на всякий случай чтоб не оказалось что он откажется ставится в будущем, но сам неактивен от слова совсем) и вообще отключенными всеми защитными службами. Аккаунты на месте все. Можно конечно и дополнительно себя обезопасить антивирусом. Но как бы не проглядеть все же основной источник кражи Стим акка. Через телефон если двойная авторизация то комп не при чем.
А как ты в Steam заходишь на Windows 7? На ней же Steam от поддержки отключили недавно. Я тоже хочу вернуть способность Steam снова работать на Windows 7.
Senast ändrad av Artorias; 31 mar, 2024 @ 9:10
< >
Visar 31-41 av 41 kommentarer
Per sida: 1530 50

Datum skrivet: 29 mar, 2024 @ 2:09
Inlägg: 41