鴿了很久,最近一直在黑盒社區閒逛,看到很多STEAM被盜號的帖子,內心都還再思索2022還有人STEAM賬號被盜?本次就續之前的帖子內容,再發一篇更加詳細的仿盜號帖子。
小板凳坐好,現在開搞!!!
1.STEAM魔改客戶端
網吧的玩家習以為常了,原本乾乾淨淨的STEAM頁面,卻多出許多諸如“免費加速器“”10元吃雞楓葉賬號“”3折特惠遊戲專區“等等一系列的彈窗廣告,甚至連STEAM賬號登陸頁面都被魔改。
其實魔改這類客戶端商店並不是很難,比如:暴雪戰網、WEGEAM、STEAM都內嵌了網頁瀏覽器,網頁被第三方程序或木馬篡改和劫持,就可以肆無忌憚的添加自己想要的內容,甚至是高仿商店頁面。
這類都是流氓廠家的手段,大多數目不是盜號,而是讓你買他們家的遊戲,如果你號沒了,那對他們不是弊大於利嗎?
舉個例:當你steam餘額充足時,你想用餘額買遊戲,卻發現付款方式只有某付寶、某信、或者其他收款二維碼,並沒有餘額支付選項時,那麼恭喜你100%瀏覽的是已經被篡改過後的網頁。
其次是通過“程序捆綁“的方式進行魔改,這類就要涉及到編程相關的知識,通俗一點就是STEAM本地文件已經被汙染修改,好心的送你一套steam”DLC大禮包“,當電腦啟動STEAM程序時,與之對應的捆綁程序就會隨STEAM一同啟動,並且植入到了STEAM運行內存裡,沒錯,就是外掛那一套原理。
此時,被盜號的風險就很高了,捆綁的程序木馬可以做到什麼樣子?
①覆蓋原本STEAM登陸頁面
也就是在原本steam登陸頁面上,木馬會生成一個同等尺寸大小的偽登陸頁面,覆蓋掉原本steam的登陸頁面。當玩家輸入賬號和密碼時就會被木馬記錄,並回饋告訴你“賬號或密碼錯誤”的提示,當你再次輸入時,由於木馬已經記錄了第一次的賬號信息,此時偽頁面就已經消失,當然你再次輸入賬號時,就已經換成官方登陸頁面了。
②給STEAM加耳頁或菜單欄
很顯著的特徵就是steam窗口旁邊多出一個窗口,會隨steam的窗口拖動而拖動,在steam菜單上出現某某特惠專區等,偽裝成steam官方渠道的樣子,如果你產生點擊進去的慾望,同時正中你的需求,那麼恭喜你,你的賬號可能就無了。
這裡解釋一下,為什麼網吧遊戲客戶端會被魔改?這還真不能怪網吧網管或老闆,一切的一切要追溯到網吧電腦桌面下面那個“某某雲管家、某網”之類的玩意!!嗯~你懂的,不便多說。
2.高仿STEAM官方網頁
這個我之前發過一篇日常貼,現在已經出現1:1的高仿網站,我也差點上當 (日常貼鏈接)
高仿網頁如果只是打著官方的旗子,賣自家的遊戲還好,怕就怕在他目的是想盜你號。
100%區分這類網站準確的方法就是看域名
STEAM官方正確域名前綴:store.steampowered.c o m
其餘的一律pass
3.外掛木馬
“大哥們”是被盜號的重災區,如果是有意開掛被盜號的,沒有什麼值得同情的,畢竟羊毛出在羊身上。
這裡就講一下其他原因導致被盜號木馬盯上案例。
①YY頻道
這裡只是舉個例,不乏其他語音開黑軟件,YY裡面有很多陌生且很甜美的小姐姐,突然給你發一些sao圖或變音器之內的壓縮包,你下載並解壓了,恭喜你,很大概率獲贈木馬一枚,這個木馬會檢測你電腦中所有常用的軟件,當你電腦打開STEAM時,木馬監測到STEAM的登陸進程後,就會啟用鍵盤熱鍵,記錄你按下的每個字符,如果木馬作者有心,不僅僅會盜你steam,QQ等社交賬號都給你記錄下來了。
②小網站達人
喜歡逛小網站和下載小軟件的同學注意啦,可以看,但是請用手機,千萬不要用電腦。
也不要下載裡面任何軟件,比如某某破解版、某某鼠標宏,無利不起早,不要相信天上掉餡餅的事,用愛發電的人,不是沒有,只是很少。結果不是盜你號,就是賣你個人數據,
同學要瞪大眼睛。
其他防盜號內容我在之前的帖子中已經寫的非常詳細了,並且還演示了STEAM賬號被盜的過程。
【防盜號篇】臥底外掛群一個月,教你100%防止盜號
↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑這裡我主要補充網吧防盜號的幾點方法
【網吧玩家登陸步驟】
- 不管電腦開機與否,先重啟一遍,你不清楚上一個玩家在電腦裡留了什麼東西。
- 用管家殺下毒(注意看信任區有沒有存貨,沒有管家的下載一個),然後卸載原有的STEAM,再去官網下一個STEAM,並且不要安裝在C盤。
- 打開STEAM,查看有沒有被捆綁和出現耳頁
辨別方法:如果是登陸覆蓋頁面,你可以試試拖動窗口,窗口有閃爍,或者拖出兩個登陸頁面,此時可以放棄在該網吧上網了,如果沒有,看下一步。
4. 登陸時,第一次故意輸入錯誤的賬號,給木馬虛晃一槍,然後再輸入正確的賬號。
5. 登陸成功後,留意一下有沒有劫持的廣告彈出,然後隨便點擊一個商店遊戲,查看域名是否正常,付款方式選項是否正常。
6. 最後一步,把你要玩的遊戲用STEAM修復一下,最後上游戲。
今天帖子OVER了,溫馨提醒一下,9成被盜的人,STEAM都是綁定的QQ郵箱,珍愛賬號遠離Q郵!!!
附上上一篇防盜號帖子------點擊跳轉