我有好几个 Steam 账号,这个账号是经常用的,虽然消费不到 300 元,但里面有很多好友与成就历史,还有游戏 Mod 设置。
我没有关注过 Steam 账号的安全,这账号只填了邮箱,连手机号都没绑定,很不安全。
账号前几天还能用,昨天发现密码被改了,而且邮箱也被改了。
我在 Steam 申诉账号的页面,发现要提交游戏购买历史。我最后一款游戏,是五六年前购买的,现在去查账简直是天方夜弹。反正也没多少钱,大不了此号作废,换个号。
发这个贴,只是提醒大家,把账号的安全措施,做好一点。
另外说一下我怀疑的入侵路径:
1.存放 Steam 账号与密码明文,有 2 个地方:
有道云笔记
FireFox 的自动同步,因为登录过 Steam 网页版,记录了账号。
2.我曾经从某一家淘宝店铺,买过 2 次游戏,淘宝店主有我的交易记录。这可以作为 Steam 账号的申诉条件,用于恶意申诉。
3.我最大怀疑是,Steam 出了内鬼。因为我发现密码找回界面的 reCAPTCHA ,就是一直通不过。我怀疑是有内鬼故意搞得。这内鬼不仅限于搞事情的员工,也有可能是领导层故意随机封禁来自东方大陆的 IP 。因为 Steam 总部不属于国内,这事我觉得客服也不会去管,毕竟这个问题,搜了一下,几年前就有了,一直没解决。 |
|