[閒聊] 有關Steam上交易攔截!!警世文

看板Steam作者 (逃避吧孩子)時間5年前 (2018/09/15 02:02), 5年前編輯推噓16(23723)
留言53則, 34人參與, 5年前最新討論串1/1
在今天之前我完全沒有想過會有這種手法 越想越氣所以來發表一下我的遭遇 希望不要再出現下一個受害者 任何交易都請謹慎小心QAQ 今天我遇到了傳說中的攔截交易 在遇到之前是聞所未聞 發生當下覺得不可思議 事情是這樣子的.... 我有一些skin想要脫手,於是找到了買家也在順利的溝通下進行愉快的交易。 我先請買方加入我的好友,並且請他送出交易提案。 在收到款項之後我從他好友聊天上送出的交易提案點進去,並且確認帳號,頭貼,等級後 打勾確認,然後再去手機app解鎖確認交易,全程沒有絲毫拖泥帶水,也沒有進行其他的 任何操作,一切都看似順利,殊不知已經被第三者盯上了。 就在我確認交易完,請對方查收,對方跟我說他沒有收到,且他那方的交易紀錄顯示拒 絕,我們兩個都很震驚,我馬上去交易紀錄上面看個究竟,發現我出現了兩筆交易紀錄最 開始的拿筆正確的被拒絕了,之後出現一筆假冒的已經接受,假冒的帳號ID頭貼都一樣, 唯一不同的是沒有好友!!!(這裡再重申一次,我只有從聊天對話的提案連結進入過, 並且從來沒有離開或是重新整理,在送出確認前還有在檢查過一次帳號真實性) 就這樣我的東西被暗渡陳倉到了假帳號上,怎麼發生的我完全不知道,而且也沒有出現新 的提案,等於是正確的舊提案按下確認後直接過渡到假冒的新提案,整個過程沒有半點延 遲跟徵兆。 等到發現的時候已經來不及了,交易已經被認定執行。 後來我從別人那邊得知,這是最近流行的攔截交易,受害者不多可是都是受害慘重,原理 是駭客利用你從第三方網站上登入steam,來趁機登入你的帳號並且取得API金鑰,之類的 東西 詳細我也不是很清楚,然後在你進行交易的時候控制你的帳號拒絕舊提案並且馬上 使用假帳號送出新提案或是使用假帳號接收舊提案,因為就我的理解來說,如果有新提案 的話我這邊不論是steam或是app照理來說應該要出現通知並且有新的邀請,可是在我遇到 的時候這些都是完全沒有的。 事後我回想起來,在這筆交易之前幾天有個外國人曾經透過社群網站跟我聯繫想要與我做 交易,他很有誠意而且不是機器人,但是我們卡在該怎麼做交易,原先已經決定好了要使 用paypal,但是後來他反悔說不放心,並且貼出一個連結說不然我們使用第三方skin交易 網站,我有點進去並進行登入過帳號,但是沒做任何動作,後來覺得太麻煩,而且對方漸 漸露出狐狸尾巴,讓我認為他就是個詐騙,事情就不了了之了。 但是就是在那個登入帳號的動作被陰,在這之前,我以為不要隨便與陌生人交易,在交易 前確認帳號頭貼,更何況我還有手機APP鎖安全認證,只要不是我白癡去送人家東西,不 然應該不會被騙吧? 誰知道就被我遇到交易攔截這種下賤下賤到不行的招數,有誰想得到!??XXX 之後只好認賠,還好對方也很理智說是我們都是受害者,經過協調後也平分損失。 奉勸大家交易之前千萬要小心,來路不明的連結不要隨便登入,就算真的要登入帳號,在 進行交易前先改密碼,交易設僅限好友,並且去google上輸入"steam api 金鑰" "steam api 金鑰" "steam api 金鑰" 很重要所以說三次 去到steam的官方網頁一樣會要你登入 登入後如果出現已註冊API地址 這就是你中招了,請馬上註銷。 只要註銷你的交易就安全了。 除非自己犯傻給到假的,不然不會有第三隻手控制你的交易。 這次就當作繳學費上了一課,氣了一整天還在氣,他媽的。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.71.105.45 ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1536948132.A.499.html

09/15 02:06, 5年前 , 1F
關鍵字:登入第三方網站
09/15 02:06, 1F

09/15 02:07, 5年前 , 2F
這樣跟你交易的人好像沒做錯啥事情就得認賠一半?
09/15 02:07, 2F

09/15 02:09, 5年前 , 3F
跟你交易的那個,說不定是共犯勒,你還跟他平攤一半
09/15 02:09, 3F

09/15 02:11, 5年前 , 4F
樓上說的也有可能XD
09/15 02:11, 4F

09/15 02:16, 5年前 , 5F
共犯+1 不然怎麼拒絕交易的
09/15 02:16, 5F

09/15 02:23, 5年前 , 6F
有神人能夠解釋是如何拒絕交易以及盜取個資的部分嗎
09/15 02:23, 6F

09/15 02:28, 5年前 , 7F
一堆騙人的臭老外 學乖了完全只用市集決不用第三方-..-
09/15 02:28, 7F

09/15 02:47, 5年前 , 8F
這個一看就知道是共犯 沒其他解了
09/15 02:47, 8F

09/15 02:52, 5年前 , 9F
犯人坐在他隔壁吧= =
09/15 02:52, 9F

09/15 03:05, 5年前 , 10F
我覺得不是共犯 因為我從頭到尾都只有在第一個提案
09/15 03:05, 10F

09/15 03:05, 5年前 , 11F
第一個提案我有再三確認過沒問題
09/15 03:05, 11F

09/15 03:31, 5年前 , 12F
你有手機鎖,偷的人怎知你啥時解鎖...
09/15 03:31, 12F

09/15 04:07, 5年前 , 13F
你知道API是啥嗎...
09/15 04:07, 13F
不知道....我也是看網路上其他受害者說的 ※ 編輯: TreeYellow (111.71.105.45), 09/15/2018 04:14:06

09/15 05:20, 5年前 , 14F
查CSRF會有原理
09/15 05:20, 14F

09/15 05:20, 5年前 , 15F
簡單來說就是第三方網站利用你的名義
09/15 05:20, 15F

09/15 05:21, 5年前 , 16F
傳送取消交易的命令給steam
09/15 05:21, 16F

09/15 05:21, 5年前 , 17F
因為你授權給那網站 steam會認為那是你本人的命令
09/15 05:21, 17F

09/15 05:21, 5年前 , 18F
然後第三方BOT帳號 更改成你交易對方的頭像名稱然後向你
09/15 05:21, 18F

09/15 05:22, 5年前 , 19F
提出交易
09/15 05:22, 19F

09/15 05:22, 5年前 , 20F
只能說API金鑰不能亂授權 CSRF不好防範
09/15 05:22, 20F

09/15 05:31, 5年前 , 21F
詐騙現在好複雜阿
09/15 05:31, 21F

09/15 05:49, 5年前 , 22F
市集:
09/15 05:49, 22F

09/15 07:11, 5年前 , 23F
市集LUL
09/15 07:11, 23F

09/15 09:29, 5年前 , 24F
市集表示QQ
09/15 09:29, 24F

09/15 10:15, 5年前 , 25F
haha想省15% haha
09/15 10:15, 25F

09/15 10:28, 5年前 , 26F
這是在說甚麼遊戲?
09/15 10:28, 26F

09/15 10:36, 5年前 , 27F
你被騙多少啊==
09/15 10:36, 27F

09/15 11:56, 5年前 , 28F
就用了第三方網站登入之前也沒先看清楚 API KEY 是做什麼
09/15 11:56, 28F

09/15 11:57, 5年前 , 29F
的 最後導致被騙
09/15 11:57, 29F

09/15 12:07, 5年前 , 30F
第三方交易網站?不想給STEAM抽?風險控管?事後處理?
09/15 12:07, 30F

09/15 12:08, 5年前 , 31F
被騙剛好而已
09/15 12:08, 31F

09/15 12:39, 5年前 , 32F
這個版上的人都那麼純潔嗎QQ
09/15 12:39, 32F

09/15 12:39, 5年前 , 33F
我本意只是提醒大家有這種手法 內幕就有心人知道就好
09/15 12:39, 33F

09/15 12:42, 5年前 , 34F
這一看就知道是共犯,被賣還幫人數鈔票就是你
09/15 12:42, 34F

09/15 13:51, 5年前 , 35F
共犯吧...不然ID跟頭像最好是短短幾秒鐘之內就可以
09/15 13:51, 35F

09/15 13:51, 5年前 , 36F
複製...你都說幾乎同時間提交易申請了
09/15 13:51, 36F

09/15 13:53, 5年前 , 37F
而且連等級都相同...我是覺得你被騙了
09/15 13:53, 37F

09/15 14:49, 5年前 , 38F
只用市集很困難嗎
09/15 14:49, 38F

09/15 18:02, 5年前 , 39F
看不懂...現在詐騙好複雜
09/15 18:02, 39F

09/15 18:14, 5年前 , 40F
沒意外應該是共犯...
09/15 18:14, 40F

09/15 20:38, 5年前 , 41F
網站別亂登
09/15 20:38, 41F

09/15 21:13, 5年前 , 42F
第三方,看到這邊就可以關閉了
09/15 21:13, 42F

09/15 22:44, 5年前 , 43F
幫QQ
09/15 22:44, 43F

09/16 02:29, 5年前 , 44F
steam給的是openid,基本上不可能有你說的狀況,更有可能
09/16 02:29, 44F

09/16 02:29, 5年前 , 45F
的是共犯
09/16 02:29, 45F

09/17 09:06, 5年前 , 46F
我覺得是共犯
09/17 09:06, 46F

09/17 09:11, 5年前 , 47F
可能連共犯都不是對面就一個人演獨角戲
09/17 09:11, 47F

09/17 13:08, 5年前 , 48F
因為Steam現在禁網站了 所以那些第三方開始買這些有得
09/17 13:08, 48F

09/17 13:08, 5年前 , 49F
沒得"服務"
09/17 13:08, 49F

09/19 11:50, 5年前 , 50F
每次有人分享就一堆凶宅在這邊檢討受害者,我看了真的覺
09/19 11:50, 50F

09/19 11:50, 5年前 , 51F
得有種你這一生不要被人陰到,不然我肯定拍拍手
09/19 11:50, 51F

09/20 10:29, 5年前 , 52F
台灣國將來台幣 1:1換美金,大家也是檢討受害者,啾咪
09/20 10:29, 52F

09/20 10:29, 5年前 , 53F
^·<
09/20 10:29, 53F
文章代碼(AID): #1Rc_UaIP (Steam)