曝Steam存在巨大安全漏洞澳门皇家赌场最新网站:

2019-08-28 21:52栏目:游戏
TAG:

澳门皇家赌场最新网站 1

官方警示:保障游戏安全 谨防盗号黑手

曝Steam存在巨大安全漏洞澳门皇家赌场最新网站:,保证游戏安全。2013/08/07 15:03:55| 来源:互联网 | 小编:佚名 | 已有[0]人评论我要评论

尊敬的玩家:

最近一段时间以来,不少Twitch平台主播都发现自己的Steam账号莫名其妙被盗了。一位名为Elm Hoe的主播则在不久前为我们揭晓了这些盗号事件背后的秘密:原来是Steam平台出现了重大的安全漏洞。

相关资源:

1、辅助盗号

辅助盗号是相当常见的盗号方式之一,需要玩家随时提高警惕。

辅助盗号的主要方式:

盗号者会利用玩家的心理,在辅助或假辅助的程序中加入木马和黑客程序,当玩家在打开辅助程序的情况下输入游戏账户和密码,或者通过辅助程序启动游戏,并输入游戏账户和密码时,用户的账户和密码就被盗取了,并且还会危机到玩家电脑中其他的网银、淘宝等各种账号安全。

防范方法:

玩家应当杜绝使用任何非官方提供的辅助工具,特别是辅助,无论对于玩家享受游戏还是账号安全都百害而无一利。

玩家案例:

5月12日,玩家张先生向客服部门投诉自己账号被盗。经过工作人员核查后台数据及询问,得知张先生曾在4月份于某网站下载过某第三方程序。在张先生开机时,该第三方程序在后台自动启动某控制代码,将张先生通过键盘输入的所有信息都记录下来,并发动到盗号者邮箱内。在以后的一个月内,张先生根据游戏内的一些细小的异常情况,怀疑有人登陆过自己的账号查看过角色。直到5月,张先生终于发现自己账号内所有装备道具及虚拟货币被盗。

2、网页盗号

这是比较常见的盗号方式,玩家需要对此提高防范意识。

网页盗号的主要方式:

一般盗号者会先制作一个网页,这个网页或跟官方主页相似,甚至是一模一样,或跟官方热门话题有关(假官网、假5173购买链接、假淘宝购买链接等),一旦 有玩家点击这个网页链接后,可能会有名目繁多的理由(诸如中了大奖确认身份、参加活动提供资料、购买游戏道具等)让您输入账号和密码,一旦输入账号和密码 后,页面或打不开,或直接跳到官方主页,而您的密码和账号就被不怀好意者获得了。

防范方法:

要提高警惕,一切活动请以官方网站介绍为准,任何与官方有关的活动都会有介绍。不要随意在其它任何网页上输入游戏的账号和密码;在输入账号和密码前请先一定看清浏览器里面的链接地址,有些类似官方主页的页面就是利用玩家不仔细看浏览器里面的地址来欺骗的。

3、游戏中的盗号

常见盗号方式之一,在游戏中直接面对玩家,利用玩家的心理进行盗号。

游戏中盗号的主要方式:

澳门皇家赌场最新网站,盗号者在游戏中创建一个名字类似GM的角色,或者起一个容易让玩家误认为是GM的角色,类似:“客服人员”、“游戏管理者”等等。然后在游 戏中给大量玩家发悄悄话告知其中奖或要封您的账号,让其回复或者邮件说明自己的账号和密码以做确认,或者要求直接把注册信息发送至某个邮箱。一旦有玩家相 信并发送了密码,即被盗号。

防范方法:

所有官方人员不允许参加游戏进程,GM在线处理问题时,绝不会要求您提供游戏密码及注册资料,请玩家互相转告,注意辨别。一旦收到类似的信息或邮件,请迅速联系客服人员确认或者查询官方网站通告。

玩家案例:

7月10日,玩家李小姐向客服部反应,游戏内有位叫做“系统管理员”的角色向其进行询问。李小姐按照指示加了其QQ,QQ上该人自称“吉位技术”,对方给与李小姐一份“用户信息调查表格”要求填写账号、密码、二级密码等相关注册信息,并承诺给与奖励。然而等候数日没有收到对方承诺的奖励,再次上线,却发现账号被盗。经工作人员查验,其账号已经被修改了密码和装备被盗,而向玩家发送调查表格的所谓官方人员也是由不法分子所冒充。

4、友情盗号

常见的盗号方式之一,利用玩家疏忽的心理进行盗号。

友情盗号的主要方法:

有些盗号者先在游戏中获得一些人的信任,利用大家对朋友警戒心低的心理,找借口(倒物品、利用对方生活技能生产)索要账号和密码。许多被盗玩家得知盗号者是公会的战友甚至是自己的同学、朋友的时候,都不敢相信是事实。但是,这样的情况每天都在发生。

防范方法:

不要轻易将自己的账号密码告诉他人,告诉了对方,只能以对方的人品来保证自己的账号安全了。 好朋友更能理解账号对你的重要性,真的好朋友不会要你的密码!

5、木马盗号

最主要的盗号方式之一

木马盗号的主要方式:

在你使用的机器中放入木马。在你进入游戏输入账号密码时,就偷偷记录下来,并发送到盗号者的信箱中。现在机器中木马主要有几种途径:访问辅助网站;访问带 有木马程序的假冒官方网站;使用辅助;收到游戏中玩家QQ传来或者MAIL中带木马的照片或文件;网吧中的机器提前被人中下木马;

防范方法:

针对不同的木马进入电脑途径,杜绝下列行为就能有效防范:不去辅助网站;所有信息只看官方网站;坚决抵制辅助;坚决不接收、不打开,要不用信封寄来。不要 去陌生网吧玩游戏,每次玩都要重新启动哦。离开电脑再回来最好也重新启动一次。个人家用机器安装一些木马查杀软件,打开实时防护,也是非常有效的方法。

6、偷窥

网吧中常见的盗号方式

偷窥盗号的主要方式:

网吧中进行游戏,大家排排坐,输入账号密码时很容易被人偷窥到哦。

防范方法:

输入账号密码之前先别急,看看周围有什么人对自己的显示器很在意。输入账号密码时可以先输入一些号码,混淆对方的视觉。密码也可以用键盘和软键盘混合输入哦。

盗号行为、网络诈骗屡见不鲜,为了更好地打击非法游戏行为、营造绿色游戏环境,下面为您列举一些常见的游戏虚假诈骗手段:

从下面这部视频中大家就能清楚地明白为什么会有这么多主播的Steam账号被盗。盗号者在Steam登录页面输入账号后点击“忘了密码”,之后再选择“通过给注册邮箱发送安全码来找回密码”。一切都很正常是吧?之后问题就出现了。盗号者根本不需要输入在注册邮箱中才能找到的安全码,只需要把这一栏空着,之后点击继续按钮,Steam就会弹出新页面允许盗号者设置新密码。换句话说,只要你知道对方的Steam账号是多少,那么你就能不费吹灰之力盗走他的Steam账户。而这些成天在Twitch直播的玩家们并不觉得把账号露给观众看是多大的问题,于是乎就导致了如此大规模的盗号事件。

也请您提高安全防范意识,保障自己的DOTA2帐号安全。 1.通过聊天发布传播带木马的链接

Valve的反应倒也算是快,他们已经在BUG被曝出后迅速修复了此问题。不过这样的一个重量级游戏平台能曝出如此低级的安全漏洞,实在是让人觉得不可思议啊。

好友对话作为游戏内重要的交流、交易途径,不少不法分子通过该种途径行骗,例如:使用相似的名字和头像冒充玩家好友,引导玩家点击病毒链接;冒充玩家召集勇士联赛队友,引导玩家点击病毒链接;通过游戏内虚假交易、虚假寻求帮助,骗取玩家账号密码。通过外部网页、论坛、贴吧、虚假网站发布虚假链接达到盗号目的。

不要轻易点击任何外部链接,谨慎添加陌生人为好友。

2.冒充官方发送虚假邮件

模拟用户修改密码的系统确认信,要求用户登陆验证

官方不会通过任何情况索要玩家的账号信息,切勿将自己的帐号密码泄漏给他人。

3.第三方辅助工具

部分虚假辅助软件中,内含木马键盘记录器等,会自动泄露您的账号资料信息。

请务必远离各类辅助软件。

4.游戏代练

游戏代练属于破坏游戏公平性、违法游戏用户协议的行为,并存在极高的安全风险。游戏代练有可能会在得到您的帐号密码后盗取您的财物,或使用非法软件来进行业务,容易造成您的经济损失,甚至造成您的帐号被封禁。

拒绝游戏代练。

  1. 直接盗号

部分盗号者会通过外部方式在您的电脑内部植入盗号木马病毒,会在您通过第三方平台输入账号密码时自动记录您的账号信息并进行泄露,通过此种途径达到盗目的。

保持健康的电脑环境,不要在官方客户端/平台之外的网站输入账号密码。

定期对电脑进行病毒、木马查杀。

6.绑定邮箱被盗、邮箱被篡改

您账号绑定的安全邮箱内含STEAM账号记录,邮箱被盗直接造成账号遗失。部分盗号者会甚至会直接篡改您的绑定邮箱,达到盗号目的。

定期修改您steam账号绑定的邮箱密码,定期查看邮箱是否有被恶意登陆的情况;

7.第三方平台登录时泄露账号信息

第三方交易行为缺乏监管,夹带盗号、欺诈、等不良现象,玩家的利益和交易安全得不到有效保障,玩家上当受骗的事情屡见不鲜,有时甚至会沦为盗号者销赃的手段,请务必谨慎保存个人账号信息。 在此,我们再次提醒您:

1、不要将自己账号共享他人使用,以免造成安全隐患;

2、定期修改您steam账号绑定的邮箱密码,定期查看邮箱是否有被恶意登陆的情况;

3、提示提高防范意识,不点击陌生人发送的链接,不接受陌生人发送的文件,定期对电脑进行病毒、木马查杀。

4、建议可以使用steam手机令牌,来提高账号安全性。下载地址:《《《

目前官方对于账号遗失,物品被盗的基本政策如下:

澳门皇家赌场最新网站 2

若您的账号发生了被盗、账号功能被限制、忘记邮箱等情况,您可按照以下步骤联系V社进行申诉。【DOTA2账号申诉流程】《《《

常见的好友聊天骗术举例:

例子:

澳门皇家赌场最新网站 3澳门皇家赌场最新网站 4

澳门皇家赌场最新网站 5

澳门皇家赌场最新网站 6

澳门皇家赌场最新网站 7

版权声明:本文由澳门皇家赌场最新网站发布于游戏,转载请注明出处:曝Steam存在巨大安全漏洞澳门皇家赌场最新网站: