Steam搬运饰品诈骗套路,及补救措施

news2024/11/15 5:37:33

这几个月,圈内频频有人曝出Steam库存饰品被盗。今天我就来聊聊饰品安全问题,相信也是大家最关注的问题。

其实,市面上绝大多数库存被盗问题都是因为Steam安全信息泄露导致的。

 最常见的钓鱼信息就是从Steam自身而来,例如Steam好友消息,个人主页留言板等等。相信大家在使用Steam过程中都会遇到一些陌生人前来加好友,加完好友就发一些奇怪的信息,比如像上图这种。一但在这些网站内登录了Steam账号,账号安全信息就已经泄漏出去了,被盗是分分钟的事。

又比如这些,统统都是骗子。

常见的骗术无非就这些:

一、私信你说要买你的饰品

1.我想要你的XXX,但是我要看一下你的库存或者饰品,请访问这个网站

2.市场价值500元的饰品,900元买,说一大堆,请访问**网站

二、恭喜你中奖啦!

恭喜你中奖啦,你是天选之人,请访问这个网站,领取你的饰品(借机偷走你的账号)

三、外国美女头像

小哥哥,我觉得你打游戏很棒,我能和你一起打游戏嘛?

她们还能给你她的Twitter、FaceBook、Instagram甚至微信。谨记天上不会掉馅饼,不要因小失大。

总之,不要相信Steam上的陌生人的留言,不要随便加陌生人为好友。

 

一般骗子有以下几个特征

1.id英文名、数字

2.Steam个人主页一大堆假的截图以及一堆水军刷的"信誉很好"、"+Rep"之类的东西

3.和你说一大堆,最后发你一个网站让你登录

下面再说说从BUFF角度如何防止饰品被骗

在BUFF交易要严格按照以下两个步骤操作:

1.从BUFF里面点击处理报价(防止报价是私下创建)

2.在Steam令牌确认时核对买家"加入Steam日期"(防止确认的时候报价被掉包)

为什么要核对“加入Steam日期”?

最常见的Api Key劫持,骗子就是通过Api Key拒绝掉买家的真正的报价,然后在极短的时间内伪造一个报价信息几乎一致的交易报价,让卖家交易这个伪造的报价,从而骗走卖家的饰品。

为什么骗子只能伪造一个“几乎一致”而不是“完全一致”的假报价,原因就是“加入Steam日期”这项信息是无法伪造的,除非这么巧骗子的Steam账号是和买家同一天注册的。

所以在交易过程中遇到“加入Steam日期”不一致,可以果断拒绝交易,如果遇到“加入Steam日期”显示的问题,可以先咨询客服,待确认安全后再进行交易。

 

如在交易过程中发现自己被Api劫持,请立即停止一切交易活动,修改steam账号资料后再进行交易:

第一步:踢出所有设备授权

电脑上,可以在steam客户端,左上角点击“steam”-“设置”,点击“管理STEAM令牌安全设置”,然后点击“取消其他所有设备的授权”

 

 

手机上,请在steam App,主界面的“账户明细”,点击“管理Steam令牌”,然后点击“取消对其他所有设备的授权”

 

进入账户明细界面后点击“管理steam令牌”

 然后选择“取消对其他所有设备的授权”。

 

第二步:修改Steam账户密码

电脑上,可以在steam客户端,左上角点击“steam”-“设置”,进入后更改密码,点击“向我的steam手机应用发送确认”。

 

 手机上,请在steam App,主界面的“账户明细”,进入更改密码。

 第三步:更换Api key

在BUFF App,“我”—“帐号与安全”—“steam帐号管理”,注销掉原有的,然后重新注册一个新的Api key并粘贴回BUFF

 第四步:更换steam交易链接

在BUFF App,“steam帐号管理”中前往steam创建一条新的交易链接,重新绑定至BUFF。

 请务必按照指引按顺序完成上述步骤,确保steam帐号安全后再进行交易,发货时仔细核对好对方的steam注册时间。

最后,大家只要记住:不点击任何来历不明的链接,不在陌生网站、不安全的网站登陆steam账号,不要在网吧登陆账号。不轻信他人,不贪小便宜,保管好自己的账号、密码、邮箱、mafile文件等(再好的亲戚朋友也别轻易给他们)。做到以上几点,基本上没人动得了你库存里的饰品。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/712472.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【测试数据】关于多路播放在mesh中卡顿问题

测试环境 ![(https://img-blog.csdnimg.cn/ab2c3fb7f4b945c3af2a8ecf36bd3d99.jpeg#pic_center) 各种场景数据 WEB端播放 web6路 VID_3路慢点 web第三路慢点 客户端播放 客户端6路 客户端vsWeb wifi vS mesh wifi Vs Mesh链路 wifi下还是很流畅,九路

用C语言实现“括号匹配“问题

🎈个人主页:🎈 :✨✨✨初阶牛✨✨✨ 🐻推荐专栏1: 🍔🍟🌯C语言初阶 🐻推荐专栏2: 🍔🍟🌯C语言进阶 🔑个人信条: 🌵知行合一 &#x1f…

Springboot整合Activiti详解

文章目录 版本依赖配置文件需要注意的问题画流程图activiti服务类进行编写流程部署流程定义启动流程流程实例 测试流程启动流程完成任务受理任务 版本依赖 开发工具 IDEASpringBoot 2.4.5(这里我试过SpringBoot 3.1.1版本,Activiti没有启动,…

现代卓越首席咨询顾问张智喨受邀为第十二届中国PMO大会演讲嘉宾

现代卓越首席咨询顾问张智喨老师受邀为由PMO评论主办的2023第十二届中国PMO大会演讲嘉宾,演讲议题:BANI时代下如何打造价值导向型PMO。大会将于8月12-13日在北京举办,敬请关注! 议题简要: 在BANI时代下,企…

机器学习14:稀疏性-Sparsity

现实世界中,问题的特征的数量往往是很大的,而其中起决定性作用的往往是很小的一部分,稀疏规则化算子的引入会学习去掉这些没有信息的特征,也就是把这些特征对应的权重置为 0。 1.稀疏性正则化:L₁ 正则化 稀疏向量通常…

Docker容器初识篇

学习-https://vuepress.mirror.docker-practice.com/basic_concept/container/ https://www.bookstack.cn/cate 什么是Docker Docker 和传统虚拟化方式的不同之处。传统虚拟机技术是虚拟出一套硬件后,在其上运行一个完整操作系统,在该系统上再运行所需应…

时间序列分解 | Matlab集合经验模态分解EEMD的信号分解

文章目录 效果一览文章概述部分源码参考资料效果一览 文章概述 时间序列分解 | Matlab集合经验模态分解EEMD的信号分解 部分源码 %--------------------

JavaWeb学习路线(10)—— 关于SpringBoot的原理

一、配置文件优先级 在Springboot框架三s种配置文件的格式 application.propertiesapplication.ymlapplication.yaml Springboot是支持多配置文件的,所以当我们使用两种配置文件配置相同参数时,Springboot会执行哪一个配置文件呢?这就是Sp…

FFmpeg5.0源码阅读—— avcodec_open2

摘要:本文主要描述了FFmpeg中用于打开编解码器接口avcodec_open2大致流程的具体调用流程,详细描述了该接口被调用时所作的具体工作。   关键字:ffmpeg、avcodec_open2大致流程   注意:读者需要了解FFmpeg的基本使用流程&#…

SpringMVC (一) 什么是SpringMVC

一、回顾MVC 1.1、什么是MVC MVC是模型(Model)、视图(View)、控制器(Controller)的简写,是一种软件设计规范。是将业务逻辑、数据、显示分离的方法来组织代码。MVC主要作用是降低了视图与业务逻辑间的双向偶合。MVC不是一种设计模式,MVC是一种架构模式。…

在 ZBrush、Maya 和 Substance 3D Painter 中制作后世界末日女性角色

今天瑞云渲染小编给大家带来了蒂亚戈布兰道 (Thiago Brandao) 分享的设计极其精细后世界末日女性角色背后的秘密,解释了复杂的纹理处理过程,并谈到了创造逼真的面部特征。 介绍 我的名字是蒂亚戈-布兰道。我来自巴西,目前住在这里。从小&…

【AJAX】原生AJAX

目录 一、AJAX的使用场景 二、原生的AJAX 三、HTTP : 1、原生AJAX GET请求 1、原生AJAX POST请求 四、总结 一、AJAX的使用场景 1、页面不刷新的情况下,浏览器等搜索框输入某关键字出现多个搜索选择内容,如下图所示: 2、登录、注册界面输…

前端JS如何实现对复杂文本进行句子分割,将每句话拆分出来?

文章目录 切割句子背景简介前端如何使用NLP?技术实现 切割句子背景简介 开发中遇到一种场景,在做文本翻译这块需求时,需要对输入的原文进行一句一句话的拆分出来,传给后台,获取每句话的翻译结果,便于实现页…

clickhouse系统日志引起的root目录磁盘满的问题处理

问题及追踪 对于生产环境,尤其是配置较低的生产环境,一定要注意资源的使用 今天就遇到一个问题,服务器磁盘接近满了,部署的平台服务异常,无法提供服务 简单说一下客户环境:客户只有老的Windows server 服…

hydra的简单使用

Hydra是一款开源的暴力PJ工具,集成在kali当中。 参数功能-l指定用户名-p指定密码-L指定用户名字典-P指定密码字典-C指定所用格式为“user:password”的字典文件-en null,表示尝试空密码-es same,把用户名本身当做密码进行尝试-er 反向&#…

哈工大计算机网络课程网络层协议详解之:距离向量路由算法与层次化路由算法

文章目录 距离向量路由算法Bellman-Ford算法举例距离向量路由算法 层次化路由算法层次化路由AS示例自治系统间(Inter-AS)路由任务 在上一节中我们介绍了路由算法中的链路状态路由算法,介绍它基于Dijkstra算法来实现,同时分析了其缺…

Jmeter接口测试断言详解

目录 前言: 响应断言 Apply to (响应断言的应用范围) 要测试的响应字段(可通过取样器结果查看) 响应断言:模式匹配 Json断言 前言: 在JMeter中进行接口测试时,断言是一个非常重要的概念。断言允许我们验证接口的响应是否符…

十七、docker学习-docker-compose安装nginx反向代理

compose安装nginx反向代理 IDEA安装docker插件 idea安装docker插件。Dockerfile、docker-compose.yml文件大部分内容会有提示信息。方便开发人员编写配置文件。 https://plugins.jetbrains.com/plugin/7724-docker/versions基础镜像 docker pull 1.21.0-alpine docker pull…

一文读懂SQL中的Aggregate(聚合) 函数和Scalar(标准)函数

目录 前言: 一、SQL Aggregate 函数 1、AVG() 函数 2、count()函数 3、MAX() 函数 4、MIN() 函数 5、SUM() 函数 6、SQL GROUP BY 语法 7、SQL HAVING 子句 8、SQL EXISTS 运算符 9、SQL UNION 操作符 二、SQL Scalar 函数 1、SQL UCASE() 函数 2、SQ…

Swift 周报 第三十二期

文章目录 前言新闻和社区现已提供新的设计资源visionOS SDK 现已发布 提案Swift论坛推荐博文话题讨论关于我们 前言 本期是 Swift 编辑组自主整理周报的第二十三期,每个模块已初步成型。各位读者如果有好的提议,欢迎在文末留言。 欢迎投稿或推荐内容。…