[閒聊] 有關Steam上交易攔截!!警世文

作者: TreeYellow (逃避吧孩子)   2018-09-15 02:02:10
在今天之前我完全沒有想過會有這種手法
越想越氣所以來發表一下我的遭遇
希望不要再出現下一個受害者
任何交易都請謹慎小心QAQ
今天我遇到了傳說中的攔截交易
在遇到之前是聞所未聞 發生當下覺得不可思議
事情是這樣子的....
我有一些skin想要脫手,於是找到了買家也在順利的溝通下進行愉快的交易。
我先請買方加入我的好友,並且請他送出交易提案。
在收到款項之後我從他好友聊天上送出的交易提案點進去,並且確認帳號,頭貼,等級後
打勾確認,然後再去手機app解鎖確認交易,全程沒有絲毫拖泥帶水,也沒有進行其他的
任何操作,一切都看似順利,殊不知已經被第三者盯上了。
就在我確認交易完,請對方查收,對方跟我說他沒有收到,且他那方的交易紀錄顯示拒
絕,我們兩個都很震驚,我馬上去交易紀錄上面看個究竟,發現我出現了兩筆交易紀錄最
開始的拿筆正確的被拒絕了,之後出現一筆假冒的已經接受,假冒的帳號ID頭貼都一樣,
唯一不同的是沒有好友!!!(這裡再重申一次,我只有從聊天對話的提案連結進入過,
並且從來沒有離開或是重新整理,在送出確認前還有在檢查過一次帳號真實性)
就這樣我的東西被暗渡陳倉到了假帳號上,怎麼發生的我完全不知道,而且也沒有出現新
的提案,等於是正確的舊提案按下確認後直接過渡到假冒的新提案,整個過程沒有半點延
遲跟徵兆。
等到發現的時候已經來不及了,交易已經被認定執行。
後來我從別人那邊得知,這是最近流行的攔截交易,受害者不多可是都是受害慘重,原理
是駭客利用你從第三方網站上登入steam,來趁機登入你的帳號並且取得API金鑰,之類的
東西 詳細我也不是很清楚,然後在你進行交易的時候控制你的帳號拒絕舊提案並且馬上
使用假帳號送出新提案或是使用假帳號接收舊提案,因為就我的理解來說,如果有新提案
的話我這邊不論是steam或是app照理來說應該要出現通知並且有新的邀請,可是在我遇到
的時候這些都是完全沒有的。
事後我回想起來,在這筆交易之前幾天有個外國人曾經透過社群網站跟我聯繫想要與我做
交易,他很有誠意而且不是機器人,但是我們卡在該怎麼做交易,原先已經決定好了要使
用paypal,但是後來他反悔說不放心,並且貼出一個連結說不然我們使用第三方skin交易
網站,我有點進去並進行登入過帳號,但是沒做任何動作,後來覺得太麻煩,而且對方漸
漸露出狐狸尾巴,讓我認為他就是個詐騙,事情就不了了之了。
但是就是在那個登入帳號的動作被陰,在這之前,我以為不要隨便與陌生人交易,在交易
前確認帳號頭貼,更何況我還有手機APP鎖安全認證,只要不是我白癡去送人家東西,不
然應該不會被騙吧?
誰知道就被我遇到交易攔截這種下賤下賤到不行的招數,有誰想得到!??XXX
之後只好認賠,還好對方也很理智說是我們都是受害者,經過協調後也平分損失。
奉勸大家交易之前千萬要小心,來路不明的連結不要隨便登入,就算真的要登入帳號,在
進行交易前先改密碼,交易設僅限好友,並且去google上輸入"steam api 金鑰"
"steam api 金鑰"
"steam api 金鑰"
很重要所以說三次
去到steam的官方網頁一樣會要你登入
登入後如果出現已註冊API地址
這就是你中招了,請馬上註銷。
只要註銷你的交易就安全了。
除非自己犯傻給到假的,不然不會有第三隻手控制你的交易。
這次就當作繳學費上了一課,氣了一整天還在氣,他媽的。
作者: gcobc12632 (Ted)   2018-09-15 02:06:00
關鍵字:登入第三方網站
作者: kevgeo (該往哪?)   2018-09-15 02:07:00
這樣跟你交易的人好像沒做錯啥事情就得認賠一半?
作者: sumarai (Pawn)   2018-09-15 02:09:00
跟你交易的那個,說不定是共犯勒,你還跟他平攤一半
作者: kevgeo (該往哪?)   2018-09-15 02:11:00
樓上說的也有可能XD
作者: JackysNose (毫無回應 就只是個鼻子)   2018-09-15 02:16:00
共犯+1 不然怎麼拒絕交易的
作者: ttff (十八尖山下智久)   2018-09-15 02:23:00
有神人能夠解釋是如何拒絕交易以及盜取個資的部分嗎
作者: ginwine (琴)   2018-09-15 02:28:00
一堆騙人的臭老外 學乖了完全只用市集決不用第三方-..-
作者: sakuraitomo (明月清風似我心)   2018-09-15 02:47:00
這個一看就知道是共犯 沒其他解了
作者: Arad (捏扣☆\(^▽^)/)   2018-09-15 02:52:00
犯人坐在他隔壁吧= =
作者: TreeYellow (逃避吧孩子)   2018-09-15 03:05:00
我覺得不是共犯 因為我從頭到尾都只有在第一個提案第一個提案我有再三確認過沒問題
作者: ghchen1978 (甚麼都不是)   2018-09-15 03:31:00
你有手機鎖,偷的人怎知你啥時解鎖...
作者: p587868 (′‧ω‧‵)   2018-09-15 04:07:00
你知道API是啥嗎...
作者: Momulin   2018-09-15 05:20:00
查CSRF會有原理簡單來說就是第三方網站利用你的名義傳送取消交易的命令給steam因為你授權給那網站 steam會認為那是你本人的命令然後第三方BOT帳號 更改成你交易對方的頭像名稱然後向你提出交易只能說API金鑰不能亂授權 CSRF不好防範
作者: gohow (我很愛張懸跟貓)   2018-09-15 05:31:00
詐騙現在好複雜阿
作者: syldsk (Iluvia)   2018-09-15 05:49:00
市集:
作者: tcy815 (竹鼠)   2018-09-15 07:11:00
市集LUL
作者: bu17 (bu17)   2018-09-15 09:29:00
市集表示QQ
作者: juiclykiller (松山鬼見愁㊣抖M抖M)   2018-09-15 10:15:00
haha想省15% haha
作者: wake01 (醒來)   2018-09-15 10:28:00
這是在說甚麼遊戲?
作者: BMotu (BMotu)   2018-09-15 10:36:00
你被騙多少啊==
作者: pandia (MotionPlanning)   2018-09-15 11:56:00
就用了第三方網站登入之前也沒先看清楚 API KEY 是做什麼的 最後導致被騙
作者: adonisXD (XD)   2018-09-15 12:07:00
第三方交易網站?不想給STEAM抽?風險控管?事後處理?被騙剛好而已
作者: TreeYellow (逃避吧孩子)   2018-09-15 12:39:00
這個版上的人都那麼純潔嗎QQ我本意只是提醒大家有這種手法 內幕就有心人知道就好
作者: piyopiyolee (John Lee)   2018-09-15 12:42:00
這一看就知道是共犯,被賣還幫人數鈔票就是你
作者: jason32320 (小軒jason)   2018-09-15 13:51:00
共犯吧...不然ID跟頭像最好是短短幾秒鐘之內就可以複製...你都說幾乎同時間提交易申請了而且連等級都相同...我是覺得你被騙了
作者: foolwind (廢人...廢樣...)   2018-09-15 14:49:00
只用市集很困難嗎
作者: ck290996 (1+1)   2018-09-15 18:02:00
看不懂...現在詐騙好複雜
作者: sunshinecan (陽光罐頭)   2018-09-15 18:14:00
沒意外應該是共犯...
作者: cress0128 (普渡慈航)   2018-09-15 20:38:00
網站別亂登
作者: ctes940008 (蛤!我只是小兵!?)   2018-09-15 21:13:00
第三方,看到這邊就可以關閉了
作者: lidingufo (ET-SIX)   2018-09-15 22:44:00
幫QQ
作者: gsinin (婐肆男森森77ㄛ)   2018-09-16 02:29:00
steam給的是openid,基本上不可能有你說的狀況,更有可能的是共犯
作者: b325019 (望月)   2018-09-17 09:06:00
我覺得是共犯可能連共犯都不是對面就一個人演獨角戲
作者: newgunden (年中むきゅー)   2018-09-17 13:08:00
因為Steam現在禁網站了 所以那些第三方開始買這些有得沒得"服務"
作者: Gowther (高瑟)   2018-09-19 11:50:00
每次有人分享就一堆凶宅在這邊檢討受害者,我看了真的覺得有種你這一生不要被人陰到,不然我肯定拍拍手
作者: ayanami00 (39's 4 shar3)   2018-09-20 10:29:00
台灣國將來台幣 1:1換美金,大家也是檢討受害者,啾咪^·<

Links booklink

Contact Us: admin [ a t ] ucptt.com