Fw: [閒聊] EA帳號被盜 有開二階段卻不斷被盜回去

作者: z83420123 (VoLTsRiNe)   2021-11-16 11:58:20
目前第三次拿回來沒有再被盜 但估計是帳號已經被BAN的原因
EA客服在非即時聊天整個是鬼打牆
我同一個案件2天換了3個客服跟我聯繫 然後感覺他們彼此進度又不同
我都明白表示我帳號已經取回了 他還以為我帳號屬於被盜階段
到最後才跟我說目前已經送執法部門看能不能幫我解封
https://forum.gamer.com.tw/C.php?bsn=36072&snA=11336&tnum=6
我今天APEX登入時突然叫我重新綁定,
結果怎麼登都登不進去,
最後基本確認是被盜帳號+改信箱了,
找英文線上客服很快就順利取回了。
結果上巴哈發現一堆人同樣情況,有另外幾個人也表示自己綁啥都被秒盜回,
(推特上看近期也有不少案例)
比較詭異的事情是如果單純只是撞庫攻擊,
那改信箱至少會有確認信給我原始信箱,
https://truth.bahamut.com.tw/s01/201709/ee17fe6843fdd93c69608cec2f959a12.JPG
但這次案例無一例外都是沒有,
然後我找客服的時候發現信箱在凌晨有收到找客服時他傳一次性安全碼給我
我後面去找客服才意識到那是客服確認身分用的
但我Gmail有開二階段認證 且活動看起來一切正常,
不知道到底是哪裡出問題,
然後這篇文章打到一半我Gmail有收到信他申請忘記密碼= =
結果剛剛發現又被改信箱了...
這次Gmail連一次性安全碼都沒有,
EA帳號我連APP的二階段認證都開了 密碼是自動產生的亂碼...
Gmail都一直都有開二階段認證 我等等再去找客服拿回帳號+Gmail撤銷所有信任裝置看看.
作者: ws870325 (不懂)   2020-11-16 09:06:00
這波我感覺就是ea資安有大漏洞 我帳號也被盜 只是他沒改東西就只是在玩我的帳號 我發現當下就找線上客服處理乾淨了 目前一切安全我建議還是找線上客服 我們跟客服同步處理也比較好處理我的客服是有暫時把我的帳號停權確保盜帳號的被踢下線然後他那邊讓我改密碼 我改完再開登入驗證 他才幫我把帳號停權解開
作者: z83420123 (VoLTsRiNe)   2020-11-16 11:41:00
睡醒又被盜 睡前掃過毒沒問題我晚點把手機reset 全部東西都用手機重設帳密看看是哪裡出問題
作者: kurtsgm   2021-11-16 12:07:00
保安 可以讓人盜了又盜 盜了又盜 盜了又盜嗎
作者: awhat (La Mer)   2021-11-16 12:14:00
@@ 這麼扯的嗎
作者: pro1028 (丸丸)   2021-11-16 12:21:00
鬼武者改行盜帳號了
作者: Medic   2021-11-16 12:25:00
看來是 yoyodiy 出手了!!
作者: polo2k   2021-11-16 12:33:00
origin有被盜過 頭像名稱都被改掉 但沒在玩apex客服幫恢復要求用F2A後就沒被盜過了 只有收過一封EA重置密碼保護帳戶奇妙的信
作者: laser789 (PewPewPew)   2021-11-16 12:42:00
看敘述應該是有glitch直接繞過吧 亂數密碼也能盜滿扯的
作者: hduek153 (專業打醬油)   2021-11-16 12:57:00
yo叔重出江湖了
作者: tom27751989 (Himeko)   2021-11-16 13:23:00
不過ea有線上客服這點值得稱讚推特被鎖了只有罐頭回信zzz
作者: nimajneb34 (kanzaki.h.aria)   2021-11-16 13:39:00
之前EA還有客服幫我設置自訂的安全問題驗證
作者: chris610020 (可悲的阿明)   2021-11-16 14:41:00
可能不是被盜,有人亂改資料庫
作者: mefifthfloor (死胖子)   2021-11-16 14:51:00
蠻扯的,連二階都擋不住被盜,還有什麼是安全的?
作者: Sunerk (幻影企鵝)   2021-11-16 14:53:00
?你沒中木馬嗎 不過有人這麼無聊一直到盜ea嗎..
作者: p2p8ppp (給我錢)   2021-11-16 14:56:00
好可怕==
作者: ltytw (ltytw)   2021-11-16 15:08:00
好可怕 google youtube被盜頻道的 也是有開二階段被盜
作者: z83420123 (VoLTsRiNe)   2021-11-16 15:33:00
windows defender掃是沒問題
作者: jorden0804 (無極呆呆)   2021-11-16 15:39:00
我所有遊戲平台就只有ea被盜過 也有開二階看來ea的防盜比黑橘的還爛
作者: Angesi (小雲豹)   2021-11-16 15:44:00
你電腦有木馬的機率>>>EA被駭的機率
作者: shyangs (厚呦)   2021-11-16 15:51:00
google: EA 資安漏洞,攻擊者可自由竊取玩家帳戶
作者: z83420123 (VoLTsRiNe)   2021-11-16 16:32:00
我電腦其他帳號都沒問題 wd掃描沒問題 目前卡巴快速掃描沒問題 完整掃描還在掃 所以不知道是哪裡出問題 我把gmail帳密也更改看看
作者: Dolphtw (是阿泰)   2021-11-16 16:56:00
太誇張了吧 這到底是三小
作者: kurtsgm   2021-11-16 17:00:00
我覺得應該不是啥繞過 不然他就不需要換信箱或是重設密碼他如果有發動重設密碼的話 代表他還是走正常的帳密登入
作者: mothertime (我超愛傅紅雪這變態)   2021-11-16 17:02:00
EA有資安漏洞的機會不低,大公司很容易被針對
作者: Medic   2021-11-16 17:19:00
有可能是玩社會工程學那一套啦 就直接寄信或打電話假冒本人跟克服在那邊盧說我是本人 拿著少少的資訊把客服唬了也可能
作者: z83420123 (VoLTsRiNe)   2021-11-16 18:01:00
我看推特是這樣推測拉目前第三次拿回來 再觀察看看
作者: qpowjohn (pose)   2021-11-16 19:31:00
你試試看用手機改密碼,如果還是被改就是ea問題,如果沒被改就是你電腦被種東西但掃不出來
作者: aaronshell (那就是排骨酥湯啊)   2021-11-16 22:41:00
讓我猜 有傳家寶嗎
作者: z83420123 (VoLTsRiNe)   2021-11-16 22:47:00
沒有所以我才好奇為啥他這麼執著XDD我就是季票仔+買隻熊而已XD
作者: benson861119 (Benson)   2021-11-17 08:21:00
看完內文也是跟30樓想的一樣,你有想過你那麼容易取回帳號,意味著攻擊者也很容易盜走帳號

Links booklink

Contact Us: admin [ a t ] ucptt.com