6

记一次 Steam 账号被盗,很奇怪盗号者是如何拿到我的邮件验证码的?

 1 year ago
source link: https://www.v2ex.com/t/948275
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

V2EX  ›  Steam

记一次 Steam 账号被盗,很奇怪盗号者是如何拿到我的邮件验证码的?

  zsc8917zsc · 19 小时 49 分钟前 · 2171 次点击

就在刚才,2023 年 6 月 13 日 10 点 33 分,我的 steam 账号被盗了,下面是整个过程。

  • 10 点 33 分 收到第一封邮件,显示“您的 Steam 账户有来自新电脑访问”,IP 139.177.246.102
  • 10 点 34 分 收到账户验证码,显示是要更改登录凭据,我猜测有人在盗号,此时想应该拿不到邮件验证码,就没管~。
  • 10 点 35 分 最终收到与 Steam 帐户关联的电子邮件地址已被成功更改的邮件,赶紧申请账户锁定,并且提交了申诉。

我用的是网易的 163 邮箱,

观察发现,浏览过的邮件都被放到了客户端删除的文件夹里,其中有一封邮件还在垃圾箱里面,很奇怪什么客户端可以绕过网易的 163 邮箱密码来收取邮件?

后续措施: 开启了邮箱的二次验证,并且关闭了 POP3 协议和 IMAP 协议,我怀疑是通过 POP3 和 IMAP 协议读取的我的邮件。

另外:这意味着我的邮箱密码也被泄漏了吗?


Recommend

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK