PAS PÅ! Steam-konto stjålet.

Spil d.  16. november. 2009, skrevet af gabbadoo
Vist: 3174 gange.

gabbadoo
 
Elitebruger
Tilføjet:
16-11-2009 17:20:39
Svar/Indlæg:
3065/208
Via community chatten til Modern Warfare 2 blev jeg guidet videre med et link "mw2tournament.tk" af en bruger ved "dignitas... " (vist dignitas og et par numre). Ved at klikke på linket, røg jeg via sylarrr.oxyhost.com (læste jeg i statuslinjen) ind på en side der akkurat lignede steams forside. Jeg overså bare lige at der i adressefeltet foroven stod "http://mw2tournament.tk ".

Så jeg kan pt. ikke logge på min account, men da jeg har mine cd-keys, bør det jo være muligt for mig at få ejerskabet tilbage - og jeg har da kontaktet steam og oprettet en såkaldt support-konto dertil.

I skal da lige have et screenshot af fake-fronten, som tilsyneladende er hostet et sted i New York, hvis man slår host-navnet "sylarrr. xxx. " op.

Screenshot'et:


oban666
 
Elitebruger
Tilføjet:
16-11-2009 17:23:53
Svar/Indlæg:
1440/318
Arhhhh... Ned tur :'-(


RasmusAnden
 
Superbruger
Tilføjet:
16-11-2009 17:27:45
Svar/Indlæg:
880/67
Der skete det samme for mig for 30 min siden! 😲 - dog klikkede jeg ikke på linket, da steam heldigvis kom med en pop-up om at det ikke var en officiel steam side bla bla bla. så jeg trykkede heldigvis cancel ..

men fuck hvor nedtur at få stjålet sin account 😕


gabbadoo
 
Elitebruger
Tilføjet:
16-11-2009 17:33:12
Svar/Indlæg:
3065/208
Ja, det' noget pis. Det begyndte lige at køre i MW2. Men har lige fundet 4 cd-covers frem med cd-keys i, så jeg burde få den igen, når Steam får fingeren ud :p

Jeg var ellers hurtig lige efter jeg så adressen i feltet, men ikke hurtig nok til at finde hvor jeg skiftede kode - og email-adressen jeg registrerede med for år tilbage er inaktiv, så det var ikke til at få security-answer etc. tilsendt. Men det går jo nok.


Campin
 
Superbruger
Tilføjet:
16-11-2009 17:45:13
Svar/Indlæg:
347/51
Det derfor jeg er så glad for Safari, for 9-10 gange stopper det phising sider osv. hvis de er falske.. Men to bad for dig.

PS: Steam er mega langsomme så der kan godt gå 1 uge eller mere desværre


Tenkin
 
Elitebruger
Tilføjet:
16-11-2009 17:54:50
Svar/Indlæg:
3332/33
For helved, jeg har også lige fået hijacked min account. Og min ven fik også hans hijacked.


Funcky
 
Elitebruger
Tilføjet:
16-11-2009 17:57:04
Svar/Indlæg:
645/33
tja vel et spørgsmål om tid før at der kommer man kun kan logge på via. digital signatur?

Nedtur! håber I får dem igen!


Selas
 
Elitebruger
Tilføjet:
16-11-2009 18:06:04
Svar/Indlæg:
2845/91
Tak for advarslen, og held og lykke med din konto, jeg tror nok de skal gå i orden, krydser fingre. 🙂


crankyrabbit
 
Elitebruger
Tilføjet:
16-11-2009 18:07:12
Svar/Indlæg:
7765/230
shit det røvhul har også ville chatte med mig på steam....havde heldigvis ikke tid på det tidspunkt, så ikke guidet til noget link....Må da kunne melde svinet til steam og få ham smidt at steam på en eller anden måde....men tak for advarslen....


Jesper
 
Elitebruger
Tilføjet:
16-11-2009 18:09:38
Svar/Indlæg:
2072/117
Ærgeligt de misbruger diginitas klanen til det her 😕

Er helt sikre på de ikke har noget med det at gøre.


Tenkin
 
Elitebruger
Tilføjet:
16-11-2009 18:27:09
Svar/Indlæg:
3332/33
Nu har jeg så også fået sendt en ticket afsted.

Er der nogen der ved om steam er gode nok til det med at få kontoer tilbage til deres ejere ? Selvom de måske er langsomme.


Svaret blev redigeret 1 gang, sidst af Tenkin d. 16-11-2009 18:27:21.


#11
Nkaj
 
Overclocker
Tilføjet:
16-11-2009 21:04:16
Svar/Indlæg:
857/180
Jeg fik det samme link via den samme bruger. Jeg trykkede også på linket, men der er ikke sket noget med min account..... endnu 😕

Svaret blev redigeret 1 gang, sidst af Nkaj d. 16-11-2009 21:04:32.


ScrapDog
 
Overclocker
Tilføjet:
16-11-2009 21:20:34
Svar/Indlæg:
565/60
Surt, men man skal fandme være ops i den her verden vi lever i. Sørg for at dobbeltjekke alting næste gang 😉
Held og lykke med at få den tilbage.


#13
Nkaj
 
Overclocker
Tilføjet:
16-11-2009 21:26:48
Svar/Indlæg:
857/180
Jeg er ny inden for steam, men er vi ikke enige om at han er med i HWT MW 2 gruppen? Så må det da være en her inde fra?


Tenkin
 
Elitebruger
Tilføjet:
16-11-2009 21:47:01
Svar/Indlæg:
3332/33
#13 Ikke nødvendigvis. Linket spreder sig nemlig på din venne liste.


gabbadoo
 
Elitebruger
Tilføjet:
16-11-2009 22:22:31
Svar/Indlæg:
3065/208
#13 Jeg er med i gruppen - eneste gruppe jeg er med i, så man burde i gruppen, holde øje med lignende, så vi i det mindste kan få brugernavnet, som det kom fra, for jeg kan kun huske noget med dignitas + et par tegn/tags etc. Der anmodes om chat og i vinduet er så et link til "MW2TOURNAMENT.TK" - og det synes jeg jo lød spændende + dignitas er et troværdigt navn. Da jeg klikkede på linket igen, så jeg - som sagt - nederst at den blev viderestillet via "sylarrr.oxyhost.com" som så er hosten/ejeren?


ScrapDog
 
Overclocker
Tilføjet:
16-11-2009 22:24:06
Svar/Indlæg:
565/60
#15
Han kan jo sagtens have fundet andre, som har forbindelse til dig. Det kan enten være via venner eller i gruppen.


#17
Nkaj
 
Overclocker
Tilføjet:
16-11-2009 22:54:59
Svar/Indlæg:
857/180
Nu ved jeg ikke om det også er sket for mig :'-(

Jeg kan godt åbne multiplayer, men når jeg vælger hvilken game mode jeg vil spille, så smider den mig direkte ud på skrivebordet uden en advarsel. Desuden, så kan jeg ikke længere finde HWT COD MW 2 gruppen under friends, der står bare "Du har endnu ikke tilføjet nogen til din liste i venner"

Hvad er der galt?


Svaret blev redigeret 2 gange, sidst af Nkaj d. 16-11-2009 22:58:23.


1holmes
 
Elitebruger
Tilføjet:
16-11-2009 23:23:42
Svar/Indlæg:
1375/88
Her er lidt der måske kan hjælpe. http://kortlink.dk/7639
Held og lykke med at få kontoen tilbage.


Tenkin
 
Elitebruger
Tilføjet:
16-11-2009 23:54:15
Svar/Indlæg:
3332/33
Så vi har faktisk adressen på synderen der?


gabbadoo
 
Elitebruger
Tilføjet:
17-11-2009 13:05:12
Svar/Indlæg:
3065/208
Tak #18 - skrev til abuse@dot.tk igår

En email fra Ross Pooley (abuse@dot.tk)

"Dear Sir/Madam,

Dot TK is the exclusive registry for the
Country Code Top Level Domain for the island
of Tokelau (also known as "ccTLD").

Dot TK (.TK) registers domain names globally,
through our services Free Domain and Paid Domain.

As your email alerts us to
unacceptable content by a holder of a Dot TK domain, I
have researched the case. The user is in
fact a Free Domain registrant, therefore
because of the violation, the domain has
been cancelled and the registrant has been
removed from our database.

Thank you for your assistance & I apologise for any
offense or inconvenience caused.

With Kind Regards,

Dot TK Support
http://www.dot.tk
Renaming The Internet

The majority of support questions and answers
are available on Dot TK's Wiki at http://www.wiki.tk "

Og det stemmer, der er ikke længere nogen side på domænet.


Svaret blev redigeret 1 gang, sidst af gabbadoo d. 17-11-2009 13:06:14.


TheGreenFoX
 
Superbruger
Tilføjet:
17-11-2009 13:08:58
Svar/Indlæg:
1897/51
#20
Spørgsmålet er bare hvor længe der går inden siden er online et andet sted ☹


gabbadoo
 
Elitebruger
Tilføjet:
17-11-2009 13:12:36
Svar/Indlæg:
3065/208
#21 Ja, det har du desværre ret i. Jeg har også overvejet, hvordan man juridisk set evt. kunne have gjort det anderledes og samtidig fået stillet den ansvarlige til ansvar, men foreløbigt er det en lille gevinst. Jeg håber Steam har en lille log over Community Chatten, så brugeren også kan blive bannet fra Steam.

Svaret blev redigeret 1 gang, sidst af gabbadoo d. 17-11-2009 13:13:03.


dasjap
 
Superbruger
Tilføjet:
17-11-2009 13:29:59
Svar/Indlæg:
2534/80
Har fået den nogle gange og har heldigvis valgt at ignorer den fordi jeg ikke kendte personen/nicket. Men mange tak for advarslen, den kunne være man var kommet til at trykke på den anden gang.


Tenkin
 
Elitebruger
Tilføjet:
17-11-2009 16:12:52
Svar/Indlæg:
3332/33
Hvad gør man egentlig, hvis Steam ikke svarer ? Eller er de omhyggelige med sådanne sager her ?


1holmes
 
Elitebruger
Tilføjet:
18-11-2009 00:12:51
Svar/Indlæg:
1375/88
#20 Kun glad for at kunne hjælpe. Men som #21 og du selv er inde på, det er nok kun et spørgsmål om tid før siden dukker op på et andet domæne.
Men om ikke andet så er den da ude af cirkulation for et stykke tid.


matt??
 
Elitebruger
Tilføjet:
18-11-2009 00:59:43
Svar/Indlæg:
5600/32
Har også fået den et par gange, og også igennem HWT MW2 gruppen. Dog sagde Safari at det var en kendt phishing side, så kom aldrig ind på den.


gabbadoo
 
Elitebruger
Tilføjet:
18-11-2009 17:03:51
Svar/Indlæg:
3065/208
#26 SmartScreen filter? Fuck, det har jeg sku deaktiveret 😩


MadsAG
 
Elitebruger
Tilføjet:
18-11-2009 17:20:07
Svar/Indlæg:
5421/53
I er da nogle kegler hvis i falder for disse tilfælde.
For det første skal i køre med en ordenlig browser.
For det andet skal man altid tjekke URL'en, og aldrig stole på TK hjemmesider.

Og så skal i gå ind i Steam og aktivere jeres (glemt hvad det hedder) Ekstra security email ting, som gør at du ikke kan få ændret din kontakt mail uden at skulle bekræfte.
Dette sker HVER dag, og er IKKE noget nyt. Man har større sandsynlighed for at blive skrevet til hvis man er medlem af store grupper.
Der er hundrede af disse sider oppe, og de bliver jo bare oprettet igen.

Og stol aldrig på dine Steam Friends, de kan jo uden problemer være blevet phished.


gabbadoo
 
Elitebruger
Tilføjet:
18-11-2009 17:29:40
Svar/Indlæg:
3065/208
#28 Extra security har jeg sku da aldrig hørt om... hvorfor ikke standard? for ringe af Steam.


Selas
 
Elitebruger
Tilføjet:
18-11-2009 18:33:44
Svar/Indlæg:
2845/91
Fandt lige en tråd på dem der er ved at konverterer HL1 til source (HL² engine) forum, dre står bla:
"Note: Tickets are answered in the order they are received, however they normally are taken care of in 3 - 5 business days."

http://forums.blackmesasource....


Tenkin
 
Elitebruger
Tilføjet:
18-11-2009 19:34:44
Svar/Indlæg:
3332/33
#28 Du kan da nemt sidde og spille bagklog :no:

Jeg troede eksempelvis ikke at Steam var udsat (eller at det i det hele taget kunne lade sig gøre at sende) for så meget spam/virus/lorte-halløjsa. Udover det, så var det da nemt at tro at dem fra hwt gruppen havde sat en tunering op og det var derfor jeg klikkede.

Hvis man ikke ved, hvad man skal holde øje med, man kunne kalde det manglende erfaring, så er det sgu nemt at falde i fælden.


Svaret blev redigeret 1 gang, sidst af Tenkin d. 18-11-2009 19:51:52.


Overbuary
 
Elitebruger
Tilføjet:
18-11-2009 20:54:18
Svar/Indlæg:
1762/50
Gemmer Steam egentlig ens dankortoplysninger ligesom f.eks. iTunes?
Hvis den gør, så alarmer lige jeres bank evt :'-(


gabbadoo
 
Elitebruger
Tilføjet:
19-11-2009 00:58:50
Svar/Indlæg:
3065/208
#32 De gemmer vist kun de sidste 4 tal i den 16 cifrede kort-kode, men tal som udløbsdato og sikkerhedskode gemmer de ihvert fald ikke (jeg slettede lige kortet før jeg blev låst ude af hijackeren - for en sikkerheds skyld).

Jeg har i øvrigt lige fået min konto tilbage, så det gik da pænt stærkt. Det lader til de hijacker konti for at sælge dem, men det dummeste er snart at købe dem, for hvis man - som jeg - har beviser for at man ejer kontoen, får jeg jo kontoen igen.


Tenkin
 
Elitebruger
Tilføjet:
19-11-2009 09:45:19
Svar/Indlæg:
3332/33
#33 Jeg har også lige fået min konto igen, og ja; credits til steam for at de er hurtige nok.

Og giver dig ret i at det lader til de har solgt dem. Der er hvert fald blevet spillet MW2 på min konto. En class og er lavet om, mit navn er skiftet og der er fjernet alt på friends list, samt tilføjet en enkelt ny kontakt jeg ikke kender.

Det er altså en klam fornemmelse... Det er som om der har været nogen i ens hus og bruge ens ting og flyttet rundt på dem.

Folk der køber sådanne konti må da os virkelig være nogle nødder. Medmindre de selvfølgelig er blevet snøret rimelig grumt.


TheGreenFoX
 
Superbruger
Tilføjet:
19-11-2009 09:50:04
Svar/Indlæg:
1897/51
#34
Tror det er det sidste.... Derfor man aldrig skal købe brugte steam accounts


Anonym20180621
 
Superbruger
Tilføjet:
19-11-2009 10:01:42
Svar/Indlæg:
438/15
Medmindre den person har kvittering på kontoen 😉


Tenkin
 
Elitebruger
Tilføjet:
19-11-2009 10:20:32
Svar/Indlæg:
3332/33
#35 Man snyder jo kan sig selv, hvis kontoen pludselig bliver lukket, fordi den oprindelige ejer forsørger at få den tilbage.

Så står man jo lidt uden hverken penge eller konto.

Men jeg gad godt se, hvor gutten har solgt alle de kontoer henne. Detaljerne i min konto var lavet om til en gut fra Australien.


Micks
 
Elitebruger
Tilføjet:
19-11-2009 10:39:52
Svar/Indlæg:
1145/40
#37 Ey Mate ! 🤣


gabbadoo
 
Elitebruger
Tilføjet:
19-11-2009 15:17:16
Svar/Indlæg:
3065/208
Har lige været igennem friends list. Brugeren der kontaktede mig hedder "dignitas. Riov" og er medlem af HWT.DK-COD-MW2 gruppen. Det ser ud til han ikke har været online siden. Jeg har taget fat i Steam-support for at se hvad de kan gøre ved det. Jeg har selv addet ham som "friend" for at se om det kan føre til noget mere af den slags, så han kan blive ornli' busted.


dasjap
 
Superbruger
Tilføjet:
19-11-2009 15:46:33
Svar/Indlæg:
2534/80
Han er kommet igen, han hedder nu modernwarfare2 :no: Så pas på ikke at hoppe i fælden. Tror i hverfald det er ham, har samme anmodning om at deltage i en turnering, bare med .eu.xx efter.

Svaret blev redigeret 2 gange, sidst af dasjap d. 19-11-2009 15:48:16.


gabbadoo
 
Elitebruger
Tilføjet:
19-11-2009 16:49:00
Svar/Indlæg:
3065/208
#40 Har også fået en ny hijack-buddy: ^3^Hummmal^2^3

Det er fanme smukt lavet. Hans hjemmeside: codmw2tournament.eu.tf

Screenshot:




nubsedasse, er i øvrigt mit navn i HWT gruppen.

Tager lige fat i Steam-support og prøver at chatte med gutten for at finde ud af om han gider lokke mig ved at stille et naivt spørgsmål "can I win prizes?" 😛


Svaret blev redigeret 1 gang, sidst af gabbadoo d. 19-11-2009 16:49:57.


gabbadoo
 
Elitebruger
Tilføjet:
19-11-2009 17:38:56
Svar/Indlæg:
3065/208
Chat-log:

Never tell your password to anyone.

^3^Hummmal^2^3 Invited you to the Modern Warfare 2 - Tournament . Please register before on http://www.codmw2tournament.eu... .

^3^Hummmal^2^3 is currently offline, message cannot be sent.
^3^Hummmal^2^3 is currently offline, message cannot be sent.
^3^Hummmal^2^3 is now Online.
^3^Hummmal^2^3 is now Away.
^3^Hummmal^2^3 is now Online.

nubsedasse: Are there any cool prizes?

^3^Hummmal^2^3: ye

nubsedasse: toasters, helicopters or playstations?

^3^Hummmal^2^3: gaming console
^3^Hummmal^2^3: wait
^3^Hummmal^2^3: ah cant find it now
^3^Hummmal^2^3: just try it
^3^Hummmal^2^3: you can play a leguea with ur friends too,, and more

nubsedasse: you need my steam account info so I can win?

^3^Hummmal^2^3: :P

nubsedasse: If I give you my unique Steam-ID it would be enough to "identify" me? I'm not to keen on letting people use my steam account though.

Screenshot:


Tenkin
 
Elitebruger
Tilføjet:
19-11-2009 19:43:39
Svar/Indlæg:
3332/33
Hvis idioten stadig er igang, så skal vi da have ham stoppet. Kan vi ikke få steam til at IP banne ham fra selve Steam eller sådan noget ?


gabbadoo
 
Elitebruger
Tilføjet:
19-11-2009 20:06:15
Svar/Indlæg:
3065/208
#43 Jeg har emailet .tf admins så domænet kan annulleres som sidst, samt uploadet de 2 screenshots i min support-tråd@steam.


Navid86
 
Nørd
Tilføjet:
19-11-2009 20:33:26
Svar/Indlæg:
2/0
#43 Ip ja kunne man gøre men problemet er at mange i england, usa og tyskland kører ikke med statisk ip men med dynamisk. det vil sige efter de har slukket for routeren og tændt den igen får de ny ip af udbyderen. Så den eneste måde at få denne person stoppet på er at få fat i ISP (Interet udbyderen) og få dem til at give en advarsel da han er ifærd med noget ulovligt. Det er ikke altid de gider men hvis man presser hårdt nok skal de nok gøre det. Bare et forslag, men det er kræver tid fra en selv.

mvh
Navid


MadsAG
 
Elitebruger
Tilføjet:
20-11-2009 14:08:25
Svar/Indlæg:
5421/53
Siderne virker rigtig nemt, de får deres Phished sider til at ligne Steam Community's og får derefter vedkommende til at skrive deres password og brugernavn ind i feltet.
Dette bliver derefter gemt i en log fil eller også bliver det sendt som en mail til ejeren af siden.

Gå ind i Steam settings og tryk på Verify Email adress for at gøre det umuligt for phisherne at ændre jeres kontakt email.

Jeg troede snart alle kendte til disse/dette trick, men kan da godt se at hvis man kun har været herinde, så kan man godt have smuttet forbi alle de små børn der har whinet.


gabbadoo
 
Elitebruger
Tilføjet:
24-11-2009 02:49:13
Svar/Indlæg:
3065/208
#46 Har jeg gjort.

Her er et screenshot mere af en gut der er medlem af vores HWT-MW2 gruppe:

http://img187.imageshack.us/i/...

Jeg tager fat i Steam support igen med screenshot, men jeg vil da anbefale alle at eliminere ham fra gruppen / blokere ham.

Guttens brugernavn er "Verify IP Security"