二次元裏@ふたば

画像ファイル名:1706070050440.png-(140735 B)
140735 B24/01/24(水)13:20:50No.1149739668+ 15:28頃消えます
急にSteamからメールが大量に来たと思ったらマーケットで物が大量に売れた通知だった
出品した覚えがないので見たら不正アクセスされて勝手に出品されていたよ
売れた金で謎の外人の捨て垢らしき出品物を購入してた
モバイルアプリも2段階認証もしてたから本当にビビったよ「」も気をつけてね
このスレは古いので、もうすぐ消えます。
124/01/24(水)13:22:16No.1149740073そうだねx55
こえ〜
224/01/24(水)13:22:57No.1149740253そうだねx1
変なリンク踏んだり誰かに購入履歴とか教えてない?
324/01/24(水)13:23:17No.1149740352そうだねx1
そんなことあるの…
424/01/24(水)13:24:07No.1149740570そうだねx8
ハックされた思い当たるところもっと教えて
524/01/24(水)13:24:07No.1149740574+
何買われたの
624/01/24(水)13:24:38No.1149740723そうだねx2
二段階認証突破されるのこえー
724/01/24(水)13:27:50No.1149741648+
>変なリンク踏んだり誰かに購入履歴とか教えてない?
最近パルワールド関連のスレ見てたからそのあたりで踏んだぐらい…
>ハックされた思い当たるところもっと教えて
ブラウザでログインしっぱなしにしてたぐらい…
>何買われたの
TF2のキットみたいなやつ?
そこから出品者のアカウント見たらレベル2でVAC検出歴のある捨てアカウントだった
824/01/24(水)13:28:55No.1149741968+
メールアドレスとか携帯電話がいもづる式に全部持ってかれてるんだろうな…
924/01/24(水)13:29:52No.1149742244+
Steamで売るものってそんなある?
1つ数円くらいじゃない?
1024/01/24(水)13:30:29No.1149742430そうだねx2
幸いウォレットにチャージはしてなかったからブースターパックだのカードを売られた程度で済んだけど気持ち悪くて全部パスワード変更したよ
ログイン履歴は24時間経過しないと見られないらしく明日どこからログインされたのか確認してみる
1124/01/24(水)13:30:47No.1149742502そうだねx6
ウェブブラウザでログインするの控えた方がいいのかな
1224/01/24(水)13:31:29No.1149742710+
モバイルガード突破なんて出来るもんなのか…
1324/01/24(水)13:31:53No.1149742838+
クレカとかも危ないのかな
1424/01/24(水)13:32:34No.1149743011そうだねx4
二段階認証突破してるならPass-The-Cookie攻撃かな
何かしらの手段でセッションCookieパクられてる
1524/01/24(水)13:32:54No.1149743104+
>モバイルガード突破なんて出来るもんなのか…
valveがハックされれば…
1624/01/24(水)13:33:35No.1149743304そうだねx30
>二段階認証突破してるならPass-The-Cookie攻撃かな
>何かしらの手段でセッションCookieパクられてる
凄い…詳しいな…
魔女か?
1724/01/24(水)13:33:53No.1149743401そうだねx10
やはり魔女か…!
1824/01/24(水)13:33:56No.1149743413そうだねx10
魔女め魔女め
1924/01/24(水)13:34:30No.1149743576+
セッションでログインする際に地域がどこかの判定が無いんだろうね
2024/01/24(水)13:34:50No.1149743672そうだねx6
魔女かもしれん
2124/01/24(水)13:34:54No.1149743690+
二段階認証も突破されるなら何を信じればいいんだ
2224/01/24(水)13:35:19No.1149743809そうだねx8
魔女を燃やせ!
2324/01/24(水)13:35:44No.1149743914+
さらに上をいく3段階認証!
2424/01/24(水)13:35:55No.1149743970+
翻訳できんからブラウザで開くことあるけどこわいな
あのクライアントに翻訳機能つけてくだち!11
2524/01/24(水)13:36:21No.1149744095+
3段階認証を導入するとどどうなる?
2624/01/24(水)13:36:27No.1149744127+
やはり生体認証…
2724/01/24(水)13:36:33No.1149744162+
>Steamで売るものってそんなある?
>1つ数円くらいじゃない?
前に遊んでたRustってゲームでゲーム内アイテムを何個かドロップしてたんだけどそれを売られてた
あとは30円位の絵文字とか
総額で500円位になってた
fu3065807.jpg
2824/01/24(水)13:36:36No.1149744184+
俺も尼のアカウント不正アクセスされた経験あるから他人事じゃなくて怖い
2924/01/24(水)13:37:27No.1149744435+
外人のフレいる?
3024/01/24(水)13:38:13No.1149744622そうだねx4
Steamに問い合わせたら売れた分が帰ってこないかな
3124/01/24(水)13:38:16No.1149744635+
>二段階認証突破してるならPass-The-Cookie攻撃かな
>何かしらの手段でセッションCookieパクられてる
こええ
とりあえずブラウザからはログアウトしてパスも変えたよ
3224/01/24(水)13:38:44No.1149744770+
アプリで見れば防げるのかな
3324/01/24(水)13:39:13No.1149744929+
>3段階認証を導入するとどどうなる?
まずアプリを入れる気がなくなる
3424/01/24(水)13:39:30No.1149745008+
>アプリで見れば防げるのかな
アプリに不具合がなければ
3524/01/24(水)13:40:46No.1149745331+
垢乗っ取られたフレの「」が変な英語のメッセージ送ってきたからブロックしたことならある
3624/01/24(水)13:40:55No.1149745370+
>まずアプリを入れる気がなくなる
リスク回避できた!
3724/01/24(水)13:40:56No.1149745381+
>アプリで見れば防げるのかな
見づらい!
3824/01/24(水)13:41:25No.1149745510+
>>アプリで見れば防げるのかな
>見づらい!
ブラウザで見よ!
3924/01/24(水)13:41:36No.1149745550+
>外人のフレいる?
数人いるけどフレになって数年だし特にメッセージ送られた事もないから問題は無い…と思う
4024/01/24(水)13:43:12No.1149746005そうだねx1
>3段階認証を導入するとどどうなる?
>やはり生体認証…
どれも一緒で効果ない
本人が正しく認証してログインした後ってログアウトするまでは認証なしで同じサイト内色々見て回れるでしょ?
その「正しくログインしてる状態」のフラグが立ってるCookieが盗まれると他人でも認証なしで見れちゃうって仕組み
自分でCookie差し出してなければマルウェアに感染してる可能性も高いからウィルスチェックしておくと良いかもね
4124/01/24(水)13:43:31No.1149746090そうだねx6
2要素認証が真正面から突破されたというよりは上にもある通りフィッシングとかでセッションパクられたんだと思う
アカウントページから全端末ログアウトさせてパスワードとバックアップコード刷新したほうがいい
あと変なAPI連携があったら全部無効化しておく
4224/01/24(水)13:43:46No.1149746164そうだねx17
流石だな魔女…説明がわかりやすくて助かる
4324/01/24(水)13:43:49No.1149746175+
こういう時のsteamはまあまあ対応までに時間かかるから気長に待とう
4424/01/24(水)13:45:04No.1149746532+
攻撃経路には広告もあるから気をつけとけよ
4524/01/24(水)13:45:22No.1149746619そうだねx3
詳しいな…スレ「」のクッキーを盗んだ魔女じゃないか?
4624/01/24(水)13:45:31No.1149746661そうだねx4
やっぱ広告ってクソだな!
4724/01/24(水)13:45:49No.1149746745そうだねx8
>攻撃経路には広告もあるから気をつけとけよ
変な広告が出まくるクソサイトから一刻も早く離れないとな
4824/01/24(水)13:46:12No.1149746853そうだねx8
広告はブロックするに限る
imgもブロックなしで普通のブラウザから見たらえげつない有害サイトにしか見えない
4924/01/24(水)13:46:22No.1149746902+
スマホのワンタイム使ってないん?
5024/01/24(水)13:46:27No.1149746930そうだねx2
ちょっと待てよ…
同一IPでも購入するときメアドからコード打ち込む必要あるのに
他国のまったく違うPCからのログインとかメールハックしないと通らないだろ…
5124/01/24(水)13:46:50No.1149747046+
やはり壺の仕業か…
5224/01/24(水)13:47:40No.1149747302+
俺ADブロ5つくらい同時に使ってimgの広告抹殺してる
要素もブロックしてスッキリだ
5324/01/24(水)13:47:43No.1149747322そうだねx5
>本人が正しく認証してログインした後ってログアウトするまでは認証なしで同じサイト内色々見て回れるでしょ?
>その「正しくログインしてる状態」のフラグが立ってるCookieが盗まれると他人でも認証なしで見れちゃうって仕組み
>自分でCookie差し出してなければマルウェアに感染してる可能性も高いからウィルスチェックしておくと良いかもね
え…なんか聞いてる分だと最強すぎない…?
5424/01/24(水)13:48:12No.1149747462そうだねx1
マーケットの出品はその場で承諾以外の作業ないし…
5524/01/24(水)13:48:46No.1149747615そうだねx4
>え…なんか聞いてる分だと最強すぎない…?
その端末にしか入ってない情報だから盗むの大変よ
5624/01/24(水)13:50:18No.1149747990そうだねx4
TF2とDotaをやらないというハック対策…
5724/01/24(水)13:50:28No.1149748028そうだねx6
前にもアカハク流行った記憶あるけど「」のセキュリティ意識は肛門並みにガバガバすぎる
適当にURL踏むのやめろ
5824/01/24(水)13:51:03No.1149748168+
電話番号にコード送られて入力する認証方法でもダメなの?
5924/01/24(水)13:51:06No.1149748177+
>スマホのワンタイム使ってないん?
モバイルガード認証を使ってるんだけど初回ログイン時だけしか使ったことない
支払い方法をPaypalにしておいて本当に良かった
6024/01/24(水)13:52:09No.1149748428+
>電話番号にコード送られて入力する認証方法でもダメなの?
これレスしてから認証後のCookieがハックされてると知った…ダメじゃん!
6124/01/24(水)13:52:10No.1149748429+
>TF2とDotaをやらないというハック対策…
一番高いのはCSGOのスキンじゃないか?
6224/01/24(水)13:52:54No.1149748611そうだねx4
自分もそうしてるけどやっぱsteamでもpaypal利用した方が良いよね…
6324/01/24(水)13:53:52No.1149748865そうだねx1
>前にもアカハク流行った記憶あるけど「」のセキュリティ意識は肛門並みにガバガバすぎる
>適当にURL踏むのやめろ
貼られたURL気軽に踏む「」多すぎ問題
6424/01/24(水)13:54:01No.1149748900+
やっぱ怖いっスねゲーム内購入アイテムは
6524/01/24(水)13:54:32No.1149749039そうだねx1
imgに貼られたリンク踏んでハックされたんならまだ他にも被害受けた人いそうだな
6624/01/24(水)13:54:35No.1149749060+
ただのゲーム広告とわかっててもここでG123のやつ踏むと画面に一瞬ビックリする
6724/01/24(水)13:55:16No.1149749240+
>貼られたURL気軽に踏む「」多すぎ問題
昔みたいにキンタマウイルス感染してここにスクショ延々と晒されるとか無くなったしな
6824/01/24(水)13:56:09No.1149749450+
PCで何か購入する度に認証するの面倒だなって思ってたけど気をつけよう…
6924/01/24(水)13:56:21No.1149749496+
ublockが怪しいサイト飛ぶの自動で防いでくれて助かる
7024/01/24(水)13:57:04No.1149749662そうだねx2
ここは悪意を持って「」をカモろうとしてる奴いるから気をつけた方がいいよ
7124/01/24(水)13:57:29No.1149749765そうだねx4
たまに何かを紹介するので延々とURL貼るスレあるけど
ああいうのかなり危ないだろうな
7224/01/24(水)13:57:47No.1149749835+
やっぱりネットにクレカ紐付けるのは怖いな
身に覚えがありすぎる支払いでいっぱいだし
7324/01/24(水)13:57:52No.1149749853+
imgなんて見ない方がいいよ
7424/01/24(水)13:58:00No.1149749887+
たとえ大手でもできる限りpaypal通しだ
7524/01/24(水)13:58:26No.1149749992+
httpsは安全だと思ってたのに
7624/01/24(水)13:58:42No.1149750065+
うちのublock楽天は危険だって教えてくれるの優しい
7724/01/24(水)13:59:17No.1149750217そうだねx2
>たとえ大手でもできる限りpaypal通しだ
クレジットカード更新時にかなり楽できるしな…
7824/01/24(水)13:59:58No.1149750367+
ログインするとき別途メールで認証されなかったっけ?
7924/01/24(水)14:00:31No.1149750478+
俺もPC立ち上げたら自動でログインにしてるから気をつけよ…
8024/01/24(水)14:00:57No.1149750569そうだねx3
>たまに何かを紹介するので延々とURL貼るスレあるけど
>ああいうのかなり危ないだろうな
なにかおすすめのゲーム教えてってスレでみんな踏むよね
8124/01/24(水)14:00:58No.1149750574+
>ログインするとき別途メールで認証されなかったっけ?
その認証された状態のクッキーを抜かれたってことだと思う
8224/01/24(水)14:01:22No.1149750633+
>ログインするとき別途メールで認証されなかったっけ?
魔女がご丁寧にログインからやってくれるタイプならそれで防げる
ログイン済みという記録をパクられると無理
8324/01/24(水)14:03:49No.1149751164そうだねx1
ログイン中に変なリンク踏んで抜かれたとかそんな感じだろうな…
ブラウザでログインしっぱなしは危険だよね
8424/01/24(水)14:04:01No.1149751205+
PCのほうマルウェアに感染してたりしない?
8524/01/24(水)14:04:17No.1149751263そうだねx3
>なにかおすすめのゲーム教えてってスレでみんな踏むよね
Steamスレでめっちゃ見かけるやつ
8624/01/24(水)14:04:33No.1149751326+
ゲーム遊ぶときだけ起動して遊び終わったら落としてる俺のやり方は正しかったのか
8724/01/24(水)14:05:23No.1149751498+
魔女に乗っ取られた奴も魔女じゃないか?
8824/01/24(水)14:05:30No.1149751525+
アプリからも外部サイト見れるの罠だよねぇ
8924/01/24(水)14:06:27No.1149751699+
魔女め魔女め
9024/01/24(水)14:06:40No.1149751739+
怪しいサイト見る時は非ログインの別のブラウザ使うといいよ
ここも十分怪しい?うn…
9124/01/24(水)14:06:48No.1149751777+
コワ〜…
9224/01/24(水)14:07:09No.1149751875+
蒸気機関の魔女か…
9324/01/24(水)14:07:17No.1149751909そうだねx4
ブラウザのシークレットモードってこういうのの役に立つの?
9424/01/24(水)14:07:57No.1149752070そうだねx6
>変な広告が出まくるクソサイトから一刻も早く離れないとな
いまここの悪口言った?
9524/01/24(水)14:08:52No.1149752261+
俺にエッチなゲームばっかりおすすめされるのも魔女の仕業か…おのれ!!
9624/01/24(水)14:09:51No.1149752471+
フィッシングから確実に身を守るならパスキーしかない
早く対応してくれ
9724/01/24(水)14:11:49No.1149752927+
そういえばブラウザではsteamにログインしたことなかったな…
9824/01/24(水)14:13:00No.1149753165そうだねx1
steamチャットで貼られるリンク踏んだから垢ハックって昔はやったよね
9924/01/24(水)14:13:57No.1149753353+
>俺にエッチなゲームばっかりおすすめされるのも魔女の仕業か…おのれ!!
搾精魔女とか最高だな
10024/01/24(水)14:15:21No.1149753687+
:p dang
10124/01/24(水)14:15:27No.1149753721そうだねx2
>steamチャットで貼られるリンク踏んだから垢ハックって昔はやったよね
:P dang
10224/01/24(水)14:15:28No.1149753727そうだねx5
ここでおすすめされたのをログインしてないブラウザで見てクライアントで買う
10324/01/24(水)14:16:50No.1149754047+
>ブラウザでログインしっぱなしは危険だよね
コロナ前ぐらいにつよつよPCにしてスト5PC版にしよ!ってなったときに「」に教わったのは
ブラウザのはログインしっぱなしにしない二段階認証スマホで入れとけ
頻繁に買わないならプリペイドで買う時にチャージで十分だよって言われて割と感謝してる
10424/01/24(水)14:17:01No.1149754096+
だからいもげPCがいるのか
10524/01/24(水)14:17:41No.1149754243+
コワ〜
Hなサイト見る用のブラウザ用意するか…
10624/01/24(水)14:18:03No.1149754333そうだねx5
2段階認証さえしていれば安心!と思ってたから読んで震えてる
10724/01/24(水)14:18:49No.1149754477そうだねx6
このスレ見てビビッてブラウザのはログアウトしたぜ
10824/01/24(水)14:19:00No.1149754521+
変なURLはいつもaguse通してるわ
10924/01/24(水)14:20:01No.1149754744+
スレ「」が使ってたブラウザは何だったの?
11024/01/24(水)14:20:55No.1149754920+
Opera
11124/01/24(水)14:21:13No.1149754985+
怖すぎるんだけどクラクライアントだけなら大丈だよね?
11224/01/24(水)14:21:24No.1149755027そうだねx5
インベントリのアイテム奪われるのも嫌だけど垢にVACBAN表示とか付けられたらやだなぁ
11324/01/24(水)14:22:04No.1149755171そうだねx3
ログインしっぱなしより偽サイトからログインしちゃうリスクの方が高いので
ブラウザからは一切ログインしないが正解
11424/01/24(水)14:22:40No.1149755297そうだねx12
x.com…怪しすぎる
11524/01/24(水)14:23:01No.1149755372そうだねx3
>怖すぎるんだけどクラクライアントだけなら大丈だよね?
だめそうだな…
11624/01/24(水)14:23:23No.1149755448そうだねx5
こういうことあるから一定時間で自動ログアウトさせるサイトは親切なんだよな…
11724/01/24(水)14:23:59No.1149755570そうだねx1
えっちゲームのページを貼られて見るのにログインしなきゃならないけど
面倒だけどクソ使いづらいけどSteamのブラウザで見ないとね…
11824/01/24(水)14:24:50No.1149755746そうだねx1
>Hなサイト見る用のブラウザ用意するか…
サブのブラウザにはポータブル版がいいんだけど最近純正のポータブルがなくて
それ自体が怪しいとこ産の改造品ばかりになってつらい
11924/01/24(水)14:24:58No.1149755775そうだねx2
あんまりブラウザからログインするメリットないよね
12024/01/24(水)14:25:48No.1149755978そうだねx1
自動翻訳機能がないとニュースとか読めないから…
12124/01/24(水)14:26:00No.1149756015そうだねx2
>あんまりブラウザからログインするメリットないよね
Augmented Steam使いたいし…
12224/01/24(水)14:26:16No.1149756060+
imgリンクからえっちなゲームのストア開くときくらい
アプリにドラッグすればいいけれど
12324/01/24(水)14:27:43No.1149756363そうだねx5
>x.com…怪しすぎる
大きな声では言えないけど未だに踏むの躊躇う
12424/01/24(水)14:27:57No.1149756424そうだねx1
>自動翻訳機能がないとニュースとか読めないから…
ストアページは翻訳されてるけどニュースは英文のまま大手でも結構あって困る
一番困るのはバグフィックスとかも画像にしやがってるやつだけどレンズのおかげでなんとなかってる…
12524/01/24(水)14:28:19No.1149756501そうだねx2
>大きな声では言えないけど未だに踏むの躊躇う
もっともっと大きな声で言え
12624/01/24(水)14:28:28No.1149756532+
>あんまりブラウザからログインするメリットないよね
ワークショップ漁ってmodサブスクするのはブラウザが一番楽だし…
スチムーブラウザがクソとも言える
12724/01/24(水)14:28:55No.1149756623そうだねx3
>もっともっと大きな声で言え
セックスドッココム!!!!!
12824/01/24(水)14:31:58No.1149757236+
2FAってアプリのこれ!?突破できんの!?
12924/01/24(水)14:35:54No.1149758048+
ウィルスじゃないの?
13024/01/24(水)14:36:18No.1149758123そうだねx2
>こういうことあるから一定時間で自動ログアウトさせるサイトは親切なんだよな…
面倒だなぁって思ってたけど考えを改め直したぜ
13124/01/24(水)14:36:49No.1149758247+
えっちなサイトや楽天を見る時は完璧な防御態勢を敷いて突入してる
13224/01/24(水)14:38:48No.1149758699+
たぶんキーロガーが仕込まれてるよ
13324/01/24(水)14:39:25No.1149758840そうだねx5
x.comって近距離で攻撃外しそうで嫌
13424/01/24(水)14:40:39No.1149759135そうだねx2
>x.comって近距離で攻撃外しそうで嫌
宇宙人と戦うゲーム思い出すよね…
13524/01/24(水)14:41:46No.1149759357そうだねx1
>x.comって近距離で攻撃外しそうで嫌
グレネード投げろ
13624/01/24(水)14:49:27No.1149760943+
日本以外からはログインできないようにしたりしても抜け道とかありそうだし自分で気をつけるしかないのさ…
13724/01/24(水)14:49:28No.1149760947+
怖かったからブラウザからログアウトしといた
このスレ見てよかった
13824/01/24(水)14:53:45No.1149761927そうだねx1
ブラウザはスレでおすすめurl開いてそのままウィッシュリストに入れるのに便利だったが怖くなってきた
13924/01/24(水)14:55:20No.1149762263そうだねx1
そんなに出品した事無いから知らないけど有名タイトルだと高値で取引されたりするんだろうか
14024/01/24(水)14:57:09No.1149762654+
スチーム以外もログインしたまんまって危険?
14124/01/24(水)14:57:20No.1149762702+
>ブラウザはスレでおすすめurl開いてそのままウィッシュリストに入れるのに便利だったが怖くなってきた
面倒だけどSteamの方で登録しよう…
14224/01/24(水)14:57:40No.1149762782+
>スチーム以外もログインしたまんまって危険?
はい
14324/01/24(水)14:58:25No.1149762956+
>スチーム以外もログインしたまんまって危険?
大体のとこは一定時間で勝手にログアウトするからそこまででもない
14424/01/24(水)15:00:57No.1149763553+
TF2全盛期はインベントリにジェニュインがあるだけでいっぱい攻撃メール来てた
今は落ち着いたけど
14524/01/24(水)15:01:33No.1149763709+
油断してると鍵スられるとかこわいのうあんちゃん
14624/01/24(水)15:09:35No.1149765496+
だから、cookieを廃止する必要があったんですね
14724/01/24(水)15:10:11No.1149765612+
>そんなに出品した事無いから知らないけど有名タイトルだと高値で取引されたりするんだろうか
PUBGのスキンとか人気なのは一つ6000円とかしてたよ
14824/01/24(水)15:21:18No.1149767999+
マーケット意識したことないけど手持ちのえっちなカード売り払われたらショックだな…


fu3065807.jpg 1706070050440.png