作者z83420123 (z83420123)
看板Steam
標題Fw: [閒聊] EA帳號被盜 有開二階段卻不斷被盜回去
時間Tue Nov 16 11:58:20 2021
目前第三次拿回來沒有再被盜 但估計是帳號已經被BAN的原因
EA客服在非即時聊天整個是鬼打牆
我同一個案件2天換了3個客服跟我聯繫 然後感覺他們彼此進度又不同
我都明白表示我帳號已經取回了 他還以為我帳號屬於被盜階段
到最後才跟我說目前已經送執法部門看能不能幫我解封
https://forum.gamer.com.tw/C.php?bsn=36072&snA=11336&tnum=6 我今天APEX登入時突然叫我重新綁定,
結果怎麼登都登不進去,
最後基本確認是被盜帳號+改信箱了,
找英文線上客服很快就順利取回了。
結果上巴哈發現一堆人同樣情況,有另外幾個人也表示自己綁啥都被秒盜回,
(推特上看近期也有不少案例)
比較詭異的事情是如果單純只是撞庫攻擊,
那改信箱至少會有確認信給我原始信箱,
https://truth.bahamut.com.tw/s01/201709/ee17fe6843fdd93c69608cec2f959a12.JPG 但這次案例無一例外都是沒有,
然後我找客服的時候發現信箱在凌晨有收到找客服時他傳一次性安全碼給我
我後面去找客服才意識到那是客服確認身分用的
但我Gmail有開二階段認證 且活動看起來一切正常,
不知道到底是哪裡出問題,
然後這篇文章打到一半我Gmail有收到信他申請忘記密碼= =
結果剛剛發現又被改信箱了...
這次Gmail連一次性安全碼都沒有,
EA帳號我連APP的二階段認證都開了 密碼是自動產生的亂碼...
Gmail都一直都有開二階段認證 我等等再去找客服拿回帳號+Gmail撤銷所有信任裝置看看.
--
帳號再次取回 EA客服處理還是很快 不會找不到人或等很久
(請用英文找及時客服)
我問他我綁2FA了 為啥還會這麼快沒通知整組被換掉
他跟我說可能是還有一些殘留的登入沒清理乾淨
按照他方法理論上會都處理完
--
結果我睡醒又被盜了
信箱這兩次被盜回去有收到重設密碼要求信
(但都未讀且我gmail有開二階段 無異常活動 裝置都是我目前在用的)
晚點我把手機直接reset操作都在手機上處理 看看是哪裡出問題
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.24.72.151 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/BattleRoyale/M.1636998130.A.D56.html
推 kurtsgm: 保安 可以讓人盜了又盜 盜了又盜 盜了又盜嗎 11/16 12:07
我看巴哈其實不只我 也有人說啥都綁過 都被秒盜回去
老實說我覺得EA那邊認證出問題被繞過去機率比較大 不過我再試看看
也希望有高手能分享怎麼解決= =
※ 編輯: z83420123 (220.129.50.93 臺灣), 11/16/2021 12:13:45
推 awhat: @@ 這麼扯的嗎 11/16 12:14
推 pro1028: 鬼武者改行盜帳號了 11/16 12:21
→ Medic: 看來是 yoyodiy 出手了!! 11/16 12:25
推 polo2k: origin有被盜過 頭像名稱都被改掉 但沒在玩apex 11/16 12:33
→ polo2k: 客服幫恢復要求用F2A後就沒被盜過了 只有收過一封EA重置密 11/16 12:36
→ polo2k: 碼保護帳戶奇妙的信 11/16 12:36
推 laser789: 看敘述應該是有glitch直接繞過吧 亂數密碼也能盜滿扯的 11/16 12:42
推 hduek153: yo叔重出江湖了 11/16 12:57
推 tom27751989: 不過ea有線上客服這點值得稱讚 11/16 13:23
→ tom27751989: 推特被鎖了只有罐頭回信zzz 11/16 13:23
推 nimajneb34: 之前EA還有客服幫我設置自訂的安全問題驗證 11/16 13:39
→ chris610020: 可能不是被盜,有人亂改資料庫 11/16 14:41
推 mefifthfloor: 蠻扯的,連二階都擋不住被盜,還有什麼是安全的? 11/16 14:51
推 Sunerk: ?你沒中木馬嗎 不過有人這麼無聊一直到盜ea嗎.. 11/16 14:53
推 p2p8ppp: 好可怕== 11/16 14:56
推 ltytw: 好可怕 google youtube被盜頻道的 也是有開二階段被盜 11/16 15:08
→ z83420123: windows defender掃是沒問題 11/16 15:33
推 jorden0804: 我所有遊戲平台就只有ea被盜過 也有開二階 11/16 15:39
→ jorden0804: 看來ea的防盜比黑橘的還爛 11/16 15:40
推 Angesi: 你電腦有木馬的機率>>>EA被駭的機率 11/16 15:44
推 shyangs: google: EA 資安漏洞,攻擊者可自由竊取玩家帳戶 11/16 15:51
→ z83420123: 我電腦其他帳號都沒問題 wd掃描沒問題 目前卡巴快速掃 11/16 16:32
→ z83420123: 描沒問題 完整掃描還在掃 所以不知道是哪裡出問題 我 11/16 16:32
→ z83420123: 把gmail帳密也更改看看 11/16 16:32
推 Dolphtw: 太誇張了吧 這到底是三小 11/16 16:56
推 kurtsgm: 我覺得應該不是啥繞過 不然他就不需要換信箱或是重設密碼 11/16 17:00
→ kurtsgm: 他如果有發動重設密碼的話 代表他還是走正常的帳密登入 11/16 17:00
→ mothertime: EA有資安漏洞的機會不低,大公司很容易被針對 11/16 17:02
→ Medic: 有可能是玩社會工程學那一套啦 就直接寄信或打電話假冒本人 11/16 17:19
→ Medic: 跟克服在那邊盧說我是本人 拿著少少的資訊把客服唬了也可能 11/16 17:20
→ z83420123: 我看推特是這樣推測拉 11/16 18:01
→ z83420123: 目前第三次拿回來 再觀察看看 11/16 18:01
※ 編輯: z83420123 (220.129.58.131 臺灣), 11/16/2021 18:02:02
※ 編輯: z83420123 (220.129.58.131 臺灣), 11/16/2021 18:05:27
→ qpowjohn: 你試試看用手機改密碼,如果還是被改就是ea問題,如果 11/16 19:31
→ qpowjohn: 沒被改就是你電腦被種東西但掃不出來 11/16 19:31
推 aaronshell: 讓我猜 有傳家寶嗎 11/16 22:41
→ z83420123: 沒有 11/16 22:47
→ z83420123: 所以我才好奇為啥他這麼執著XDD 11/16 22:48
→ z83420123: 我就是季票仔+買隻熊而已XD 11/16 22:48
推 benson861119: 看完內文也是跟30樓想的一樣,你有想過你那麼容易取 11/17 08:21
→ benson861119: 回帳號,意味著攻擊者也很容易盜走帳號 11/17 08:21
→ z83420123: 被BAN了 = = 不知道是不是被BAN才沒被盜 11/17 20:49
推 re340: 建議檢查有沒有連結steam或授權其他平台 圖奇掉寶之類的 11/17 20:52
※ 編輯: z83420123 (220.129.58.131 臺灣), 11/19/2021 17:30:56