作者z83420123 (z83420123)
看板Steam
標題[閒聊] Origin客服會很輕易把帳號交給駭客
時間Wed Dec 1 19:40:24 2021
我APEX帳號被盜之後,和EA線上客服迅速取回帳號,沒想到這才是惡夢的開始,
帳號開始無限被盜回去,換甚麼信箱 各種2FA都沒用,
我gmail一直開啟2FA沒有任何異常登入,
換隨機密碼>被盜回去>換信箱>被盜回去>掃毒>被盜回去>重灌電腦>被盜回去 ,
這種情況不斷發生同樣情形之後我開始懷疑問題不在我這邊,
發現巴哈那邊也有和我同樣情況的人,
我去爬了Reddit的文終於確認問題"可能"不是出在我這邊,
https://www.reddit.com/r/origin/comments/qudzgb/eas_glaring_security_problem/
https://imgur.com/a/p90Z8XY
EA線上客服會很輕易的把你的帳號交給他人,
他有順利拿到駭客和線上客服的對話,
https://imgur.com/a/p90Z8XY
對話中可以知道駭客跟線上客服聲稱他原始信箱無法登入了,
然後他給了線上客服一個原帳號主根本沒去過地點的IP、訂單編號、地區等,
(這些登入之後都可以很輕易更改、查詢)
也就是說駭客一旦拿到這些資料就可以很輕易的通過EA線上客服把你帳號取走轉移至別的
信箱。
(我跟線上客服要對話紀錄的時候他們表示沒權力,中文信件客服回覆很慢,說要先幫我
取回帳號,再幫我調查案件,結果我昨天凌晨原始信箱又收到線上客服一次性驗證碼,沒
有駭客跟客服的對話,實在很難確認到底是駭客有辦法入侵我信箱還是真的是從客服那邊
我帳號盜走的,但是和繞過Gmail的二階段認證相比,欺騙EA外包給印度的線上客服哪個
更容易?大家心裡應該有數)
在此奉勸各位請馬上開啟2FA避免第一次被盜導致後面的無限被盜,
只要被盜一次,駭客去備份你的訂單紀錄,你被駭第二次只會更輕而易舉,
也請解除EA帳號綁定的信用卡以避免萬一。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.24.71.220 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Steam/M.1638358828.A.D08.html
1F:推 reaturn: 仔細想了一下,我好像二年沒收到EA的廣告了,可能被盜了 12/01 19:50
2F:推 Kenqr: 現在很多安全漏洞都是出在人身上 12/01 19:54
3F:推 Fortis931: 放生就好了 可悲發行商 12/01 19:55
4F:推 Sunerk: 好險沒消費過 要盜就盜 12/01 20:33
5F:→ Sunerk: 而且我都買在steam 上 對方應該不能繞過steam吧 12/01 20:33
6F:推 sanpo0108: 我ea也被改過信箱 有夠低能 12/01 20:38
7F:推 loadingN: EA就爛 12/01 20:40
8F:推 ssarc: EA是不是真的用AI軟體當客服啊 12/01 20:56
9F:推 xiangying: EA真的垃圾,超愛Apex但被盜過後完全不考慮回鍋 12/01 21:14
10F:推 st86188go: 我Apex還被盜來開掛 然後永鎖 媽的 12/01 22:37
11F:推 Rapacious: Steam:我超勇的好嗎? 12/01 22:52
12F:推 grimmr63689: 我操 又是EA 12/02 00:15
13F:→ harryzx0: 太扯了 12/02 00:24
14F:→ piyo0604: EA的客服真的很屌 你跟他講你忘記密碼 然後換信箱了他會 12/02 00:32
15F:→ piyo0604: 直接把信寄到你跟他講的新信箱 12/02 00:32
16F:推 ztO: 嗯!這案件可真糟糕 不過帳號中的遊戲又沒辦法轉換 這駭客一直 12/02 00:54
17F:→ ztO: 那鬧 也太閒了吧 我以前STEAM被盜 拿回來綁雙重驗證之後就沒 12/02 00:54
18F:→ ztO: 遇到這種糟糕事了 除了雙重驗證之外 我想理由更多就是盜取這 12/02 00:55
19F:→ ztO: 種無法轉讓的帳號 用途不大 這麼堅持盜同一個人這駭客夠閒的 12/02 00:56
我看巴哈另一篇跑去掛群潛伏的,
他們賣帳號有連資料一起賣,然後讓你拿資料去跟線上客服取帳號
※ 編輯: z83420123 (114.24.71.220 臺灣), 12/02/2021 01:24:32
20F:→ Atima: EA那個登入驗證備份也很智障 12/02 01:38
21F:→ Atima: 我就是要保護我的帳號 你還給備份碼...白癡唷 12/02 01:39
22F:推 DPP48: 我上週也莫名收到2FA驗証通知,應該是有人在踹帳號,建議 12/02 08:22
23F:→ DPP48: 大家一定要開 12/02 08:22
24F:→ Jiajun0724: 我的EA已經被盜爛了XD 超智障的平台 12/02 10:27
25F:→ sonicsky: EA直接放生 原本想買雙人成行整個不敢買 12/02 10:31
26F:推 oas: 2FA備份碼 大部份都有不是? 12/02 12:22
27F:→ kabkglomr: 被盜不都90%沒開二階段驗證? 12/02 13:48
28F:推 r85270607: 看來我也該開個二階 12/02 16:40
29F:推 GTR12534: 備份碼就是在你有一天沒辦法用 2FA 時用的…只會給一次 12/02 19:00
30F:推 ShineShine: 看了這個跑去開二階 12/02 19:04
31F:推 f12345678900: 居然有人可以超越橘子跟G社XDDD 12/02 20:45
32F:推 iamnotgm: 幫高調 (?) 12/02 22:39
33F:推 benson861119: 你不是上次那篇苦主?還沒結束哦… 12/03 00:09
34F:推 aeoleron: 笑死 不愧是EA 12/03 18:15
35F:推 s8018572: 社交工程XD 12/03 21:17
36F:推 utf84067: 高調 12/04 17:45
37F:推 NgJovi: 真實智障耶 01/07 23:16