Question:
Les gens qui essaient de se connecter à mon compte Steam tous les jours
Enrique Moreno Tent
2015-08-24 22:55:11 UTC
view on stackexchange narkive permalink

Grâce à Steam Guard, je reçois un e-mail avec un code lorsque j'essaye de me connecter à mon compte Steam depuis un nouvel appareil.

Mais cette semaine, j'ai reçu des e-mails constants de personnes essayant de se connecter mon compte (principalement de Russie)

Je suis allé sur Steam et j'ai immédiatement changé le mot de passe du compte, mais 10 minutes après l'avoir changé, j'ai reçu un autre e-mail, d'un autre ordinateur en Russie essayant de me connecter.

Que se passe-t-il? Mon compte est-il en danger? Puis-je faire quelque chose pour arrêter cela?

MISE À JOUR

Vérification du virus dans les deux O.S. dans mon ordinateur

  • Windows: Clean (vérifié avec McAffe)
  • Ubuntu: Clean (vérifié avec Clamscan)
https://support.steampowered.com/kb_article.php?ref=8625-WRAH-9030 Authentification mobile, si vous êtes ciblé autant, ajoutez-le à votre compte.
S'ils ont encore le mot de passe quelques minutes après que vous l'avez modifié, la probabilité que vous ayez un type de virus / logiciel espion sur votre ordinateur est proche de 100%.
L'analyse antivirus n'est en aucun cas totalement fiable.Il existe de nombreux keyloggers et processus cachés qui ne seront pas capturés par l'analyse.Je travaille régulièrement avec cela et finis généralement par recharger le système d'exploitation pour être sûr.
Je viens de lancer l'antivirus dans mes deux systèmes d'exploitation.Rien n'a été trouvé.Que signifie «recharger» le système d'exploitation?
@Dbugger pourrait vouloir obtenir une installation propre complète de vos deux systèmes d'exploitation, à moins que vos fichiers (potentiellement infectés) ne soient plus précieux que votre compte Steam.
Vous pouvez également contacter le support Valve avec ces informations pour voir s'il peut ajouter une surveillance supplémentaire à votre compte (en plus d'obtenir un authentificateur mobile).
J'ai vu un certain nombre de connexions de Russie trop récemment.Changez votre mot de passe Steam et le mot de passe partout où il a été utilisé.
Je l'ai reçu de Chine principalement depuis deux semaines.Je n'ai pas utilisé mon compte Steam depuis longtemps.Probablement au moins un an, sinon plus.Je n'ai même pas installé Steam sur aucun de mes ordinateurs.Mais il n'est pas possible de changer le mot de passe sans avoir installé l'application, je pense.J'envisage d'écrire à Valve pour supprimer mon compte car il n'y a pas de jeux payants là-dedans.Cela arrêterait définitivement les e-mails de _spam_ et garantirait que personne n'entre.
Vous avez mentionné qu'ils *** essayent *** de se connecter à votre compte, ce qui implique qu'ils n'ont pas réussi?Si tel est le cas, quelqu'un essaie probablement de se venger de vous pour avoir rapidement repéré leur noob un $$.Ces tentatives entraînent-elles le verrouillage de votre compte?
@MonkeyZeus si vous arrivez à la partie d'authentification à 2 facteurs (où ils vous envoient le code alphanumérique et vous le saisissez dans le client Steam), cela signifie qu'ils ont entré avec succès le mot de passe correct, sinon aucun 2FA ne sera envoyé.
Cinq réponses:
FoxMcCloud
2015-08-25 00:11:11 UTC
view on stackexchange narkive permalink

Vous ne pouvez techniquement rien faire contre cela. Je peux essayer d'accéder à votre compte moi-même si je le voulais vraiment et vous recevriez un message. Cela ne veut pas dire que je connais votre mot de passe ou que j'accéderai un jour à votre compte.

Il n'y a vraiment aucune raison de modifier à nouveau votre mot de passe, car la personne qui tente d'accéder à votre compte utilise simplement un script pour exécuter un tas de mots de passe populaires probablement.

Steam bloquera automatiquement l'adresse IP après tant de tentatives de connexion à un compte. Ils devront contacter le support client Steam pour débloquer leur adresse IP et ils ne le feront évidemment pas.

Vous ne devriez recevoir un code de Steam Guard qu'après vous être connecté avec une combinaison compte / mot de passe correcte.Votre réponse est rassurante mais je ne serais pas aussi optimiste dans ce cas.Cela pourrait être un bug avec Valve, cela pourrait être un virus, [cela pourrait être un routeur pwned] (http://blog.codinghorror.com/welcome-to-the-internet-of-compromised-things/).Dans tous les cas, recevoir un code signifie probablement que quelqu'un d'autre a le bon mot de passe.
(en supposant que le code provient vraiment de Steam et non d'une tentative de phishing)
Remarque: je n'utilise pas de mot de passe courant.C'est un mot de passe aléatoire de 15 caractères.
@Dbugger À moins que vous ne soyez astronomiquement malchanceux, tout devrait bien aller.Les gens d'autres pays font cela tout le temps et vous avez simplement eu la malchance de faire choisir votre compte spécifique par un kiddie de script.Ils ne s'intéressent pas spécifiquement à vous, mais ils essaient de "gratter le haut" et de rechercher autant de comptes que possible pour en trouver un qui a un mot de passe stupide.Ils perdront donc rapidement tout intérêt pour vous.J'ai en fait un compte Diablo III qui a été détourné une fois par des utilisateurs chinois.J'étais heureux!Ils ont cultivé du matériel ridicule sur mon moine et j'avais des millions d'or quand je l'ai récupéré ...
Sanya_Zol
2015-08-25 17:53:55 UTC
view on stackexchange narkive permalink

E-mail "Réinitialisation du mot de passe du compte Steam"

Si vous recevez un e-mail "Réinitialisation du mot de passe du compte Steam", vous êtes en sécurité. La seule chose que vous pouvez faire est de filtrer ces e-mails pour qu'ils ne vous dérangent pas (action "ignorer la boîte de réception" dans les filtres gmail).

E-mail "Votre compte Steam: accès depuis un nouvel appareil"

Mauvais. Quelqu'un vient d'essayer de se connecter avec un mot de passe correct . Je ne sais pas s'il est possible de déclencher cet e-mail sans mot de passe correct. Vous devez contacter l ' assistance Steam.

p.s. Certaines éditeurs d'antivirus proposent un "antivirus unique" gratuit (PAS une version d'essai!) Comme dr.web cureit entièrement portable (ne cochez pas "Je souhaite recevoir des e-mails d'actualités" !). Aussi version livecd / liveusb.

La dernière forme de courrier électronique, le type «Accès à partir d'un nouvel appareil», peut également être «déclenchée» par simple falsification.En d'autres termes, il peut s'agir d'une tentative de phishing et personne n'a utilisé son mot de passe correct.Même le premier type de courrier électronique pourrait être une tentative de phishing, alors ne cliquez sur aucun lien sur l'un ou l'autre type de courrier électronique si vous ne vous y attendiez pas.
@RossRidge steampowered.com a une politique stricte [SPF] (https://en.wikipedia.org/wiki/Sender_Policy_Framework) afin que les e-mails falsifiés ne soient pas livrés sur la plupart des serveurs de messagerie (vous pouvez interroger le SPF de steampowered avec `nslookup -type= TXT steampowered.com` sur Windows).Bien sûr, assurez-vous que From field est "quelque chose (at) steampowered.com"
C'est un peu trompeur.SPF vérifie uniquement l'enveloppe du message, pas les en-têtes ou le corps du message.L'en-tête "De" n'est pas coché.Les e-mails de phishing peuvent toujours passer en ne falsifiant simplement pas l'enveloppe.Comme la plupart des gens ne vérifient pas leurs messages électroniques de très près, ils ne remarqueront pas que l'en-tête «From» (noreply@steampowered.com) ne correspond pas à l'expéditeur (randomuser@example.com).C'est pourquoi je suggère simplement de ne pas cliquer sur les liens dans les messages si vous ne vous y attendez pas.
Jonas
2018-08-21 07:54:53 UTC
view on stackexchange narkive permalink

J'ai eu ce problème et cela m'a rendu fou et je pense avoir trouvé la réponse. Avez-vous 2 comptes Steam enregistrés sur votre seule adresse e-mail?Peut-être avez-vous un ancien compte que vous avez oublié.D'une manière ou d'une autre, le mot de passe de cet ancien compte inutilisé est disponible et les e-mails constants que vous recevez de Steam concernent cet ancien compte?Donc, peu importe ce que vous faites, vous continuez à recevoir des e-mails de Steam.Déconnectez-vous de Steam.Reconnectez-vous en utilisant votre adresse e-mail.Il devrait vous dire si vous avez plus d'un compte.Demandez une réinitialisation du mot de passe sur l'ancien compte.Remplissez ensuite une demande de suppression de compte.J'espère que c'est votre problème car il est facile à résoudre.

Kaje Cool
2018-08-08 17:39:42 UTC
view on stackexchange narkive permalink

Modifiez votre nom d'utilisateur et certaines données, supprimez tout élément personnel, vérifiez l'adresse IP et utilisez un outil de suivi d'adresse IP pour voir où se trouve le pirate.Sauvegardez certaines données (créez un autre compte avec des objets de valeur ou des éléments d'inventaire).

Michael RooR
2015-09-19 02:25:33 UTC
view on stackexchange narkive permalink

Vous devriez essayer de changer votre mot de passe. Les gens qui essaient de se connecter à votre compte tous les jours sont une très mauvaise nouvelle! Un changement de mot de passe devrait arrêter ces racailles.

Changer votre mot de passe n'empêche pas les gens d'essayer de se connecter;cela n'aide absolument rien.
@Frank donc;lorsque Steam Guard m'a envoyé un e-mail, il était très clair que quelqu'un s'était connecté avec l'identifiant et le mot de passe corrects, mais avec un nouvel appareil dans un nouvel emplacement.Changer votre mot de passe est le minimum de base que cette personne doit faire.


Ce Q&R a été automatiquement traduit de la langue anglaise.Le contenu original est disponible sur stackexchange, que nous remercions pour la licence cc by-sa 3.0 sous laquelle il est distribué.
Loading...