Steam盗号已经是老套路了,但是还是有人中招,下面我们来看看如何防范
首先我们说下盗号有哪几种方式:
1、通过qqkey免密登陆邮箱
2、通过控件或键盘拦截获取输入的账号密码
3、钓鱼网站或链接
现在我们简单说一下qqkey盗号方式和实现
qqkey的获取方式其实是利用qq的一个接口,这个接口设计目的是用于获取用户信息,而盗号程序正是利用了这一点,那么qqkey有什么用,一般免密登陆的地方大家可以想想,其实有很多,比如qq里点击空间就直接进入空间不需要登陆,因为他自动给你登陆好了,而有了qq可以就可以实现这种网页免密登陆,不夸张的说任何qq互联相关的网页都可以使用qqkey免密登陆,而盗号软件就是获取qqkey后免密登陆邮箱并通过邮箱尝试找回steam账号再解绑绑定令牌的过程。
我们现在知道qqkey能干什么下面就要说如何防范
- 最好不要下未知来源的软件,如:群邮件,群文件,好友,不明软件资源站或不法辅助软件等,这里要强调一点群邮件不只是管理群主能发,而是所有人都能发送,群邮件默认是开启的,这里建议管理进入邮箱直接关闭群邮件,并关闭群文件成员上传的权限。
- 鉴别盗号程序的方式,进入 哈勃分析 上传文件后的结果中提示风险,并且关键行为中有登陆qq服务器的行为那极大可能是盗号程序
- 直接不使用qq邮箱作为steam令牌,或者绑定steam手机安全令,如果就想使用qq邮箱最好设置独立密码,因为独立密码相当于二级密码每次登陆都要输入,目前没有盗号程序能绕过二级密码实现免密登陆
- 已经中招的解决方法,我推荐格式化所有分区并重做系统,因为并不知道盗号程序是否会感染文件或注入驱动
- 中招后的特征
1、qq自动发邮件
2、steam密码被修改(某些盗号者还会来找你骗取钱财)
3、某些程序或steam平台无法正常运行
下面我们说控件或键盘拦截方式和通过钓鱼链接获取密码
控件或键盘拦截方式方式一般不常见,主要发生于盗取租号器密码上,防范方法就是绑定steam手机安全令
钓鱼网站比较常见的是盗取qq账号密码,steam密码不是很多,关于steam的钓鱼基本发生在饰品交易上,但是盗取密码的也不是没有,防范方式还是绑定手机令牌,最后要记住这个世界上没有免费的午餐!