Steam Hesap çalındı ve tüm eşyalar gitti

ODKTEM

Decapat
Katılım
20 Ocak 2023
Mesajlar
38
Daha fazla  
Cinsiyet
Erkek
Merhabalar.

Ben okuldan pansiyona geldiğimde Gmail'den bir eşyamın topluluk pazarında satıldığını gördüm. Tüm bildirimlere baktığımda tüm hesabım boşaltılmış.

Fakat sorun şu ki bilgisayar 4-5 gündür prize bağlı değil ve her gün tarama yapıyordum. bazı forumlarda telefonda virüs varsa yaparlar diye bir şey gördüm ve telefona da tarama yaptığımda virüs olmadığını söyledi.

Gelen bildirimlere de baktığımda ne giriş yapıldı bildirimi veya 2 aşamalı doğrulama bildirimi geldi. Bana gelen tek bildirim takasın gerçekleştiği bildirimi.

Takasları biraz daha incelediğimde çoğu zaman bir hesap benim 2 eşyamı alıp bir daha uğramıyor. Sonra başka bir hesap gelip aynısını yapıyor ve kayboluyor. Bu devamlı tekrarlanıyor ama arada birkaç hesap var sadece 1 tane alan. Bence şüpheli bir hareket.

Sonra arkadaşımın Steam hesabından bakınca şoka uğradım. ''Son Çevrimiçi 42 saat önce'' yazıyordu. Fakat bu işlemler o gün yapıldı.

Tabikide ilk yaptığım hesabımın şifresini değiştirmek oldu fakat ben güvenli hissetmiyorum.

Bundan yaklaşık 5 gün önce Discord hesabıma da girilmişti. Onda da aynı durum. Ne giriş yapıldı bildirimi. Ne de 2 aşamalı doğrulama bildirimi.

Dün akşam da Roblox hesabıma İsrail'den giriş yapılmaya çalışılmış. Neyseki buradaki 2 aşamalı doğrulama hesabımı korudu. Şimdi nereye girmeye çalışacaklar bilmiyorum.

Gmail hesaplarımda benim dışımda gerçekleştirdiğim bir giriş yapma eylemi gözükmüyor. Cihazlarımda virüs yok. Bu cihazları sadece ben kullanıyorum. Daha ne yapmam lazım?

Bunları Steam Destekte anlattım. 2 defa. Ve her zamanki gibi önceden hazırlanmış cevapları CTRL + V yapıp geçmişler. Orada bilgisayara erişimim olmadığını ve 4 gündür elektrik bağlantısı olmadığını. ondan önce de sürekli tarama yaptığımı söylemişim ama okuyanların gerçek insanlar olmadığını veya hiç okumadıklarını düşünüyorum. Sadece virüs taraması yapın cart curt.

Ben hesabı oluşturduğum ve sürekli kullandığım bilgisayarda bile tekrar giriş yapmaya çalışırken bayağı uğraşıyorum fakat bu insanlar bakkala girer gibi giriyorlar.
Normalde Steam'in güvenlik sistemine güvendiğimden kullanıyorum fakat böyle bir şey ile ilk defa karşılaşıyorum.

Ne yanlış bir linke tıkladım ne de birisine şifremi verdim. Sorunu anlayamıyorum ama bu destek ekibi kendinden çok eminmişler gibi virüs olduğunu iddia ediyorlar

Bana destek ekibi tarafından atılan ve sorunumu çözeceğini iddia eden ''Steam Öğe Yenileme Politikası'' okuduğumda Steam tarafından oluşan bir güvenlik açığını tarafından sorumlu olduğumu söylemiyor. Bende tam olarak şöyle yazdım (ingilizce bir şekilde tabiki)

1.
Hiçbir doğrulama yapmadan hesabıma girdiler, hatta doğrulama sistemini bile kırdılar, dili rusça olarak değiştirdiler, envanterimdeki hemen hemen her ürünü listelediler, sonra bu eşyaları sahibi olduklarını düşündüğüm bazı hesaplarla ele geçirdiler ve yapılan işlemlerden sonra, dota2 çıkartmalarını listelediler ve cüzdanımdaki paranın neredeyse tamamını almak için hesabımla satın aldılar ve gittiler

Bu durumda hesabımın güvenliğini sağlayamadığı için Steam sorumludur. Yani bu, eşyalarımı bana geri vermeniz, bu kişileri bulmak için hesabımı araştırmanız ve gelecekteki saldırıları önlemeniz gerektiği anlamına geliyor.

2.
Başkalarının, Oturum Açmadan bile diğer hesapları yönetmesine neden olan bir sistem güvenlik açığı buldular. Ve bu tekniği eşyalarımı listelemek için kullandılar.

Bu durumda hesabımın güvenliğini sağlayamadığı için Steam hâlâ sorumlu. Yani bu, eşyalarımı bana geri vermeniz, bu kişileri bulmak için hesabımı araştırmanız ve gelecekteki saldırıları önlemeniz gerektiği anlamına geliyor.

Aynı zamanda bu durumu başkaları da yaşıyor veya yaşayacak, ve bunun büyük bir sorun olduğunu söyledim ama yine de kopyala yapıştır yapmışlar.

Bu eşyalar ya oyunu satın aldığımda veya oyunu oynadıkça veya başarım kazandıkça gelen eşyalar ve benim için maddi olarak değil, manevi olarak önemli. Gerekirse 1000 dolar olsun yine de satmam. Bunları geri almanın bir yolu olmalı ve ben bulamıyorum. Yardımcı olabilir misiniz?

 
Hocam herhangi bir arkadaşınızın siz okuldayken yapmış olma ihtimali falan var mıdır sizce?
 
Session cookies ile hesabın çalınmış, büyük ihtimalle grabber ya da RAT indirmişsiniz hocam. Hesabının şifresini değiştirirsen session Cookie'lerde değişir.
 
Session cookies ile hesabın çalınmış, büyük ihtimalle grabber ya da RAT indirmişsiniz hocam. Hesabının şifresini değiştirirsen session Cookie'lerde değişir.
Şifremi zaten değiştirdim gördüğüm anda
indirdiğim bir virüs uygulaması yok eminim
Benim Session Cookie lerime nasıl erişmiş olabilirler peki?

Biraz daha araştırdım ve olayı anladım
Fakat aklıma takılan tek bir şey var

Takas yaparken her takasımda uygulama üzerinden doğrulama yapmam gerekiyor olması lazım

Çünkü böyle bir ayar görüp ne olur ne olmaz diye aktifleştirdiğimi hatırlıyorum.

Eğer Session Cookie lerime erişim sağladılarsa benim bilgisayarımdan işlem yapıyormuş gibi kullanıyorlar. Ama ben takas için yine de telefondan doğrulama yapmam lazım.

Peki ya bun doğrulamayı nasıl geçmişler?
 
Son düzenleme:
Hiçbir bilgim yok hocam, takas yapan bir insan değilim.

Geçmiş olsun.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…