Kasa açma siteleri Steam hesabını çalabilir mi?

Bal gibi de erişebilirler. "Log in with XYZ" sistemlerinde, araya sıkıştırılan birkaç satır Javascript kodu ile öyle güzel giriş yapabiliyorlar ki hesaplara. Millete skin bahanesiyle log-in attırıp hesabını çalan insanlar, nasıl yapıyor zannediyorsunuz? O profillerdeki sahte linkler neden var?

Şu videoda da basitçe anlatılıyor.
Hocam linke bakıp olayı çakabilir. Bu arkadaşın attığı screenshot Steam'in kendi orijinal site yönlendirmesi olduğunu her açıdan gösteriyor.
 
Hocam linke bakıp olayı çakabilir. Bu arkadaşın attığı screenshot Steam'in kendi orijinal site yönlendirmesi olduğunu her açıdan gösteriyor.
Valve'nin steam-trade.com adlı bir sitesi bulunmamakta. 3. parti siteye orijinal Steam hesabın ile giriş yapıyorsun. Hani Facebook ile, Google ile giriş yapıyoruz ya bazı sitelere; aynı mantık.

Sahte trade sitelerinde, hesabınla giriş yaptığın anda hesabına erişim sağlıyorlar. Guard falan bir işe yaramıyor burada, çünkü kendi elinle giriş izni veriyorsun. Kurtarabilirsen kurtar, yoksa arkasından soğuk su...
 
Valve'nin steam-trade.com adlı bir sitesi bulunmamakta. 3. parti siteye orijinal Steam hesabın ile giriş yapıyorsun. Hani Facebook ile, Google ile giriş yapıyoruz ya bazı sitelere; aynı mantık.
Aynı mantık değil hocam Steam setup ile siteye kendi yönlendiriyor ve bu yönlendirme sırasında bilgileri gizli tutuyor. Sağda da Steam tarafından ''Steam giriş bilgileriniz paylaşılmayacaktır.'' yazılmış zaten.
 
Valve'nin steam-trade.com adlı bir sitesi bulunmamakta. 3. parti siteye orijinal Steam hesabın ile giriş yapıyorsun. Hani Facebook ile, Google ile giriş yapıyoruz ya bazı sitelere; aynı mantık.

Sahte trade sitelerinde, hesabınla giriş yaptığın anda hesabına erişim sağlıyorlar. Guard falan bir işe yaramıyor burada, çünkü kendi elinle giriş izni veriyorsun. Kurtarabilirsen kurtar, yoksa arkasından soğuk su...

Önlem için sifre degıstırmek yeterlı mı?
 
Aynı mantık değil hocam Steam setup ile siteye kendi yönlendiriyor ve bu yönlendirme sırasında bilgileri gizli tutuyor. Sağda da Steam tarafından ''Steam giriş bilgileriniz paylaşılmayacaktır.'' yazılmış zaten.
Sana doğruyu söylüyoruz, inatla yanlışı neden savunuyorsun?

Facebook, Google, Twitter, Linkedin, Microsoft, Steam, GitHub ve bilimum, aklına gelebilecek tüm siteler... Eğer bunlardan biriyle giriş yapma yöntemi varsa herhangi bir sitede, hepsi aynı mantıkla çalışır. Hepsi. Kodları farklı olabilir ama mantık her zaman aynıdır. Hepsi de giriş bilgilerinin siteye verilmeyeceğini bildirir. Ama ne dedim? Bir daha söyleyeyim:
"Log in with XYZ" sistemlerinde, araya sıkıştırılan birkaç satır Javascript kodu ile öyle güzel giriş yapabiliyorlar ki hesaplara. Millete skin bahanesiyle log-in attırıp hesabını çalan insanlar, nasıl yapıyor zannediyorsunuz?
O profillerde yorumlara atılan sitelere Steam hesabınla giriş yap bakalım; hesabın 2 saat sonra elinden gidiyor mu, gitmiyor mu.

Önlem için sifre degıstırmek yeterlı mı?
Şurayı kontrol edin, eğer ki sizin dışınızda biri giriş yapmamışsa şifre değiştirmek yeterli.
API key vs. sıfırlamayı da unutmayın.
 
Sana doğruyu söylüyoruz, inatla yanlışı neden savunuyorsun?

Facebook, Google, Twitter, Linkedin, Microsoft, Steam, GitHub ve bilimum, aklına gelebilecek tüm siteler... Eğer bunlardan biriyle giriş yapma yöntemi varsa herhangi bir sitede, hepsi aynı mantıkla çalışır. Hepsi. Kodları farklı olabilir ama mantık her zaman aynıdır. Hepsi de giriş bilgilerinin siteye verilmeyeceğini bildirir. Ama ne dedim? Bir daha söyleyeyim:

O profillerde yorumlara atılan sitelere Steam hesabınla giriş yap bakalım; hesabın 2 saat sonra elinden gidiyor mu, gitmiyor mu.


Şurayı kontrol edin, eğer ki sizin dışınızda biri giriş yapmamışsa şifre değiştirmek yeterli.
API key vs. sıfırlamayı da unutmayın.
yani su anda cok fazla gırıs bılgısı var,giriş yapmıs biri olursa ne olur ki?şifreyi değişince diğer hesaplardan cıkmıyor mu?
 
Yani su anda cok fazla gırıs bılgısı var, giriş yapmıs biri olursa ne olur ki? Şifreyi değişince diğer hesaplardan cıkmıyor mu?
TR dışında giriş yapılmış mı?
Giriş yaptıysa başka bilgilerini kaydetmiş olabilir, o yüzden onları da değiştirmeni isteyecektim. Yoksa şifre değişince her yerden çıkış yapıyor tabii ki.
 
Hepsi TR içindeki iller ama bunu VPN'le değiştiremiyorlar mı?
Türkiye'de sunucusu olan VPN hizmeti sayısı 1 ya da 2 tane olması lazım. Ki giriş yapan kişinin, girişini yapmadan Türkiye'de yaşadığınızı bilmesi çok da olası değil.
Hesabınız elden gittiği zaman çok büyük olasılıkla Rusya, Romanya gibi ülkelerden giriş yapılmış görünür. TR dışında bir şey yazıyor yani.
 
Birkaç sene önce bir kasa açma sitesine giriş yaptım ve Steam Guard konudunu girdiğim an şifrem, e postam vs hepsi değişti. Daha sonra Steam ile iletişime geçerek hesabı 8 saatte falan geri aldık. Fakat neden bilmiyorum PUBG'den kalıcı ban yedik.

Not: Yorumların hepsini okumadım. Bilgilendirmek için yorum yaptım.
 

Yeni konular

Geri
Yukarı