PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Jemand versucht mit allen Mitteln an meinen Steam-Account ranzukommen...


Kai
2004-12-07, 17:03:37
...

Angefangen hat's vor ein paar Tagen, als ich folgende Mail von Valve bekam:


Dear Steam user (account name: XXXXX),

This is an automated message generated by Steam account administration to help you reset your Steam password.

Please enter the following code into the 'Verification Code' field of the 'Forgotten Password' dialog. (Enter the code exactly as written. You can use copy/paste operations to enter the code):

XXXXXXXXXXXX

Please also enter the *answer* to the following question into the 'Secret Answer' field of the same dialog:

XXXXXXXXXXXXXXXXXXXXXXXXXXX

IMPORTANT: Please do not reply to this message to attempt to reset your password -- that won't work. You must enter the above information into the Steam application.

Signed,

The Steam Support Team
To contact us, email support@steampowered.com


==============
This notification has been sent to the e-mail address you provided when you created your Steam account. For information on Valve's privacy policy, please visit http://www.valvesoftware.com/privacy.htm


Okay, ich dachte mir - könnte ja noch sein, das Steam das automatisch verschickt, nur um die Leute drauf aufmerksam zu machen, das nicht alles verloren ist, wenn man sein Passwort nicht mehr weiss. Aber das beste kommt ja noch:

Vorgestern Abend erreichte mich abermals eine Mail mit einer Fake-Absenderadresse "valveteam@steampowered.com":


Dear Steam user (account name: XXXX),

We need you to verify your Steam-files again. Please use the attached program to verify your Half-Life2 & Counter-Strike: Source files to ensure no problems will occur while enjoying your game-experience.

Signed,

The Steam Support Team
To contact us, email support@steampowered.com


==============
This notification has been sent to the e-mail address you provided when you created your Steam account. For information on Valve's privacy policy, please visit http://www.valvesoftware.com/privacy.htm


Die angehängte Datei hiess "steamchk.exe" - und wanderte direkt in den Papierkorb.

Und heute schon wieder eine Mail:


Dear Steam user (account name: XXXX),

You have not yet validated your Steam-files. Please ensure you do so by running the attached patch while being connected to the internet included with this mail. By doing so, you ensure that your Half-Life2 & Counter-Strike: Source files will be verified.

Signed,

The Steam Support Team
To contact us, email support@steampowered.com


==============
This notification has been sent to the e-mail address you provided when you created your Steam account. For information on Valve's privacy policy, please visit http://www.valvesoftware.com/privacy.htm


So langsam wird die Sache lächerlich... ;) Bin mal gespannt was der sich noch so alles einfallen lässt, hehe.

Bandit_SlySnake
2004-12-07, 17:06:21
Klingt ja nett.


Ich würde mal die Mails als Copy an Valve senden, mit bitte um Bearbeitung.

Vielleicht wacht Vavle ja mal auf und versendet wie letztens dhd24 Warnmails an ihre User....

-Sly

venenbluten
2004-12-07, 17:09:29
lol?

:ulol4:

Uni
2004-12-07, 17:09:33
oda du hast ne 2. persönlichkeit die krampfhaft versucht, sich an die steamdaten zu erinnern :D

kuj0n
2004-12-07, 17:22:10
Deine erste Mail habe ich auch schon bekommen. Die wanderte aber umgehend in den Papierkorb. Weder Valve noch sonst jemanden hat das PW meines Accounts zu interessieren.

Allerdings gut zu wissen, dass jemand versucht an Accounts zu kommen.

Danke für den Hinweis!

edit

Gast
2004-12-07, 17:51:35
Deine erste Mail habe ich auch schon bekommen. Die wanderte aber umgehend in den Papierkorb. Weder Valve noch sonst jemanden hat das PW meines Accounts zu interessieren.

Allerdings gut zu wissen, dass jemand versucht an Accounts zu kommen.

Danke für den Hinweis!

edit

wozu sollte das über mailversand laufen?
wir ham doch alle steam.

auch zur aktualisierung des accounts popt ein steam-fenster auf,wenn man hl2 oder cs:s startet!

DiceZ
2004-12-07, 18:02:56
Hi.


Ich hab zwar kein HL2 und weiss deshalb net wie genau das da Abläuft, aber was mich interessieren würde ist wie "die" (welche wohl wie's den Anschein hat nicht Valve sind) an die E-Mail Addressen kamen ??

Oder hab ich was überlesen ?

Hempster
2004-12-07, 18:06:17
Jep. Die erste habe ich auch schon bekommen. Gleich in den Müll damit.

http://www.steampowered.com/forums/showthread.php?threadid=187356

Gast
2004-12-07, 18:07:51
Hi.


Ich hab zwar kein HL2 und weiss deshalb net wie genau das da Abläuft, aber was mich interessieren würde ist wie "die" (welche wohl wie's den Anschein hat nicht Valve sind) an die E-Mail Addressen kamen ??

Oder hab ich was überlesen ?

wie jeder andere spamversand auch: kaufen, von server tagors.
sprich: nicht nur käufer des spiels werden solche mails bekommen.

Crazy_Bon
2004-12-07, 18:12:45
Komisch, habe noch keine Fake-Mails bekommen, vielleicht sammelt da einer die Emailadressen aus dem Steampowered-Forum. Also schön in der Benutzereinstellung die Emailadresse nicht für alle sichtbar machen, ergo keine ungewünschten Mails.

DiceZ
2004-12-07, 18:14:34
Das wollte ich damit sagen.

Schicken die gezielt an HL2 Käufer oder wahllos an irgendwelche Adressen die sie in die Finger kriegen... ?

Keine Ahnung was n Server tagor ist, aber wie du sagst scheinen sie wohl wahllos zu verschicken.

Crazy_Bon
2004-12-07, 18:18:43
Ich glaube schon, dass das gezielt ist. Ansonsten würden sie die aufs Korn genomme Benutzergruppe total verfehlen, wenn jeder eine Mail erhalten täte, der aber keinen Steam-Account hat.

DiceZ
2004-12-07, 18:27:46
Irgendwie müssen die ja an die Adressen gekommen sein, also wie du sagtest z.B. aus so nem Forum... aber da schaltet glaube ich die Mehrheit öffentliche Mail Adresse ab.. ?

Crazy_Bon
2004-12-07, 18:33:21
Ich wähle das grundsätzlich in jedem Forum ab um unerwünschte Mails abzuhalten. Wer mich unbedingt kontaktieren möchte, der hat immernoch die Möglichkeit per PN.

Xanthomryr
2004-12-07, 19:20:11
Is ja hart, jetzt phishen die schon Steam Accounts.

looking glass
2004-12-07, 19:44:12
Nicht nur die, eben grad reinbekommen:

Von Hilfe@blizzard.com (nicht echt, Headerinfos geben warscheinlich gecapperten T-Online dialIn an), Betreff "Ihre neuen Accountdaten"

Guten Tag,

da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.

Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.


Vielen Dank für Ihr Verständnis.


------ <BLIZZARD> GmbH & Co. KG
------ Send-To: Home-Service@blizzard.com
------ www.blizzard.com


Inhalt als anhang - ZIP-Datei, Mülleimer wartet.

MfG
Look

Kobolds|Er@ser
2004-12-08, 20:31:34
Heute ereilte mich auch eine eMail, in der steampowered.com mich wissen lies, "ich" hätte mein Steampasswort vergessen .... daher soll ich auf meine "geheime Frage" antworten .... und alles wird gut!


Dear Steam user (account name: _______@steamistscheisse.de),

This is an automated message generated by Steam account administration to help you reset your Steam password.

Please enter the following code into the 'Verification Code' field of the 'Forgotten Password' dialog. (Enter the code exactly as written. You can use copy/paste operations to enter the code):

LAQ7t3y (geändert)

Please also enter the *answer* to the following question into the 'Secret Answer' field of the same dialog:

****** ___ xxxxx **** ?

IMPORTANT: Please do not reply to this message to attempt to reset your password -- that won't work. You must enter the above information into the Steam application.

Signed,

The Steam Support Team
To contact us, email support@steampowered.com


==============
This notification has been sent to the e-mail address you provided when you created your Steam account. For information on Valve's privacy policy, please visit http://www.valvesoftware.com/privacy.htm


Tja da stell ich mir doch glatt die Fragen ....

- Hat Steam mein Passwort verloren? ... denn ich weiss es! hihi
- Versucht jemand fremdes an mein Passwort zu kommen und ich wurde automatisch benachrichtigt, weil der Trottel auf "Create a new Password" gedrückt hat?
- Ist die Mail ein Fake?

... oder am allerschlimmsten:

Hat Steampowered einen ihren Server verloren, denn meine "geheime Frage" die man beim anlegen des Accounts auswählen kann (eine der 5 voreingestellten) ist doch glatt die aus der Mail .....!??

Weder Valve noch sonst jemanden hat das PW meines Accounts zu interessieren.

Duran05
2004-12-09, 05:47:38
Das ist die Abfrage, wenn jemand sein Passwort vergessen hat.

Für solch einen Fall gibt es die Möglichkeit, die selbst erstellte Geheimfrage zu beantworten um wieder Zugang zum Account zu erhalten.

Logischerweise wissen die Angreifer diese Antwort nicht und jeder Versuch wird von Steam gemeldet.

Das ist genauso wie bei den meisten Foren: Wenn jemand die Passwort vergessen-Funktion benutzt, bekommt der Besitzer eine email zugeschickt, mit dem Hinweis, das IP-Adresse xxx.xxx.xxx.xxx das Passwort angefordert hat.

Diese Leute haben aber keinen Zugriff auf die emails und Passwörter, also ist es egal...

So lange der Account noch funktioniert, sind das lediglich verzweifelte Versuche an einen Steam-Account zu kommen. :tongue: