Oui j'en doute pas, j'ai juste été surpris par la qualité du truc par rapport à ce qu'on voie en général.
Enfin bref, tout ça pour dire que ça va à la pêche au compte WoW, donc faisez gaffe
Bonjour à tous!
J'ai reçu 2 e-mail hier contenant ce message :
------------------------------------------------------------------------
Dear member,
This email message confirms that your Steam account password has been successfully changed.We are sending this notice to ensure the privacy and security of your Steam account. If you authorized this change, no further action is necessary. If you did not authorize this change, or if you need additional help with your account, please follow this link to the Steam Support site and submit a request for assistance:
Activate my account (lien pirate)
Thanks for reviewing this information and helping us to maintain the privacy and security of your account.
The Steam Support Team
http://www.steampowered.com
This notification has been sent to the email address associated with your Steam account.
For information on Valve's privacy policy, visit http://www.valvesoftware.com/privacy.htm.
This email message was auto-generated. Please do not respond.
--------------------------------------------------------------------------------
© Valve Corporation. All rights reserved. All trademarks are property of their respective owners in the US and other countries.
--------------------------------------------------------------------------
Ces e-mails me demandaient juste d'activer mon compte, suite a mon changement de mot de passe (pour les anglophobes).
Ils provenaient de l'adresse support@steampowered.com
Je me suis donc dépêché de changer de mot de passe réellement, car ces mails me semblaient vrais!
Tout y est, les images, les liens, la signature!
Le lien "Activate my Account" :
http://verification.steampowered.com...mp3.com/Steam/
Il résulte en un 404, server not found...
Le lendemain, rebelote, le lien a changé ce coup ci
ATTENTION, N'Y ENTREZ PAS VOS IDENTIFIANTS STEAM, je met ce lien uniquement pour vous montrer la "qualité" relative de ce site par rapport a d'autre pitoyables tentatives de phishing...
http://verification.steampowered.com...y.updat/Steam/
Bref, la je regarde le lien en détail et boom, je m'aperçoit que le domaine est en fait updat.9ja-mp3.com, soit, pas du tout steam...
Bref, je m'aperçoit que ces tentatives de phishing sont de mieux en mieux réalisées, que les sites sont de mieux en mieux copiés, et qu'il faut donc être EXTRÊMEMENT vigilent...
A bon entendeur...
Dernière modification par Dulgan ; 01/09/2010 à 10h11.
De toute façon, la clé reste dans le lien, quelque soit la qualité d'une copie de site, ils pourront jamais usurper le nom de domaine.
C'est le truc à toujours garder en tête.
La racine de son "site" était assez rigolote vu que ce gros nigaud avait laissé le .rar avec son script de fishing dedans, mais malheureusement il a tout delete.
J'ai trouvé un mail dans l'archive, pas sur que ca soit le sien et j'ai rien remonté avec.
EDIT : Ce gros malin à même viré le php qui lui servait à fisher les identifiants dans sa hâte
Me suis fais hacker mon compte steam. Récupération en cours, mais si je vous cause ce soir, c'est pas moi.
"Last Online : 1 day ago"
Dommage, on va pas pouvoir communiquer avec lui
Blague à part, tu sais comment ça s'est passé ?
Envoyé par rofidal
Absolument pas. Steam lancé chez moi tous les jours. J'ai lancé hier mais madame était là donc du coup j'ai pas relevé qu'il me demandait le mdp.
Donc en gros, il me demande le mot de passe ce soir: mauvais mot de passe. Je tente la récupération par mail, je reçois pas le mail => formulaire de récupération.
J'ai rentré mon mdp nul part, aucune raison particulière. Donc je sais pas pourquoi.
Man-in-the-middle?
Bon nouvelle alerte!
Méfiance, y'a un lien qui traine en ce moment, mais il agit très différemment des site de phishing.
À l'ouverture de la page le site plante le client steam et le ferme, et bien sûr le mdp est changé.
Donc à la tentative de réouverture du client ça ne marche plus.
Alerte a Pascallou76 sur Steam
Il doit être contaminé parce qu'il file un lien arnaque et selon ce message on peut avoir un jeu gratos
Il est dans le groupe MW2 CPC, donc je crois que je peux le virer de là
[CPC] Kalibrage
J'ai récupéré mon compte steam après 48h. Rien n'a bougé.
J'ai toujours pas la moindre idée de ce qui c'est passé par contre.
Apparemment je peux plus accéder à mon compte Steam... Ni à ma boite mail (hotmail). Faites donc gaffe.
Dernière modification par Shinosha ; 26/09/2010 à 22h31.
Ca y est j'ai récupéré mon compte. Steam a été assez efficace. Cela dit ce qui m'inquiète c'est que j'ai aucune idée de comment ça a pu m'arriver.
Ca a été la même pour moi. C'est quand même troublant...
Attention attention, avec la nouvelle update TF2 ça commence déjà à arriver.
Si des canards sont dans le groupe Canarmageddon, un certain Check it!!! balance des liens du genre hardcore-steam-gifts.t35.
Évidemment ne cliquez pas sur le lien proposé.
Non je rempile pas, j'ai casquette là.
J'ai reçu ça par mail:
Je trouve ça louche, quelqu'un a reçu quelque chose du genre?
"La superstition, c'est comme ceux qui réparent les fauteuils, faut que le bois qu'ils rajoutent soit à peu près comme l'autre bois sinon ça se voit trop"
Vérifie que le lien pointe bien sur l'adresse qui est écrite, mais je n'ai rien reçu non plus.
C'est bon, c'est clean en fait.
"La superstition, c'est comme ceux qui réparent les fauteuils, faut que le bois qu'ils rajoutent soit à peu près comme l'autre bois sinon ça se voit trop"
Au lancement de Steam tu veux dire ? Oui.
Sinon c'est la merde pour retrouver ma boite mail... J'ai fait la connerie d'avoir le même pass sur mon compte et sur ma boite, du coup j'ai aussi perdu la boite. C'est d'autant plus gênant que les 3/4 des jeux utilisent games for windows live, du coup je peux plus connecter au profil de ces jeux.
Bien sûr ma question secrète a été changé et le service clientèle n'a apparemment pas envie de me répondre
Reçu à l'instant (15h33) une demande de conversation d'un certain "Miller" , membre du groupe canarmaggedon, qui me donnait un lien de fishing.
Une jolie page web ressemblant à celle de Steam, et proposant 3 jeux gratuits si on se connecte dessus. Le tout hébergé chez t35.com.
Voici l'id du mec en question:
http://steamcommunity.com/id/76561197996356901
Et voici la page en question:
http://steamgames-event.t35.com/
Voilà voilà, attention quoi...
Ouai le truc c'est de toujours avec des accès différents entre comptes de jeux/sites et une boite mail , sinon c'est la galère.
Yo, depuis 2 heures je n'ai plus accès à mon compte Steam (bad password/account name).
Même si je ne pense pas qu'il s'agisse d'un vol, si un [CPC] Dr Greenthumb vous contacte et vous envoie des liens pour des jeux gratos ou des conneries du genre, ignorez.
Mon problème ici : http://forum.canardpc.com/showthread...15218&page=136
Non je rempile pas, j'ai casquette là.
T'as eu exactement le même blème que moi (et Ezechiel apparemment)... Steam est assez efficace pour peu que tu leur donne des infos sur ta CB ou tes achats.
Malheureusement, moi, même si récupéré le compte, j'ai perdu ma boite mail dans l'histoire. Et là c'est tout de suite plus chiant à récupérer
Ouais j'ai envoyé un recours avec une tof' de la clé cd de NTW lié à mon compte.
Pour l'instant j'ai toujours accès à mon mail, mais me fout pas les glandes
Non je rempile pas, j'ai casquette là.