Как меня ломали в Steam

Очень прошу вашей помощи, так как третий день на взводе и нормально рассуждать не могу. Комменты для минусов готовы.
Как меня ломали в Steam Очень прошу вашей помощи, так как третий день на взводе и нормально рассуждать не могу. Комменты для минусов готовы.
1
Автор поста оценил этот комментарий
Минусовать здесь
показать ответы
1
Автор поста оценил этот комментарий
Минусовать здесь
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
И здесь.
показать ответы
Автор поста оценил этот комментарий
Привет. Ну что, как там дела с акком?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Привет. Акк вернули, бан не сняли, историю логинов забил звёздочками сам.

показать ответы
Автор поста оценил этот комментарий
Тогда извини :(
раскрыть ветку (1)
Автор поста оценил этот комментарий
Да ладно. Могу сказать, что появились подозрения (ходит постоянно с телефоном, сидит вечерами на кухне с ним, улыбается при этом). Вот и решил на её ноутбук поставить логгер, проследить. А в той программке есть функция отслеживания социальных сетей и мессенджеров. Даже если историю очистить, логи в программе останутся. Ну и прочитал как её какой-то полукедр зовёт в кино, а она говорит, что не может, на что он отвечает "давай тогда по старой схеме". И так совпало, что она мне буквально через час пишет "давай в кино сходим". Ну и тут я взорвался просто. У меня кроме этих двух фраз ничего и не было, а она могла бы запросто отбрехаться, но сама во всем призналась. Ну и всё в принципе.
показать ответы
Автор поста оценил этот комментарий
Я требую пост :)
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет. Я в комментах уже раз сто писал. До сих пор не отпускает, а уже год прошёл. Но писать в 101 раз не хочу.

показать ответы
Автор поста оценил этот комментарий
Ну чё, поймал?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет. Зато спалил переписку жены с любовником, но это другая история.

показать ответы
Автор поста оценил этот комментарий

где концовочка?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет концовочки. Появились проблемы серьёзнее, чем аккаунт в стиме и я всё пустил на самотёк.

Автор поста оценил этот комментарий
Ждём развязки.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Главный подозреваемый приехал из командировки. Отсчитываю от сегодняшнего дня 2 недели.
показать ответы
Автор поста оценил этот комментарий
Имеет. Но не обязательно был он. Могла и охрана, если в офисе камеры есть, и ты пароль там вводил. Вариантов много.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Если за 2 недели никто не попадется, схожу к начальнику охраны. Спрошу кто любит работать в 11 вечера.
показать ответы
Автор поста оценил этот комментарий
C того, что администратор имеет к ним полный доступ. А также к вашим паролям: ящики, игры, соцсети, полный доступно.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не имеет. Если окажется, что это он, то я обязательно сообщу.
показать ответы
Автор поста оценил этот комментарий
ответ на второй пункт - KGB Spy.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо. Но я уже установил mipko. Очень классная прога. И скрины делает и кейлогом подрабатывает и самое главное: делает снимки веб камерой!.
показать ответы
Автор поста оценил этот комментарий
@1qiq Ну что рассказывай, охота дала результаты? вычислил падлюку? =)
раскрыть ветку (1)
Автор поста оценил этот комментарий
Пока нет. Комп под наблюдением, но клиент в командировке. Как будут новости - обязательно напишу.
Автор поста оценил этот комментарий
тогда больше не знаю чем помочь. Комп. на всякий случай почисти.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Дважды уже всё прогнал - чист как стёклышко. Вручную пошарился по папкам: ничего подозрительного не нашел.
показать ответы
Автор поста оценил этот комментарий
хорошая,только жрёт много и новых ломаных нет.
а ланагент по проще но есть нормальная ломаная версия на торренте
раскрыть ветку (1)
Автор поста оценил этот комментарий
Так следить будет когда меня за компом нет :) так что на жор ресурсов жаловаться не буду. А кряк, говорят, для всех версий катит. Вот завтра узнаю - работает или нет.
Посмотрим.
Автор поста оценил этот комментарий
Я конечно знаю что VAC баны не снимают, но мне интересно что техподдержка скажет на счет того, что с читами играли совершенно с другого устройства...
раскрыть ветку (1)
Автор поста оценил этот комментарий
Два раза спрашивал. Им совершенно пофиг. Да, аккаунт взломали. Во взломе моего акка виноват я. Античит автоматически ставится и убрать нельзя. Все дальнейшие обращения будут игнорироваться.
показать ответы
Автор поста оценил этот комментарий
NeoSpy?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Поставил Mipko - очень хорошая программа. Делает всё.
показать ответы
Автор поста оценил этот комментарий
А ты смотрел историю инвентаря? Может перекинули что-нибудь
раскрыть ветку (1)
Автор поста оценил этот комментарий
Смотрел. Там только два моих обмена.
Автор поста оценил этот комментарий
антивирус не панацея, может угон произошел через уязвимость браузера, а может зловред самоудалился

возможно вы сами привязали и забыли, не вижу смысла делать это угонщику
раскрыть ветку (1)
Автор поста оценил этот комментарий
да, не панацея.
я пока слабоумием не страдаю: помню, что и зачем делаю. мне почта корпоративная нафиг не нужна для восстановления пароля с ЛИЧНОЙ почты.
Автор поста оценил этот комментарий
для Steam Guard должны были придти письма с кодом, если они остались хотя бы в удаленных, то там должен был быть написан ip, по которому можно будет сделать вывод, откуда заходили в стим. И вопрос, какая почта была,
раскрыть ветку (1)
Автор поста оценил этот комментарий
Почта яндекс. Да и хакер если чёрным списком орудовал, то и письма из корзины удалит.
Автор поста оценил этот комментарий
1) В меню BIOS по дефолту включена функции пробуждения компа от нажатия клавиши или движения мыши, у меня например, на небольшую вибрацию, когда кто-то прошел рядом, срабатывает. Дополнительно может быть включена функция WOL -удаленное вкл по сигналу с локальной сети. Кроме того могут быть проблемы с блоком питания или мат. платы приводящие к таким багам или глюк в ОС с назначением таймера включения.
2) естественно через почту, выше я написал как
3) и более сложные пароли ломаются, небольшой стилер и ваши пароли в руках злоумышленника, есть конструкторы стилеров доступные любому школьнику. Сложность пароля имеет значение лишь при тупом бруте-переборе вариантов
4) конкретно вас никто может не ломать. троян(стилер) работает массово, собирает информацию по слитым у разных людей паролям и формирует базы мэйлов для чека на любые вещи (стим, вк, онлайн-игры и т.п.)
5) в таком случае стилер собрал информацию и по другим ящикам с ноута(вы сами пишите, что они там хранились)
6) шанс того, что это знал анонимный взломщик из интернета , выше шанса что знал ваш коллега
раскрыть ветку (1)
Автор поста оценил этот комментарий
1) не включено ничего такого
3) я двумя антивирусами просканировал - никто ничего не нашел
6) я тоже грешил на анонимуса, но как объяснить привязку моей личной почты к корпоративной?
показать ответы
Автор поста оценил этот комментарий
Со служебного ПК даже входить нельзя в личные (не связанные с работой) аккаунты.
раскрыть ветку (1)
Автор поста оценил этот комментарий
С чего бы это нельзя?
показать ответы
Автор поста оценил этот комментарий
там есть:
кейлогер,скрины,слежка за по, аськой,майлагентом, файлами,буфером обмена,принтером, установкой по,внешними накопителями,почтой и т.д. и т.п.

Я не устанавливал клиент и сервер на одну машину, но думаю, работать будет.
фото с веб - такой задачи у меня не стояло,но где то видел прогу которая это делает и даже снимает
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я тоже нашел, но смогу поставить только завтра. iSPY вроде называется. Мне б фото засранца сделать.
показать ответы
Автор поста оценил этот комментарий
Да. Теперь у хакера вообще нет возможности взломать вашу почту, разве что только он не уведет и ваш мобильник из кармана. В этом и смысл
раскрыть ветку (1)
Автор поста оценил этот комментарий
Не украдет :) Если вдруг попросить позвонить, то ему сразу в ухо позвоню.
Автор поста оценил этот комментарий
Пора бы уже Гейбу научить Стим присылать СМС с подтверждением.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Давно пора. Теперь каждый день об этом думаю :)
показать ответы
Автор поста оценил этот комментарий
Факт включения ноута, не доказательство кражи. Скорее всего всё проще, ваше мыло было скомпрометировано и попало в базу чекера на стим.
Акки стима крадут тысячами и десятками тысяч из-за безалаберности владельцев.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Конечно не доказательство кражи, но доказательство того, что им кто-то в нерабочее время пользуется и может угнать мой пароль.
Что значит почта скомпрометирована? Какие от этого последствия?
показать ответы
DELETED
Автор поста оценил этот комментарий
Но читерил скорей всего ты, а не он. VAC дает бан с задержкой от 2,5-3 недель.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я вообще не играл: не успел. Можешь на скрине активности убедиться. Так что мимо. Тем более я читеров вообще презираю, отчасти поэтому это всё и затеял.
Автор поста оценил этот комментарий
Столько телодвижений из-за сраного стима, а лиге детективов больше нечем заняться.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Дело не в стиме, а в крысе, которая со мной работает.
показать ответы
Автор поста оценил этот комментарий
Я с Иркутска.Поищу этого Артёма через своих знакомых.Если найду,то допрошу с пристрастием.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Он вообще не знакомый, он просто купил ворованный акк. Если скажет у кого купил - тогда можно без пристрастий.
показать ответы
Автор поста оценил этот комментарий
Смотря какой акк и где продавать. Самые дорогие на digiseller.ru и plati.ru. А по дешевке толкают на форумах да в рентшопах.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ух, нифига ж себе. 50 рублей это еще дорого продали. Этот говнюк в переписке говорил - "купи акк за полтос, тут игр куча рублей на 500, а может 1000". У меня там игр на 4 тыщи минимум, а если учесть, что я покупал по скидкам, так и вовсе тыщ на 15.
показать ответы
Автор поста оценил этот комментарий
Если твой аккаунт был продан,то скорее всего это не твой коллега. обычно аккаунтами барыжат детишки. Посмотри историю активности вконтакте. Ничего не качал на компьютер? (Типа чит на деньги,или как стать богом в майнкрафт) Вполне возможно,что скачал с этим стиллер,или кейлогер. А если чел додумался бросить в блек письма от стима,это 100% брутер. (иначе почему только от них?)
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я на такую штуку повелся лет 10 назад (скачивал генератор номеров карт оплаты билайна"), после того как словил локер, получил прививку до конца жизни. Теперь любой екзешник проверяю двумя антивирусами.
Я вводил логин от стима на одном крупном сайте, но пароль после этого менял уже раза три, на всякий случай.
Какие нынче цены на украденные аккаунты?
показать ответы
Автор поста оценил этот комментарий
Тоже не в курсе.
Но нужно это замутить.
Все же так надежней, чем через мыло.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну или как у меня в банке: приходит смс когда деньги снял, когда в онлайн-банк зашел, когда что-то оплатил. На любой чих шлёт смс. Очень удобно.
Автор поста оценил этот комментарий
А может валв письмами закидаем?
Будем просить чтобы данную функцию запилили)))
раскрыть ветку (1)
Автор поста оценил этот комментарий
Надо чтоб кто-то организовал сбор петиций :) Я плохо знаю как вальв работает и реагирует на такие петиции.
показать ответы
Автор поста оценил этот комментарий
Без пристрастий он не ответит.Я больше чем уверен.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо большое за отзыв. Если его вычислю, то сообщу.
показать ответы
Автор поста оценил этот комментарий
Вот ты мне скажи,ты уже почти год чтоли с этим разбираешься или все-таки не "23 мая", а марта?
раскрыть ветку (1)
Автор поста оценил этот комментарий
Марта.
показать ответы
Автор поста оценил этот комментарий
Автор, отпишись потом о результатах расследования. И о том, как ты расправился со злоумышленником!
раскрыть ветку (1)
Автор поста оценил этот комментарий
Обязательно! Если поиск не даст результатов, пойду к начальнику по безопасности: узнаю кто любит работать в внеурочное время.
Автор поста оценил этот комментарий
этим попробуй,только стиллер он все равно не удалит
http://www.freedrweb.com/cureit/
раскрыть ветку (1)
Автор поста оценил этот комментарий
Пробовал. А чем стиллер поймать? Я avz скачал - раньше он мне сильно помогал. Посмотрим, что найдет.
показать ответы
Автор поста оценил этот комментарий
дай ссылку на свой акк,или сам вставь в гугл. Может найдет тему с продажей твоего аккаунта.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Нет нигде. Да и подстраховываются продажники: "продам случайный аккаунт"
показать ответы
Автор поста оценил этот комментарий
Не в стим, а в google-mail. Стим при входе в акк с компа, с которого в него еще не входили, просит ввести код, который приходит на привязанную к аккаунту почту. То есть взломщику надо взломать вашу почту и он получит доступ и к стиму. Но. Если вы на почте настроите вход по смс, то хакер не сможет без вашего телефона войти в почту, не сможет войти в стим.
Конечно, это несколько геморройно, но оно того стоит
раскрыть ветку (1)
Автор поста оценил этот комментарий
Ну так я сейчас тоже так сделал. Такая ловушка получается, если только хакер не взломал почту, а в взломал стим.
показать ответы
Автор поста оценил этот комментарий
Я учился на ошибках друга. У него угнали акк, он все восстановил и запилил эту двухэтапную аутентификацию. Я поглядел на него, почесал репу и решил на всяк случай сделать также. Оказалось - не зря. Через пару месяцев на телефон пришло смс, что в стим пытаюстся войти. С улыбкой на лице просто сменил пароли (двадцатизначные пароли с буквами в обоих регистрах, символами и цифрами, как они их ломают то блять?) стима и почты. Не будь этой фичи с смсками, я бы вряд ли улыбался.
раскрыть ветку (1)
Автор поста оценил этот комментарий
У меня друг поставил пароль в 26 знаков. Думаю, это вообще не защита. Кейлоггеры как-то неохотно антивирусами ловятся. А что за смс о входе в стим? Это гугл прислал? Как такое настроить?
показать ответы
Автор поста оценил этот комментарий
Ставь Кей Логгер, в догонку ещё его аккаунты уведёшь в наказание, если у него ещё хватает наглости логиниться с чужого компа на свои учётки.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Да уже поставил. Мне б не пароли и логины, мне б фото засранца :)
Автор поста оценил этот комментарий
Проще связать акк стима с google-почтой, а в почту связать с телефоном. Без вашего телефона в почту никто не войдет и в стим без почты войти нельзя. Проблема решена
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я так и сделал. Больше ничего не остается. Учусь на своих ошибках.
показать ответы
Автор поста оценил этот комментарий
1)Надо аккаунт привязывать к гмейлу
2)Гмейл поставить на вход с смс
3)Убрать везде автовход
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я это всё уже сделал. Одна проблема: блокировка античитом.
Автор поста оценил этот комментарий
Во-первых комп может сам включится. Особенно если в спящем режиме. Во-вторых, вы действительно верите, что забравшийся в ваш ноут коллега, станет воровать стим-акк и продавать его за 50руб? Этим занимаются щкольники, чекая почты.
Скомпрометирована почта - значит угнан пароль и почта находится в базе на чек. Ссылки со сторонних сервисов, которые пытались взломать-гугль, мэйл, вк наверняка были на той же скомпрометированной почте в виде писем регистрации и тому подобного и тоже попали под чек.

Факт внесения в чс-фильтр адреса от угнанного сервиса (чтобы сложнее было восстановить акк) указывает на то, что угонщик достаточно опытен и занимается таким на постоянной основе-отсылка к школьникам угонщикам акков.
раскрыть ветку (1)
Автор поста оценил этот комментарий
1) сам? конечно может, а ещё взорваться может
2) не верю, а почти в этом уверен. и акка стима на ноутбуке нет. была взломана почта, а с неё уже дома угнан стим
3) школьники ломают пароли в 11 символов из букв и цифр?
4) какая еще база взломанных почтовых акков?
5) на скомпрометированной почте не было писем с других моих ящиков
6) он может быть неопытным - просто знает как это делать: кто-то подсказал или надоумил. мне на форуме и подсказали в чс ящика загялнуть - так почему бы взломщику об этом не знать?
показать ответы
Автор поста оценил этот комментарий
Да чтож вы все такие...

Поставил скайп и там и там, на домашнем компе врубил громкое (очень громное и продолжительное) оповещение, когда кто-то входит в сеть, а на ноуте автоподключение к инету при включению и всё. Ты узнаешь когда кто-то включает твой ноут. И всё, без палева подключаешься, врубаешь вёбку и смотришь наглую морду того, кто пользуется твоим ноутом.

Если лень сидеть и ждать, то в инете полно утилит, которые при включении компа автоматом начнут видеозапись с вёбки. И статей на эту тему тоже не мало должно быть.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Программ полно, только я их не нашел.Там же разводилово обыкновенное. Была хорошая прога, но жесткий диск умер вместе с ней. Тем более охота не только посмотреть кто, но и что он делает.
показать ответы
Автор поста оценил этот комментарий
Аффтар, есть беспалевная версия тимвьюра, лежит на офф сайте, и есть такая старая утилита как radmin.
Через тимвьюр вообще можно через вёб камеру смотреть.
А от техподдержки стима вообще не думай отставать, долби их письмами.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Я ж не буду дома сидеть и в монитор пялиться чтобы поймать его. Хорошо, попробую еще в английскую поддержку написать.
показать ответы
Автор поста оценил этот комментарий
Ты наивный! и нельзя сохранять пароли даже на служебном ноуте, нельзя оставлять учётки без пароля.Буду спать с чувством выполненного долга.
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо! Аж от сердца отлегло.
показать ответы
Автор поста оценил этот комментарий
LanAgen если нужно могу скинуть мыло и скинуть туда прогу с кряком
раскрыть ветку (1)
Автор поста оценил этот комментарий
Спасибо. А как программа работает? Можно отчет посмотреть на том компе, где поставил? Фото с вебки сделает?
показать ответы