@
Kimyx @
dannywu1991 看了邮件原文,是 steam 的警告
信头---
From: "Steam Support" <
[email protected]>
Reply-To: <
[email protected]>
---
邮件里可以 ip 绑了个带 stoken 参数的超链接,指向 https 的 steamcommunity 网页,网页和邮件的验证码保持一致。
我今天一天都收到这种验证码邮件,来源 ip 和你很像。以前偶尔有几封几封,今天直接是上百封(光一个下午就 40 封)。刚刚改了 steam 密码。邮箱是南极畜生的,没有异地登陆之类的报警,而且这么一直发猜测是没拿到验证码。
几个 ip:177.32.204.110 (BR),187.37.208.230 (BR),177.142.48.151 (BR),179.218.37.124 (BR),177.142.49.58 (BR),189.121.75.80 (BR)。
可怕的是这么多封邮件我目前还没看过重复的 ip,以前的验证码邮件至少几天内都是那一个 ip(还是国内的)。
日常用 linux,偶尔回 windows 玩游戏还经常不联网。怀疑在 win 里玩盗版中的枪。
不知道收到这种邮件意味着什么,真的是泄漏了密码还是把 windows 里 steam 记住密码的 token 拿到了。另外这种大范围 ip 拿不到验证码还一直试的像 DDOS。