• Mitspieler gesucht? Du willst dich locker mit der Community austauschen? Schau gerne auf unserem ComputerBase Discord vorbei!

Steam Profil wurde gehackt?

Keks567

Cadet 2nd Year
Registriert
März 2023
Beiträge
29
Steamp.png

Kürzlich habe ich diese Nachricht bekommen und meine Freunde wurden daraufhin alle blockiert.
Ich habe sofort meine Accountdaten geändert.
Was sollte ich noch tun und wie kann das sein?

Ich habe mich bei keiner schäbigen Webseite angemeldet.
Was mir auch aufgefallen ist, ich hatte einen Ukrainer als Freund, den ich niemals angenommen habe.
 
Hier waren schon ein paar threads zu geklauten accounts, auch mit 2fa.
sah meist nach session geklaut aus
 
  • Gefällt mir
Reaktionen: K3ks
Wie soll das mit 2fa funktionieren?

Da müsste der hacker zugriff auch darauf haben?
 
Blood011 schrieb:
Wie soll das mit 2fa funktionieren?
Keine Ahnung wie steam das im backend checkt, aber im Prinzip kann code den eine Website nachlädt, zum beispiel durch Werbung die geschaltet ist, die aus X Quellen code zieht reichen, um bestehende sessions zu kapern.
Alternativ ist lokale Software mit weitgehenden Rechten, zum Beispiel VPN und antivirwn Kram gern ein nutzbarer vektor.

K3ks schrieb:
aber vlt. prüfen sie beim Token nicht die IPs oder Region oder so. O.o
Was hier auch nur im 1. Fall helfen würde
Viele Wege führen nach auth bypass

Das häuft sich schon seit einigen Monaten.
 
Blood011 schrieb:
Wie soll das mit 2fa funktionieren?
Bei der Anmeldung gibst du ja Benutzername und Passwort ein, anschließend dann den 2FA Code. Damit du dich im Steam Client nicht jedes mal neu anmelden musst, wird aus diesen Zugangsdaten eine Authentifizierungstoken gebildet. Wird dieser geklaut, dann kann sich jeder damit erfolgreich authentifizieren. Gibt es für den Authentifizierungstoken kein Ablaufdatum, dann kann das über Jahre gehen.
 
  • Gefällt mir
Reaktionen: Neubauten und madmax2010
Ich würde auch gerne verstehen, warum nur meine Freunde blockiert wurden, jedoch keine Items aus meinem Inventar mitgenommen wurden.
 
Die, ähh, Hirnbewegungen der Häckerkinnes sind unergründlich.
Manchmal passiert nichts, manchmal wird für ein dutzend Leute haufenweise Spiele gekauft. 🤷
Nicht drüber nachdenken.

E: @VDC unter mir: Aaahh, Acc-Einschränkungen durch Steam weil Dingens passiert. Hmja. 🤷
 
  • Gefällt mir
Reaktionen: madmax2010
Falls es nicht klar ist, dieser Chat da ist ansich schon kompletter Schwachsinn, das ist kein Steam Support.
 
  • Gefällt mir
Reaktionen: AndyMutz, Hatsune_Miku, tollertyp und 3 andere
Helge01 schrieb:
Bei der Anmeldung gibst du ja Benutzername und Passwort ein, anschließend dann den 2FA Code. Damit du dich im Steam Client nicht jedes mal neu anmelden musst, wird aus diesen Zugangsdaten eine Authentifizierungstoken gebildet. Wird dieser geklaut, dann kann sich jeder damit erfolgreich authentifizieren. Gibt es für den Authentifizierungstoken kein Ablaufdatum, dann kann das über Jahre gehen.
Kann ich noch irgendetwas unternehmen, damit mein Account wieder sicher ist, außer Pw und Email zu ändern?
 
Stormfirebird schrieb:
dieser Chat da ist ansich schon kompletter Schwachsinn, das ist kein Steam Support.
Also das sieht schon gut aus und wahrscheinlich mit Infos, die nicht mal eben zu beschaffen sind und es wird ja auch parallel etwas per Mail zum Ticket kommen. Also das kann man schon schnell verfizieren, ob das offiziell ist. Wird ja z.B. auch über die Webseite parallel abzufragen sein.
Ergänzung ()

Keks567 schrieb:
damit mein Account wieder sicher ist, außer Pw und Email zu ändern
Ne, aber steht denn noch etwas weiteres im Verlauf mit dem Supporter? Es ist ja abgeschnitten, wo von Anmeldeversuch gesprochen wurde.
 
da gibt es doch den ultimativen Wiederherstellungscode, den man sich auf einen Zettel schreiben soll. Kommt der dann zum Einsatz, wenn der Account geklaut/gesperrt wurde?
 
VDC schrieb:
Also das sieht schon gut aus und wahrscheinlich mit Infos, die nicht mal eben zu beschaffen sind und es wird ja auch parallel etwas per Mail zum Ticket kommen. Also das kann man schon schnell verfizieren, ob das offiziell ist. Wird ja z.B. auch über die Webseite parallel abzufragen sein.
Ergänzung ()


Ne, aber steht denn noch etwas weiteres im Verlauf mit dem Supporter? Es ist ja abgeschnitten, wo von Anmeldeversuch gesprochen wurde.
Ich habe kurz nach den ersten beiden Nachrichten mein Pw geändert und dann schrieb dieser angebliche Supporter, dass ich versucht habe dieses zu ändern.
Ergänzung ()

BmwM3Michi schrieb:
da gibt es doch den ultimativen Wiederherstellungscode, den man sich auf einen Zettel schreiben soll. Kommt der dann zum Einsatz, wenn der Account geklaut/gesperrt wurde?
Tatsächlich dachte ich, dass ich mit dem 2FA auf der sicheren Seite bin und mir keine weiteren Gedanken darüber gemacht habe.
 
😂 Als ob der Steam Support Zeit hat sich dir Sorgfältig zu widmen und dann noch so ein Format. Der Steam support meldet sich nie das sind nur AI BOTS mittlerweile.
 
  • Gefällt mir
Reaktionen: Hatsune_Miku
den Code erhält man beim Einrichten von 2FA in der App!
"öffne die mobile App und gehe zum Steam Guard-Bildschirm. Unter dem zyklierenden Login-Code befinden sich drei Optionen, eine davon trägt die Bezeichnung Mein Wiederherstellungscode. Klicke darauf, dann wird der Wiederherstellungscode angezeigt"
 
  • Gefällt mir
Reaktionen: NJay und Keks567
Zurück
Oben