洛奇英雄传吧 关注:658,890贴子:46,156,908

2022年了,真的别再用静态密码了。(原理解释)

只看楼主收藏回复

楼图是楼主2016年afk之后
2022年时隔6年被人试图登录账号
电脑里连游戏客户端都没有
那盗号的到底是怎么知道楼主账号密码甚至时隔6年来盗号呢?
下面细说


IP属地:广东来自iPhone客户端1楼2022-11-14 12:49回复
    发现有些吧友对于盗号的认知
    还是只知道电脑被种木马,然后被盗这种方式
    实际上现在windows的漏洞很少了
    哪怕你裸奔不装安全软件
    只要你不乱安装别人发你的安装包,不乱下载安装包,你是很难中木马的


    IP属地:广东来自iPhone客户端2楼2022-11-14 12:50
    回复
      “我明明电脑没木马,可是我就是被盗了,绝对是tc内鬼盗我号”
      ↑发生这种事情后,第一时间应该担心的不是tc盗号,而是你除了这个游戏账号以外其他账号的安全


      IP属地:广东来自iPhone客户端3楼2022-11-14 12:52
      回复
        现在网上乱七八糟的大小论坛or网站太多,在我们的日常上网中,我们为了方便记忆
        大多数人会在大多数时候,用同一组账号密码注册几乎所有网站or论坛
        而就算大如qq,都是很难避免数据库泄露的
        所以很多小网站上你的账号密码信息就非常容易泄露
        而这组账号密码如果你正好用在游戏上,那你就随时有被盗号的风险


        IP属地:广东来自iPhone客户端4楼2022-11-14 12:54
        回复
          盗号组织只需要一个木马程序挂着,
          然后连接不同的泄露数据库,然后选一个游戏不停地尝试登录数据库的里的账号
          如果正好有你的信息,就会成功登录
          这个时候如果你正好没有锁静态密码,或者正好最近换成了静态密码
          那你就没了


          IP属地:广东来自iPhone客户端5楼2022-11-14 12:56
          收起回复
            楼主就是这样被人时隔6年撞库成功
            还好楼主6年前afk的时候锁了账号
            不过也才让楼主想起来这个游戏就是了


            IP属地:广东来自iPhone客户端6楼2022-11-14 12:57
            回复
              所以...真的真的不要再用静态密码了
              除非你这组密码从来没有在任何网络平台上用过
              那你就暂时安全
              同时,如果真的被撞库成功
              请第一时间把你的账号密码改成你重没用过的新密码
              有相同密码的其他重要账号,比如微信支付宝也记得一起改
              但是那些被盗也无所谓的论坛就算了
              但是改密码的同时有一件事必须做!
              千万记得!!!
              !!检查所有用到这组密码的电子邮箱,是否被设置了自动转发邮件(具体自己去查你的邮箱怎么设置)
              如果因为邮箱密码被盗,导致你的安全邮箱被设置了自动转发,那有些平台改密码的重置链接和验证码也会被全部转发,你再改密码都是徒劳,新密码也会被盗


              IP属地:广东来自iPhone客户端7楼2022-11-14 13:01
              收起回复
                请大家参考以上信息小心保护自己的账号密码
                最后,祝大家身体健康,再见


                IP属地:广东来自iPhone客户端8楼2022-11-14 13:02
                回复
                  是你的用户名和对应的身份信息不知道在哪里泄露了。


                  IP属地:安徽来自Android客户端11楼2022-11-14 13:56
                  回复
                    以前修改密码只要输账号就行 然后就可以进入填密保 或回答设置三个问题的答案修改密码了 然后你懂的


                    IP属地:浙江来自Android客户端12楼2022-11-14 14:42
                    回复
                      浏览器自动生成复杂密码然后复制粘贴,静态密码的用法


                      IP属地:黑龙江来自iPhone客户端13楼2022-11-14 14:58
                      收起回复
                        这个想法不切实际,如果真如你所说,盗号只要用木马程序抽奖登陆,再有你的个人信息,还来你游戏盗号?为什么不直接摇你的银行卡?


                        IP属地:浙江来自iPhone客户端14楼2022-11-14 15:00
                        收起回复
                          银行个人信息泄露可比游戏严重多了


                          IP属地:浙江来自iPhone客户端15楼2022-11-14 15:00
                          收起回复
                            2022年了,你还没玩够


                            IP属地:重庆来自iPhone客户端16楼2022-11-14 15:06
                            回复
                              确实 自从关了静态只用动态 上线完就锁 已经没再被盗过了 几年没用过静态了


                              IP属地:福建来自手机贴吧17楼2022-11-14 15:11
                              回复