m.aqr.af is one of the many independent Mastodon servers you can use to participate in the fediverse.
ここはまくらふ丼。 あくらふの家に置いてある Intel N100 で動いているおひとりさまサーバーです。 Super Friendly Otaku Aqraf's Mastodon Single User Server.

Administered by:

Server stats:

2
active users

やべ、Steam アカウント盗まれた

海外の Discord 鯖で Steam 10ドルクーポン配ってるぞってリンクが貼られたから見に行ったら Steam のサイトに飛んだのでもらうって押してログインしたらメールアドレスと電話番号の登録が削除されてセルフロックかけられた

なんでえ!?って URL よく見たらsteeamcommunity になっとるやんけ!!ってなって捕られたのを確信した

眠かったから特に気にせずログインしたのが良くなかったな

なんかあっという間にアカウントが離れていったね

ログインするとき SMS が届いて、すごい寝ぼけてたからログインするためのコードだと思って入力しちゃったんだよね……

あくらふ

ハジかれてた reCAPTCHA がなんとか通ったので Steam サポートにメールアドレスと電話番号、決済に使っていたカードの下4ケタと所有者名、PayPal の情報と決済時の請求書IDなどを送って、自由記入欄に自然な日本語で経緯を書いて送った。
なんとかなるといいな……

今の状態は、盗んだヤツはログインを奪取するや私のメールアドレスと電話番号と Steam ガード端末を消してセルフロックを掛けている状態

メールアドレスは変更されているのでセルフロックを掛けたときに送られてくるロック解除コードはこちらには届かずなんもできんという感じ

いつ解除されて何に使われるかはわからない

PayPal はマイナンバーカードによる本人確認が済んでいないので定期購入以外は決済が出来無い状態なので大丈夫そう

メインの決済カードは Revolut なのでこれもアプリから停止すれば良さそう

ほかにカード登録してたっけな……

フィッシングサイトに盗まれた Steam アカウントが 15 時間ぶりに手元に戻ってきてくれた!!

Steam ウォレットには元々 0.71 円しかお金入ってなかったから不正に使われることもなかったし、購入履歴見ても何もされてなく、フレンドも消されたりとかなく無傷で帰ってきてくれた

二度とこんなダサいことしないように気を付けなきゃな……

眠気すごい状態でスマホで Steam っぽいフィッシングサイトを開いて、ログイン時にパスワードマネージャの Bitwarden が自動入力してくれなかったので、手動で「steam」と検索して入力しちゃったんだよね

steeamcommunity.com だもん、そりゃ反応しないよね

スマホじゃなくてパソコンでアクセスしていれば、拡張機能に入れてある uBlock Origin が反応してくれた

スマホ側にもなにか入れておかないとなあ……

ログイン通知、ばりばりドイツでした
でも眠かったので気付けなかった

ヨシ!
ほんとにかんたんだった

大変よろしい……!
よろしく頼むよ NextDNS

Steam サポートにパスワードをリセットされないと出ないレアな画面だ

@Aqraf えらい
ちなワイからはフレンド見えてる状態になってる(フレンド全削除された例とかもあったらしい

@neso 生存報告たすかる
全部消されるやつはキツいわね……
アカウントが身売りされるか決済に使われるか、果たして

@Aqraf はやいとこ復旧されるといいな〜