Project1

标题: itch被盗号把名字改成了奇怪的东西(9.26 [打印本页]

作者: 火锅深处    时间: 2023-9-12 10:54
标题: itch被盗号把名字改成了奇怪的东西(9.26
本帖最后由 火锅深处 于 2023-9-26 11:18 编辑

(↓日期倒序)
2023.9.26
现在那个账号被冻了,冻了也好吧(虽然我之前忘了存购买证明之类了)。
现在的问题就是,如果真的被装了监听类的恶意软件,到底应该怎么查,毕竟我这电脑啥都没查出来(没错我的电脑知识就是用windows自带安全系统及360进行查毒)
此外还有个问题,我用的网易邮箱。然后发现最近一个月itch发给我的邮件都会直接跑到“已删除”里,导致我没看到(是的,不是进入“垃圾邮件”,而是在我安全没点的情况下进入“已删除”)
=============
2023.9.24
!!!!!
这是不是有点恶心了一点!?
如题,我原用名是hgsc,大家应该也都能看出来,这就是我现在这个名字的缩写。
结果不但盗我号还专在我名字的基础上把hgsc扩展成了如下。

一开始以为单纯只是扩散病毒什么的,我因为登不上都差不多想放弃这个号了,但现在觉得对方纯粹就是觉得好玩(更关键的是,我到现在也没想到我的号被盗走的契机),有点后悔没销号了。

======================================
2023.9.23
最新消息,我号登不上去了。

我之前盗号后改了密码,开了二次验证(就是自己在手机上下个TOTP的app,然后每次除了密码以外还要输另外一个即时的码)
结果今天上它告诉我密码错误。这是真中了什么键盘的病毒吗......

(以及为什么要跟我一个毫无存在感的账号较劲......
======================================
情况非常的诡异......没想到为数不多被盗号竟然是这种情况......
简单来说,我很久没用的itch账号在最近三周突然在我不知情的情况下发布了一个黄油和一个成人mod。这个账号我之前基本只用于购买RPGmaker的素材。
忘了有半年还是一年没碰了,今天上线想买素材,然后发现了这事。
具体的截图在这里

也不知道图什么,又没流量也没法提钱,这是传播病毒吗......
现在有几个人因为这个黄油关注我了,感觉给这个账号加强安保的话,后续解释工作也挺麻烦的,想直接销号算了,毕竟这纯粹就是买素材用的私号,除了毁坏了一个毫无活跃度的账号的名誉以外好像也没有啥实质损失。
(话说itch能不能销号也还没确定)

现在就有几个小问题:
1.关于素材购买记录
这个账号上购买了一些素材,我倒是可以下到电脑(除了可惜了一些随版本更新的插件)。就是关于素材来源的问题,好歹账号有购买记录,可以证明自己持有素材的合法性。虽然估计是不会有人有闲工夫去管你做游戏用的素材是不是正规购买,但是真删了又觉得不踏实。
2.后续工作
真的销号的话有没有一些需要额外注意的地方?
3.账号管理
itch的账号管理有啥需要注意的地方吗?

另外是真的很疑惑,有人遇到过这种情况吗?
还有,除了销号还有别的啥法子吗?

=====================================
【后续补充】
冷静下来以后又觉得销号重建也好麻烦。

总之现在先改了密码,加了一个二级验证。
然后发布了一个紧急通知告知近期关注我的人具体情况。
然后又把两个游戏主页那边换成了对具体情况的说明,打算挂个几天把两个游戏删除。
现在就是有人在模拟人生mod那边捐了我2美元,感觉是不是应该给人家想办法退回去

作者: 马铃薯条    时间: 2023-9-12 13:25
来不及解释了,先把黄油发上来让大家鉴赏一下。。呃,不,鉴别一下。
作者: 哇哇哇啊叭叭    时间: 2023-9-12 20:12
  
  怎么说呢...
  账号对你重要吗?不重要的话,留好有关证据,保护好自己就行了。
  
作者: 煎蛋流Kira☆    时间: 2023-9-13 02:47
1.itch.io买了素材会发收据到你的邮箱,只不过包含的信息比较有限。

2.清空发布内容,修改用户名/头像等个人资料后基本不会有人记得你是谁/为什么关注你。退款/账号操作需要向管理员求助。

3.账号安全主要就是物理隔离,除了增加密码复杂度/避免在不同网站使用相同账号密码以外,尽量不在不够可靠的网站/机器上登陆账号。
作者: fux2    时间: 2023-9-13 09:26
重新开个号,这个号就用来吸血,看看还有没有人盗来发东西(x
作者: 哇哇哇啊叭叭    时间: 2023-9-13 22:08
本帖最后由 哇哇哇啊叭叭 于 2023-9-13 17:38 编辑

  


  不过说实在的,还是有点忍不住说说这事。
  这真是个太平常的事了。和这一样恶心的事也挺多。

  挺多时候,领导就是知道你最能干、最认真,但它就是不说。这种事好办:我爷爷就教过我,对付这种流氓应该怎么办。
  那会我因为不大爱学习,被禁足在爷爷家。
  吃饭的时候,爷爷把虾头都挑出来,丢在桌子上不吃。

  奶奶见了就忍不住劝他:你忒浪费了。
  爷爷回道:虾头谁吃呀,不能吃!
  奶奶:我就愿意吃!
  爷爷:你愿意吃!你愿意吃!

  接着,爷爷边说边把桌上的虾头夹到奶奶碗里。

  这个故事虽然是讲的一个糟老头子欺负老实老妈子的事,但爷爷的智慧神威莫测,用来教孙子整人当然是绰绰有余。只要记住这个故事,就永远能“以彼之矛击彼之盾”,并立于不败之地。
  为什么呢?因为但凡是正义的、讲道理的领导,都不会这么不要脸。这么不要脸,主要是因为两件事:一个是贪污,一个是懒惰。
  当他有利可图,自然会违背事实做事,那用这个让他付出应尽之事,再合适不过。懒惰这个更常见,无非是想让你把他的工作量给完成,马仔没时间过年,领导框框数钱。这个更好玩,只要让他也忙起来就行。


  简单说,就是要“像爷爷欺负老妈子一样”欺负欺负你的人。试想欺负人还能有欺负一个自私、狡诈、不要碧莲又立又当的老头子,并让他呜呜地哭的事更有快感的吗?当然没有。


  
作者: 89444640    时间: 2023-9-14 09:31
本帖最后由 89444640 于 2023-9-14 09:45 编辑

人在国内的话还是自证清白一下比较好,不然几十年后有敌方翻旧账,会给你扣个传播xx、XX的帽子,很麻烦。
不过呢,也可能只是单纯登错号了,概率问题,
我ipad里还好几个老外在美国火谷州立公园和卡布纳拍的照片呢,时间是20190729~30,不知道怎么就云同步到我机子上了,因为风景奇特,人也拍的挺不错的我就留着了,估计照片发外网寻人能联系到当事人XD。

作者: phunmung5173    时间: 2023-9-19 10:16
动机到底是什么啊...
作者: 火锅深处    时间: 2023-9-23 09:25
本帖最后由 火锅深处 于 2023-9-23 09:44 编辑

最新消息,我现在号登不上去了。
之前按照itch二次密码的指示,我下了TOTP的app,每次输密码前都要再输一个TOTP给的即时码。
然后结果今天突然发现登不了了。
比起后悔没有销号之类我更好奇这样子被盗号是什么原因,有没有什么方法查毒之类的,HELP。

现在打算用注册邮箱给客服发个邮件。
========
再后续
顺便,登陆邮箱也被改了,我之前在itch官方社区求助的那条帖子也无了,盗号的人在我的账号上发的两个游戏也无了(我之前是把那两个游戏下载页改成了警示信息,为了让已下载游戏的人看到)。
我只能用原本的邮箱联系看看。
作者: 89444640    时间: 2023-9-24 05:38
本帖最后由 89444640 于 2023-9-24 05:41 编辑

按说这种带二次验证的不应该啊,难道你手机有毒?实时发送密码给了别人,类似于坑老年机,后台有东西。
你itch素材买的多吗,也许为了你买的素材?
作者: NightDaze    时间: 2023-9-25 10:37
原来火(h)锅(g)深(s)处(c)的真实含义竟然是这样的,那么在那里可以玩到hgsc的游戏呢
开个玩笑…火锅老师这也太惨了,我最近也建了一个itch账号,看的我有点慌了
作者: 剑崎一真Blade    时间: 2023-9-25 12:15
逮着一个账号可劲儿薅啊
作者: 小怪兽奇奇侠    时间: 2023-9-25 15:44
火锅老师,这个commission少打了一个s
作者: 煎蛋流Kira☆    时间: 2023-9-26 17:34
如果认为是有监听软件盗取登陆信息导致itch.io的账号被盗的话,可以认为其他网站的登陆信息也都已经泄露,需要尽快修改密码。虽然似乎目前还没有发生其他账号被盗用的情况,但也可以认为这是盗号者在故意营造“这仅仅是itch.io的问题”的假象,从而诱导你不去进行更广泛的安全检查。

不过,能绕过微软和360的高手无缘无故入侵一个普通网友的电脑,这种事发生的概率也是微乎其微的,所以在其他状况发生之前可以乐观一点认为这确实只是itch.io账号的问题。

至于网易邮箱自动删除itch.io邮件的事情,如果不确定如何修改这个设置,建议尝试更换邮箱。




欢迎光临 Project1 (https://rpg.blue/) Powered by Discuz! X3.1