揭露csgo的骗术和饰品网站的api劫持

您所在的位置:网站首页 z390godlike开箱 揭露csgo的骗术和饰品网站的api劫持

揭露csgo的骗术和饰品网站的api劫持

#揭露csgo的骗术和饰品网站的api劫持| 来源: 网络整理| 查看: 265

前几天

我在buff卖蝴蝶刀 被骗了 最后查明白是说api劫持 我发给骗子了

通俗易懂的就是:api被别人拿到后 他可以帮你拒绝交易(因为拒绝不用手机令牌确认)然后你知道你要交易的东西 和交易人的名字头像 物品(你去steam看 一样就会同意然后手机令牌确认 因为我看东西卖出去就发货了 根本没有点开头像看注册日期 发货后buff提示我失败 我才发现有问题了 但是为时已晚)

api劫持的骗术说明:

因为你登录过非v社官方steam的登录

(比如说开箱网站 或者饰品交易网站 只要是非steam里面 但是让你用steam账号登录的)只要登录 网页官方就能获取你的api 但是官网一般不会泄露 泄露出去一般用户也无法得知

这时候 骗子应该是用脚本和电脑检测 实时监控这个已经获得的api账号

于是 等这个账号在c5 buff ig交易的时候 因为是脚本 所以大概是一键式的

只要有交易提示 骗子那边自动用api先拒绝交易网站给的链接(这个链接是用来确保交易成功最后给买家给卖家支付金钱的)

然后骗子用api已经成功注册的小号 名字头像全部换成一样的 问你要你出售的物品

下图是因为api被劫持自动拒绝报价 buff官网提示我交易失败

上图是骗子换的头像和名字 伪装是饰品网站交换我的蝴蝶刀

所以 切记

遇到这种问题 一定要先改密码 然后注销api 在steam客服段重置交易报价

不要问我为什么不在网页重置和注销 因为我不能保证一个健康畅谈的网页会不会泄露

详细参考客服专业回复

第二个骗术

有人加你好友 给你发送普通玩家认为获利的网站

只要你登录后 你的api一定会被劫持

因为非官方!!!

之后你会在这个网站获得至少人民币:百元以上!至少网站会让你“免费”

重点是免费 这样的白嫖模式 一定会让你无论如何也要获得

我就抽到了一个潘多拉手套

因为无法取回 你还是需要充值(送钱)

或者给你推广人员所谓的证明你不是机器人

其实光这个答复已经证明了这个推广人员就是机器人了

只重复的说着皮肤你可领取 你吧你的所有皮肤给别人就行

(你给了之后) 上面的api劫持大法 你的所有东西消失之后 他也就和网站一起消失了

你网站抽到的东西永存了

我遇到这种事情 并且因为我没有了解过api劫持 于是我的蝴蝶刀原版价值1400人民币 就被骗了

我了解之后 发出来 希望同为游戏热爱着的伙伴 希望不要像我一样 被骗子这样套路走了自己辛辛苦苦的皮肤



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3