V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
threeti
V2EX  ›  分享发现

震惊震惊,今天我的 V2EX 被盗,小偷刷光我的所有金币,自己都舍不得用

  •  1
     
  •   threeti · 57 天前 · 2728 次点击
    这是一个创建于 57 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天早上,突然发现 v2 账号退出了。

    然后:1.再登录提示 "用户名和密码无法匹配",2.通过电子邮件重设密码, 提示"用户名和电子邮件地址不匹配"。

    于是怀疑账号被盗,给站长发邮件,后来站长说账号看起来是被盗了,给我把账号邮件重置下,我可以登录了(在这特别感谢站长老哥)

    登录账号后,发现金币被网络小偷给盗取完了。 在 2024-10-25 00:42 左右生成了4 个邀请码

    邀请码都被使用掉了

    我可怜的金币,自己都舍不得用。已经给站长发邮件,看看能不能给追回来。网络小偷可能是通过浏览器插件给盗号的,呼吁大家停用一些不完全的插件。也有可能是我浏览器保存了密码,通过什么手段获取到的

    金币截图 ⬇⬇⬇

    pAwB8u8.md.png

    邀请码截图 ⬇⬇⬇

    pAwBGDS.md.png

    33 条回复    2024-11-01 15:58:37 +08:00
    6JSh5b6Q5Z2k
        1
    6JSh5b6Q5Z2k  
       57 天前
    不会是卖了吧?
    threeti
        2
    threeti  
    OP
       57 天前
    @6JSh5b6Q5Z2k 邀请码应该是被卖了, 可恶的到网络小偷,我已经把未知名插件都给禁用了
    6JSh5b6Q5Z2k
        3
    6JSh5b6Q5Z2k  
       57 天前
    @threeti #2 可以联系用的人问问在哪买的。。。然后可以找到卖家
    threeti
        4
    threeti  
    OP
       57 天前
    @6JSh5b6Q5Z2k #3 一会试试,发现账号也权重也被限制了,首页都看不到我的贴子
    nmap
        5
    nmap  
       57 天前
    邀请码还能卖钱?
    threeti
        6
    threeti  
    OP
       57 天前
    @nmap #5 估计是,之前不是说咸鱼有人出
    levelworm
        7
    levelworm  
       57 天前 via Android
    这玩意还能卖钱?
    hanksun
        8
    hanksun  
       56 天前
    刚把申请的 token 放到插件里😰
    duduke
        9
    duduke  
       56 天前 via iPhone
    40 块一个,开启邀请码的时候,就已经催生了这个产业
    threeti
        10
    threeti  
    OP
       56 天前
    @levelworm #7 咸鱼 30 多一个
    threeti
        11
    threeti  
    OP
       56 天前
    @hanksun #8 小心为好,我被盗大概率是插件导致的
    threeti
        12
    threeti  
    OP
       56 天前
    @duduke #9 对 刚看了咸鱼 30 多一个
    siweipancc
        13
    siweipancc  
       56 天前 via iPhone
    前天给自己小号生成一个,吓死还以为我登错账号了呢:D
    coderluan
        14
    coderluan  
       56 天前
    这玩意真能卖出去吗,我 13 个呢,凭空多了 400 块钱😀
    fydss
        15
    fydss  
       56 天前
    搞个两步验证吧,V2 又不是没有
    imjiaoyuan
        16
    imjiaoyuan  
       56 天前 via Android
    @threeti 我之前花 70 多买的…
    processzzp
        17
    processzzp  
       56 天前
    @fydss 没用的,插件直接偷 cookies
    threeti
        18
    threeti  
    OP
       56 天前
    @processzzp #17 应该是,不知道为什么密码都给我改了
    PositionZero
        19
    PositionZero  
       56 天前
    V2EX 也算小众论坛了吧,还有专门针对 V2EX 的插件吗
    threeti
        20
    threeti  
    OP
       56 天前
    @PositionZero #19 近期 v2 的新用户和帖子确实多了好多,是不是可以理解为邀请码需求大,才有人盗号的
    threeti
        21
    threeti  
    OP
       56 天前
    @coderluan #14 可以去咸鱼看看, 我的理解是:近期 v2 的新用户和帖子确实多了好多,邀请码需求大,才有人盗号的
    xHliu
        22
    xHliu  
       56 天前
    之前有个帖子,建议开启 2fa
    个人用 microsoft authenticator app

    开启链接 https://www.v2ex.com/settings/2fa
    r6cb
        23
    r6cb  
       56 天前
    能列出可疑的插件吗?
    threeti
        24
    threeti  
    OP
       56 天前
    @r6cb #23 刚才看了下,有人再卖老用户,120 一个
    threeti
        25
    threeti  
    OP
       56 天前
    @r6cb #23 回头整理下
    Kyle18Tang
        26
    Kyle18Tang  
       56 天前
    @coderluan 也不能随便卖,我记得邀请的人出问题会连坐,你可以看下论坛相关说明。
    threeti
        27
    threeti  
    OP
       56 天前
    @Kyle18Tang #26 给站长反应这问题,一直没回复,没办法
    elboble
        28
    elboble  
       56 天前
    某 loc 上看到 65 一个
    evejwp
        29
    evejwp  
       56 天前
    我靠,这都卖。我真的看傻眼了
    Livid
        30
    Livid  
    MOD
       55 天前
    @threeti 你列出来的那几个账号,已经全部被彻底 ban 。
    threeti
        31
    threeti  
    OP
       55 天前
    @Livid #30 赞
    issues
        32
    issues  
       50 天前
    创建时间 邀请码 使用者 使用时间
    2024-10-24 22:13:31 +08:00 cf548e0f-d1d4-4d69-bd7b-5ba3cea40a07 nickzbr888 2024-10-24 22:19:55 +08:00
    2024-10-23 21:11:47 +08:00 3a445d9f-ec38-49b3-b8dc-10a95faaaab6 laur 2024-10-23 21:13:01 +08:00

    ![]( https://img.erpweb.eu.org/imgs/2024/11/a6e506b11229c5c2.png)



    遇到同样问题,在类似相同时间节点,有个号用了金币给生成了 2 个邀请,初步判断应该是同一人所为。
    threeti
        33
    threeti  
    OP
       50 天前
    @issues #32 估计是, 不过还没给你改密码 ,可以找 livid 站长把这两个号给 ban 了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1815 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 16:20 · PVG 00:20 · LAX 08:20 · JFK 11:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.