INFO - Piratage de mon compte Steam

  • J'ai cette option sur origin (suite a piratage il y a longtemps) , je vais effectivement l'activer sur mes comptes steam si ce n'est pas déjà fait.

    Actuellement il y a beaucoup de faux mail (paypal, amazon , banques, colis a récupérer etc ... ) il faut se blinder un peu partout.

    C'est la du coup , ou je trouve que c'est rassurant d'avoir au moins un interlocuteur "reel" sur place comme orange ou sa banque (ou autre , ce n'est pas de la pub) en cas de tres tres gros probleme. Le tout en ligne je ne suis pas trop fan ...

    Intel 9600K , RTX 3080Ti, Quest3. Volant TX +T3pa pro+Th8a + P310

  • ils t'ont demandé un relevé paypal par exemple ?

    Oui, ils m'ont demandé une copie d'écran Paypal ou figure un de mes achats. Je leur ai fourni aussi une copie d'écran du mail de confirmation de cet achat et une copie d'écran de mon relevé bancaire (en ne laissant apparaître que cet achat bien sûr) Et sur chaque copie d'écran figurait mes coordonnées.

    Je croyais que j'avais activé le Steam Guard avec téléphone ... mais non, je n'ai jamais installé l'appli steam sur mon téléphone.

    Maintenant c'est fait :hihihi:

    Win10 - Ryzen 9 5900X - RTX 4090 SUPRIM X - 64 Go RAM - SSD NVMe corsaire mp600 2To - Logitech 5.1 Z906 - onduleur APC 1500VA
    Ecran principal. : TV LG C2 OLED 4K
    Ecran secondaire : BenQ EX3203R 32"
    Volant TS-PC RACER + CSP V3 Fanatec + Shifter SQ V1.5 Fanatec + Frein à main Heusinkveld
    cockpit modulable simracing et simu de vol

    Mon Cockpit polyvalent Auto/avion
    Tuto] Un vrai Quick Release pour Thrustmaster

  • bonne nouvelle

    Et oui le tel c est obligatoire à notre epoque d escroc.

    Pareil pour paypal, c est une peu penible mais un sms avec code pour chaque connexion, faut faire une double identification avec tout dans l ideal.

    Et encore une fois si l email est protegé le reste ne craint pas grand chose, donc mot de pass unique et de psychopathe pour l email principal les enfants :P

    Pimax Crystal :love2: - RTX4090 - i9-9900k :dingue: - buttkicker gamer + HE sprint + Fanatec SQ 1.5 + Mige 130 ST-M10010 20Nm + divers volants

    Divers

    Les BDs comptes rendus de Benja VVR **Inscrit depuis le 5-03-2009 ** Youtube

    585.pngRFRO-signature-C3-jaune.png

  • Un truc utile aussi pour gérer ces mots de passe, c'est les coffre fort numérique, style Keepass

    J'ouvre keepass avec un Mot de Passe très fort que je connais, ensuite dedans je met tout mes mots de passe créer aléatoirement pour les différent site ex : *emAdVG;/#X3bRMRdtY5|HK'XAp\ Va craqué un mot de passe de ce type, tu va mettre quelques temps (siècle)

    j'ai essayé de cracker mon propres keepass, au bout d'un mois de force brute j'ai abandonné. Il ne l'avait toujours pas trouvé

    Si tu veux tester ton mot de passe, ou faire des essais, ça te dira le temps pour le cracker en Force Brute :

    https://password.kaspersky.com/fr/

    Après aussi on utilise pas que la Force Brute on utilise des dictionnaires de mot/base de donnée pour aller plus vite

    283.jpg

    Message modifié 6 fois, dernière modification par sat (31 juillet 2020 à 12:16).

  • me voila rassuré, le site m'annonce

    Votre mot de passe est résistant au piratage.

    Votre mot de passe n’apparaît dans aucune base de données ayant fait l’objet d’une fuite.

    Votre mot de passe peut être craqué avec un ordinateur de bureau standard en environ...

    4 siècles

    On peut pas mettre de pièce jointe dans ce topic.

    522.png

  • moi il m'annonce 23 siècles ou + 1000 siècles, me voilà super rassuré :B:B:B:B

    Triple screen MSI 32" / châssis Motedis / config 5800x3d + RTX 4080 super / Fanatec DD1 Qr2+BJ Steel GT+ shifter V1.5 Fanatec + FAM Aiologs / volant formula v2.5, 918RSR, GT3 et custom MomoRace / kit kogitech 5.1 z906 / azus bezel free kit / kit DIY belt tensioner (by Whotever) / Seat mover 2DOF Simukit Sk2

    DIY - Le cockpit de Teddy

  • Mettre en plus comme adresse mail, une adresse gmail lié à son téléphone Android, c'est mieux aussi, je pense.

    Quand une personne essaie de pirater une adresse gmail, il faut la confirmation du téléphone aussi.

  • J'ai activé ces sécurités sur toutes les plateforme de jeu des gamins, et depuis longtemps pour mon compte Steam.

    Ceci dit Daniel, si tu as trouvé dans tes mails la demande confirmation par code et que le mec a pu l'utiliser pour pirater ton compte, c'est quand meme qu'il y a une merde espion sur ton pc.

    La première chose que j'ai fait hier est de faire une analyse en profondeur de mon PC à l'anti virus (J'en ai même fait plusieurs différents pour être sûr) ... Rien trouvé :euh2:

    De plus, je suis toujours très vigilant sur les différents pièges pour se faire avoir. Je me tiens assez au courant de tout ce qui peut se faire dans ce domaine. En 40 ans d'informatique, je me suis jamais fait avoir (Bon, c'est vrai que les premières années, les risque était nul :B)

    Win10 - Ryzen 9 5900X - RTX 4090 SUPRIM X - 64 Go RAM - SSD NVMe corsaire mp600 2To - Logitech 5.1 Z906 - onduleur APC 1500VA
    Ecran principal. : TV LG C2 OLED 4K
    Ecran secondaire : BenQ EX3203R 32"
    Volant TS-PC RACER + CSP V3 Fanatec + Shifter SQ V1.5 Fanatec + Frein à main Heusinkveld
    cockpit modulable simracing et simu de vol

    Mon Cockpit polyvalent Auto/avion
    Tuto] Un vrai Quick Release pour Thrustmaster

  • Après ce n'est pas forcement de ta faute ;)

    Si tu met le même mot de passe sur plusieurs site différent, et qu’un des sites est mal sécurisé, avec de l'injection SQL, XSS, CSRF etc, il est très simple de trouvé les utilisateurs/mots de passes dans la base de donnée du site.

    Et sur le Dark-web on trouve des grosses bases de donnée d'utilisateur/mot de passe/site, (la dernières en date pèse 1To+, ça en fait des comptes.....)

    Généralement quand je me fais pirater mon PC, je lance mon antivirus, vérifie mes règles de Pare-feu (voir si il n'y en a pas une qui a été rajouté qui foutrai la merde) et très souvent je format toutes mes partitions pour être sur, et je change tout mes MdP partout. Bon aussi, je traine sur le dark-web, sur des sites de hackers (donc très souvent piégé lol) etc.... Je travail dans la sécurité informatique, je me tiens au courant des évolutions, sur les attack en cours, les méthode d'attack etc....

    283.jpg

    Message modifié 1 fois, dernière modification par sat (31 juillet 2020 à 18:43).

  • Mais maintenant, ils ont ton mots de passe .... :P

    J'ai toujours du mal à taper mon/mes vrai mots de passe important dans quelque chose d'autre que le site ou il est utile...

    Mais c'est vrai que il est de plus en plus difficile de tout retenir avec des mots de passe différents.

  • Concernant keepass, il est installé sur mes pc et le fichier avec les mdp est sur le cloud (.kdbx). Comme ça j'ai toujours accès à mes mdp de n'importe quel pc.

    Le mdp pour keepass est le plus important vu qu'il y a tout dessus;)

    Message modifié 1 fois, dernière modification par S.Jaune (1 août 2020 à 09:59).

  • :hihihi:

    Sinon je ne connais pas Keepass mais j'utilise Bitwarden qui est très bien aussi, gratuit et open source.

    340.png

    AMD Ryzen 5 5600x - GTX 1080 KFA2 - HP REVERB G1 - RFR Wheel Small Mige + Simucube - HE Sim Pedals Pro