魔兽世界取回书籍台服被盗取回办法

[已流泪]人生第2次被盗号,台服注册账号***乱填,账号是找不回了,谁能帮分析分析是如何被盗的?(说好的取回流程来了)
10月29日更新:10月17日发现被盗且BN账号被修改,至26号装备恢复完毕,整整10天血泪史。撸主至今未研究明白被盗原因是啥,并且2台电脑我也不重装系统了,决定以身试马,确定到底是不是有任何杀软和我这修了10来年电脑的人生赢家都查不出的牛马!!(反正撸主的海景单手斧没给恢复回来。。。)废话不多说,下面给大家来一套“被盗且账号被修改,且注册信息全部为假”(置顶帖要求是注册信息全部为真)的账号找回流程。[color=darkred]特别提醒,此方法可能为盗号份子所使用,但以下面的流程来说,***需要你提供的一些东西,盗号贼肯定没有。除非你啥都泄露了。。。而且过程过于复杂,通过这个方法去盗号,成本压力高了点。。。[/color]流程开始:1.发现被盗且BN账号被修改(废话)2.注册一个新账号(是否需要真实信息注册我不太确定,理论上不用),或者用你老婆(公)的账号(必须要自己最亲人的,朋友的不行,BLZ账号安全协议大家都懂,当然你瞎吹也行)3.通过新账号提交一份回报单,回报单去哪找我就不细说了,上了战网随便找找就找到了。4.回报单内容大意:本人账号被盗,且BN账号邮箱地址被更改,账号是。由于本人是大陆玩家,当初注册战网时无法使用真实***信息,所以所填资料不真实,无法通过正常流程取回账号,需要申请账号资料修正,请***协助,联络邮箱(最好和提交回报单的账号邮箱一致)。然后跟***特别说明,需要申请资料修改的账号是被盗账号,不是此提交回报单的账号。 我不知道是台服***的脑袋比较直,还是他们处理流程如此。他们总是去想,你哪个账号提交回报单,就是你哪个账号有问题。就去查证你提交回报单的账号,最后告诉你,在你的账号上没有你描述的问题。。。这事不止干过1,2次了。5.等待***回复,期间你可以在战网上设置一下,如果***回复了你的回报单会立刻发送通知去你的邮箱。6.收到***的邮件,邮件里会有3个附件,分别是:新版資料修改申請表.doc新版資料修改同意書.doc智凡迪法定代理人同意書.doc第3个就不说了。申请表里大致内容是:BN账号注册信息,BN账号下D3,SC2,WOW的信息,其中D3和SC2需要你提供序列号,如果买的是数字版就不用了,但请注明。WOW信息需要你提供WOW的原始账号,服务器,角色名,还包括注册WOW账号时的身份信息(如果你能够提供这个,帮助应该会很大),然后下面有个其他资料区域,可以提供你D3账号里的角色信息,要2个最高等级角色职业,被盗前G量,最后正常登录时间,长期的正常登录地址。等等等你想的到的对证明账号归你有帮助的信息。外加再次在里面说明你是大陆玩家,当初***XXOO。所以身份信息大部分记不住了。上面那些信息能记起来的尽量提供。表里有提供***照片的地方,请正反面都贴上去,照的也可以,复印的也可以,最好照的吧。(用真实***,不是要你注册时的虚假***)最后注意填写时间是“中华民国” [s:4] ,顺便告诉大家,今年是民国101年,我之前百度了好久才确认。
然后是同意书,里面就是填写你需要更改为***的真实信息,也要贴***。这个特殊点,需要你填写加贴好后,打印出来,然后亲笔签名,简体也可以。最后,把申请表也打印出来,同意书签好名后,分别照一张。 连同***正反面,一共4张JPG。通过之前的回报单,再次提交问题,并附带4份附件JPG。 [color=blue]注意:再次提交时,直接提供你当初购买D3数字版时充值的战网卡密码,一定是要密码,卡号无用。基本上***一定会找你要这个来作为查证证据,这里也请大家妥善保管这些密码,不管你们是在哪买的[/color]我之前是提供了卡号,结果浪费1天时间,***又找我要密码。另外还可以多提供一些你给SC2或者WOW充值的战网卡,反正多多益善。7.继续等待,直至***邮件提示你申请通过,然后会有一大堆邮件过来,各种修改+验证,自己慢慢搞。至此,账号已经寻回,登录看一眼可以,但不要有任何打怪捡东西交易的行为。看了也是空流泪。。1个G都不会有。。下面要进行装备回溯流程。8.仍然是提交回报单,现在就要用你取回的账号来提交了。内容大致就是账号被盗,需要申请账号恢复。然后有个格式需要你填写,我直接给出来,免得浪费和***一个交流的回合时间。Battle.net帳號:被盜前最後正常下線的日期時間(月/日/時):發現異常的日期時間(月/日/時):平常進行遊戲之地區、地點:發生被盜之伺服器:美洲/歐洲/亞洲是否同意進行被盜恢復:是/否填完,提交,然后就是等了。9.收到邮件,提示恢复完成,现在要做的事: 修改BN账号邮箱,绑定各种安全手段。----------------------------------------我是分割线------------------------------------------最后来一些其他说明:1.装备恢复的问题:这个没办法催,战网有说明,装备恢复的时间是2-7天。 普通回报单只要24-48小时就处理了。期间不要登录游戏。我等到第4天实在等不来了,***过去找软妹子交流,妹子说这个催不了,技术人员要检查你被盗前的记录点,包括装备情况,来确认和你被盗最接近的来恢复。联系到最近泛滥的通过装备恢复来复制海景的问题。我觉得可能是台服也加强了这方面的验证。我是整整第5天,收到邮件,装备已恢复。上去看一眼,少了4KW,并且被盗前挂在AH的海景斧头133X DPS消失了。 AH记录是取消交易,但是身上没有。按说为了防止装备复制,删我这一个装备没意义啊。反正就是那么消失了。2.***的问题:在我上面的流程里,如果你照做,基本上是不需要***沟通的,也没有什么打了***可以加速一说。但是还是建议大家弄个SKYPE,淘宝上买个30块以下的套餐就可以了。真心用不完。我一共打了3次***,分别等待时间为20MIN,8MIN,15MIN。 完全可以接受。 第1次***是咨询账号被盗,资料为假要如何处理。第2次***是账号取回后咨询能不能修改密保问题(后述)。第3次***是催装备恢复。其中有2次是软妹子哦····
但是我仍然要吐槽其中一个妹子,完全听不懂我大陆英文啊,报我的账号,她硬是纠结了好久才听懂某些字母。那个爷们***一次就听懂。。。3.回报单的回应速度问题:理论上是24-48小时内回复,我虽然之前在NGA和凯恩查了很多帖子,但都和我情况有些许出入,所以需要摸索着来,回报单来回交流的次数很多(邮箱都快满了2页),最快回复2小时左右,最慢没超过24小时。所以我觉得没必要***催(要找软妹子交流随意 [s:4] )。 最后那个申请装备恢复的回报单例外,那个只能等。 真心说,被盗取回需要耐心,而且要蛋定个担担面,急是急不来的。我花了10天才把一切搞好。4.[color=darkblue]密保修改问题:[/color]这个我是看置顶帖说可以修改。但是在战网上没有地方修改,申请资料修改的时候,2份表格也没提供可以修改的地方,我特意***去咨询,软妹子说现在没有提供这项服务,还特别去帮我咨询了其他人员。原话是“现在正在向原厂申请此项服务,以后可能会有”。所以,这个没办法了,绑令牌吧,另外保管好自己邮箱密码。知道你密保问题,也需要进你邮箱才能修改密码和账号。这也是我最疑惑的地方了,盗号的就算知道我密保问题,他是如何能不进我邮箱就修改我BN账号的?难道真是台服那边有什么资料修改上的漏洞?到此,流程完结。希望能给众多和我一样当初没有填写真是注册信息的苦B玩家一个福音,而且我还是真切的提醒,如果没有填写真实信息,那请现在就去申请一下资料修改,趁着你还能看到账号里的信息。如果确实犯懒,那去绑个安全令,如果无所谓,那好吧,随意。。。此流程有可能为盗号贼所利用,但如我所说过程较为繁琐,我觉得除非是你有仇家,仇家可能会这么麻烦去搞你。一般盗号,用这手段。。。蛋疼的紧,就算盗号去申请修改你的资料,他也需要提供很多你账号里的信息包括战网卡密码之类。所以,成本和成功率就算了。。。版主可以给标个亮么?给更多人看一下普及下安全知识和寻回流程是好事···-----------------------------------以下为被盗求助时老贴,还是求分析被盗原因------------------------------------------人生第1次被盗是WOW无尽的远征AFK大半年后回来发现号被盗经仔细探究是网易通行证的邮箱密保问题过于简单被盗号者猜出,然后盗了俺的WOW号。然,就在昨天早上。本人台服战网注册邮箱收到如下邮件:[img]./mon_/318_507eda07c244b.jpg[/img]注意后2封,账号锁定邮件。因为以前也遇到过这种情况,PPPOE上网确实出现过服务器判定你是异地登录然后锁定你的账号,需要回答问题就可解锁。于是本人没在意,也在解锁又修改了密码。晚上下班回家后用新密码也上过游戏。而就在刚才,我再次登录游戏,提示error3错误,顿感不秒。再到邮箱一看。收到图上第1封邮件。。。。然后再看之前的锁定邮件Battle.net 帳號已被鎖定 - 需採取處理 发件人:Blizzard Entertainment[color=darkred] &no_spam@blizzard.co.kr&
[/color]& &时
间:日(星期二) 凌晨1:07 (UTC+0:00 伦敦、都柏林、里斯本时间)这个发件人地址不是正常的台湾暴雪地址。。我当时想的是韩国的服务器,来个韩国的地址也[del]不算异常[/del]吧。邮件里通知我解锁的网址是“https://tw.battle.net/account/support/password-reset.html” 。这个我刚又确认过,肯定是台服战网的解锁网址。想不通的就是,我解锁账号修改密码肯定不是钓鱼网址,否则不可能晚上回去后还可以用新密码登录游戏。暂且不想这个想不通的了。。。就想知道我这个账号注册时的***是乱填的,现在已经记不住了,还有没有什么可行渠道找回账号?请各位大神帮支个招吧。。
--------------------------------- 早起分割線 ---------------------------------------------上面描述被盜過程有錯誤。 應該是:15日早上8點發現郵箱里有鎖定通知郵件,發件時間是15日凌晨1點。然後我當時就修改了密碼。(电脑是公司国庆后才买的新电脑,系统刚装,在此电脑上输入过密保问题)瀏覽器里翻出當天早上的改密過程。每個URL我都檢查過,確認是官方地址。当天的浏览器历史记录见图,过程应该是正常的[img]./mon_/318_507f5f93478ca.jpg[/img]修改完密碼后,我把鎖定通知郵件和密碼修改確認郵件都刪除了,15日晚回家,用新密碼登錄過遊戲。16日白天沒有查看郵件。但新的鎖定通知郵件已經寄出,時間也是凌晨1點。然后16日晚我照常登陆过游戏翻过AH。 这里就有问题了。按上面第1张图里的锁定通知邮件,16日凌晨,我的账号就应该已经被锁定。17日白天也没有查看邮件,一直到17日晚上照常登陆游戏的时候,才发现被盗。此时再看邮箱。就是第1张图了。关于木马这个问题,我就不说我一定决定以及肯定没有中吧。我自己的电脑至少正版卡巴没有杀出来。而且修改账号邮箱需要我的密保问题。而密保问题我是在公司电脑输入的。公司电脑是20天不到的新机新系统。我出了看看新闻,办办公就不干别的了。账号肯定是找不回了。 当时注册的身份信息都是乱搞的。。。现在就想抓到被盗号的原因是啥,至少留个见识,以后可以防范防范。
前面传的图有账号名,,,为毛删不掉 - - 算了。。反正都已经被盗了。
悲催啊。105上线,还准备今晚大杀四方。。。现在帖子都没人看了,都开撸钥匙去了。。。
我看过猴子的帖了。他是美服账号美服游戏,盗号的利用台服24小时服务搞他的号。。我是台服账号台服游戏, 账号锁定邮件的时间是伦敦时间凌晨1点,北京时间早上9点。 应该美服欧服战网都还没上班吧。。
被盗过一次的帐号就成为肉鸡了 不要再想不被盗的事情了 被盗过一次就表明这号永远都不是仅仅属于你的了
[b]Reply to [pid=]Reply[/pid] Post by musiqi ( 17:16)[/b]不是说要找回这个账号,是想了解盗号的手段。 我家和公司2台电脑我都查了很多边,完全没有中马的任何迹象。如果不知道这个号是怎么丢的,那以后还有可能再丢号。。。
LZ我更悲催,我是绑了战网验证器,结果手机重装,忘了解绑,哦NO。我***也是乱填的,就想知道还能找回么?
[b]Reply to [pid=]Reply[/pid] Post by sun12-10-25 01:38)[/b]能,你这个估计比我还轻松点。简述步骤:1,注册一个新BN账号,或者用你老婆的(有的话。。。最好不要用你不确定资料的朋友的账号,***有可能会问)2,通过此账号提交回报单,说明情况,比如,我手机坏了,令牌无法解绑,而且账号身份信息是当初注册时乱填的,需要申请资料变更,请***提供帮助。要特别跟他们说明需要修改的是你老的那个BN号,不是提交回报单的这个。我不知道台湾***是什么情况,他们总是去查证你提交回报单的账号。然后回复说你提供的资料和该账号不相符(提交回报单的账号)。3,理论上***会在48小时内回应你,并寄一封邮件到你提供的联络信箱,内容见我主楼的最后一图。4,那3个附件,你需要详细填写新版資料修改申請表和新版資料修改同意書。 申请表里的内容尽量提供你能想的起的各种资料,下面有个提供附加资料的空白处,填填角色职业等级,G量,最好还提供你买D3的CDKEY或战网卡密码。同意书里填你真实信息就好了。2个表里都需要贴上你***正反面。5,2个表弄好,打印出来,手动给同意书签名,然后给2表拍照,再传回电脑JPG格式,附带***正反面JPG。一共4个附件,通过你之前提交的回报单,再次提交附件外加一些说明。6,然后就是等了。789,如果你想加速,同样还是建议搞个SKYPE,淘宝充个30块的就差不多了,排队这个事,反正我自己最长一次是周6上午排5号20MIN。最后我想说。。我号已经找回来了。资料也更改了 。但是号上2个光腚。申请账号回溯已经等了快96小时了。。期间还打了个***过去催,***软妹子说催了也没用,装备恢复只能等。。好吧,这一点都不简述。。。等我全部恢复好了再回来整理个详细流程吧。
露珠问题似乎出在这里:(电脑是公司国庆后才买的新电脑,系统刚装,在此电脑上输入过密保问题)。上次我下LootAlert后被盗号了。开始我还认为是LootAlert有马,最后仔细分析才发现是因为LootAlert需要.NET支持,就装了.NET,但是.NET有高危漏洞,没打补丁的情况下浏览恶意网站后会在DIABLO目录下生成一个imm32.DLL文件。登录一次后就被盗走密码,然后再登录就会提示ERROR:36进不去游戏,这时候盗号的就去改你邮箱去了。而你还在想办法解决ERROR:36。我的号发了几次回报单找回来了。
[b]Reply to [pid=]Reply[/pid] Post by herris ( 16:37)[/b]公司的电脑木有D3,我是在那电脑上登录战网解锁过账号。如果那上面有马的话,盗号的可能会得到我的密保问题和修改后的密码。我试过寻找任何马迹,至今没有收获。系统我还没重装。。我就是想探个究竟。。
看这样,你用的QQ邮箱??找死
[b]Reply to [pid=]Reply[/pid] Post by kaiser4-10-26 00:11)[/b]用QQ邮箱的人大把大把。。。难道有什么漏洞?
[b]Reply to [pid=]Reply[/pid] Post by just@game ( 16:13)[/b]通过你的QQ号,很好猜
[b]Reply to [pid=]Reply[/pid] Post by kaiser4-10-28 16:17)[/b]猜到邮箱,还要进的去邮箱才能修改我的密码和账号啊。。。再说,邮箱名字这东西本来就是透明的,要是邮箱名字都要隐藏,那邮箱还有什么存在的意义。。。
[b]Reply to [pid=]Reply[/pid] Post by just@game ( 11:25)[/b]个人建议,游戏用的注册邮箱,单独申请一个,绝对不告诉任何人,绝对不用来注册别的东西,绝对不用来收发邮件,甚至于邮箱名字自己都不记得,写在纸上,收好只要你去用那个邮箱,就很可能被盗

参考资料

 

随机推荐