玩家EA账号就是如此被盗的,完整的聊天记录,不用验证邮箱或订单图

avatar
关注

聊天开始:2021 年 9 月 13 日,星期一,

聊天源:EN_CH_T1

Manvendra:感谢您联系 EA HELP,我的名字是 Manvendra,我可以以您的名字开头吗?

访客:你好

Manvendra: 你好,我可以以你的名字开头吗?

访客:我的邮箱丢了,请帮我换一个新的

Manvendra:好的,不用担心,如果可能,我们会尽力帮助您更新帐户上的新电子邮件地址。

Manvendra:所以要进一步进行,您能帮我提供注册的电子邮件地址吗?

访客:*****@qq.com

Manvendra:谢谢,请允许我一分钟定位帐户。

Manvendra:你不能访问同一个电子邮件地址,对吗?

访客:是

Manvendra:好的,我请求您分享新的电子邮件地址,该地址未在任何其他 EA 帐户上更新,以便我们可以更改主电子邮件地址。

访客: ******@gmail.com

Manvendra:谢谢,让我检查一次。

Manvendra:我建议您在新电子邮件更新后在帐户上启用登录验证,因为通过启用它,您将能够保护您的帐户免受可疑活动的影响,您可以按照下面的链接以启用相同的功能。

……

从上面的聊天记录上看,让人不可思议的是,没有看到客服要求验证访客提供的注册邮箱,或者提供订单编号之类的,直接同意了邮箱修改,导致玩家账号被盗。

个人认为有的玩家注册邮箱的确因为某种原因无法登录时候,但是客服同意修改邮箱,至少也只应该同意一次修改吧,不能每次都不验证邮箱就同意更新邮箱,而且近期账号相关修改记录,服务器应该有所记录,客服要根据情况作出反应,如果近期账号邮箱频繁修改,验证过在邮箱的时候,那么就应该锁定邮箱一段时间,禁止任何人修改EA账号邮箱。

我将这件事发布在了EA论坛,被管理员删掉了。

然后收到了站内和邮件通知:

你好。

我不得不删除你关于支持更新帐号的帖子,这不是我们的标准做法。通常,帐户所有权验证是我们做的第一件事,我正在通知相关人员处理此事,以后遇到这种性质的举报,请私信社区管理员。

我也进行了回复:

的确有玩家注册邮箱已不再使用了,其实EA可以验证支付平台的付款凭据来协助玩家修改账号的注册邮箱,支付平台账号安全会更可靠一些,黑客一般获取不了修改信息。

而不是现在的要求提供账号登录IP、账号申请时间,生日,账单地址,这些东西玩家没法提供,使用都是加速器,而且后面的问题,别人登录账号也能看到,毫无意义。

一旦EA支持验证凭据修改注册邮箱,那么账号就会变得更加安全,因为修改了注册邮箱,黑客就不知道了,也就无法盗取账号,就目前而言,只能建议玩家当前使用的邮箱,不要用注册邮箱。

发布于广东阅读 3061

全部回复

no-replies

评论区开荒,我辈义不容辞

来抢第一个沙发!