本帖最后由 暗白黑夜 于 2022-3-22 17:39 编辑
在讲故事开始之前,我得提前声明,这是本人昨天刚经历的事情,得我自己昨晚差点撕裂,不过幸好我留了一手解决了,但当时没保留几张截图,这事儿估计想封他号估计也不行,因为没有太多证据,只有一点点截图,信的话就信,不信的话请各位大佬当个故事或笑话听就好了,请各位大佬嘴下留情,理兴交流 事情发生在昨天我出售E3MSDN 25TB的时候,中午就已经与一个老板谈好了,说要在晚上20点之前回他,在19点多的时候,我就上机了,但在我登录账号的时候出现了问题,一直提示密码错误。 我一想不应该呀,因为我修改密码的时候都会把密码记录在记事本上,以防万一怕忘了,然后我又疯狂的去试了那些平常我会使用的密码,结果都错了,这时候我意识到不对了,我的号应该是被人修改了密码 第一反应其实是认为是不是有一些扫账号的人,把我的号盗走了,但是仔细一想也不太可能,因为我密码设置的其实很复杂,而且我的前缀都改了,所以应该是被知道这个号的人盗回去了,绝不可能是微软的人锁的,因为微软的人锁了,他们会提示:您的帐户已被锁定。请与技术支持人员联系以解锁帐户,然后重试。 所以基本可以断定是原号主偷回去了,之后我去看了我原先全局绑定的那个邮箱。果然在3月12号的时候,被修改了密码。
不过遇事要冷静,刚开始最坏的想法就是大不了损失1500,冷静下来之后,回想一下自己原先是有先设置提API的,原本E3就有一些被锁的传闻与事实,为了以防万一,我就提前设置了,当时是没想到原本是为了防止微软,没想到在这种时候用上了,也挺讽刺的 赶紧回头测试一下,发现API还在,还好还好,到这儿其实算是松了一口气,之后就是另一个问题,如何使用API,因为我原先使用API就是使用网上大佬网传的脚本,先预留一个子账号,然后运行脚本,将子账号设置成全局管理员,所以不太了解,不过相关的权限肯定是给了的,不过在E3里我没有预留子账户,所以这就是对我来说唯一的难点了 还好我想起论坛里有几个大佬,原先有发布相关的项目,在此我特别感谢大佬的这个项目,简单易懂,又能手动输入API 之后就非常简单了,宝塔布置项目API填进去,然后直接使用, 我看见我设置的全局管理员账号被阻止登录了,结合前面的邮箱邮件来看,说明原号主先将我的账户阻止登录,然后再修改了密码,并且我看到他的全局管理员的登录日志,显示的是中国杭州, 我最先做的,就是先将除我新开的全局管理员的所有子账户以及账户全部阻止登录,然后假装萌新去与原号主交流,说自己的账户登录不上去了,也编了各种各样的事情来忽悠他,看看他有什么反应,为了装萌新装的更彻底一点,我甚至还问他还剩一个E3卖不卖?A1P多少钱卖?以此来看看有什么反应,结果我刚开口,他就直接登录了他的那个账户,我这边就马上看到了登录记录,124开头,IP查询得知是中国浙江宁波慈溪,应该是这个地方,也充分做实了就是他干的好事,他贪了 当时在与几位好友边聊他的事边忽悠他,看看他什么反应,不过最后也没干出啥来,各种套路他的话,最后也就内涵了他几句,顺道根据登录记录证明了就是他的所作所为 好友聊天截图 与"大佬"的截图
您说您有啥好装的呢?这个账户就是我修改前缀的全局管理员啊,您的全局管理员账号是这个呢
套您话之后您的登录记录我还拍了照呢
您的登录记录就5次啊,您看看我的,我当时试了20多次
好了不扯了,其实本身与您交易还算流畅,尊称您为大佬,感觉你应该还算诚信,所以我的子账户也没有删,也没有管,被你盗回去了之后,我就最后内涵的几句,以及前面一堆套话的交流,没删除账户您就贪心起来了吗,不过原本也是打算这么算了的,最后内涵你几句告诫一下了,直到您今天发出的这一段话属实让我破防了 什么叫你的号?这TM我的!我买的你盗回去的! 最后也是在昨天顺利的完成了交易,号已经出售给一位大佬了,并且教了他API的创建教程,以及部分相关知识,最后各位大佬论坛交易请谨慎一点
账号因出售原因,所以打码,这位"大佬",我就不放你名字了,反正帖子里的大佬应该是能找到你的(就在本站,刚回复没多久),言尽于此吧,就这样了 补图: |
图中大佬不是“jiyueye”吗? |
一个人买账号不扬全局,一个人盗号不删除api |
这位大佬应该是不太了解这个圈子,不知道有API这种东西,昨天那个气呀,真的是骂的有够难听的 |
原先交易流畅,我认为这位大佬非常的可信,然后他留的子账号我就没有删除,没想到还留着全局管理员,12号左右他就给盗回去了 |
那个头像很眼熟啊,拉出来对质 |
我一直不懂,收了钱发完货又把货收回来的人和直接收完钱跑路到底有什么区别 |
注意安全 |
好多字 |
没啥好说,路人围观 |
估计有可能是看我扩容了25tb,然后收回去的吧,还好我原来是为了防止微软预留了API,没想到能派上用场 |
总算看完了,不过没看到交易记录不好评价 |
从前有个人来吃瓜 |
本帖最后由 biubiu 于 2022-3-22 17:05 编辑
所以是因为全局账号同意了子号的aip导致翻车吗? 我之前就厉害了,我刚买了E3,安全考虑,立马解绑了上面的域名,删了所有api,然后修改了全局用户名,然后被微软强制退出,然后我发现我不知道这个e3子域是什么….更惨的是卖家也忘记了…. |
ok,感谢大佬提醒,这就补上 |