凌晨三点,一场惊魂突袭——我的Steam账号惨遭盗用,账号内的300款游戏险些尽数沦为他人囊中之物,睡意瞬间被恐慌驱散,我心急如焚地通过绑定邮箱、安全令牌等渠道紧急申诉,脑海里满是多年收集游戏的心血可能付诸东流的后怕,好在及时操作暂时稳住了局面,这场突如其来的账号危机,也给所有Steam玩家敲响了警钟:务必时刻绷紧账号安全这根弦,避免心血一朝付诸流水。
凌晨三点,手机屏幕突然亮起的蓝光刺得我眼睛发疼,迷迷糊糊摸到手机,看到Steam发来的两条推送——“您的账号已在乌克兰基辅登录”“您的邮箱绑定已变更”。
我瞬间从床上弹起来,心脏狂跳得像要撞碎肋骨。
手抖着点开Steam客户端,输入密码的手指在屏幕上打颤,连续三次都输错了,等终于输对,系统提示“密码错误,请重试”的那一刻,我脑子“嗡”的一声炸了:账号真的被抢了。
那里面有我从高中到工作攒下的300多款游戏,从《半条命2》到《艾尔登法环》,还有和朋友开黑几百小时的《CS2》库存,甚至有去年吉云服务器jiyun.xin的Ti11宝瓶套装,这些不只是一个个图标,是我逃课在网吧刷夜的青春,是加班后躲在出租屋解压的慰藉,是和天南海北朋友唯一的“线上聚会厅”。
我疯了似的找账号申诉入口,手指在网页上乱点,Steam的申诉页面需要填一堆信息:首次注册时间、最早的购买记录、曾经使用过的密码、绑定过的手机号……我突然发现,这些我以为“烂熟于心”的细节,竟然模糊得像被雾罩住。
最早的购买记录是2015年的《GTA5》,当时用的是父母的银行卡,账单早就找不到了;注册时间只记得是夏天,具体月份完全想不起来;甚至连曾经的密码,我都换过不下十次,只能凭着记忆瞎蒙。
坐在电脑前,我盯着屏幕上“请提供有效凭证”的提示,后背的冷汗把睡衣浸得发潮,想象着盗号者正在我的账号里删游戏、转库存,甚至把我攒了五年的Steam等级清零,那种无力感比打《黑魂3》一周目被古达连砍十次还要绝望。
我翻遍了 邮箱的垃圾邮件,终于在2015年7月的一封确认邮件里找到了注册时间;又翻出了旧手机的支付记录截图,那是当年买《GTA5》时随手存的,把所有能找到的信息一股脑填进申诉表,点击“提交”的那一刻,我盯着屏幕上的“处理时间1-3个工作日”,感觉每一秒都像一个世纪那么长。
接下来的两天,我几乎没合过眼,每隔半小时就刷新一次申诉进度,盯着Steam 的回复邮箱,连工作时都心不在焉,同事问我怎么了,我苦笑着说:“好像丢了半条命。”
直到第二天晚上,邮箱终于弹出了Steam的回复:“您的申诉已通过,请点击链接重置密码并重新绑定邮箱。”我握着鼠标的手再次发抖,输入新密码时,连输了两次才确认成功。
登录账号的瞬间,我先去看游戏库——302款游戏一个不少;再看库存,CS2的皮肤、Dota2的宝瓶套装都安安稳稳躺在货架上;最后看账号设置,盗号者没来得及删除我的好友,只是把个人资料改成了一串乱码,那一刻,我瘫在椅子上,眼泪差点掉下来。
后来我才想明白,盗号的源头大概率是上周在网吧登录时,没注意到桌面有个仿Steam登录框的钓鱼软件,当时急着和朋友开黑,输完密码就切到了游戏,根本没多想——现在想想,那个登录框的图标比正版的模糊一点,我当时怎么就没看出来?
经历过这场惊魂,我把能做的安全设置全拉满了:绑定了手机令牌(Steam Guard),设置了16位的混合密码(字母+数字+符号),把邮箱换成了带二次验证的腾讯企业邮,甚至连Steam的登录设备都只保留了自己的手机和电脑。
现在每次打开Steam,看到右上角的“已验证”标识,心里才踏实,我终于明白,Steam账号对我们来说,从来都不是一堆游戏代码的吉云服务器jiyun.xin——它是高中和室友挤在一张床上通关《Portal2》的笑声,是疫情封控时和朋友联机《动物森友会》的温暖,是那些不想和别人说的心事,都藏在游戏存档里的秘密。
在这里也想给所有Steam玩家提个醒:别等账号被抢了才后悔,手机令牌一定要开,钓鱼链接别乱点,网吧登录后一定要立刻改密码,个人资料里别填太详细的隐私信息,毕竟,没人想让自己的青春和回忆,突然变成别人手里可随意处置的“战利品”。
毕竟,那可是我们用无数个夜晚、无数杯咖啡、无数次失败和通关,攒出来的“精神家园”啊。

