@LLLLLUO 在 貌似在steam上遇到骗子了, 佬们怎么看 中发帖
扫了码下一秒发现不对, 下了所有号, 改了密码
交给codex分析后的结果
结论:这是高概率 Steam 钓鱼站,别再扫描或登录。
我核验到:
roshis35.com 仅在 2026-06-28 注册,页面展示的是典型模板式备案号。
“STEAM 登录”背后不是正常、透明的 Steam 登录流程。它加载了两层高度混淆脚本,按设备和隐藏配置条件触发。
脚本明确包含 Steam Community 页面构造、openid.return_to、loginform/、_auth_full_cookie_value、隐藏 iframe、弹窗和点击劫持逻辑。OpenID 参数本身可以合法,但这种伪造页面加隐藏跳转的组合绝不正常。
在隔离浏览器中点登录没有直接跳到 steamcommunity.com,说明它的行为会按条件下发。这与“扫完码对方立刻要求开加速器重扫”的定向诱导高度吻合。
你...