Загрузка...

Minecraft Microsoft does not change Rkey from the account and does not check 2fa

Thread in Considered suggestions created by swimmer Jul 7, 2025. 107 views

  1. swimmer
    swimmer Topic starter Jul 7, 2025 26 Oct 24, 2024
    Screenshot / video of the defect: [IMG]
    Page where the problem occurs: https://lzt.market/minecraft/
    How to reproduce the defect: Маркет не скидывает RKEY , 2FA и не удаляет Алиас
     
    1. swimmer Topic starter
      swimmer, Пошел чекать глазками и наверное каждый третий это делает, перевязывают РКЕЙ > селлят на маркете дешевле > ресают сразу же акк и идут селить на маркет плейс . Нужен супер срочный фикс , на форуме где-то была готовый код всего того что я описал.
  2. swimmer
    swimmer Topic starter Jul 7, 2025 26 Oct 24, 2024
    1. По URL надо скинуть RKEY (Код восстановления) = https://account.live.com/proofs/manage/additional?mkt=ru-RU&refd=account.microsoft.com&refp=security
    2. Запретить постить аккаунты с 2FA , или же перевязывать их через код (есть готовая либа для этого , код подойдет в любой 2FA) подойдет даже https://2fa.fb.rip/
    3. Удалить вторичные email , оставить только основной email = primary alias через https://account.live.com/names/manage?mkt=en-US&refd=account.microsoft.com&refp=profile

    4. В конце можно Выполнить выход на всех устройствах , но я думаю мало кто хранит кукисы таких сессий или поменять пароль от Microsoft (скинет сессию тоже)



    Прямо сейчас вижу как товарищи и коллеги испытывают мучения от таких селлеров на маркете...

    Через RKEY , 2FA , ALLIAS аккаунт можно восстановить за 5 секунд на запросах даже если человек поменять все пароли.

    Даже я могу пойти залить 5000 аккаунтов Minecraft по прайсу авто-бая и реснуть все эти 5000 аккаунтов за 5 минут , это бред полный , + это защита не только для селлеров но и от того чтобы овнер восстановил аккаунт , или чтобы отраб повторно стильнул его по живому куку или алиасу.
     
  3. uncpfiae
    uncpfiae Jul 7, 2025 ку 10,873 Sep 29, 2023
    Там же на некоторых аккаунтах код с почты нужен, к которой доступа может не быть, я вроде по этому не делал это
     
    1. View previous comments (7)
    2. uncpfiae
      swimmer, будут продавать без доступа к почте
    3. swimmer Topic starter
      uncpfiae, да окей супер , но можно добавить чтобы на аккаунтах с доступом к почте , когда баер подтверждает покупку , идет смена RKEY + 2FA + ALLIAS

      Это же никак не мешает категории без доступа к почте , с учетом того что с доступом к почте это основная категория продаж.
    4. swimmer Topic starter
      uncpfiae, Я думаю мы как-то недопоняли друг друга , или я не так описал. Отпарсил аккаунты и увидел даже меньше 1% продаж

      MFA (Mail Full Access) = Все аккаунты где можно зайти в настройки аккаунта Micorosft , даже если привязана почта владельца , а вторая почта авторег , в таком случае необходимо сделать её основной , и удалить почту владельца , и остается одна оригинальная почта. Это и есть весь Alias , это аккаунт с полным доступом.

      Настройки аккаунта тут = https://lolz.live/proxy.php?link=ht...profile&hash=02b282df4bb6f37506376558933d175a

      NFA (Not Full Access) = Эти аккаунты не могут зайти в настройки Microsoft , требует код с привязанной почты

      К MFA относятся = https://lzt.market/minecraft/?email_type[]=autoreg&email_type[]=native
      К NFA относятся = https://lzt.market/minecraft/?email_type[]=no
  4. bumblebeezy
    bumblebeezy Jul 7, 2025 0 Dec 24, 2024
    Необходимо менять recovery key , 2FA и alias только на аккаунтах где есть доступ к почте , я купил где-то 2к аккаунтов , и очень много аккаунтов ресается через эти данные как владельцами так и ушлыми селлерами .

    Речь идет только об аккаунтах с доступом к почте

    половина селлеров майнкрафта скамят на лолзе, их очень сложно всех перебанить, учитывая, что у меня допустим автобай стоит на майнкрафт. Я каждый день туда новых селлеров закидываю, которые например покупают акки у python coderа(которые никто кстати никогда не трогает), сохраняют RKEY и реселят
     
Loading...
Top