Мошенничество в Steam, за которым стоит следить и как оставаться в безопасности

Steam потрясающий, не правда ли? Хвала Габену. Идет славная гонка PC Master Race, и единственное, что плачет, — это мой пустой, оскорбленный кошелек. Я даже обменял мотыльков, которые я держал на пропитание, на копию Tropico 4. Потому что мне это было нужно. Steam не имеет себе равных в своем универсальном обеспечении для игр

, доставляя нам названия новых и старых, безумных предложений по играм

мы никогда бы не подумали, куча возможностей

, с огромным многопользовательским сообществом для загрузки.

Габен

Единственный недостаток — помимо разрушительного действия кошелька — это вероятность того, что неискатели попытаются вас обмануть, будь то игры, предметы или холодные наличные. Мы рассмотрим наиболее распространенные мошенничества и способы защиты от них.

Фишинг

Фишинг-мошенничество

Вероятно, это большая часть краж, связанных со Steam, и масштаб атаки может варьироваться в зависимости от сложности мошенников. Огромное количество игр, купленных и проданных через Steam, может сделать вещи интересными — добавьте миллионы игровых предметов для глобальных игр CS: GO, Dota 2, TF2 и других, и вы быстро поймете потенциальные возможности фишинга.

Опытные мошенники работают в обычных торговых постах, таких как TF2Backpack, csgolounge, dota2lounge, SteamGameSwap, GlobalOffensiveTrade, и множество других менее посещаемых сайтов торговли ключами являются мишенью. К счастью, их легко обнаружить:

Привет [введите имя пользователя], мой друг действительно хороший парень, но не может добавить вас в друзья. Он получает сообщение об ошибке «превышен лимит добавления друзей на один день», но он очень хотел бы торговать с вами. Не могли бы вы добавить его вместо этого? Его имя пользователя stаеmcommuппity.com/id/imstealinyoshizfool/

Или что-то вдоль этих линий. Обратите внимание на смелые аспекты имени пользователя: такие небольшие отличия, как это, должны предупредить вас о потенциальной фишинг-атаке.

, Просто чтобы быть уверенным, Steam работает на следующих сайтах:

    Кроме того, все официальные страницы Steam защищены расширенным персональным SSL-сертификатом.

    — подумайте о HTTPS и большом зеленом замке с Valve Corporation, и вы будете думать о безопасности. Если орфография отключена, грамматика ужасна, и если вас просят загрузить файл, вы, вероятно, находитесь в центре афера. Резервное копирование!

    Valve Enhanced SSL

    Помните, Steam похож на реальный мир: если он кажется слишком хорошим, чтобы быть правдой, то, вероятно, так оно и есть. Если кто-то предлагает вам копию удивительной игры AAA, которая только что была выпущена, и вы не знаете их, спросите себя, почему они это делают. Я за доверие людей, но в Интернете никто не знает, что ты собака.

    Загрузить файл

    Часть последних фишинговых мошенников увидит мошенника, выдающего себя за сотрудника Steam. Они попросят вас найти определенный файл, а затем загрузить его им.

    Файл SSFN помогает избежать необходимости проверять Steam при каждом входе в систему — передача его мошенникам позволяет им обойти любые ограничения безопасности, такие как Steam Guard

    , Этот тип атаки работает в сочетании с поддельным или взломанным профилем и поддельным экраном входа в систему для кражи вашего пароля. Как вы теперь можете догадаться, предоставление этого файла мошеннику, по сути, дает ключи от замка.

    Steam SSFN

    По мере того, как пользователи Steam узнают об этой атаке, эта атака становится все менее распространенной, но о ней все же стоит прочитать. Как упоминалось в предыдущем разделе, Valve / Steam никогда не попросит вас загрузить файл. Любой, кто спрашивает, должен установить будильник.

    Программного обеспечения

    Мошенничество с программным обеспечением по-прежнему является чрезвычайно прибыльным источником мошенников. Эти типы атак обычно направлены на получение вашего пароля с помощью кейлоггера. Комментарии популярных игровых каналов YouTube полны ими, а также бесчисленное множество «проверьте это 1337 h4ck на бесплатное дублирование steam steam lol !! 111». Любые ссылки здесь — это шпионское ПО, вредоносное ПО, клавиатурные шпионы, вирусы и все остальное в -между.

    Есть ли способ избежать этого типа атаки? Конечно, не будь глупым. Там нет трюков дублирования элементов Steam. Бесплатные товары не ждут вас. Будьте осторожны и избегайте подобных чумы — это может быть намного больше, чем ваша учетная запись Steam и игры, которые вы в конечном итоге проигрываете.

    Конечно, это не всегда может быть через другой сайт. Мошенничество с программным обеспечением может появляться в Steam с использованием взломанного аккаунта. Вы будете добавлены с помощью действительного аккаунта, с хорошим счетом Steam, без VAC-запретов, с хорошим количеством игрового времени и схожим количеством игр. Файл, который вы можете отправить, будет маской для сайта, зараженного вирусом, или как зараженный файл .exe, .bat, .dll или .scr.

    Будьте осторожны, когда добавлены неожиданно кем-то, кого вы не знаете, и они попытаются отправить вам файл в начале чата. Тем не менее, будьте осторожны, когда кто-то пытается отправить вам файл в целом!

    олицетворение

    Каждый сотрудник Valve, играющий передовую роль в сообществе, будет Valve Employee значок или Волонтер Steam Сообщество Модератор значок. Вы можете проверить людей через их профили. Если у них есть значок, они законны. Если нет, закройте окно.

    Steam Подлинная учетная запись

    Сотрудник Steam или Valve с никогда попросить ваш пароль или любые другие файлы по этому вопросу. Они, конечно, не будут угрожать вам, если вы не предоставите информацию, которую они хотят. Лица, выдававшие себя за сотрудников Valve, часто будут использовать [Valve] или [Steam] или [Verified] или что-то похожее на свое имя пользователя — при щелчке по нему откроется их реальный профиль, где вы сможете проверить их подлинную личность.

    Мошенники также могут исследовать ваш список друзей и выдавать себя за них, копируя имя пользователя с небольшой разницей в правописании. Как только ваше доверие завоевано, мошенник может попросить «одолжить» предмет, который вы больше никогда не увидите, когда сделка совершена.

    Деньги

    Они работают почти так же, как и любое обычное мошенничество. Кто-то обращается к вам через Steam, спрашивая, хотите ли вы обменять эти милые редкие шляпы TF2 или подобные предметы. Вы соглашаетесь и направляетесь в торговую зону Steam, только чтобы лицо, с которым вы торгуете, объявило, что заплатит вам за пределами Steam через PayPal после завершения торговли в Steam.

    Филиалы SteamRep

    Это должно немедленно установить сигнал тревоги!

    Если по какой-либо причине вам необходимо завершить сделку за пределами Steam, я бы посоветовал использовать посредника — хотя вам и здесь нужно быть осторожным.

    Посредник должен быть проверенным человеком, которому доверяют обе стороны. Каждый человек может доставить свой товар для торговли посреднику, и они, в свою очередь, могут передать его вперед. Однако, некоторые мошенники мудры к этому и предложат определенного, проверенного Steam посредника. Как только вы согласитесь использовать указанного посредника, вас добавит кто-то с очень похожим именем пользователя. Как только вы передадите свою часть сделки им, вы будете удалены, потеряв свой предмет / игру / деньги.

    Если кто-то действительно предлагает посредника, и они сначала связались с вами, будьте осторожны. Сайт сообщества по предотвращению мошенничества SteamRep.com предоставляет проверенный список посредников — хотя они не полностью связаны с самим сайтом.

    Поиск SteamRep

    Вы также можете искать информацию об отдельных учетных записях пользователей, используя функцию поиска SteamRep. Он предоставляет подробную информацию о статусе аккаунта этих людей, о любых банах, их списках дружбы, их списках друзей и многом другом. Стоит немного проверять каждый раз, когда вы входите в сделку.

    Reddit Long-Con

    Ладно, так что, может быть, это не настоящая длинная затея, но в этом виде мошенничества идет серьезная работа. Мошенник, или мошенники, создают subreddit

    посвященный торговле для конкретной игры. Они зашли так далеко, что курируют фальшивые аккаунты, обновляют потоки комментариев, даже используя собственный CSS, чтобы создать впечатление подлинности.

    В ошибочном субреддите будет скрыто несколько ссылок на фишинговые сайты мошенников. Помните имена с ошибками из нашего предыдущего раздела о фишинге? Эти subreddits будут распространены, что делает уклонение от потенциальной атаки чертовски трудным.

    Вы можете прочитать больше об этом мошенничестве в Steam здесь.

    Chargeback

    Это еще одна довольно распространенная попытка мошенничества в Steam, использующая PayPal для обмана потенциального трейдера. Обычно это происходит так:

    1. Мошенник добавляет трейдера в Steam.
    2. Мошенник начинает разговор, спрашивая у трейдера предмет, настаивая на использовании PayPal для обработки транзакции.
    3. Мошенник фактически платит через PayPal. Трейдер видит это, признает и выпускает товар мошеннику.
    4. Мошенник использует функцию возвратного платежа PayPal, чтобы вернуть деньги, утверждая, что PayPal товар не был получен.
    5. Мошенник удаляет и блокирует трейдера. Трейдер проигрывает.

    Остерегайтесь этого. Это относительно распространено из-за его простоты использования и минимальных технических знаний.

    Округлять

    Получите ваше цифровое оружие и уничтожьте любого, кто связывается с вами через Steam.

    Или просто будьте осторожны там. Если к вам приближается незнакомец, будьте осторожны. Не каждый хочет украсть ваши вещи, и многие из них являются настоящими трейдерами, которые хотят поддержать себя или свои игры. Как и в реальной жизни, ничего не подписывай, ничего не отдай, ничего не убирай, ничего не плати, пока не будешь полностью уверен, что эта сделка реальна.

    Вы были обмануты в Steam? Вы получили свои вещи обратно? Вы сообщили о пользователе? Помог ли Valve после кражи? Дайте нам знать ниже!

    Кредиты изображений: Медвежья ловушка Via Shutterstock

    Ссылка на основную публикацию
    Adblock
    detector