Мошенники изобрели новый способ кражи аккаунтов в Steam
21 Комментарии: 15

Мошенники изобрели новый способ кражи аккаунтов в Steam

Автор: Rakot
Дата: 17.08.2022 19:45
13 3 3 популярные эмоции статьи
Платформы:
Категории:
  • Комментарии
  • Форум
  • Продажи Fallout 4 взлетели до небес — ролевая игра Тодда Говарда возглавила европейский чарт

    33 18.04.2024 20:08 от Doug
  • Корейская поп-звезда BIBI записала песню для Stellar Blade и представила клип — Sony активно продвигает эксклюзив PlayStation 5

    4 18.04.2024 20:07 от TerobiteX
  • СМИ: В третьей части "Иллюзии обмана" от режиссера "Анчартеда" ожидается возвращение Айлы Фишер

    6 18.04.2024 20:05 от BloodRayne4ever
  • В Star Wars Outlaws будет несколько квестов с Джаббой Хаттом — Ubisoft объяснилась

    25 18.04.2024 20:03 от razore3rus
  • Продюсер Final Fantasy надеется увидеть продолжение саги Final Fantasy VII после выпуска триквела Final Fantasy VII Remake

    41 18.04.2024 20:02 от razore3rus

Компания Group-IB, специализирующаяся на кибербезопасности, обнаружила новый способ обмана пользователей Steam. Мошенники приглашают на фишинговый ресурс по ссылкам в рекламе и социальных сетях, а затем заставляют ввести данные, полностью копируя интерфейс и двухфакторную аутентификацию.

Техника под названием Browser-in-the-Browser позволяет создать в окне сайт, почти неотличимый от настоящего. Чтобы заставить жертву перейти на ресурс, злоумышленники распространяют в тематических чатах и пабликах сообщения с приглашением поучаствовать в киберспортивном турнире или проголосовать за одну из команд.

Пользователей могут соблазнить покупкой билета на мероприятие или получением внутриигрового предмета. Некоторые мошенники могут заманить игроков информацией на стримах и видео блогеров. При этом окно аутентификации в Steam всплывает на той же вкладке, а не на новой, заставляя пользователи охотнее верить фишинговому ресурсу.

Чтобы повысить шанс на успех, мошенники вставляют в окно поддельный «зелёный замок» — иконку SSL-сертификата, а сама ссылка в адресной строке фальшивого ресурса не отличается от настоящей: её можно выделить, скопировать и открыть в другой вкладке. Владельцы фишинговых ресурсов даже предусмотрели возможность выбора одного из 27 языков (в Steam их 28).

Будьте осторожны! Данные пользователя, который решит их ввести, платформа сразу перешлёт злоумышленнику.

Читайте такжеПоклонник «Ведьмака» создал и анимировал персонажей в редакторе MetaHuman на Unreal Engine 5.

Подписывайтесь на наш Telegram канал, там мы публикуем то, что не попадает в новостную ленту, и следите за нами в сети:

Telegram канал Новости Новости   Дзен
Выберите эмоцию которую вызвал материал:
Вам понравился материал? Расскажите о нем друзьям!
Читайте также другие материалы:
Комментарии (15)
Dima_Legendary
Dima_Legendary 71.19 17.08.2022 19:47 удалён
0

Хорошо что не перехожу по ссылкам и прочему дерьму от малознакомых мне людей, или недаыних знакомых.

Dima_Legendary
Dima_Legendary 71.19 17.08.2022 19:50 (изменен) удалён
0

На всякий слычай, конечно, стоит и от подарков в виде игр от мало знакомых людей или плохо знакомых отказыватсья в Steam. Или же, если так искушает эта халява, а акк с кучей игр своих купленных на свои кровные жалко потерять, если вдруг однажды на такое наткнёшься, то уж лучше тогда завести пару альтернативных пустых акков, чисто для подарков, и всё.

Coolex
Coolex 98.52 17.08.2022 19:59 удалён
1

Новый? Копирование внешки сайта - это наверное один из основных способов. 

Slimin
Slimin 118.66 17.08.2022 20:17 удалён
1

Нужно быть слепым, чтобы не понять или не заметить.

xaker89
xaker89 21.58 17.08.2022 20:37 удалён
0

И как он войдет в аккаунт? там и другие средства защиты есть, так то.

xaker89
xaker89 21.58 17.08.2022 20:38 удалён
0

На всякий слычай, конечно, стоит и от подарков в виде игр от мало знакомых людей или плохо знакомых отказыватсья в Steam. Или же, если так искушает эта халява, а акк с кучей игр своих купленных на свои кровные жалко потерять, если вдруг однажды на такое наткнёшься, то уж лучше тогда завести пару альтернативных пустых акков, чисто для подарков, и всё.

А подарки тут каким боком ?

vitos8289
vitos8289 2.3 17.08.2022 21:13 удалён
0

На всякий слычай, конечно, стоит и от подарков в виде игр от мало знакомых людей или плохо знакомых отказыватсья в Steam. Или же, если так искушает эта халява, а акк с кучей игр своих купленных на свои кровные жалко потерять, если вдруг однажды на такое наткнёшься, то уж лучше тогда завести пару альтернативных пустых акков, чисто для подарков, и всё.

А подарки тут каким боком ?

ну самое простое, подарок куплен на украденую карту 

MiniLaird
MiniLaird 3.34 17.08.2022 21:22 удалён
1

@vitos8289 Иии что? Тебе то откуда знать украденая карта или нет, ты в любом случае наказание за это не понесешь. Не надо вводить в заблуждение. А вот новость странная, данному способу мошенечества сто лет в обед

LeonStrife
LeonStrife 535.95 17.08.2022 21:36 удалён
0

 Group-IB контрорка с крайне сомнительной репуатцией - продвигали цензуру рунета, антипиратский закон, фильтрацию трафика, а их руководитель сейчас сидит в СИЗО по подозрению в шпионаже и гос.измене.

vitos8289
vitos8289 2.3 17.08.2022 21:41 удалён
0

@vitos8289 Иии что? Тебе то откуда знать украденая карта или нет, ты в любом случае наказание за это не понесешь. Не надо вводить в заблуждение. А вот новость странная, данному способу мошенечества сто лет в обед

Конечно, ты получаешь красную табличку "Этот аккаунт был использован для мошенничества.", сложно доказать, что ты не в зговоре  

Cyberdoze
Cyberdoze 0.51 17.08.2022 21:50 (изменен) удалён
-1

На таком сайте/форме не сработает автозаполнение сохраненного в браузере логина и пароля. Поэтому если вас просят все ввести ручками, то не стоит этого делать:)

Kubqe
Kubqe 15.3 17.08.2022 22:39 удалён
0

Один раз увели стим, в году 2012 - продавал сундуки с доты за деньги , мб и наткнулся куда . Восстановил за пару дней с cd-key от кс 1,6 купленной в году 2007 или 2008 . Диск до сих пор валяется но таких случаев уже не было . Так что всякое бывает . 

Velldanas
Velldanas 41.54 18.08.2022 01:44 удалён
0

Переход по ссылкам - это не новый вид мошеничества.

MiniLaird
MiniLaird 3.34 18.08.2022 16:25 удалён
0

@vitos8289 Ни разу ни от одного человека не слышал об этом что бы вешали "табличку" за подарки. Ни в интернете, ни от друзей.

vitos8289
vitos8289 2.3 18.08.2022 18:01 удалён
0

@vitos8289 Ни разу ни от одного человека не слышал об этом что бы вешали "табличку" за подарки. Ни в интернете, ни от друзей.

забыл добавить, что я имел ввиду если гифт куплен с украденной карты 

Чтобы оставить комментарий Вам необходимо авторизоваться.
Еще нет аккаунта? Регистрируйтесь!