Нові способи обману в Steam | Блог Лабораторії Касперського
- Безкоштовні або дешеві ключі для ігор
- Безпрограшна лотерея - розіграш Steam-ключів
- Аккаунт з сотнею ігор за ціною трьох
- Крутий шмаття за безкоштовно
- Додаток з ну дуже корисними функціями
- Як захиститися від шахрайства в Steam
Якщо ви хоча б іноді граєте в комп'ютерні ігри, то напевно знаєте, що таке Steam і навіщо потрібен найбільший в світі інтернет-магазин комп'ютерних ігор. Втім, Steam - це більше ніж магазин: тут і величезне співтовариство геймерів, які обговорюють цікаві їм гри, і торгова площадка для внутрішньоігрових предметів, і рецензії на ігри, і багато іншого.
І, само собою, навколо такого величезного ресурсу з мільйонами користувачів буквально роями в'ються зловмисники. Ми вже розповідали і про спеціальних троянах, заточених під злодійство Steam-акаунтів , та про основні способи обману геймерів , Але цих способів з'являється все більше і більше. Так що в даному матеріалі поговоримо про чергову порцію вивертів, на які шахраї ловлять довірливих гравців в надії поживитися їх грошима або даними.
Безкоштовні або дешеві ключі для ігор
Комп'ютерні ігри часом коштують недешево, так що заощадити хочеться багатьом і майже завжди. І якщо прямо зараз цікавить вас гра не бере участі в офіційній розпродажу, то вас, швидше за все, може зацікавити пропозиція купити ключ для гри за вдвічі меншу суму на який-небудь сторонньої майданчику.
У Мережі величезна кількість магазинів, що пропонують придбати ключі. Ось тільки покупка ключа - це завжди кіт в мішку: неможливо дізнатися, робочий він чи ні, поки ви не спробуєте його активувати. Тут можна розраховувати тільки на сумлінність продавця.
Часто користувачі в гонитві за новою грою і привабливою ціною забувають прості правила безпеки і набувають ключі на сумнівних майданчиках. В результаті чого можна, наприклад, отримати вже використаний ключ, а гроші, витрачені на його придбання, звичайно, ніхто вже не поверне.
Безпрограшна лотерея - розіграш Steam-ключів
Схема з шахрайськими магазинами більш-менш очевидна великій кількості геймерів, тому бажаючі здерти з гравців побільше грошей придумали нову, яку навіть не можна назвати повною мірою шахрайської, але чесної вона від цього теж не стає. «Випробуй удачу і отримай рандомний ключ» - сайти з такими заголовками все частіше і частіше можна зустріти на просторах Інтернету.
Рандомний ключ - це своєрідна лотерея, покупка невідомого товару за певною ціною. Це означає, що, купивши такий ключ, наприклад, за 60 рублів, користувач може отримати будь-яку гру: від дешевої, за кілька десятків рублів, до якого-небудь ААА-проекту за кілька тисяч рублів.
Це практично ідеальна схема, адже за фактом користувача ніхто не обманює - йому просто пропонують покластися на удачу і зіграти в рулетку. Сам процес розіграшу ключа на сайтах не демонструє, а значить, геймеру можна підсунути все що завгодно - тобто з великою ймовірністю він отримає ключ від гри, яка стоїть навіть менше, ніж він заплатив. Ех, не повезло (і навряд чи коли-небудь пощастить - такий вже механізм).
Втім, розсудливій геймеру варто ще задатися питанням, навіщо йому потрібна випадкова гра. Навіть якщо вона виявиться дорогою, зовсім не факт, що вона вам сподобається - ігор дуже вже багато, вони дуже різні, і, скажімо, любителі стратегій навряд чи оцінять, якщо їм випаде чергова серія SIMS або який-небудь дейтинг-симулятор. Навіть якщо станеться диво і він виявиться дорожче, ніж сума, яку за гру віддали при розіграші.
Аккаунт з сотнею ігор за ціною трьох
Ще один спосіб отримати гри дешевше, ніж вони коштують власне в Steam, - купити у кого-небудь вже існуючий акаунт. Продають їх часто ті ж самі сумнівні магазини, які торгують дешевими ключами. Чому ж знаходяться покупці на такий товар? Зробивши пристойну знижку на куплені гри і внутрііігрових предмети, продавець віддає користувачеві готовий профіль.
Покупцеві необхідно лише зайти в аккаунт, використовуючи куплені логін і пароль, - і він стає щасливим володарем не тільки ігрового контенту і речей, а й усіх досягнень попереднього власника. Так що бажаючих купити аккаунт знаходиться досить багато.
Однак, по-перше, з досить великою ймовірністю такої акаунт може виявитися краденим, і навіть з чисто етичної точки зору користуватися краденим якось неприємно. По-друге, є великий шанс, що початковий власник профілю спробує повернути його назад під свій контроль - і в цьому випадку покупець залишиться ні з чим, а продавець, само собою, ніяких гарантій не дає.
Крутий шмаття за безкоштовно
Крадені Steam-акаунти звідкись беруться, тобто перш ніж продавати, хтось спочатку повинен їх вкрасти. Робиться це найчастіше за рахунок досить банального, але ефективного фішингу . Приблизно ось як.
Ви отримуєте посилання з привабливою пропозицією в Steam (безкоштовна роздача внутрішньоігрових предметів, цікавий варіант обміну речей або щось в такому дусі). Посилання може прийти в особистому повідомленні або, скажімо, ви можете побачити її в коментарях до статей по темі або в геймерських групах в соцмережах - де завгодно.
Перейшовши по ній, ви потрапляєте на сторінку, практично неможливо відрізнити від офіційної сторінки Steam. І для продовження вас просять ввести логін і пароль від вашого облікового запису. Користувач в передчутті відмінного обміну / покупки товарів вводить всі необхідні від нього дані, не звертаючи уваги на адресний рядок сайту. Офіційний домен - https://steamcommunity.com, шахраї ж реєструють дуже схожі домени для усипляння пильності жертви. Наприклад:
- steam.stearncommunity.click
- steamcammunitty.com
- steamcammunity.ml
- steamcamrnunitty.com
- steamcommmunnity.ml
Після введення ваші дані витікають шахраям, а разом з ними - і доступ до аккаунту.
Додаток з ну дуже корисними функціями
Приблизно так само працюють схеми з додатками, які обіцяють підвищити безпеку вашого облікового запису, додати якісь додаткові функції або, скажімо, обіцяють зіпсувати репутацію в Steam комусь, хто встиг вам насолити. Таких програм величезна кількість, але довіряти їм не варто - по точно тих же причин: вони крадуть дані.
Різниця в тому, що, на відміну від фішингових сайтів, додатки ще й можуть запросити додаткові права на пристрої - і якщо їм їх з необережності дати, вони вкрадуть що-небудь покруче логіна і пароля від Steam. Власне, в контексті Steam вас повинна цікавити єдина додаткова програма - Steam Guard, що дозволяє включити двухфакторную аутентифікацію .
Як захиститися від шахрайства в Steam
Для початку добре б просто мати уявлення про можливі схеми шахрайства, щоб не потрапляти. Однак завжди є шанс, що зловмисники зроблять щось ну дуже переконливе і привабливе, так що ось ще кілька порад, які дозволять уникнути втрати грошей або доступу до аккаунту:
- Ставтеся обережно до занадто привабливими цінами на товари, що пропонуються. Не забувайте, що скупий платить двічі.
- Ніколи не переходьте за посиланнями, отриманими від невідомих відправників. Ну а якщо посилання надіслав знайомий вам людина, попередньо дізнайтеся у нього, що це і навіщо він відправив це вам.
- Купуйте щось тільки на офіційних майданчиках або в дуже великих, добре відомих магазинах.
- Завжди будьте уважні, коли вводите персональну інформацію на якому б то ні було ресурсі - обов'язково перевіряйте адресу з точністю до кожного символу.
- Встановіть двухфакторную аутентифікацію для Steam - це збільшить шанси зберегти доступ до аккаунту, навіть якщо ви по несподіванки десь засвітитися свої логін і пароль.
- використовуйте хороший захист - і не тільки для комп'ютера, але і для смартфона - і вчасно оновлюйте бази: антивірус захистить вас від скачування шкідливих програм, а антифішинг - від переходу на шахрайські ресурси. Але пильність втрачати все одно не варто, навіть з надійним захисним рішенням.