Виды мошенничества в STEAM

Волк

Опытный
Дней с нами
3.156
Розыгрыши
0
Сообщения
160
Репутация
24
Реакции
224
Хотел бы рассказать Вам о распространенных видах мошенничества и крайне опасных способах обмана при передачи предмета в Steam, или же непосредственно в ходе ведения диалога с мошенником, в ходе чего, может пострадать не только содержимое вашего инвентаря, но и утеряны/изменены данные входа в Steam.

  • Обмен Ваших скинов на деньги
Предложение обмена с сообщением о зачисление суммы на Ваш баланс стим после обмена, который превышает в несколько раз цену этих скинов на торговой площадке.

--Ссылка удалена--

Пользователи по завершению обмена, теряют все свои вещи.Важно запомнить, что нельзя обмениваться на что-либо, что нельзя передать через окно обмена Steam (деньги,цифровые ключи игр и т.д)

--Ссылка удалена--

Не рекомендуется покупать игровые предметы у незнакомых людей, ибо единственным и самым безопасным способом продажи предметов является только Торговая площадка Steam.

  • Фейк ссылки
Один из самых распространенных способов кражи аккаунтов среди мошенников — это создание фейковой веб-страницы, которая очень похожа дизайном на настоящий, далее заманивая Вас на него,под каким либо предлогом, проходя на него ,Вы вводите свой логин/пароль и прощаетесь со своим аккаунтом.

Пример фейковой веб страницы Steam:
steamcomnnunity. com

Мошенники, как правило, имеют автоматизированных ботов, которые и распространяют фейк ссылки.

Пример сообщения от бота:

Привет! Мой друг не может тебя добавить, у него выдает ошибку, что «превышен лимит добавления друзей на 1 день», но он хочет с тобой обменяться. Пожалуйста, добавь его steamscommuntiy. com/id/scamm


  • Не торопитесь совершать обмен
Зачастую мошенники могут в последний момент быстро заменить дорогую вещь на дешевую, или вовсе её убрать накидав ненужного хлама, дабы отвлечь Вас между тем пока Вы ведете с ним диалог. Обменивайтесь только после того, как перепроверите все игровые предметы в окне обмена, мошенник делает это в надежде на то, что вы этого не заметите.

--Ссылка удалена--

  • Ложный гарант
К вам добавляется пользователь,который хочет купить ваши вещи за реальные деньги.
Далее возможно он предложит своего гаранта, и вероятно Вы ему откажите, далее он предлагает чтобы гарантом был Ваш друг в Steam, пишет чтобы Вы передали вещи своему другу для совершения сделки, и в этом момент, мошенник зайдя с другого аккаунта, (к примеру предварительно добавившись к вам в друзья), меняет ник и аватарку как у Вашего друга(которому вы хотите передать предметы).

Далее ничего не замечая, Вы предлагаете обмен ложному аккаунту (друга), и все теряете.


  • Пустой обмен
--Ссылка удалена--

Вероятность получить данную табличку за пустой обмен редка, но все же она есть, если вы покупаете игровой предмет например за реальные деньги, желательно всегда кидать в окно обмена, взамен любую недорогую вещь(карточка/смайлик/фон/ящик, иначе мошенник может пожаловатся в техподдержку что его якобы обманули, и вы, возможно, лишитесь своего предмета или получите бан трейда.


  • Кража SSFN-файла
Один из способов обхода SteamGuard основан на краже SSFN-файла с компьютера владельца учетной записи Steam.

Данный файл содержит важную информацию об учётной записи и используется Steam Guard, чтобы не осуществлять проверки безопасности без необходимости. В результате пользователи отправляли свой SSFN-файл на подставной сайт.

Одна из фишинг-атак основана на странице, сделанной на (фейке) ориганального сайта Steam, где у пользователя запрашивается имя и пароль для входа на сайт. Но при этом эта страница запрашивает не пятизначный код от Steam Guard, а специальный файл SSFN, находящийся в локальной папке Steam у пользователя на компьютере.

--Ссылка удалена--

Найти данный файл можно в папке Steam, в нем содержатся данные о том, что данный компьютер уже был проверен и вводить код подтверждения из электронного письма уже не требуется.

Кража данного файла обычно осуществляется через фишинговые сайты, которые могут попросить пользователя не только ввести логин и пароль, (данные сайты похожи только дизайном ориганального сайта Steam), но и могут попросить загрузить SSFN-файл с Вашего компьютера.Также мошшеник просто может попросить Вас скинуть ему данный файл.
Мошенник, получивший Ваш логин, пароль из SSFN-файл может получить доступ к учетной записи Steam, использовав деньги в своих целях.

  • Завышенная стоимость
Зачастую при обмене игровых предметов можно встретить людей, яро убеждающих нас о том, что его предмет якобы стоит в разы дороже, и пытаются нам всячески это доказать, кидая ссылку на сайты где стоимости данных игровых предметов выше,чем на торговой площадке

Пример в данный момент с ОПС'ом:

--Ссылка удалена--
 
Последнее редактирование:


Привысил лимит сообщения,поэтому перенес на второй пост

  • Вирус под видом изображения

Распространяется данный вирус под видом ссылки на изображение в формате *.jpg.
При переходе по ссылке скачивается не файл картинки, а вредоносное ПО (имя.jpg.scr.)

Формат SCR — это обычный Windows PE файл (как и exe), используемый для заставок Windows.После запуска SCR файла пользователь всё же увидит картинку, но в фоне malware осуществит следующие действия:


  • Получит содержимое инвентаря вошедшего в Steam пользователя.
  • Отправит на удалённый сервер куки авторизации клиента Steam.
  • Если в инвентаре есть ценные предметы игр CS:GO/TF2/Dota2, то переходит дальше.
  • Создаст виртуальный невидимый рабочий стол.
  • Отправит трейд-реквесты со всеми ценными предметами на один из захардкоденых внутри SteamID мошенника (трейд-реквесты появляются на невидимом виртуальном рабочем столе).
  • Отправит все имеющиеся в инвентаре подарки (гифты) на один тот же самый SteamID мошенника.
  • получит список друзей Steam заражённого аккаунта и начнёт массовую рассылку по ним ссылки на загрузку своей копии (текст случайный из словаря программы). Окна входящих сообщений подавляются путём вывода на скрытый виртуальный рабочий стол.
  • Полностью удалит себя из системы.
--Ссылка удалена--



  • Фейк Webmoney/Яндекс/QIWI

Вероятный мошенник пишет нам о желании купить ваши предметы через вебмани, яндекс и т.д предлагает как правило заоблачную сумму.

В качестве док-ва, предлагает показать свой экран через Skype, чтобы вы удостоверились что на его счету действительно находится такая сумма.

В действительно, как часто это бывает, на данном примере он покажет вам фейковый вебмани(дизайн сайта в точности выполнен как настоящий, даже когда он будет переводить вам якобы деньги, функции фейка будут в точности исполнять все как в оригинале офиц. сайта Webmoney/яндекс и т.д

В случае если он перед вами уже отправил какую либо сумму, зайдите и проверьте свои финансы, если деньги не дошли, просто ждите, что бы не говорил вероятный мошенник.


--Ссылка удалена--


  • Авторизация через Steam
Данный вид обмана часто встречается на фейковых трейдерских сайтах типо csgolounge или dota2lounge , или сайтах по продаже игровых вещей Steam(где иногда тоже требуется авторизация через Steam).

Всегда обращайте внимание на адреса трейдерских сайтов, если вы любитель обмениватся своими вещами и делать ставки на таких сайтах как csgoloungeили dota2lounge.


Настоящий сайт :


--Ссылка удалена--


Фейксайт (csgoloung. com ) :


--Ссылка удалена--


  • Читы и другие хаки

Видим к примеру,в паблике, человек активно спамит ссылку на программу, мол качаем чит, или хак на дюп ключей и скинов, качаем пока Valve не пофиксили.

--Ссылка удалена--

Все мы знаем что читерство — это любое получение превосходства над остальными путём мошеннических программ, в том числе и других мошеннических действий.,используя читы вы портите игру не только другим людям, но и несете вред себе, ибо ваш аккаунт, если вы использовали чит, все равно будет забанен и так же будет заблокирован инвентарь cs:go

Так же, на сегодняшний день, частенько можно увидеть как некие люди предлагают разнообразные программы по увеличению игровых вещей или суммы денег в Steam через предоставленные им программы. К большому сожалению многие на это ведутся и теряют свои игровые предметы/акаунты и т.д ибо по сути своей клонирование вещей и т.п в Steam невозможно.,стоит это запомнить.


  • Голосовые Фейк программы на подобие Teamspeak/Skype/Mumble
Происходит это так, к нам добавляется некий организатор турнира, и предлагает нам поучаствовать в турнире, а для участия нужно скачать голосовую программу для общения, без которой нельзя обойтись.

Или же наобарот, он приглашает вас в skype, и тут заводит диалог, мол плохо вас слышит, и предлагает перейти на другую голосовую программу, и тут вы, ничего незамечая, скачиваете программу, и прощайтесь со своим акком, или вещами.

Ровно так же, попасться можно и по другому, следующий способ, к нам добавляется вероятный мошенник, который хочет пригласить нас в клан/гильдию, со временем втирается к нам в доверие, возможно даже общается с нами в Skype, в итоге подкидывает нам свою фейк программу для общения, скачиваем-теряем акк и вещи.

Чтобы не попасться на данный метод обмана, достаточно просто не принимать никаких программ от незнакомых лиц,настойчиво уверяющих нас что программа работает и нет там никакого вируса, пользуйтесь только известными программами для голосового общения.


  • Сервис по восстановлению вещей
Один из видов следующего обмана, актуально к сожалению всегда! попасться может любой новичек.

На одном из примеров(скриншот из VK), видно что нам предлагают хитрым образом восстановить вещи через Steam Supp, написав в Support о том что мы якобы потеряли игровые предметы или они просто исчезли.
В письме якобы нужно указать следующие данные:


--Ссылка удалена--


  • Отзыв гифтов / запрещенный на территории РФ материал
К примеру мы хотим гифт RUST не по полной цене игры, а подешевке обменяя кому нибудь наши игровые (скины/ключи для открытия сундуков Steam) на гифт RUST, например через сайт трейдеров csgolounge. com.

На первый взгляд все нормально, мы обменялись, активировали гифт, зашли поиграли, все нормально работает. Зайдя через день,два мы видим данное окошко,о том что гифт был отозван.


--Ссылка удалена--


Если все же так получилось, что у вас вылезло данное окошко (сверху) ,необходимо составить письмо в службу поддержки Steam. с последующим предоставлением правильных данных о обмене с человеком, у которого вы брали этот гифт, обязательно предоставьте скриншоты обмена, ник мошенника, и вписать дату совершенного обмена.

Старайтесь максимально точно донести информацию о о произошедшем, не пишите лишнего, эмоциям здесь нет места.


  • Разводы на розыгрышах

На примере вы видим, что для получения приза, нужно сделать взнос.

Увы, но люди и на такой бред ведутся, во всяком случае, данный раздел расчитан на таких людей, постарайтесь более не совершать таких ошибок.

Но если, вы действительно выиграли приз, и с вас не просят взноса, то в целях личной безопасности, киньте админу группы ссылку на оффлайн трейд, куда он и кинет вам выигранную вами шмотку., или дайте ссылку на ваш профиль в Steam, где он сам, вас и добавит.


--Ссылка удалена--


  • Бесплатные предметы через СМС

Мошенники предлагают нам, халявным образом получить шмот Dota2 или CS:GO, для этого нужно лишь авторизоватся через платную отправку смс и дальнейшее подключение на платную услугу.

В итоге вы подписываетесь на услугу, с неограниченной стоимостью, где с вас будем взыматся сумма (ежедневно), а отключить данную услугу уже можно лишь обращения к своему сотовому оператору, и к этому времени на ваш мобильный счет накапает нехилый долг.


--Ссылка удалена--


Думаю не стоит дальше обьяснять, что ничего, кроме отрицательного баланса, вы не получите.


Помощь при утере предметов/аккаунта


Если ваши игровые предметы были украдены, или был взломан сам аккаунт, рекомендую незамедлительно написать в стим саппорт:

https://support.steampowered.com/newticket.php
 
Годнота так и сыпется от тебя!:D
А как же расширения и фейк рулетки?
 
  • Like
Реакции: Волк
Предложение обмена с сообщением о зачисление суммы на Ваш баланс стим после обмена, который превышает в несколько раз цену этих скинов на торговой площадке.

ностальжиа, когда там разводили школьников таким способом?:5:
 
  • Like
Реакции: Qweha
Фух.....я уже и во второй пост не влажу)) Буду тут допиливать

  • Фейк рулетки и сайты обмена
Будьте внимательны,потому что в свободном доступе огромное кол-во гайдов по созданию таких фейков рулеток:

--Ссылка удалена--

Так,давайте разберем по способам чем они могут нам навредить:

Способ первый.

К вам добавляется рандомный человек и предлагает стать админом для рулетки с возможностью подкрутки(вы сможете сделаться победителем на сайте и забрать деньги, то есть скины чужих игроков) Однако, какая жалость: минимальная ставка - 30$. Что же происходит на самом деле? Тут есть два варианта:

1. Это фейк рулетка, и вы просто отдаете скины админу, пытаясь сделать ставку.
2. У админа будет приоритет по подкрутке и скины он так же заберет себе.

Как не попасться:
1. Не нужно пытаться обмануть кого либо, пытаясь заработать подкручивая: не копай другому яму, сам в нее попадешь.
2. Можно сразу кидать таких людей в чс, вероятность того, что вас не кинут, равна нулю.

Как распознать:
1.Этот "крутой" админ будет пытаться выехать на доверии, и вместо каких-то реальных гарантий начнет вам говорить, что он и так зарабатывает слишком много и ему нет смысла вас обманывать.
2. Если вы начнете задавать наводящие вопросы, то он просто будет пытаться доказать вам что он админ на рулетке и может подкрутить(Почти всегда так и происходит)

Способ второй.

Вы натыкаетесь на какой нибудь трейд сайт в интернете либо его вам рекламирует рандомный спамер. Если это трейд сайт, то вы просто в надежде обменять свои скины на какие-нибудь другие, шлёте обмен боту и... ничего не получаете в ответ. Если это спамер, то он дает вам "промокод" на какое-нибудь количество долларов, но вот незадача - нужно сделать депозит, чтобы забрать эти деньги. Думаю, дальше объяснять не надо.

Как это предотвратить:
1. Если вам пишет спамер, отправляйте его в чс.
2. Если это никому не известный сайт, то либо поищите о нем что-либо в интернете, либо забудьте о нём.

Как распознать:
1. Нормальные трейд сайты не требуют депозита, и, как правило, сразу же отправляют трейд где отдают что-либо, и вы отдаёте что-либо(вам самим ничего отправлять не нужно)
2. Бесплатный сыр бывает только в мышеловке, если вам "дают" 50$, то это обман.

Третий способ.

Фейк рулетки. Обычно это точные копии известных сайтов рулеток,даже с зеркальным отображением чата с основного сайта . При попытке сделать депозит на сайт,как Вы понимаете, у Вас просто заберут скины. В некоторых случаях могут даже забанить ip.

Чтоб не попасться - внимательно проверяйте адрес сайта.

Та что тут говорить,если даже на самом мипед'е есть темы по созданию фейков ))

--Ссылка удалена--




  • Расширения
Сразу скажу,что все расширения Вы используете на свой страх и риск. Нет никакой гарантии что в один момент какое - либо расширение имеющее доступ к аккаунту (сейчас многим расширениям нужны Ваши пароли и Api key стима для полноценного функционирования) не захотят позаимствовать Ваши вещи из инвентаря.

Могу лишь сказать,что стоит использовать только известные расширения,которыми пользуются все. Они все известны и их не так много,так Вы себя хоть немного обезопасите. Не стоит устанавливать расширения которые обещают Вам огромный подьем в денежных эквивалентах. Такие расширения в свободный доступ никто не кинет. Почитайте отзывы о расширении которое хотите установить. Если их нет или их очень мало ,лучше подумайте,а стоит ли игра свеч.

Реальный пример про то что не стоит на 100% доверять даже известным расширениям. Примерно два месяца назад, у популярных трейдерах на ютубе стали пропадать вещи с инвентаря стим. Как потом оказалось какое-то из расширений стало на опсе их выставлять за копейки. Что за расширение так и не узнали,а возможно просто умолчали. Вы ж понимаете что у них всего лишь 3-4 расширения и все от известных сайтов. Я к тому что сбои могут и в таких расширениях произойти (а может и преднамеренно) ,что уж говорить о никому неизвестных расширениях, которые пытается нам впарить спам бот.

Поэтому,повторюсь, устанавливать только расширения которыми пользуются многие и у них нет никаких претензий.

Ну или качайте расширения от SELiX и не забивайте голову))

Годнота так и сыпется от тебя!:D
А как же расширения и фейк рулетки?

;)
 
Последнее редактирование:
Чет все что ты описал из 13-15 года. Уже давно есть крутые способы. Хотя школьники по прежнему юзают тупые наебы с ютаба, насмотрелись и давай спамить.
P.S. Очень актуален и сейчас наеб через покупку вещей биткоинами, дают бабки вперед типо все дела(способ 16 года). Мало кто шарит как работают битки, на этом и просирают инвентари
 
  • Like
Реакции: Justman
Я бы еще добавил вид мошенничества через код протекции, тож многие ведутся.
 
Красавчик! Годная тема) Интересно почитать)
 
Я бы еще добавил вид мошенничества через код протекции, тож многие ведутся.
ахах я как то лет в 20 повелся на такую хню)) решил продать акк, в итоге акк пизданули) я в скайпе его обхуесосил, а он сказал что не просто так наебал меня , а показал что ненужно доверять бла бла бла (может видос писал) но данные вернул.акк забрал я. н овсе ровно ебать я повелся как лох, просто не был знаком с системой яндекс и протекцией, а еще нужно знать настоящие почты платежных систем
 
А где же про ваучер киви? И про друга которому ты доверяешь?
 
  • Like
Реакции: C0K01
Спасибо
 
Статья норм, несмотря на то, что это копипаст , но что за страшное оформление через маркированный список? оО
Ты скопировал из Word файла вместе с содержанием?

UPD
Ааа нет. Статья - копипаст из 2015 :5: