Steam

Steam

247 ratings
Мошенничество: подмена обмена
By Fruti
В последнее время, все большую популярность обретает такой вид мошенничества, как подмена предложений обмена. В этом руководстве мы разберем как это происходит, что делать что бы избежать обмана и что делать, если вас все же обманули.
   
Award
Favorite
Favorited
Unfavorite
Как это работает
1) Обманным путем вас просят авторизоваться через steam на фишинговом сайте. Обычно такие сайты замаскированы под сайты для продажи игровых вещей, но также могут выглядеть как любой другой сайт.


2) После нажатия на зеленую кнопку авторизации стима, вас перекидывает на фишинговый сайт, оформленный в точности как страница авторизации steam.


На этой странице вас просят ввести свой логин, пароль и код аутентификатора.

3) После ввода этих данных и авторизации злоумышленник получает контроль над вашим аккаунтом, но он не может подтверждать обмены, так как у него нет доступа к мобильному аутентификатору.

4) Вас просят совершить обмен, например со своим другом или с ботом.

5) Как только вы отправите предложение обмена своему другу или боту, ваш обмен будет автоматический отменен злоумышленником.

6) В этот же момент, с аккаунта, замаскированного под вашего друга/бота (такое же имя и аватар) вам будет отправлен новый обмен, в котором вы отдаете все свои вещи, а взамен ничего не получаете. Так как злоумышленник имеет контроль над вашим аккаунтом, он принимает этот обмен, но он все еще не может его подтвердить.

7) К тому моменту, как вы откроете подтверждение обмена в мобильном аутентификаторе, обмен уже будет подменен, и вы уже подтверждаете обмен, который прислал вам злоумышленник.

8) После этого, любой последующий обмен так же может быть подменен мошенником.
Как избежать обмана
1) Если после нажатия кнопки авторизации через стим вас просят ввести какие-либо данные, то не делайте этого в данном окне. Откройте новую вкладку, перейдите на настоящий сайт стима и авторизируйтесь там. После чего попытайтесь авторизоваться на сайте через стим вновь.

Если вы уже авторизированы на сайте стима, но вас все равно просят ввести логин и пароль, то с вероятностью 101% вас пытаются обмануть и получить контроль над вашим аккаунтом.

2) Перед тем, как подтвердить обмен на телефоне, проверьте какой именно обмен вы подтверждаете. Проверьте какие вещи вы отдаете и какие получаете взамен. Если вы не видите каких-либо вещей, то вас пытаются обмануть, не подтверждайте такой обмен. Учтите, злоумышленник может вас убеждать что это баг стима, но на самом деле это не так.

Так же убедитесь, что это настоящий профиль того, с кем вы обмениваетесь, это можно сделать, нажав по аватарке в окне подтверждения и вы сможете посмотреть профиль того, с кем вы обмениваетесь и удостовериться, что это именно тот, с кем вы хотели обменяться, а не поддельный аккаунт злоумышленника.

Так же можно проверить историю отправленных/полученных обменов. Ваш настоящий обмен будет помечен в ней как отмененный. Историю отправленных обменов можно найти тут, историю полученных обменов тут.
Что делать, если вы стали жертвой обмана
Последовательность в пунктах важна!

1) Сменить пароль на аккаунте. Это приведет к закрытию текущей сессии авторизации, и злоумышленник потеряет контроль над вашим аккаунтом.

2) Сбросить авторизацию на других устройствах, нажав большую синюю кнопку в низу этой страницы https://store.steampowered.com/twofactor/manage

3) Перейти на страницу https://gtm.steamproxy.vip/dev/apikey и нажать кнопку «Отозвать мой ключ Steam Web API». Если вы самостоятельно создавали там ключ, то скорей всего он так же был украден и вам нужно создать новый, что бы злоумышленник не смог воспользоваться старым.

Если вам это не помогло, то на вашем пк завелся троян. В этом случае вам нужно проверить компьютер антивирусом, а затем повторить 3 пункта выше.


Так же напомню, steam не восстанавливает предметы или подарки, обменянные, по вашему мнению, несправедливо. Исключений из этого правила нет. Все сделки являются окончательными. Если вы стали жертвой мошенничества, вы можете пожаловаться на того, кому отдали вещи следуя этому руководству.

Помните, количество жалоб не влияет на решение о блокировке мошенника, поэтому жалобы других пользователей steam, которые не участвовали в обмене с мошенником не рассматриваются. Не стоит просить кого-то помочь зарепортить мошенника.
257 Comments
31 Aug @ 2:16pm 
TemporeD, ты прикалываешься, у тебя даже красть нечего
TemporeD 31 Aug @ 12:13pm 
Здравствуйте , мне написал сотрудник валв и сказал , что это проверка аккаунта и задавал вопросы , по обдению и виду чата я понял , что это не просто обычный человек пишет , а поход на сотрудника , синий чат и сооьдения его с контекстами , при этом на воемя была моя учетная запись заморожена в момент проверки , попросили на перезапуск моего аккаунта и на это 5-10 минут понадобится , но попросили вещи в облачное хранилище перенести или самостоятельно другу или на второй аккаунт , я выбрал другу передать , но почему-то они ушли
Get-6aget 12 Aug @ 8:00am 
Лохи сами себя скамят:yoba:
12 Aug @ 6:46am 
Где теперь скамят? В доте что ли? Я думал что после обновы в кс эти бездари сторчались уже где нибудь в подворотне, а нет на пылу еще:tearsRV:
Marcy 12 Aug @ 2:37am 
https://gtm.steamproxy.vip/profiles/76561199848206815 накидайте репортов )
ОПОПОПООП 10 Aug @ 9:00am 
This person stole items from my friend's Dota 2 inventory game by replacing the trade, which is described in more detail at this link https://gtm.steamproxy.vip/sharedfiles/filedetails/?id=1508739950 . Is it possible to block all accounts of this person and return the lost items ?
Yaco 11 Jul @ 10:44am 
шучу не надо
Yaco 11 Jul @ 10:44am 
давайте давайте кидайте на двух нищих
𝓢𝓾𝓴𝓾𝓷𝓪 11 Jul @ 6:10am 
This comment is awaiting analysis by our automated content check system. It will be temporarily hidden until we verify that it does not contain harmful content (e.g. links to websites that attempt to steal information).
𝐀𝐦𝐨𝐧 11 Jul @ 6:07am 
This comment is awaiting analysis by our automated content check system. It will be temporarily hidden until we verify that it does not contain harmful content (e.g. links to websites that attempt to steal information).