Внимание! Волна мошенничества в Steam!

Тема в разделе "Безопасность Steam", создана пользователем hebroid, 6 ноя 2014.

  1. hebroid

    hebroid Headcrab

    Сообщения:
    4.937
    Симпатии:
    5.248
    Достижения:
    10
    В последние несколько дней в Steam активизировались мошенники!

    Через стим-чат пользователям под видом скриншота рассылается ссылка на вирус (на скрине - пришло мне - скорее всего, этот персонаж был взломан):

    [​IMG]

    Стоит перейти по такой ссылке, якобы на картинку (в формате jpg,png,bmp и так далее), как вам предлагается скачать файл с расширением scr.
    Не запускайте на своем ПК файлы с расширением SCR!

    Если его запустить, злоумышленники получат ваши стим-куки и попытаются украсть вещи из вашего инвентаря. Со стороны это будет выглядеть как обычный обмен через Steam-трейд, поэтому вернуть украденные вещи (гифты, предметы) через техподдержку не получится (ну или шансы чрезвычайно малы).

    Также мошенники могут начать рассылать сообщения со ссылкой на данный вирус вашим друзьям через ваш аккаунт после его взлома. Это может очень серьезно отразиться на вашей репутации. Пример рассылки сообщений со взломанного аккаунта (скриншот не мой, но мне от него тоже пришло аналогичное сообщение):

    [​IMG]

    Будьте бдительны и не открывайте файлы с расширением SCR, ссылки на которые кидают ваши друзья или просто незнакомцы. Расскажите об этом как можно большему количеству друзей, чтобы уберечь их от мошенников.

    Вид мошенничества не новый, но в последнее время стал особенно активен. Лично мне уже дважды за неделю присылали такие ссылки в стим-чате
     
    #1 6 ноя 2014
  2. TheAkdov

    TheAkdov

    Сообщения:
    228
    Симпатии:
    191
    Достижения:
    2
    Дыа, у меня Shen❽4 чечена взломали :smile:
     
    #2 6 ноя 2014
  3. hebroid

    hebroid Headcrab

    Сообщения:
    4.937
    Симпатии:
    5.248
    Достижения:
    10
    Вот что можно найти на эту тему в интернете:

     
    #3 6 ноя 2014
  4. TheAkdov

    TheAkdov

    Сообщения:
    228
    Симпатии:
    191
    Достижения:
    2
    Да, еще походу аккаунт становится скрытым, и нет активности(не в сети), а может и нет, у меня просто с одним это стало
     
    #4 6 ноя 2014
  5. hebroid

    hebroid Headcrab

    Сообщения:
    4.937
    Симпатии:
    5.248
    Достижения:
    10
    Steam Guard от "вируса scr" вроде как не спасает. Известно, что он крадет стимовские куки авторизации аккаунта. По логике, если клиент Steam запущен, то, имея эти куки, можно в обход гуарда забрать вещи из инвентаря и начать рассылать такие ссылки по списку друзей. Что в данный момент как раз и происходит с некоторыми из моих друзей, подвергшимися "заражению".
     
    #5 6 ноя 2014
  6. TheAkdov

    TheAkdov

    Сообщения:
    228
    Симпатии:
    191
    Достижения:
    2
    Он их из браузера крадет, необязательно запускать клиент, достаточно войти через браузер, эта таже хрен, что и программа для выбивания карточек
     
    #6 6 ноя 2014
  7. mypucm

    mypucm Модератор

    Сообщения:
    1.124
    Симпатии:
    1.500
    Достижения:
    8
    Не ожидал от мульки, что попадется
     
    #7 6 ноя 2014
  8. dimatz

    dimatz Модератор

    Сообщения:
    2.036
    Симпатии:
    1.499
    Достижения:
    10
    Ахаха, точно, приходило как-то неделю-две назад сообщение с подобным приколом. Скачал, проверил антивирусом, все Ок. Открывать все равно не стал. :biggrin:
    Жалко не знал, что очередное кидалово, так бы удалил того придурка.
     
    #8 6 ноя 2014
  9. hebroid

    hebroid Headcrab

    Сообщения:
    4.937
    Симпатии:
    5.248
    Достижения:
    10
    TheAkdov, факт в том, что мошенники авторизуются не со своего компа, а с компа пользователя, поэтому Steam Guard тут бесполезен. Работает бот, судя по всему.
     
    #9 6 ноя 2014
  10. TheAkdov

    TheAkdov

    Сообщения:
    228
    Симпатии:
    191
    Достижения:
    2
    Я и не говоил, что стим гард полезен :hi: , бот да как и эта хрень для выбивания карточек
     
    #10 6 ноя 2014
  11. mypucm

    mypucm Модератор

    Сообщения:
    1.124
    Симпатии:
    1.500
    Достижения:
    8
    я открывал через tor, он долго редиректил.
     
    #11 6 ноя 2014
  12. TheAkdov

    TheAkdov

    Сообщения:
    228
    Симпатии:
    191
    Достижения:
    2
    Я думаю, что все связано, с этой программой для выбивания карточек, она как раз таки перестала работать, но не факт :twisted:

     
    #12 6 ноя 2014
  13. dimatz

    dimatz Модератор

    Сообщения:
    2.036
    Симпатии:
    1.499
    Достижения:
    10
    #13 6 ноя 2014
  14. hebroid

    hebroid Headcrab

    Сообщения:
    4.937
    Симпатии:
    5.248
    Достижения:
    10
    С ксмании:
    и автоматически одобряет -> вещи уплыли
     
    #14 6 ноя 2014
  15. TheAkdov

    TheAkdov

    Сообщения:
    228
    Симпатии:
    191
    Достижения:
    2
    Надо отредактировать файл :twisted:
     
    #15 6 ноя 2014
  16. hebroid

    hebroid Headcrab

    Сообщения:
    4.937
    Симпатии:
    5.248
    Достижения:
    10
    Что еще удалось узнать:

    1) скачанный файл имеет правдоподобную превьюшку как у обычной картинки
    2) ворует вещи даже со скрытых инвентарей
    3) криптуется, потому не ловится антивирусами
    4) после того, как вы скачали и запустили файл scr, мошеннику на аккаунт приходит trade offer с вашими вещами -> он его принимает
     
    #16 6 ноя 2014
  17. prototype987

    prototype987

    Сообщения:
    730
    Симпатии:
    366
    Достижения:
    5
    Кста по нему можно отследить кому сливаются акки.
    Скорее всего в теме дохрена народу, так же получают его, редактируют и дальше отправляют. :biggrin:
     
    #17 6 ноя 2014
  18. TheAkdov

    TheAkdov

    Сообщения:
    228
    Симпатии:
    191
    Достижения:
    2
    ага, я тоже подумал его отредактировать, да лень
     
    #18 6 ноя 2014
  19. Trash_Your_Self_

    Trash_Your_Self_

    Сообщения:
    696
    Симпатии:
    784
    Достижения:
    10
    ну а вообще, это наказуемо? мошенничество же. Тем более вычислить думаю не составит труда. Сейчас в зале будет смех - органам выследить :biggrin:
    Гейб по ип вычислит :rambo:
     
    #19 6 ноя 2014
  20. prototype987

    prototype987

    Сообщения:
    730
    Симпатии:
    366
    Достижения:
    5
    Да что тут вычислять то, в истории инвентаря все есть, да и история сообщений остается при желании можно доказать.
     
    #20 6 ноя 2014