Перейти к содержанию

С легким паром: как мошенники зарабатывают на геймерах


Рекомендуемые сообщения

У всех есть специализация, и у мошенников в том числе. Одни занимаются разводом в соцсетях, другие распространяют зловредов по электронной почте, а третьи неплохо умеют воровать у геймеров предметы, аккаунты и деньги.

С легким паром: как мошенники зарабатывают на геймерах

Основное «пастбище» этих злоумышленников — игровые платформы вроде Origin или Steam. Чаще всего жертвами мошенников становятся либо те, кто только знакомится со Steam, либо же люди, незнакомые с азами кибербезопасности. А поскольку новые игроки прибывают с каждым годом, киберпреступникам всегда есть где развернуться, особенно благодаря росту популярности многопользовательских игр.

Но кто предупрежден, тот вооружен, поэтому мы решили проанализировать самые популярные и действенные способы мошенничества в Steam — и рассказать о них вам, чтобы вы точно не попались на подобные уловки.

Советы геймерам: что делать, чтобы эльф не ушел к другому — http://t.co/OJL4tL81zL http://t.co/BcNrJnudAP

— Kaspersky Lab (@Kaspersky_ru) January 13, 2015

1. Обычный фишинг работает в Steam так же успешно, как и в соцсетях и вообще в Интернете. Мошенники изучают профиль пользователя, втираются к нему в доверие или создают клон аккаунта его друга, и все это ради того, чтобы отправить потенциальной жертве сообщение.

В нем содержится ссылка, которую и должен открыть пользователь, например, чтобы поменяться предметами, помочь другу или почитать гениальное руководство — предлог может быть любой. Только ссылка эта фальшивая, и ведет она на поддельный сайт, внешне очень похожий на Steam. Обманутый пользователь вводит логин и пароль от своей учетной записи — и в ряде случаев может потерять ее навсегда.

Чуть не подарил ушлым гражданам аккаунт Steam.

Аккуратней с ссылками типа "steamcommuniuty . com/" — это фишинг.

— 140xotHik (@0xothik) September 5, 2014

Чтобы этого не произошло, обязательно установите Steam Guard и всегда используйте двухфакторную авторизацию в Steam — либо при помощи мобильного приложения, либо в крайнем случае через почту. Кроме того, внимательно проверяйте URL сайта, перед тем как ввести свои логин и пароль. Если вы видите в адресе опечатку или лишний символ, то вас наверняка пытаются обмануть.

Вы можете десять раз подряд выговорить "двухфакторная аутентификация"? И мы нет :( http://t.co/whFhIx5Cpb #security #безопасность

— Kaspersky Lab (@Kaspersky_ru) June 10, 2014

2. Иногда злоумышленники пытаются не искать жертву, а заманивать ее в свои сети. Для этого они пишут статьи или выпускают видео на YouTube, рассказывающее, как бесплатно получить те или иные «плюшки»: накрутить опыт, продублировать игровой предмет, раздобыть дополнительные ресурсы и так далее.

Пять главных угроз геймерам: http://t.co/ZAYkj48lrr

— Kaspersky Lab (@Kaspersky_ru) April 15, 2014

Советы, данные в статье или видео, могут быть как действенными, так и надуманными, но все они так или иначе сведутся к тому, чтобы заставить жертву скачать приложение или дополнение «для накрутки» чего-либо. Программа, конечно же, будет троянской. В результате пострадавший может лишиться аккаунта в Steam, а может и вовсе стать жертвой вымогателя-шифровальщика. Защититься от этой угрозы можно с помощью надежного антивируса. Также следует внимательно проверять все присланные ссылки и расширения скачанных файлов.

Пока Спартак проигрывал 3:0 команде, которая занимает последнее место в чемпионате, у меня взломали Стим. Отличнейший вечер!

— Гера Штин (@GeraShtin) September 19, 2015

3. Иногда предметы в Steam продают и покупают не на специально предусмотренной для этого торговой площадке Steam, а с помощью PayPal, WebMoney или другого платежного сервиса. Внутри Steam такой обмен оформляется как подарок, а деньги приходят на сторонний кошелек.

Все бы хорошо, только некоторые мошенники вначале оплачивают покупку, а потом пишут в службу поддержки своей платежной системы с просьбой отменить транзакцию и вернуть деньги. При этом они еще могут скинуть скриншот с фальшивой перепиской в Skype и обвинить свою жертву в мошенничестве.

Если служба поддержки пойдет навстречу преступнику (а так, скорее всего, и произойдет, ведь пострадавший будет не в курсе происходящего и не сможет оспорить обвинения), то жертва останется и без денег, и без «подаренного» предмета. Поэтому не стоит совершать сделки за пределами торговой площадки Steam.

If anyone gets asked to trade by @PompaRon don't do it. Says he will pay you with steam credit but he is just trying to scam you.

— AALtv_ (@AALtv_) January 17, 2016

4. Наглость — второе счастье. Некоторые пользователи набиваются в друзья или прикидываются вашим реальным знакомым, создавшим себе второй, третий и десятый аккаунт, и просят «поносить крутые шмотки» под честное слово: «Верну, зуб даю!»

Конечно, не стоит верить таким обещаниям. Если же вам кажется, что собеседник и правда может оказаться вашим другом, проверьте его — позвоните по телефону или Skype, пусть он сам подтвердит. И помните: стоит вам подарить вещь какому-нибудь мошеннику — назад вы ее никак не вернете.

When you open up your steam and see one of your viewers is trying to scam you… LAWL pic.twitter.com/ka1891GQ5q

— msShadowfax (@ms_shadowfax) January 23, 2016

5. Впрочем, список личин кибермошенников не ограничивается «другом» и «честным малым». Иногда они представляются сотрудниками Steam и пытаются взять пользователей «на понт»: обвиняют их в мошенничестве и требуют передать им игровые предметы, чтобы «просканировать их и проверить».

Естественно, ни один сотрудник Steam не попросит пользователя передать свои предметы кому-либо еще. Так что не стоит верить таким сообщениям.

Как обманывают геймеров в Steam #игры #безопасность

Tweet

6. При обмене мошенники могут попросить пользователя переслать им электронное письмо со ссылкой подтверждения или саму ссылку, мотивируя это чем угодно. Но стоит преступникам получить эту самую заветную confirmation link, как они смогут закончить обмен без вашего участия — и не в вашу пользу.

Поэтому никому никогда не пересылайте письма или ссылки для подтверждения обмена.

7. Часто мошенники торопят жертву, чтобы та быстрее согласилась на обмен. Это делается неспроста: пока вы отвлекаетесь на разговор с «продавцом» и торопитесь совершить «выгодную сделку», он подсовывает вам похожий предмет, но с более низкой стоимостью, чем у изначально предложенной вещи.

Поэтому всегда нужно не поддаваться давлению и проверять, что и на что вы меняете, до подтверждения сделки.

@mikebauer74 (2/2) If you were scammed, you may report this scam to Steam Support so that action may be taken against the scammer.

— Steam Support (@Steam_Support) June 12, 2013

Помните: политика Steam не позволит вам вернуть вещи, потерянные в результате обмана. Максимум вы сможете проучить мошенника, сообщив о нем в службу поддержки.

Для этого нужно:

  • открыть профиль мошенника;
  • нажать на кнопку «Еще» в правом верхнем углу страницы;
  • выбрать пункт «Сообщить о нарушении»;
  • выбрать тип нарушения (например, «Попытка обмана»);
  • нажать «Пожаловаться».

Обязательно сделайте это, ведь если не наказывать обманщиков, они будут и дальше разводить людей на деньги.



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • TotalLamer
      Автор TotalLamer
      Здравствуйте. Заранее искреннее прошу прощения за возможные затупы, я полнейший ноль в этой теме и с пк в натянутых отношениях, могу везде быть неправ. 

      В течении месяца были небольшие подозрения на майнер, но ничего не находило и через афтербернер вроде скачков прямо необычных нет, как я увидел. 

      Сегодня решил просканировал пк Malwarebytes и нашёл Trojan.Hijacker по c:\ProgramData\Google\Chrome\ - отправлен в карантин.
      Пошёл смотреть что в этой папке и там exe файл - updater.exe, который явно маскируется под Хром, но на него не возмущалось.
      Далее просканировал уже KVRT и так же нашёл Trojan.Win64.DllHijack.gen, но на тот updater так же ничего. 

      Закинув этот updater.exe на VirusTotal, понял по неймингу, что похоже это вирус с флибусты о котором писали ЦК F6. 

      Меня очень волнует этот файл, удалять и трогать я его боюсь, вдруг сделаю сложнее всё. 

      Результаты двух сканов и логи AutoLogger сделанные по вашему гайду в прикрепленном приложении.

      От всего сердца надеюсь на компетентных умных людей, постараюсь содействовать как смогу.
      С ув. 

      CollectionLog-2025.07.31-09.10.zip
    • KL FC Bot
      Автор KL FC Bot
      Сейчас принято считать, что зумеры — несерьезные сотрудники: не хотят трудиться, ленятся, часто меняют одну работу на другую. А вот статистика говорит об обратном. Почти половина представителей поколения Z переключаются между фуллтаймом, фрилансом и прочими подработками. Злоумышленники это прознали — молодые люди с несколькими работами стали для них удобной мишенью.
      Наши эксперты провели исследование и выяснили, какие неочевидные угрозы несет этот тренд. В этой статье разбираемся, как зумерам работать в нескольких местах без риска для собственной кибербезопасности.
      Больше приложений – больше проблем
      Основная проблема связана с корпоративными приложениями и доступами: звонок в Zoom на основной работе, мессенджер Slack — для другой, а задачки везде ставят в Notion. А между прочим, все эти приложения расширяют возможную поверхность атаки злоумышленников. Негодяи постоянно рассылают фишинговые письма, правдоподобно переписываются от лица работодателей и продвигают вредоносы под видом легитимного ПО для работы. Ставить фейковые поручения якобы от лица босса они тоже могут.
      В период с последней половины 2024 до первой половины 2025 эксперты «Лаборатории Касперского» зафиксировали 6 млн атак с поддельными платформами. Чаще всего атакующие имитировали приложения из золотой троицы каждого корпоративного работника: Zoom, Microsoft Excel и Outlook.
      Выглядеть это может так: злоумышленник отправляет письмо якобы от лица Zoom с просьбой обновить приложение. В письме — ссылка, которая ведет на фишинговый сайт, имитирующий оригинальную страницу Zoom и сразу же загружает на устройство фейковое приложение. Оно, в свою очередь, может красть данные контактов жертвы или вовсе получить доступ к рабочему окружению — возможных сценариев много.
      Фишинговый сайт предлагает как можно скорее установить «новую версию Zoom»
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      По данным исследовательской компании Juniper Research, оборот электронной торговли в 2024 году превысил 7 триллионов долларов и, по прогнозам, вырастет в полтора раза за следующие пять лет. Но интерес злоумышленников к этой сфере растет еще быстрее. В прошлом году потери от мошенничества превысили $44 млрд, а за пять лет вырастут до $107 млрд.
      Онлайн-площадка любого размера, работающая в любой сфере, может стать жертвой — будь это маркетплейс контента, магазин стройматериалов, бюро путешествий или сайт аквапарка. Если вы принимаете платежи, ведете программу лояльности, поддерживаете личный кабинет клиента — к вам обязательно придут мошенники. Какие схемы атаки наиболее популярны, что за потери несет бизнес и как все это прекратить?
      Кража аккаунтов
      Благодаря инфостилерам и различным утечкам баз данных у злоумышленников на руках есть миллиарды пар e-mail+пароль. Их можно по очереди пробовать на любых сайтах с личным кабинетом, небезосновательно надеясь, что жертва атаки везде использует один и тот же пароль. Эта атака называется credential stuffing, и, если она будет успешна, злоумышленники смогут от имени клиента оплачивать заказы привязанной к аккаунту кредитной картой или использовать баллы лояльности. Также мошенники могут использовать аккаунт для махинаций с покупкой товаров и оплатой сторонними банковскими картами.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Первый шаг на пути к успеху для киберпреступников при проведении почтовой атаки — добиться того, чтобы их письма попались на глаза потенциальным жертвам. Недавно мы уже рассказывали, как мошенники используют для этого уведомления от вполне легитимного сервиса для отправки больших файлов GetShared. Сегодня мы рассмотрим еще один вариант доставки вредоносных сообщений: в этой схеме злоумышленники научились добавлять свои сообщения в настоящие письма с благодарностью за оформление бизнес-подписки на Microsoft 365.
      Вполне легитимное письмо от Microsoft с сюрпризом
      Атака начинается с настоящего письма от Microsoft, в котором получателя благодарят за покупку подписки Microsoft 365 Apps for Business. Это письмо действительно отправляется с настоящего адреса компании microsoft-noreply@microsoft.com. Почтовый адрес с более надежной репутацией, чем этот, сложно себе представить, поэтому письмо без проблем проходит проверки любых почтовых сервисов.
      Еще раз — само письмо абсолютно настоящее. Его содержание соответствует стандартному уведомлению о совершении покупки. В случае с письмом со скриншота ниже Microsoft благодарит получателя за оформление 55 подписок на бизнес-приложения Microsoft 365 на общую сумму $587,95.
      Пример бизнес-уведомления от Microsoft, в котором злоумышленники вставили свое сообщение в разделе данных для выставления счета (Billing information)
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Практически каждый день новостные сводки пестрят заголовками в духе «Известного актера развели на десятки миллионов рублей» или «Пенсионерка отдала мошенникам все свои сбережения». На днях наша читательница сама едва не стала героиней подобных новостей — целый день она была на крючке мошенников. Ей звонили фейковые сотрудники Центробанка и Следственного комитета, которые просили никому не рассказывать об этой истории и угрожали огромными штрафами.
      Сегодня расскажем эту историю от ее лица. Читайте 10 уроков, которые она вынесла после, пожалуй, самого стрессового дня своей жизни.
      Урок 1. Не отвечать на звонки в мессенджерах
      Все началось со звонка в WhatsApp. Незнакомец по ту сторону смартфона сказал, что мне должно прийти письмо от Министерства науки и высшего образования Российской Федерации (Минобрнауки России), но оно якобы застряло в сортировочном центре из-за некорректного адреса доставки, который нужно поменять.
      — Как это можно сделать?
      — Мы сейчас пришлем вам ссылку на бота почты, нужно авторизоваться через «Госуслуги» и вручную изменить адрес.
      — Хорошо, спасибо!
      Конечно, никакого письма я не ждала, но, поскольку я еще учусь в университете и большая доля переписок по учебе происходит в WhatsApp, история с письмом от Минобра меня ничуть не смутила — мало ли какие у них теперь правила? И это было первой ошибкой.
      Надежный вариант борьбы с мошенниками на раннем этапе — полностью отключить звонки с неизвестных номеров в Telegram, WhatsApp и Viber. А если этот вариант кажется вам экстремальным, то не поленитесь сбросить звонок незнакомца и в текстовом формате уточнить, что именно ему нужно.
       
      View the full article
×
×
  • Создать...