Будьте осторожны: Как защитить свой аккаунт в CS2 от мошенников

За последнее время не раз появлялись сообщения о пропаже скинов с аккаунта, которая выглядит так: пользователь отправляет скины для продажи или обмена, но они не приходят адресату. Такое может происходить, если мошенники получили доступ к API-ключу аккаунта и подменяют трейды. Узнайте, как это работает и как защитить свой аккаунт.

Содержание

Что такое API-ключ

API-ключ – это уникальная комбинация букв и цифр, которая позволяет контролировать учетную запись. Она используется для идентификации аккаунта. Это означает, что, если злоумышленнику удалось заполучить ваш ключ, он сможет подменять ваши трейды. В результате предметы, которые вы отправите другому человеку, окажутся у мошенника или, наоборот, вы не получите скины, которые отправили вам.

По умолчанию API-ключа у аккаунта нет. Для отправки трейдов и других обычных действий в аккаунте он не нужен – его используют разработчики, например, когда создают приложения, взаимодействующие со стим. Чтобы проверить, есть ли такой ключ у вас, перейдите по ссылке https://steamcommunity.com/dev/apikey. Если ключ не создан, будет отображаться подобная страница:

Будьте осторожны: Как защитить свой аккаунт в CS2 от мошенников

Если после ссылки вы видите ее, волноваться не о чем. К вашему аккаунту не привязан API-ключ, а значит, злоумышленники не могут использовать его, чтобы получить доступ. Если же ключ есть, советуем удалить его (кликнуть по кнопке «Отозвать API-ключ»), выйти на всех устройствах (это можно сделать через приложение Steam Guard) и сменить пароль аккаунта.

Как происходит мошенничество

Сейчас аккаунты пользователей защищены Steam Guard, поэтому мошенникам сложно напрямую получить доступ к управлению ими. Они используют схему из нескольких шагов, обманом заставляя самого владельца аккаунта выдать им доступ. Вот как это происходит:

Из-за того, что многие пользователи уже знают об этой схеме и проявляют осторожность, мошенники придумывают и более сложные ходы. Суть их действий остается неизменной - заставить пользователя сначала залогиниться на фишинговом сайте, а затем отправить кому-нибудь обмен. Но злоумышленники используют методы социальной инженерии, то есть втираются в доверие к игрокам и убеждают их совершить нужные действия, например, так:

При этом, если посмотреть на историю трейдов в аккаунте, там обнаружится два предложения обмена с одинаковыми предметами – одно из них для реального адресата, а другое – для мошеннического бота. Мошенники используют информацию из аккаунта пользователя и подменяют ник и аватарку бота так, чтобы его было не отличить от настоящего адресата.

Как видно, схема та же, но из-за того, что она скрыта за множеством других действий, распознать ее сложнее. Теперь мошенники готовы тратить больше времени, чтобы втереться в доверие к игроку и получить доступ к его аккаунту. Главное для них – добыть API-ключ, а после этого в ход идут разные способы убеждения.

Например, помимо описанного выше варианта, они могут написать от имени поддержки Steam и обвинить пользователя в получении ворованных предметов. Для убедительности они могут удалить из вашего аккаунта друзей и добавить в описание надпись о том, что была замечена подозрительная активность. Затем они убеждают, что для проверки аккаунта нужно отправить предметы кому-нибудь из друзей, а дальше всё происходит по той же схеме.

Что делать, чтобы не попасться

Таким образом, чтобы заполучить скины, мошенники преследуют две цели – создать на аккаунте игрока API-ключ, а затем заставить его подтвердить обмен. Чтобы замаскировать эти действия, они могут придумывать довольно запутанные истории. Поэтому, чтобы не потерять ценные скины, соблюдайте следующие правила:

Следуйте этим правилам, и ваш аккаунт будет в безопасности.