Δεδομένης της δημοτικότητας του Steam για παιχνίδια με υπολογιστή, δεν αποτελεί έκπληξη το γεγονός ότι οι απατεώνες το χρησιμοποιούν για κάθε είδους προγράμματα. Όποιος έχει λογαριασμό Steam πρέπει να γνωρίζει πιθανές επιθέσεις, ώστε να μην πέσει σε αυτές.
Μια δημοφιλής επίθεση Steam προσπαθεί να σας εξαπατήσει να δώσετε τα διαπιστευτήριά σας χρησιμοποιώντας ένα μήνυμα από τον φίλο σας για ένα ψεύτικο τουρνουά. Δείτε πώς λειτουργεί και πώς να παραμείνετε ασφαλείς.
Η απάτη του τουρνουά Steam από τον "φίλο" σας
Σε αυτήν την περίπτωση, αυτή η απάτη του τουρνουά Steam ξεκίνησε όταν ένας πραγματικός φίλος (μπερδεμένος με μπλε από κάτω, έτσι θα τους πούμε Μπλε) του υποψήφιου θύματος (θα τους πούμε Πράσινο), επικοινωνώντας με ένα γενικό μήνυμα μέσω του Steam κουβέντα.
Ο Μπλου είναι ένας πραγματικός φίλος του Γκριν, αλλά δεν είχαν μιλήσει για πολύ καιρό, οπότε ο Γκριν απάντησε για να ξεκινήσει να προλαβαίνει. Θα παρατηρήσετε ότι οι απαντήσεις του Μπλου ήταν ασαφείς, αλλά αρκετά για να συνεχίσουν τη συζήτηση.
Μετά από λίγο κουβέντα, ο Μπλου μετακόμισε στην άνοιξη της απάτης. Είπε ότι ένας από τους φίλους του χρειάστηκε κάποιες πρόσθετες ψήφους για να προκριθεί στο τουρνουά CS: GO (Counter-Strike: Global Offensive) και ρώτησε τον Γκριν αν θα ψήφιζε την ομάδα του φίλου του.
Σε αυτό το σημείο, ο Γκριν υποψιάστηκε ότι κάτι δεν πήγαινε καλά, καθώς πολλά προγράμματα ηλεκτρονικού ψαρέματος αφορούν κάποιον που ζητά "βοήθεια", προσπαθώντας να ξεγελάσει τις καλές χάρες ενός φίλου. Έτσι, ο Γκρίν ρώτησε τον Μπλου πού συναντήθηκαν και ο Μπλου έδωσε μια λανθασμένη απάντηση.
Ο Green είπε στον απατεώνα να φύγει, στη συνέχεια ειδοποίησε τον φίλο του μέσω Facebook και του είπε να αλλάξει τον κωδικό πρόσβασής του στο Steam. Αλλάζοντας τον κωδικό πρόσβασής του, έδιωξε τον απατεώνα από τον λογαριασμό του.
Ομοίως, επειδή ο απατεώνας είχε αλλάξει τους κωδικούς πρόσβασης του Μπλου νωρίτερα, ο πραγματικός κάτοχος του λογαριασμού αποσυνδέθηκε από τυχόν ενεργές συνεδρίες στις δικές του συσκευές. Αυτός είναι ο λόγος για τον οποίο δεν είδε να έρχονται μηνύματα, τα οποία θα τον ειδοποιούσαν ότι κάτι δεν πήγαινε καλά.
Το αρχικό θύμα εξηγεί πώς έχασε τον λογαριασμό του
Μόλις ο Μπλου είχε ξανά τον έλεγχο του λογαριασμού του στο Steam, εξήγησε πώς ο λογαριασμός του παραβιάστηκε αρχικά. Έπεσε για μια παρόμοια απάτη, όπου ένας φίλος που μόλις γνώριζε τον προσέγγισε στο Steam με έναν σύνδεσμο για να «ψηφίσει» ένα ψεύτικο τουρνουά.
Κοιτάζοντας την προεπισκόπηση του δόλιου ιστότοπου στη συνομιλία Steam (παρακάτω), προφανώς δεν σχετίζεται με το Steam. Η έλλειψη κενών μετά τις περιόδους στην περιγραφή και το απόσπασμα της πρότασης "Any Rank". δίνουν ότι αυτό δεν γράφτηκε από νόμιμη οντότητα.
Δεν είναι σαφές πώς ο απατεώνας πέρασε την προστασία Blue's Steam Guard. Πιθανότατα, ο ιστότοπος απάτης του ζήτησε να εισαγάγει τον κωδικό ελέγχου ταυτότητας δύο παραγόντων, ο οποίος είτε δημιουργείται στην εφαρμογή Steam για κινητά είτε σας αποστέλλεται μέσω email.
Εάν ο Γκριν είχε πέσει στην απάτη, οι επιτιθέμενοι θα χρησιμοποιούσαν τον λογαριασμό του για να παρασύρουν περισσότερους φίλους του για να την ακολουθήσουν. Με μεγάλο αριθμό λογαριασμών, οι κλέφτες θα μπορούσαν να προχωρήσουν σε δόλιες συναλλαγές Steam ή πιο προηγμένες απάτες.
Εξετάζοντας τον ιστότοπο Fake Steam Tournament
Κρύψαμε τη διεύθυνση URL για ασφάλεια, αλλά δεδομένου ότι η Blue παρείχε τον σύνδεσμο προς τον ψεύτικο ιστότοπο, είναι χρήσιμο να ρίξετε μια ματιά σε αυτήν. Η μελέτη αυτού του ιστότοπου βοηθά στην απεικόνιση ενδεικτικών ενδείξεων δόλιων σελίδων.
Με μια ματιά, ο ιστότοπος είναι αρκετά πειστικός. Χρησιμοποιεί το σήμα της ASUS ROG (Republic of Gamers) για να φαίνεται νόμιμο. Έχει επίσης «πληροφορίες» για το «τουρνουά». Ωστόσο, όταν εξετάζετε τις λεπτομέρειες πιο προσεκτικά, είναι εξαιρετικά ασαφείς. Δεν αναφέρεται ημερομηνία ή ώρα για το τουρνουά. σας ζητά να "συνδεθείτε για να δείτε την πραγματική ημερομηνία για τη ζώνη ώρας σας".
Μια άλλη κόκκινη σημαία είναι το κλικ στο Γρήγορη αντιστοίχιση, Προκλήσειςή άλλες καρτέλες στο επάνω μέρος δεν κάνουν τίποτα. Όλα αυτά σας ζητούν να συνδεθείτε στον λογαριασμό σας στο Steam, ο οποίος είναι ο στόχος αυτού του ψεύτικου ιστότοπου.
ο Υποστήριξη ενότητα αναφέρει μια διεύθυνση ηλεκτρονικού ταχυδρομείου για έναν τομέα που δεν υπάρχει (είναι ένας άλλος ψεύτικος ιστότοπος που χρησιμοποιείται για αυτές τις απάτες). Σημειώστε ότι παρόλο που ο ιστότοπος χρησιμοποιεί HTTPS, δεν είναι ασφαλής ιστότοπος. HTTPS σημαίνει ότι η σύνδεσή σας με τον ιστότοπο εξασφαλίζεται με κρυπτογράφηση, αλλά είναι πιθανό να έχετε ασφαλή σύνδεση με κακόβουλο ιστότοπο.
Η εκτέλεση μιας αναζήτησης WHOIS στον τομέα δείχνει ότι δημιουργήθηκε μία ημέρα πριν από αυτήν την απόπειρα απάτης και καταχωρήθηκε στη Ρωσία - σημάδια ότι αυτό σαφώς δεν είναι νόμιμο.
Υπάρχουν επίσης μερικά μικρά τυπογραφικά λάθη στη σελίδα, όπως "Καλή τύχη" με κεφαλαίο "L" και "Παρακαλώ επικοινωνήστε με την υποστήριξη" που είναι αμήχανη διατύπωση.
Συνολικά, αυτά είναι ενδεικτικά σημάδια ψεύτικης ιστοσελίδας. Αλλά αν σπεύσετε να βοηθήσετε τον «φίλο» σας, πιθανότατα δεν θα τους παρατηρήσετε. Εάν εισαγάγετε τα διαπιστευτήριά σας σε αυτόν τον ιστότοπο, θα τα δώσετε σε έναν απατεώνα, χωρίς να τον χρησιμοποιήσετε για να ψηφίσετε κάποιον σε ένα τουρνουά.
Πώς να μείνετε ασφαλείς από αυτές τις απάτες στον ατμό
Τώρα που είδαμε πώς εμφανίζεται αυτή η απάτη και πώς μοιάζει ο ψεύτικος ιστότοπος, τι μπορείτε να κάνετε για να προστατευτείτε;
Πρώτον, θυμηθείτε ότι μόνο και μόνο επειδή ένα μήνυμα προέρχεται από το λογαριασμό ενός φίλου, δεν είναι απαραίτητα νόμιμο. Σαν Απάτες κλωνοποίησης στο Facebook, σχήματα όπως αυτό βασίζονται στο να εμπιστεύεστε έμμεσα τον φίλο σας.
Όταν ένας απατεώνας προσποιείται ότι είναι κάποιος που γνωρίζετε, θα χρησιμοποιεί αόριστη γλώσσα για να σας ξεγελάσει. Στην τελευταία εικόνα της παραπάνω συνομιλίας, είδαμε πώς ο Γκριν αναφέρθηκε επειδή ο ψεύτικος είπε "αδερφέ", όταν ο πραγματικός του φίλος δεν θα χρησιμοποιούσε ποτέ αυτή τη λέξη. Εάν υποψιάζεστε αστείες επιχειρήσεις, ρωτήστε κάτι που μόνο το πραγματικό πρόσωπο θα γνώριζε.
Δεύτερον, προσέξτε όλους τους συνδέσμους. Εάν ακολουθείτε έναν σύνδεσμο που σας στέλνει ένας "φίλος", αναλύστε τον, όπως κάναμε παραπάνω, πριν εισαγάγετε τυχόν προσωπικές πληροφορίες σε αυτόν. Η εύρεση των παραπάνω ζητημάτων και η ερώτηση του απατεώνα για αυτά θα είχε ως αποτέλεσμα να δώσουν δικαιολογίες, να σας ενημερώσουν ότι αυτό είναι ψεύτικο.
Τέλος, μην συνδεθείτε με τον λογαριασμό σας Steam σε ιστότοπους τρίτων, εκτός εάν είστε βέβαιοι ότι είναι αξιόπιστοι.
Ορισμένες νόμιμες υπηρεσίες, όπως ιστότοποι ειδοποίησης τιμών παιχνιδιού, σας επιτρέπουν να συνδεθείτε με τον λογαριασμό σας Steam. Αλλά δεν πρέπει να το κάνετε αυτό από ιδιοτροπία. Κάντε έρευνα στο διαδίκτυο για να διαπιστώσετε εάν άλλα άτομα εμπιστεύονται τον ιστότοπο προτού συνδεθείτε με τα διαπιστευτήριά σας στο Steam.
Ένας καλός τρόπος για να ελέγξετε τη νομιμότητα είναι να συνδεθείτε στον λογαριασμό σας στον ιστότοπο του Steam και, στη συνέχεια, να ανοίξετε τη σελίδα σύνδεσης τρίτου μέρους. Εάν είναι νόμιμο, θα δείτε απλώς ένα Συνδεθείτε κουμπί. Ένας ιστότοπος που ζητά τα διαπιστευτήριά σας στο Steam όταν είστε ήδη συνδεδεμένοι προσπαθεί να σας εξαπατήσει.
Ρίξτε μια ματιά στα δικά μας Οδηγός ασφαλείας λογαριασμού Steam για περισσότερους τρόπους για να διατηρήσετε τον λογαριασμό σας ασφαλή. Εάν όντως πέσετε για μια απάτη όπως αυτή, αλλάξτε αμέσως τον κωδικό πρόσβασής σας στο Steam.
Μην χάσετε τον λογαριασμό σας Steam σε απάτες
Αυτή η απάτη του τουρνουά Steam δεν είναι καινούργια. Οι πιθανότητες είναι ότι ο συγκεκριμένος ιστότοπος θα κλείσει σύντομα, αλλά ένας άλλος θα εμφανιστεί στη θέση του. Λάβετε υπόψη ότι οι απατεώνες μπορούν να μπουν στους λογαριασμούς των φίλων σας χρησιμοποιώντας μεθόδους όπως αυτή και σκεφτείτε να μοιραστείτε αυτήν την επισκόπηση με τους φίλους σας, ώστε να μην πέσουν πάνω τους στο μέλλον.
Για ισχυρότερη προστασία, θα πρέπει επίσης να γνωρίζετε πώς να παραμείνετε ασφαλείς ενώ παίζετε online.
Ναι, ακόμη και τα τυχερά παιχνίδια στο διαδίκτυο μπορεί να αποτελέσουν κίνδυνο ασφάλειας και απορρήτου. Πώς μπορείτε λοιπόν να παραμείνετε ασφαλείς ενώ παίζετε βιντεοπαιχνίδια online; Εδώ είναι τι πρέπει να κάνετε.
Διαβάστε Επόμενο
- Ασφάλεια
- Gaming
- Ατμός
- Απάτες
- Διαδικτυακή απάτη
- Online Ασφάλεια
Ο Μπεν είναι Αναπληρωτής Συντάκτης και Διευθυντής Ενσωμάτωσης στο MakeUseOf. Άφησε τη δουλειά του για να γράψει πλήρη απασχόληση το 2016 και δεν έχει κοιτάξει ποτέ πίσω. Καλύπτει σεμινάρια τεχνολογίας, συστάσεις για βιντεοπαιχνίδια και πολλά άλλα ως επαγγελματίας συγγραφέας για πάνω από επτά χρόνια.
Εγγραφείτε στο newsletter μας
Εγγραφείτε στο ενημερωτικό μας δελτίο για τεχνικές συμβουλές, κριτικές, δωρεάν ebooks και αποκλειστικές προσφορές!
Κάντε κλικ εδώ για εγγραφή