Мошенники начали атаковать геймеров Steam с помощью нового метода - Group-IB
МОСКВА, 16 августа. /ТАСС/. Специалисты Group-IB в июле 2022 года обнаружили более 150 ресурсов-фейковых копий популярного магазина игр Steam, при этом мошенники стали использовать новый метод кражи персональных данных. Об этом сообщили в пресс-службе Group-IB.
"Group-IB обнаружила в июле этого года более 150 мошеннических ресурсов под популярную платформу дистрибуции компьютерных игр Steam. Для "угона" учетных записей геймеров злоумышленники используют недавно исследованную фишинговую технику Browser-in-the-browser, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam", - рассказали в пресс-службе.
Новая техника позволяет создавать прямо на фишинговом ресурсе всплывающее поддельное окно браузера, неотличимое на первый взгляд от настоящего, пояснили в пресс-службе.
Чтобы заманить жертв на страницу-копию Steam с кнопкой входа в учетную запись, злоумышленники отправляют пользователям в тематических чатах и пабликах сообщение с предложением присоединиться к киберспортивному турниру по популярным играм, таким как League of Legends, Counter-Strike, Dota 2, PUBG, а также проголосовать за одну из команд, приобрести билеты на мероприятие или получить внутриигровой предмет или скин. Также злоумышленники могут размещать ссылку на фишинговую страницу в популярном видео с игрой или в описании к нему.
Далее пользователь попадает якобы на страницу Steam с всплывающим окном авторизации, новая техника открывает поддельное окно браузера на прежней вкладке, подчеркнули в пресс-службе. После того, как пользователь вводит данные на странице, они сразу же отправляются злоумышленнику и автоматически вводятся на официальном ресурсе. Если ввести данные некорректно (один из способов проверки подлинности ресурса из игровых пабликов), то новая фишинговая форма сообщит об ошибке, как "настоящий" Steam. Если у жертвы включена двухфакторная аутентификация, то мошеннический ресурс покажет запрос кода в дополнительном окне.
"Похоже, прежние советы, которые несколько лет назад помогали геймерам определить фишинговый сайт, сегодня уже бесполезны против нового метода мошенников. Фишинговые ресурсы, использующие технологию Browser-in-the-browser, представляют опасность даже для опытных пользователей Steam, соблюдающих основные правила кибербезопасности", - отмечает руководитель Центра реагирования на инциденты информационной безопасности Group-IB Александр Калинин.
Советы от экспертов
Чтобы распознать новый способ мошенничества, эксперты компании советуют сверять дизайн заголовка и адресной строки открывшегося окна, проверять, открылось ли новое окно в панели задач (если нет - окно поддельное - прим. ТАСС), а также попытаться увеличить или уменьшить открывшееся окно, или развернуть его на весь экран, так как поддельное не предоставляет такой возможности.
"Окно ограничено экраном браузера - его не получится передвинуть на элементы управления изначальной вкладки. Кнопка сворачивания поддельного окна просто закрывает его, а поддельная адресная строка не функциональна", - пояснили в пресс-службе компании.
Специалисты Group-IB связались с компанией Valve, разработчиком Steam, и предупредила об угрозе для пользователей сервиса.
В настоящее время на Steam зарегистрированы около 120 млн геймеров, а число продаваемых на этой платформе игр превышает 50 тыс., в том числе такие бестселлеры, как Half-Life, Counter-Strike, Dota 2. Цена аккаунта начинающего игрока составляет десятки долларов, стоимость аккаунтов ведущих пользователей может доходить до $300 тыс.
Популярное
|
Упрощенная регистрация прав на недвижимость: как сохранить свою собственность |
-
Экспорт легковых машин из Китая в Россию в октябре резко выросВладимир Чернов, аналитик Freedom Finance Global 20.11.2025 18:30
296
Экспорт легковых машин из Китая в Россию резко ускорился в октябре. Объем поставок вырос к сентябрю почти на 45% и достиг $1,38 млрд.more
-
Инфляция в середине ноября 2025 года продолжила замедлятьсяВладимир Чернов, аналитик Freedom Finance Global 20.11.2025 17:34
344
По оценке Росстата, за неделю с 11 по 17 ноября потребительские цены в России выросли на 0,11% после 0,09% неделей ранее. С начала ноября инфляция достигла 0,26%, с начала года 5,08%. Годовой рост цен на 17 ноября замедлился до 7,2%, против 7,37% неделей ранее, что соответствует нижней границе сезонной нормы для этого периода.more
-
Биржевые торги акциями «Дом.РФ» стартовали: каков потенциал роста?Наталья Мильчакова, ведущий аналитик Freedom Finance Global 20.11.2025 17:02
378
Государственный ипотечный банк «Дом.РФ», подвёл официальные итоги своего первичного публичного размещения акций, состоявшегося на Московской бирже. Цена размещения составила 1750 руб. за акцию, то есть IPO состоялось по верхней границе объявленного ценового диапазона.more
-
Ежедневный обзор – Зарубежные рынки акций: протокол заседания ФРС, статистика по занятости и ДКП в США, NVIDIA, Palo Alto Networks, NetEaseАналитики банка «Синара» 20.11.2025 16:30
435
Вчера рынки США прервали четырехдневную череду потерь, и индекс Dow Jones вырос на 0,1%, S&P 500 — на 0,4%, Nasdaq — на 0,6%. Инвесторы изучали протокол заседания ФРС и занимали позиции, ориентируясь на результаты NVIDIA. Лидером стал сектор технологий (+0,7%), аутсайдером — энергетики (-1,3%). more
-
Долгий горизонт и спокойствие: философия инвестора-миллиардера Рона БаронаЯна Кудрявцева 20.11.2025 15:45
411
Рон Барон, американский миллиардер и основатель Baron Capital, остается верен своим принципам инвестирования: краткосрочные рыночные колебания не должны влиять на стратегию долгосрочного инвестора.more


