Новостной поток

Мошенники начали атаковать геймеров Steam с помощью нового метода - Group-IB

16.08.2022 13:57
360

МОСКВА, 16 августа. /ТАСС/. Специалисты Group-IB в июле 2022 года обнаружили более 150 ресурсов-фейковых копий популярного магазина игр Steam, при этом мошенники стали использовать новый метод кражи персональных данных. Об этом сообщили в пресс-службе Group-IB.

"Group-IB обнаружила в июле этого года более 150 мошеннических ресурсов под популярную платформу дистрибуции компьютерных игр Steam. Для "угона" учетных записей геймеров злоумышленники используют недавно исследованную фишинговую технику Browser-in-the-browser, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam", - рассказали в пресс-службе.

Новая техника позволяет создавать прямо на фишинговом ресурсе всплывающее поддельное окно браузера, неотличимое на первый взгляд от настоящего, пояснили в пресс-службе.

Чтобы заманить жертв на страницу-копию Steam с кнопкой входа в учетную запись, злоумышленники отправляют пользователям в тематических чатах и пабликах сообщение с предложением присоединиться к киберспортивному турниру по популярным играм, таким как League of Legends, Counter-Strike, Dota 2, PUBG, а также проголосовать за одну из команд, приобрести билеты на мероприятие или получить внутриигровой предмет или скин. Также злоумышленники могут размещать ссылку на фишинговую страницу в популярном видео с игрой или в описании к нему.

Далее пользователь попадает якобы на страницу Steam с всплывающим окном авторизации, новая техника открывает поддельное окно браузера на прежней вкладке, подчеркнули в пресс-службе. После того, как пользователь вводит данные на странице, они сразу же отправляются злоумышленнику и автоматически вводятся на официальном ресурсе. Если ввести данные некорректно (один из способов проверки подлинности ресурса из игровых пабликов), то новая фишинговая форма сообщит об ошибке, как "настоящий" Steam. Если у жертвы включена двухфакторная аутентификация, то мошеннический ресурс покажет запрос кода в дополнительном окне.

"Похоже, прежние советы, которые несколько лет назад помогали геймерам определить фишинговый сайт, сегодня уже бесполезны против нового метода мошенников. Фишинговые ресурсы, использующие технологию Browser-in-the-browser, представляют опасность даже для опытных пользователей Steam, соблюдающих основные правила кибербезопасности", - отмечает руководитель Центра реагирования на инциденты информационной безопасности Group-IB Александр Калинин.

Советы от экспертов

Чтобы распознать новый способ мошенничества, эксперты компании советуют сверять дизайн заголовка и адресной строки открывшегося окна, проверять, открылось ли новое окно в панели задач (если нет - окно поддельное - прим. ТАСС), а также попытаться увеличить или уменьшить открывшееся окно, или развернуть его на весь экран, так как поддельное не предоставляет такой возможности.

"Окно ограничено экраном браузера - его не получится передвинуть на элементы управления изначальной вкладки. Кнопка сворачивания поддельного окна просто закрывает его, а поддельная адресная строка не функциональна", - пояснили в пресс-службе компании.

Специалисты Group-IB связались с компанией Valve, разработчиком Steam, и предупредила об угрозе для пользователей сервиса.

В настоящее время на Steam зарегистрированы около 120 млн геймеров, а число продаваемых на этой платформе игр превышает 50 тыс., в том числе такие бестселлеры, как Half-Life, Counter-Strike, Dota 2. Цена аккаунта начинающего игрока составляет десятки долларов, стоимость аккаунтов ведущих пользователей может доходить до $300 тыс.







Интервью: Профильное образование и профессиональный опыт действительно позволяют иначе взглянуть на личные финансы

Как стать квалифицированным специалистом финансового рынка

Упрощенная регистрация прав на недвижимость: как сохранить свою собственность

Загрузка...

Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Российский рынок завершил первые торги июня разнонаправленно
    Наталья Мильчакова, аналитик Freedom Finance Global 01.06.2026 19:05
    227

    В начале торгов 1 июня российские фондовые индексы поднимались в пределах 1%, реагируя на резкий рост мировых цен на нефть. Во второй половине дня рост замедлился на фоне неоднозначных корпоративных новостей, в том числе на публикациях отчетности крупных корпораций. К последнему часу основной сессии номинированный в рублях индекс Мосбиржи прибавлял символические 0,07%, а долларовый РТС опускался на 0,7%.more

  • Убыток Аэрофлота вырос в 2,6 раза
    Владимир Чернов, аналитик Freedom Finance Global 01.06.2026 18:01
    233

    Аэрофлот отчитался за первый квартал ростом выручки на 5,7% г/г, до 201,1 млрд руб., при увеличении пассажиропотока на 2,2% г/г, до 11,9 млн, и повышении занимаемости кресел до 91,2%. Это достаточно сильный операционный показатель для слабого сезона.more

  • Акции АФК «Системы» реализуют бычью дивергенцию у годовых минимумов
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 01.06.2026 16:35
    259

    Российский фондовый рынок к середине сессии находился в сдержанном плюсе, но отступил от максимумов дня, не получив новых бычьих сигналов. Индекс Мосбиржи к 15:25 мск вырос на 0,2%, до 2570,66 пункта. Индекс РТС увеличился на 0,2%, до 1140,24 пункта.more

  • Мировые рынки акций сохраняют оптимистичный настрой
    Аналитики ФГ «Финам» 01.06.2026 15:56
    301

    Большинство мировых рынков акций продолжило повышение на прошлой неделе, при этом все три основных американских фондовых индекса обновили исторические максимумы. Внимание инвесторов было направлено на ситуацию на Ближнем Востоке, где, несмотря на сообщения о периодических обменах военными ударами между США и Ираном, дело, судя по всему, постепенно движется к деэскалации.more

  • Цена нефти и газа. Какие сценарии в начале недели
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 01.06.2026 15:15
    315

    Фьючерсы на нефть марки Brent завершили пятницу, показав минус 1,7%. Нефть закрыла май на уровне -20%, что стало сильнейшим месячным падением за 6 лет.more