Мошенники начали атаковать геймеров Steam с помощью нового метода - Group-IB
МОСКВА, 16 августа. /ТАСС/. Специалисты Group-IB в июле 2022 года обнаружили более 150 ресурсов-фейковых копий популярного магазина игр Steam, при этом мошенники стали использовать новый метод кражи персональных данных. Об этом сообщили в пресс-службе Group-IB.
"Group-IB обнаружила в июле этого года более 150 мошеннических ресурсов под популярную платформу дистрибуции компьютерных игр Steam. Для "угона" учетных записей геймеров злоумышленники используют недавно исследованную фишинговую технику Browser-in-the-browser, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam", - рассказали в пресс-службе.
Новая техника позволяет создавать прямо на фишинговом ресурсе всплывающее поддельное окно браузера, неотличимое на первый взгляд от настоящего, пояснили в пресс-службе.
Чтобы заманить жертв на страницу-копию Steam с кнопкой входа в учетную запись, злоумышленники отправляют пользователям в тематических чатах и пабликах сообщение с предложением присоединиться к киберспортивному турниру по популярным играм, таким как League of Legends, Counter-Strike, Dota 2, PUBG, а также проголосовать за одну из команд, приобрести билеты на мероприятие или получить внутриигровой предмет или скин. Также злоумышленники могут размещать ссылку на фишинговую страницу в популярном видео с игрой или в описании к нему.
Далее пользователь попадает якобы на страницу Steam с всплывающим окном авторизации, новая техника открывает поддельное окно браузера на прежней вкладке, подчеркнули в пресс-службе. После того, как пользователь вводит данные на странице, они сразу же отправляются злоумышленнику и автоматически вводятся на официальном ресурсе. Если ввести данные некорректно (один из способов проверки подлинности ресурса из игровых пабликов), то новая фишинговая форма сообщит об ошибке, как "настоящий" Steam. Если у жертвы включена двухфакторная аутентификация, то мошеннический ресурс покажет запрос кода в дополнительном окне.
"Похоже, прежние советы, которые несколько лет назад помогали геймерам определить фишинговый сайт, сегодня уже бесполезны против нового метода мошенников. Фишинговые ресурсы, использующие технологию Browser-in-the-browser, представляют опасность даже для опытных пользователей Steam, соблюдающих основные правила кибербезопасности", - отмечает руководитель Центра реагирования на инциденты информационной безопасности Group-IB Александр Калинин.
Советы от экспертов
Чтобы распознать новый способ мошенничества, эксперты компании советуют сверять дизайн заголовка и адресной строки открывшегося окна, проверять, открылось ли новое окно в панели задач (если нет - окно поддельное - прим. ТАСС), а также попытаться увеличить или уменьшить открывшееся окно, или развернуть его на весь экран, так как поддельное не предоставляет такой возможности.
"Окно ограничено экраном браузера - его не получится передвинуть на элементы управления изначальной вкладки. Кнопка сворачивания поддельного окна просто закрывает его, а поддельная адресная строка не функциональна", - пояснили в пресс-службе компании.
Специалисты Group-IB связались с компанией Valve, разработчиком Steam, и предупредила об угрозе для пользователей сервиса.
В настоящее время на Steam зарегистрированы около 120 млн геймеров, а число продаваемых на этой платформе игр превышает 50 тыс., в том числе такие бестселлеры, как Half-Life, Counter-Strike, Dota 2. Цена аккаунта начинающего игрока составляет десятки долларов, стоимость аккаунтов ведущих пользователей может доходить до $300 тыс.
Популярное
|
Упрощенная регистрация прав на недвижимость: как сохранить свою собственность |
-
Темпы открытия магазинов «у дома» замедлились в шесть разВладимир Чернов, аналитик Freedom Finance Global 10.03.2026 17:18
63
Российские FMCG-ретейлеры резко сократили расширение сетей магазинов в формате «у дома». По данным Infoline, крупнейшие сети за прошедший год открыли 952 новых таких точки после 5,66 тыс. в 2024-м. Фактически рынок впервые с 2017 года показал столь сильное замедление. Наиболее заметно сократили экспансию сети алкомаркетов «Красное & Белое» и «Бристоль», а также продуктовые ретейлеры «Вкусвилл» и «Ярче».more
-
Цены на нефть в ожидании геополитических сигналов могут оставаться недалеко от 100 долл/баррЕлена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 10.03.2026 16:41
79
Российский фондовый рынок к середине сессии находился в сдержанном минусе, корректируясь вместе с котировками нефти и газа. Индекс Мосбиржи к 15:15 мск снизился на 0,25%, до 2881,30 пункта. Индекс РТС упал на 0,25%, до 1146,83 пункта. more
-
Курс доллара на Forex впервые за два месяца превысил 80 рублейВладимир Чернов, аналитик Freedom Finance Global 10.03.2026 16:20
112
Доллар в паре с рублем на международном валютном рынке достиг психологически значимой отметки 80 впервые за два месяца, однако примерно через десять минут вернулся в диапазон 78–79, в котором оставался последние недели.more
-
Цена нефти и газа. Попытки деэскалацииАндрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 10.03.2026 15:59
126
Фьючерсы на нефть марки Brent в понедельник закрылись на уровне минус 3,7%. Начались первые попытки снижения напряженности на Ближнем Востоке. Трамп отменяет санкции против российской нефти, пока временно. На этом фоне началась коррекция в нефти.more
-
Мировые рынки под давлением ближневосточного конфликтаАналитики ФГ «Финам» 10.03.2026 15:34
144
Неделя на мировых рынках 10.03.26–13.03.26
Ведущие мировые фондовые индексы значительно снизились на прошлой неделе, причем для американского Dow Jones динамика стала худшей более чем за год. Сильное давление на рисковые активы оказывал военный конфликт между США и Израилем, с одной стороны, и Ираном − с другой. Надо отметить, что в начале недели инвесторы рынков акций пытались выкупать просадки, рассчитывая, вероятно, что противостояние окажется недолгим и не перерастет в большую войну в регионе.
more


