Новостной поток

Мошенники начали атаковать геймеров Steam с помощью нового метода - Group-IB

16.08.2022 13:57
384

МОСКВА, 16 августа. /ТАСС/. Специалисты Group-IB в июле 2022 года обнаружили более 150 ресурсов-фейковых копий популярного магазина игр Steam, при этом мошенники стали использовать новый метод кражи персональных данных. Об этом сообщили в пресс-службе Group-IB.

"Group-IB обнаружила в июле этого года более 150 мошеннических ресурсов под популярную платформу дистрибуции компьютерных игр Steam. Для "угона" учетных записей геймеров злоумышленники используют недавно исследованную фишинговую технику Browser-in-the-browser, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam", - рассказали в пресс-службе.

Новая техника позволяет создавать прямо на фишинговом ресурсе всплывающее поддельное окно браузера, неотличимое на первый взгляд от настоящего, пояснили в пресс-службе.

Чтобы заманить жертв на страницу-копию Steam с кнопкой входа в учетную запись, злоумышленники отправляют пользователям в тематических чатах и пабликах сообщение с предложением присоединиться к киберспортивному турниру по популярным играм, таким как League of Legends, Counter-Strike, Dota 2, PUBG, а также проголосовать за одну из команд, приобрести билеты на мероприятие или получить внутриигровой предмет или скин. Также злоумышленники могут размещать ссылку на фишинговую страницу в популярном видео с игрой или в описании к нему.

Далее пользователь попадает якобы на страницу Steam с всплывающим окном авторизации, новая техника открывает поддельное окно браузера на прежней вкладке, подчеркнули в пресс-службе. После того, как пользователь вводит данные на странице, они сразу же отправляются злоумышленнику и автоматически вводятся на официальном ресурсе. Если ввести данные некорректно (один из способов проверки подлинности ресурса из игровых пабликов), то новая фишинговая форма сообщит об ошибке, как "настоящий" Steam. Если у жертвы включена двухфакторная аутентификация, то мошеннический ресурс покажет запрос кода в дополнительном окне.

"Похоже, прежние советы, которые несколько лет назад помогали геймерам определить фишинговый сайт, сегодня уже бесполезны против нового метода мошенников. Фишинговые ресурсы, использующие технологию Browser-in-the-browser, представляют опасность даже для опытных пользователей Steam, соблюдающих основные правила кибербезопасности", - отмечает руководитель Центра реагирования на инциденты информационной безопасности Group-IB Александр Калинин.

Советы от экспертов

Чтобы распознать новый способ мошенничества, эксперты компании советуют сверять дизайн заголовка и адресной строки открывшегося окна, проверять, открылось ли новое окно в панели задач (если нет - окно поддельное - прим. ТАСС), а также попытаться увеличить или уменьшить открывшееся окно, или развернуть его на весь экран, так как поддельное не предоставляет такой возможности.

"Окно ограничено экраном браузера - его не получится передвинуть на элементы управления изначальной вкладки. Кнопка сворачивания поддельного окна просто закрывает его, а поддельная адресная строка не функциональна", - пояснили в пресс-службе компании.

Специалисты Group-IB связались с компанией Valve, разработчиком Steam, и предупредила об угрозе для пользователей сервиса.

В настоящее время на Steam зарегистрированы около 120 млн геймеров, а число продаваемых на этой платформе игр превышает 50 тыс., в том числе такие бестселлеры, как Half-Life, Counter-Strike, Dota 2. Цена аккаунта начинающего игрока составляет десятки долларов, стоимость аккаунтов ведущих пользователей может доходить до $300 тыс.







Интервью: Профильное образование и профессиональный опыт действительно позволяют иначе взглянуть на личные финансы

Как стать квалифицированным специалистом финансового рынка

Упрощенная регистрация прав на недвижимость: как сохранить свою собственность

Загрузка...

Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Индекс Мосбиржи нацелился на минимумы 2023-2022
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 24.06.2026 19:40
    167

    Российский рынок акций к окончанию основной сессии оставался в значительном минусе, недалеко от очередных годовых минимумов, реагируя на отсутствие внутренних и внешних бычьих драйверов. Индекс Мосбиржи к 18:40 мск снизился на 4,07%, до 2240,38 пункта, после достижения внутри дня минимума с февраля 2023 года (2230 пунктов). Индекс РТС в условиях более слабого рубля упал на 4,28%, до 943,96 пункта, по ходу сессии обновив самое низкое значение с февраля 2025 года (939 пунктов). more

  • Курс рубля консолидируется, ОФЗ возобновили снижение
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 24.06.2026 19:30
    164

    Рубль после негативного старта и резкого ослабления отыграл к юаню почти все умеренные дневные потери. Правда, развить импульс укрепления не удалось: российская валюта совершает разнонаправленные движения в рамках консолидации.more

  • Фондовый рынок пережил ещё один обвал
    Наталья Мильчакова, ведущий аналитик Freedom Global 24.06.2026 19:20
    205

    В среду, 24 июня, на российском фондовом рынке повторился обвал, имевший место в понедельник. Номинированный в рублях индекс Мосбиржи к вечеру обрушился на 3,73%, снова провалившись ниже 2250 пунктов, а долларовый РТС упал на 3,9%. Геополитические риски снова обострились, российские официальные лица ужесточают риторику в отношении Европы, главным образом, по вопросу украинского конфликта. more

  • Российский рынок опустился ниже 2300 пунктов
    Андрей Шаров, аналитик ФГ «Финам» 24.06.2026 19:01
    224

    Российский рынок акций в среду, 24 июня, продолжил снижение после попытки отскока днем ранее. Основное давление на котировки оказывает внешний политический фон: страны G7 ранее заявили о готовности усиливать санкции против России, включая ограничения против нефтегазового сектора, а Москва запросила у США разъяснения по позиции Дональда Трампа после саммита G7 и его контактов с Украиной. more

  • Индекс Мосбиржи нацелился на минимумы 2023-2022 гг, «медвежьи» настроения усугубляются
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 24.06.2026 16:54
    273

    Российский фондовый рынок к середине сессии находился в значительном минусе, продолжая отыгрывать ухудшение внешнего фона и отсутствие внутренних драйверов для роста. Индекс Мосбиржи к 14:45 мск упал на 2,07%, до 2287,64 пункта, стремясь к достигнутому накануне минимуму с марта 2023 года 2273 пункта. Индекс РТС снизился на 2,07%, до 965,50 пункта вслед за падением по ходу дня до минимума с октября 2025 года 961 пункт.more