Новостной поток

Мошенники начали атаковать геймеров Steam с помощью нового метода - Group-IB

16.08.2022 13:57
310

МОСКВА, 16 августа. /ТАСС/. Специалисты Group-IB в июле 2022 года обнаружили более 150 ресурсов-фейковых копий популярного магазина игр Steam, при этом мошенники стали использовать новый метод кражи персональных данных. Об этом сообщили в пресс-службе Group-IB.

"Group-IB обнаружила в июле этого года более 150 мошеннических ресурсов под популярную платформу дистрибуции компьютерных игр Steam. Для "угона" учетных записей геймеров злоумышленники используют недавно исследованную фишинговую технику Browser-in-the-browser, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam", - рассказали в пресс-службе.

Новая техника позволяет создавать прямо на фишинговом ресурсе всплывающее поддельное окно браузера, неотличимое на первый взгляд от настоящего, пояснили в пресс-службе.

Чтобы заманить жертв на страницу-копию Steam с кнопкой входа в учетную запись, злоумышленники отправляют пользователям в тематических чатах и пабликах сообщение с предложением присоединиться к киберспортивному турниру по популярным играм, таким как League of Legends, Counter-Strike, Dota 2, PUBG, а также проголосовать за одну из команд, приобрести билеты на мероприятие или получить внутриигровой предмет или скин. Также злоумышленники могут размещать ссылку на фишинговую страницу в популярном видео с игрой или в описании к нему.

Далее пользователь попадает якобы на страницу Steam с всплывающим окном авторизации, новая техника открывает поддельное окно браузера на прежней вкладке, подчеркнули в пресс-службе. После того, как пользователь вводит данные на странице, они сразу же отправляются злоумышленнику и автоматически вводятся на официальном ресурсе. Если ввести данные некорректно (один из способов проверки подлинности ресурса из игровых пабликов), то новая фишинговая форма сообщит об ошибке, как "настоящий" Steam. Если у жертвы включена двухфакторная аутентификация, то мошеннический ресурс покажет запрос кода в дополнительном окне.

"Похоже, прежние советы, которые несколько лет назад помогали геймерам определить фишинговый сайт, сегодня уже бесполезны против нового метода мошенников. Фишинговые ресурсы, использующие технологию Browser-in-the-browser, представляют опасность даже для опытных пользователей Steam, соблюдающих основные правила кибербезопасности", - отмечает руководитель Центра реагирования на инциденты информационной безопасности Group-IB Александр Калинин.

Советы от экспертов

Чтобы распознать новый способ мошенничества, эксперты компании советуют сверять дизайн заголовка и адресной строки открывшегося окна, проверять, открылось ли новое окно в панели задач (если нет - окно поддельное - прим. ТАСС), а также попытаться увеличить или уменьшить открывшееся окно, или развернуть его на весь экран, так как поддельное не предоставляет такой возможности.

"Окно ограничено экраном браузера - его не получится передвинуть на элементы управления изначальной вкладки. Кнопка сворачивания поддельного окна просто закрывает его, а поддельная адресная строка не функциональна", - пояснили в пресс-службе компании.

Специалисты Group-IB связались с компанией Valve, разработчиком Steam, и предупредила об угрозе для пользователей сервиса.

В настоящее время на Steam зарегистрированы около 120 млн геймеров, а число продаваемых на этой платформе игр превышает 50 тыс., в том числе такие бестселлеры, как Half-Life, Counter-Strike, Dota 2. Цена аккаунта начинающего игрока составляет десятки долларов, стоимость аккаунтов ведущих пользователей может доходить до $300 тыс.







Интервью: Профильное образование и профессиональный опыт действительно позволяют иначе взглянуть на личные финансы

Как стать квалифицированным специалистом финансового рынка

Упрощенная регистрация прав на недвижимость: как сохранить свою собственность

Загрузка...

Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • ДОМ.РФ выходит на двузначную дивидендную доходность
    Владимир Чернов, аналитик Freedom Finance Global 14.04.2026 15:58
    33

    Наблюдательный совет ДОМ.РФ рекомендовал выплатить дивиденд в размере 246,88 руб. на акцию по итогам 2025 года. Для рынка это сильный сигнал, так как компания не просто подтверждает готовность делиться прибылью после IPO, но направлять на эти цели достаточный объем средств. Доходность выплат около 10,9% годовых выглядит логичным продолжением сильной отчетности за 2025 год.more

  • Нефтяные доходы России в марте почти удвоились
    Владимир Чернов, аналитик Freedom Finance Global 14.04.2026 15:23
    89

    По данным Международного энергетического агентства (МЭА), Россия нарастила зарубежные поставки нефти и нефтепродуктов практически вдвое, до $19 млрд против $9,75 млрд в феврале. Это на $4,76 млрд больше прошлогоднего показателя. Эта динамика обусловлена проблемами с транспортировкой сырья с Ближнего Востока, из-за чего резко выросли мировые цены. Экспорт нефти из РФ увеличился на 270 тыс. баррелей в сутки, до 4,6 млн, а объемы добычи достигли 8,96 млн баррелей в сутки.more

  • Крепкий рубль сдерживает рост российского рынка акций
    Владимир Чернов, аналитик Freedom Finance Global 14.04.2026 14:59
    114

    Торги 14 апреля на российских площадках проходят в умеренно негативном ключе. К 12:30 мск индекс Мосбиржи снижается на 0,61% до 2706,21 пункта, индекс РТС тоже теряет 0,61% и держится у 1118,06 пункта. После сильного роста сырьевых цен в предыдущие дни рынок взял паузу. Сейчас инвесторы фиксируют часть прибыли, а крепкий рубль дополнительно сдерживает спрос на акции экспортеров.more

  • «Группа Позитив»: рост восстановился, но рынок ждет большего. Дайджест Fomag
    Николай Пилатовский 14.04.2026 14:30
    137

    «Группа Позитив» представила отчет за 2025 год с заметным улучшением ключевых финансовых показателей. После сложного 2024 года компания вернулась к росту прибыли, улучшила маржинальность и показала положительный управленческий результат. Однако реакция рынка оказалась сдержанной: инвесторы оценивают не только сам факт восстановления, но и ее устойчивость в 2026 году. По итогам 2025 года выручка компании выросла до 30,9 млрд рублей, EBITDA – до 12,3 млрд рублей, а чистая прибыль почти удвоилась и составила 7,3 млрд рублей. Оплаченные отгрузки достигли 33,6 млрд рублей, что соответствует нижней границе ранее обозначенного ориентира.more

  • Цена нефти и газа. Ожидание нового раунда переговоров
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 14.04.2026 14:02
    142

    Фьючерсы на нефть марки Brent завершили понедельник плюс 4,37%. Нефть падает на новостях о продолжении контактов США и Ирана, прямые переговоры могут возобновиться 16 апреля. more