Team Fortress 2

Team Fortress 2

1,335 ratings
Виды мошенничества и обмана в STEAM
By РЕАКТИВ
С каждым днем уловки мошенников становятся более изощреннее. В основном все упирается в то, что крученые и освоившиеся на площадке пользователи, хотят заработать свою копеечку на неопытных, путем обмана.
2
26
3
4
4
4
2
   
Award
Favorite
Favorited
Unfavorite
Предисловие
YOUTUBE: youtube.com/Реактив
VK: vk.com/reaktiv_official



К новичкам, которые вписываются в любые авантюры, где попахивает наживой, вопросов нет. Им все интересно и все хочется попробовать, это основная аудитория мошенников. Но не переживайте, наивные мои, основы того, как не попасться на удочку злоумышленников, вы узнаете из этого руководства.

Стоит отметить, что ломают и опытных пользователей, которые не первый год зарегистрированы в стиме.


Все проблемы от незнания. Меня зовут Реактив и я хочу, чтобы люди перестали доверять кому попало.
-Обмен вашего предмета на деньги


Начнем, пожалуй, с самого простого вида обмана.
Стим не предусматривает такую функцию, как обмен предмета с другим игроком на денежные средства, если это, конечно, не Торговая Площадка. Сейчас этот вид обмана не практичен и считается устаревшим, но все мы знаем, что лох не мамонт, лох не вымрет.

Мошенник кидает вам пустой оффер с подписью, якобы от стима. Диалоговое окно с текстом или, проще говоря, комментарий (текст которого написал сам мошенник) сообщает вам о том, что деньги вы получите после того, как примете обмен. Естественно, если вы примете такой обмен, получите вы ровным счетом ничего.

-Ввод персональных данных на сайтах


С появлением в стиме двойной аутентификации, защита стала прочнее, но ее по-прежнему можно обойти. Многим из вас, наверное, приходило письмо от друга (которого, естественно, ломанули) в котором нас просят под благовидным предлогом перейти на сторонний сайт. Поводы могут быть разные, но суть не меняется, по большому счету у вас пытаются отобрать аккаунт. Мошенники обычно спамят с взломанного аккаунта всем друзьям, пытаясь привлечь наибольшее количество человек.



Пример типичного фишинга.


Залогинился на подобном сайте – считай потерял акк. А ведь стим тебя предупреждал, там все серым по синему написано.






Ответвлением такого вида обмана может быть просьба о помощи для вывода скинов с сайта.

Мошенники часто используют жажду наживы, чтобы заинтриговать пользователя, придумывая разнообразные истории, направленные на слив предметов/денег.

Приведу в пример уже привычную многим легенду. У мошенника, якобы, бан трейда и ему нужно вывести скины со стороннего сайта. Игрок логинится на сайте, обманщик (будучи администратором сайта) скидывает ему коины/монетки (валюта сайта), после чего просит вывести скины с сайта. Бонусом за проделанную работу будет любая вещь, какую захочет пользователь.
Но, чтобы довести дело до конца и вывести с сайта предметы, нужно положить определенную сумму (5-10$). Завершением такой операции будет слив денег.



Как вариант, это может быть и предложение подзаработать на рекламе ресурса.














Фальшивое окно Steam. Ненастоящие предметы. Прозьба залогиниться. Все по старой схеме.

-Фишинг в Мастерской «Steam»


Контент в мастерскую «Steam» выкладывают пользователи. Здесь можно искать, загружать и добавлять собственные модификации для различных игр.
На момент написания гайда, в топе для «CS:GO», находились карты ведущие на фишинговые ссылки, под предлогом бесплатных скинов.



Игнорируем бесплатный сыр в мышеловке, помня о прошлом разделе гайда и об опасностях ввода персональных данных на сторонних ресурсах.



-Всевозможные сайты-рулетки


Мало кто не слышал о сайтах, которые обещают вам нереальные выигрыши в виде дорогих предметов из различных игр. Ты только деньги и предметы вливай, рулетку крути, да выигрывай, делов-то. Приходят люди из разных источников, то реферальную ссылку где-то у друга увидят, то блогер какой-нибудь прорекламирует перед началом ролика.

Знающие люди уже давно в подробностях рассказали, как работает функционал данных сайтов.



Выстроенный системой алгоритм, который в большинстве случаев работает на то, чтобы игрок сливал все под ноль, не даст вам остаться в плюсе. У создателей таких рулеток нет цели уходить в минус.

Забудьте про такое понятие как «рандом», машина выдает уже заранее прописанные скрипты и ход развития событий заранее предначертан. Пусть красиво выполненный дизайн таких сайтов не вводит вас в заблуждение, красивая упаковка - это фишка всех аналогичных разводок.
-Ваш друг - гарант


Разберем ситуацию одного ютубера, которого обманули посредством такой схемы.

К нему добавляется мошенник и хочет купить у него за деньги предмет стима (пушку из кски).
В качестве гарантии, для чистоты обмена предлагает ютуберу выбрать третьего человека из своих друзей, который будет участвовать в сделке и собственно станет гарантом.

На момент сделки предмет передается гаранту (другу ютубера), в это время мошенник копирует никнэйм и аватарку ютубера и быстро пишет гаранту от имени ютубера «он разводила, верни мне мою пушку». Гарант передает предмет мошеннику, который замаскировался под его друга.

Способом защиты от таких выпадов может стать функция «Добавить ник». Вы можете сделать пометку рядом с ником вашего друга, которая будет видна только вам.

-Сторонние сайты по покупке игр, или скупой платит дважды


Многие возмущаются по поводу высоких цен за игры в стиме и находят альтернативу.



В качестве примера я затестил сайт, который просто ворвался во все топы и позиционировал себя как лучший в плане продаж.

Для сравнения «Friday the 13th: The Game» в стиме продавалась за 700р. На этом сайте ее отдавали за 250р. + бонусом предлагали игру в подарок.
Оба ключа, как ни странно, пришли на почту, вот только были они от совершенно других игр за 15 и 30 рублей.

-Иголка в стоге сена



Простейший, наглый и бюджетный способ обмана, часто применяющийся к стримерам и игрокам с большим количеством предметов в инвентаре. Мошенник отправляет пользователю трейд-оффер, в который кладет дорогой предмет, предлагая обменять его на кучу дешевого хлама. Среди хлама может оказаться ценная вещь, которая окупит в несколько раз предмет, выставленный мошенником в обмен.



Примером такого обмана может послужить российский стример, решивший, что его фанат собирается сделать ему щедрый подарок, обменяв нож из «CS:GO» на кучу ненужных вещей. Стример принял трейд на глазах у 11 тысяч человек, обменяв около 20-30 дешевых предметов на нож, но не углядел, что среди хлама который он передал мошеннику, оказался его AWP Dragon Lore, стоимостью более 100.000 рублей.

-Ложный пруф


На просторах интернета есть множество пользователей, которые выкладывают видео с обзорами на конкретные сайты и на собственном примере показывают, можно ли доверять этому сервису или нет. Мошенники пустили этот метод в другое русло.

«Хамелеон», который притворяется ютубером с благими намерениями, уверенным, но не навязчивым голосом будет инструктировать нас на протяжении всего видео, прикрываясь тем, что снимает очередной пруф и желает нам только добра и бесплатных ключей от игр.

На видео «хамелеон» заходит на сайт, получает бесполезный промокод, который является лишь поводом, чтобы скачать документ формата txt. в котором спрятан заветный ключ от игры в «Steam». Мошенник, продолжая вешать лапшу на уши, вводит ключ для активации игры.





Но происходящее на видео сильно расходится с тем, что происходит на самом деле - в скачанном архиве лежит вирус.





-Выдача себя за известную личность (ютубер/стример)


Ко мне в друзья добавился PeaseMaker (настоящий) и написал о том, что упомянул меня и это руководство в своем видео, за что выражаю ему отдельную благодарность. Но первая мысль была абсолютно справедливая – фэйк это или нет. Я хочу, чтобы никого из вас не смущал такой подход. Разберем эту ситуацию. Как убедиться, что профиль настоящий?

Первым делом стоит найти официальный ресурс. Известные личности стараются как можно скорее пройти верификацию и получить значок подлинности (галочка рядом с названием канала/группы/профиля). А уже чаще всего в закрепленных контактах подтвержденного портала можно найти ссылку на стим группу или стим профиль. Также авторы прикрепляют ссылки в описании к своим роликам, которые ведут на их ресурсы.

Помните, что подделать профиль стим не так уж трудно, важна только финансовая составляющая. Витрины, уровень, предметы, аватарки и фоны, все это покупается. Отзывы, друзья, лайки и комментарии могут быть накручены. Я встречал дубликаты аккаунтов, которые совпадали с оригиналом на 90 процентов. Способов обмана по этой схеме может быть бесчисленное множество, от прозьбы передачи оружия/предмета злоумышленнику (для сьемки ролика), до донатов на сторонние ресурсы и перехода на фишинговые ссылки, у кого на что хватает фантазии.


-Не знаешь цен, не лезь в трейды


Обмен между игроками строится за счет того, что каждая из сторон сделки хочет извлечь из трейда выгоду. Тут можно выделить 2 фактора:

  • Незнание цен - благодаря этому умелый трейдер в легкую впарит вам кучу предметов на 20 рублей, обменявшись при этом на ваш предмет, стоимостью 2 тысячи, при этом стоимость предметов будет не соответствовать.
    Лично наблюдал ситуацию, когда юный пользователь зашел через отцовский аккаунт, пока тот был на работе и разменял почти весь инвентарь на дешевые шмотки.



  • Для убедительности во время обмена мошенники пытаются подкрепить свои слова, кидая ссылку на левый сайт стоимости игровых предметов. Реальные цены можно сверять с торговой площадкой. Цены там, конечно, завышены, но приблизительно похожи на правду.
-Вирус под видом изображения


Одна из опаснейших методик, повалившая рекордную отметку по взломам аккаунтов.

Активное распространение вредоносной программы осуществлялось путем рассылки сообщений в чате Steam или на специализированных форумах с предложением посмотреть скриншоты виртуального оружия или иных ресурсов.

Формат вируса мог быть замаскирован в pdf. или word. Для стима этот вариант был неактуален, поэтому рассмотрим только вариант с изображениями. Мошенник пытается добиться от вас перехода по ссылке на скрытый вирус, который умело замаскирован под изображение в формате jpg. или png.

Со временем ссылки перешли в превью-картинку предмета из инвентаря, вместо обычной ссылки, на которую уже мало кто велся. Пользователь, переходящий по такому линку скачивает, как вы уже догадались не картинку, а троян зашитый в формат scr.

Формат SCR — Это расширение хранителя экрана или, как его еще называют, экранной заставки (screensaver).
-Фэйковый домен


Пользователь, получивший заманчивое предложение от мошенника, не обращает внимания на адресную строку сайта и забывает о безопасности своего аккаунта. Мошенники регистрируют очень похожие домены для усыпления бдительности жертвы. Перейдя по ссылке, пользователь попадает на страницу, практически неотличимую от официальной странички Steam. Для продолжения работы на сайте, его просят ввести логин и пароль.

-Обман на основе программы «QuickSupport»


«TeamViewer QuickSupport» – это удаленная техническая поддержка мобильных устройств. Сервис имеет большие возможности для дистанционного управления вашим телефоном с другого компьютера. С помощью этой программы мошенники обходят двойную аутентификацию стима.

Легенда может быть разная, доверчивого пользователя будут завлекать любыми возможными способами, под предлогом оказаться в денежном плюсе.

Если разобрать структуру просьбы, то от вас будут просить выслать мошеннику письмо с id от квиксаппорта . Получив доступ к управлению вашим телефоном, мошенник через ваш квиксап отправляет обмен с вашими же вещами.


-Детская разводка, завязанная на сервисе по восстановлению вещей


Развод, рассчитанный на детей, под предлогом получения вещей от Steam Support.
Тут уж совсем все просто, если читать между строк, от вас требуется логин, пасс от стима, логин и пасс от почты.

-Покупка/продажа аккаунтов «Steam»


Настоятельно рекомендую всем, кто рвется связать себя с этой деятельностью прочитать пункт соглашения подписчика Steam. Гласит он следующее – «Вы не имеете права раскрывать, передавать или иным образом предоставлять третьим лицам право пользования Вашим паролем или Вашим Аккаунтом».

Уже изначально вероятность того, что купленный аккаунт был украден и его владелец попытается восстановить контроль над своим профилем, очень велика. В этом случае покупатель теряет и аккаунт и потраченные на него средства.

Многие магазины преуспели в этом бизнесе. С большим спросом появилось и большое количество критериев/фильтров, вплоть до максимальной отлежки (время которое аккаунт был неактивен).

Существует схема, рассчитанная на откат аккаунта. Первый взгляд - пользователь покупает аккаунт у мошенника. Логинится, меняет пароль, привязывает телефон, заходит потестить пару игр. Обратная сторона монеты – мошенник, прежде чем продать пользователю аккаунт, отвязывает почту на которой хранится первое регистрационное письмо от службы поддержки. Жалоба может подкрепляться не только скриншотом этого письма, но и чеками (в том случае если совершались покупки в магазине). Как и в первом случае, покупатель теряет и аккаунт и потраченные на него средства.

-Самозванец


Для тех, кто только подключился к «Steam». Сотрудники «Valve», а также пользователи, утверждающие, что они работают в службе поддержки, никогда не попросят вас об обмене.



На пользователей, утверждающих, что они являются сотрудниками «Valve», аккаунты, требующие подтверждения ваших предметов, и пользователей, которые настаивают на обмене с целью якобы исследования или проверки безопасности, следует немедленно подать жалобу.

Сотрудников «Valve» и Модераторов Сообщества «Steam» можно распознать по уникальному значку который находится рядом с никнэймом и по значку в профиле.






Различия между профилями настоящего администратора/модератора и самозванца действительно бросаются в глаза. Ниже я привел пример самозванца, который пытается выдать себя за администратора:



Плавно переходим к примерам данной схемы. Некоторые из мошенников основательно подходят к этому вопросу. Ниже представлены несколько фэйковых пруфов, которые скамер скидывал своей жертве в личные сообщения, пытаясь убедить в том, что он действительно является администратором платформы. На первом примере вы можете наблюдать собранную на коленке админ-панель. Она не является настоящей, как и кнопки, вокруг которых мошенник так усердно крутит курсором, намекая на то, что может в любой момент вас забанить. Никакого функционала они не несут, это просто обложка, с помощью которой вас пытаются заставить поверить в происходящее.



Для усиления воздействия в ход идет нарисованный сертификат, который якобы наделяет полномочиями помогать трейдерам с их проблемами. Естественно, он не закрепляет за собой какие-то права и обязанности, т.к. является фальшивкой.








-Внутриигровой обман группой лиц по предварительному сговору


Данный вид обмана часто практиковался на серверах в Team Fortress 2.

Благодаря высокому притоку людей на серверы, открытому голосовому чату и доверчивости определенного комьюнити, мошенники, предварительно договорившись, организовывали связку из 4-5 человек.

В связке ключевым звеном выступал «мажор», который объявлял на сервере в войс чат, что скупает игровые предметы по завышенной цене. По одному, в разговор на сервере подключались друзья мошенника, привлекая внимание, и начиная передавать ему дорогие предметы, о чем система сервера оповещала всех игроков в текстовый чат. Спустя какое-то время подельники бурно реагировали в войс о том, что на электронный кошелек поступили денежные средства.



За ними по стадному чувству начинали подтягиваться и обычные игроки, желающие продать свои предметы дороже их себестоимости. Как только «мажор» получал достаточное количество предметов, команда выходила с сервера.
-Взлом через CD-ключ


Мошенник дарит/обменивается с вами на ключ активации от игры, затем пишет в Поддержку «Steam» с прозьбой возврата украденного или взломанного аккаунта.
Способ работал, если у мошенника на руках было достаточное колличество ваших данных об аккаунте, но система возврата за несколько лет сильно видоизменилась, тем самым снизила риски потери аккаунтов таким способом.


-Вредоносные расширения для браузера «Google Chrome»


Хоть «Chrome Web Store» и «Steam» активно борются с расширениями, которые направлены во вред пользователю и его компьютеру, удаляя ссылки на них и добавляя в черный список, вредоносное программное обеспечение в виде расширений браузера активно используется мошенниками.
Только в мае 2018 года под раздачу попало более 100 тысяч компьютеров.

У вредоносных расширений встречается масса ответвлений с разной направленностью.

Вредоносные расширения взаимодействуют с JavaScript-командами. Простейшие из них направленны на обчистку инвентаря жертвы, инициируя несанкционированную передачу предметов злоумышленнику.

В пример приведу ситуацию еще одного подобного расширения, но уже с другой направленностью.

Покупатель (мошенник) хочет за деньги купить дорогой игровой предмет у пользователя.
В ходе разговора мошенник постарается добиться от пользователя установки расширения, подкрепляя слова тем, что оно доступно в официальном магазине Хрома и установка такого аддона в браузере – это очень полезная вещь.

Мошенник может начать рассказывать пользователю заранее заготовленную легенду (узнать подробности о предмете/узнать дюпнутая вещь или нет/номер ковки/флоат и т.д.)

Ближе к завершению сделки злоумышленник предлагает перевести деньги за предмет первым. Радостный пользователь обновляет свой интернет-кошелек и видит обещанную сумму денег на своем балансе.



На деле это просто вступившие в силу изменения исходного кода страницы. Визуально пользователь будет видеть фэйковый баланс, не соответствующий действительности. Радостный и уже «богатый» пользователь отправляет мошеннику обмен с предметом, даже не подозревая, что делает ему подарок.
-Отозванный гифт


Пользователь, решивший сэкономить три с половиной копейки, покупает или обменяться на гифт (подарочная версия игры в «Steam»).
Сделка успешно завершена, игра активировалась, в целом все работает и запускается, претензий вроде бы и нет.



Но через некоторое время на аккаунт, где была активирована подарочная копия игры, приходит уведомление, в котором говорится о том, что гифт был отозван. После того как гифт отзывают, игру из библиотеки больше нельзя запускать.

«Steam» не восстанавливает предметы, переданные за отозванный подарок, и не поддерживает продажу подарочных копий игр. Информацию по этому вопросу можно узнать в этом разделе.
-Я ухожу из игры


Скамер распространяет информацию о том, что уходит из игры и готов отдать все свои вещи, но у него есть небольшое условие/просьба.

Просьба заключается в том, что ему нужна конкретная вещь, но уже из другой игры, в нее он собственно и уходит. Мошенник даже вежливо скинет ссылку на человека, у которого эта вещица есть. Это может быть или второй аккаунт мошенника или просто его сообщник, который находится с ним в сговоре. По легенде скамер у него в ЧС и не может добавить его сам, предлагая вам стать неким посредником.

Условия сделки такие: достаешь вещь, которая нужна мошеннику и он отдает тебе весь инвентарь.

Развод заключается в том, что шмотка, которую просят вас достать стоит копейки, но сообщник потребует за нее приличное количество ваших вещей на обмен.
-Перехват трейда мошенником


Пользователь решает продать один из своих предметов на сайте, которому он доверяет. Стандартная операция, к которой многие уже привыкли.

Площадки по обмену и продаже ежедневно обрабатывают десятки тысяч обменных операций. Для торговли сайт использует большую группу обычных аккаунтов «Steam» (боты), которыми управляет автоматизированная система.

Далее происходит ряд автоматизированных действий:

-Пользователь нажимает кнопку пополнение счета на сайте/выкладывает игровой предмет.

-Чаще всего бот сайта присылает пользователю трейд с секретным кодом.

-В дело включается мошенник, имеющий доступ к API ключу пользователя, получает информацию о трейде - проверочный код, имя бота, список вещей, которые пользователь собирается отдать настоящему боту.

-Мошенник, используя API ключ пользователя, отменяет трейд, который прислал бот настоящего сервиса, а также маскирует свой профиль под официального бота. Профиль скрывается, меняется аватарка, в настройках профиля вводится специальная команда, которая не только меняет ник, но и скрывает его историю (на момент написания руководства историю ников нельзя было чистить) и присылает пользователю трейд с таким же проверочным кодом и с таким же списком вещей. При просмотре истории ников, она просто перестанет прогружаться.



-Пользователь принимает трейд, благополучно теряя при этом игровой предмет не заметив подмены.




Что же такое этот API ключ?

Это комбинация цифр и букв, которая дает доступ действиям над аккаунтом «Steam». В руках мошенников API key используется для получения информации о трейдах и для их отмены. Знание вашего ключа позволит стороннему хосту получать всю информацию и управлять вашими трейдами без доступа к самому аккаунту, поэтому советы по смене пароля бесполезны.

В связке с обычным ботом, который от хоста получает всю информацию о трейде, мошенник не только может скопировать ее начиная включая имя того, кто кинул вам запрос, аватарки, но и сделать такую же последовательность предметов в трейде. После того как вы подтвердили обмен и полезли в «Steam Guard», хост отменяет настоящий трейд, и бот кидает уже фэйковый трейд, хост его сразу же подтверждает, происходит это за доли секунды. Тот самый автоматизированный процесс, о котором я говорил ранее.

Чаще всего мошенник узнает API ключ пользователя, когда последний проходит на сайт с поддельной формой авторизации - пользователь вводит логин и пароль с проверочным кодом из аутентификатора и фэйковый сайт моментально создает API ключ, который он в последствии и использует. Аналогично могут и софт подсадить, способов довольно много, все перечислять не буду.


Помощь для тех, кого взломали этим методом.

Первым же делом проверь, сгенерирован ли у тебя на аккаунте API ключ.
Это можно узнать тут.



Если аккаунт чист – то никакого ключа там не будет.

Если там есть ключ, но ты уверен, что сам его никогда не создавал, то аккаунт скорее всего взломан.

Перед подтверждением трейда в телефоне зайдите сюда.

Если увидите 2 трейда с одинаковыми проверочными кодами, причем один отмененный, а другой нет - ваш аккаунт скорее всего взломан.

Как избавиться от этой проблемы?

Если вы не создавали API ключ и не знаете зачем он нужен - зайдите сюда и немедленно удалите его, нажатием кнопки Revoke My Steam Web API Key

Зайдите сюда и нажмите «Выйти на всех других устройствах»

После этого смените пароль в «Steam» и обязательно следите за тем, чтобы API ключ не появился вновь.

Не пренебрегайте обновлением антивирусных баз и регулярной проверкой вашего ПК.

-It’s a trap!


Многим известно, что в игровом пространстве дамы получают преимущества и плюшки только за свою принадлежность к слабому полу. Часто наблюдал, как внимание, сконцентрированное на них, влечет за собой огромное количество ситуаций и драм, ссор, ругани, сплетен и обсуждений. Львиная доля мужкого населения серверов горит желанием с ними подружиться и активно проявляют знаки внимания.

А уверен ли ты, что «та самая тян», с которой у тебя взаимная симпатия в любимой игре, и пошлые шуточки в социальных сетях, на самом деле та, за кого себя выдает? Самую долгую лапшу в подобной ситуации я наблюдал со стороны на протяжении нескольких лет.

А ведь общение может заходить все дальше – ты можешь внезапно открыть для себя, что вы с «ней» с живете в одном городе, это только подогреет интерес.

Образ девушки, которую изображает парень, может быть списан с близкого человека - подруги или сестры.

Первые подозрения должны возникнуть по поводу микрофона. Все болтают, а она отвечает только в чат. Не удивляйся, если в ход полетят заготовки. Родители рядом, не могу говорить; стесняюсь; я закомплексованная; у меня нет микрофона/он сломан; не люблю говорить в войс; у меня стремный голос и т.д.

Первым звоночком может стать прозьба, это сразу определит протяженность мошеннической схемы. Чаще всего, на этом этапе шансы успеха мошенника сильно граничат с провалом, он рискует всей легендой и потраченным временем. Игровые предметы или деньги в долг, а возможно даже их возврат, чтобы в следующий раз сорвать куш пожирнее.



Иногда схема затягивается на долгий промежуток времени. Мошенник решает определить для себя целевую аудиторию и проводит с этими ребятами много свободного времени. Узнает их лучше всех остальных. Не исключен вариант, что в «ту самую тян» влюбятся, будут добиваться и выпрашивать возможность поговорить в дискорте или скайпе. Ему остается только дать заинтересованному в нем человеку то, чего он хочет. Существует множество программ по смене голоса с мужского на женский. Важен лишь фактор доверчивости и внушаемости жертвы. Успешный, даже короткий разговор в войсе и у мошенника появятся защитники, которые будут доказывать всем несогласным, что он действительно девушка.

В финале раскрепощенность пользователей с мошенником в личке, может сыграть злую шутку, вся приватная информация (если ты понимаешь о чем я) может выстрелить шантажом против тебя и при плохом раскладе, ее вывернут на всеобщее обозрение.
-Шантаж и угроза баном


Первичной целью мошенника будет развязать с вами диалог, а в последствие конфликт и найти повод докопаться. Чаще всего темой для обсуждения может стать обвинение пользователя в обмане и мошенничестве, использовании читерского софта или оскорблениях, вариаций множество.

В ходе диалога мошенник может отправить вам несколько левых пруфов. В качестве примеров нередко приводятся забаненные аккаунты (якобы по инициативе скамера) с прямой отсылкой на твое ближайшее будущее.

Для подкрепления сказанной информации в ход идут скриншоты волшебной беседы, в которую сбрасывают ссылки на профили, а в последствии рейдят репортами.





Пользователь, побоявшись отлететь в бан, зачастую сам предлагает откупиться. В ином раскладе мошенник прибегает к жесткому давлению и шантажу.

И тут возникает вопрос на миллион. Правда ли, что пользователя могут забанить за многократные репорты, поступившие на профиль? Мнение разделилось на два лагеря. Матерые скамеры, утверждают, что 200 репортов за 1 час гарантированно дают бан трейда. Те, кто с ними активно борется, сообщают, что репорты не засчитываются, если с аккаунтом который вам написал, не было взаимодействия в виде трейда и передачи предметов. Единственное, в чем сошлись обе стороны, так это то, что мошенника надо добавлять в черный список, писать жалобу, а в последствии игнорировать подобные нападки.



Небольшим дополнением к вышесказанному будет использование персональных данных во вред.

Мошенническая схема имеет схожесть с прошлым разделом, но в этом случае злоумышленник выходит на шантаж с пользователем, имея доступ к его персональным данными (любые данные, которые могут идентифицировать личность). Давление со стороны мошенника в этом случае имеет реальный вес.








-Вскрытый Steam Guard


В середине мая 2018 года многократный чемпион мира по CS 1.6, экс-игрок команды Natus Vincere Арсений «ceh9» Триноженко на своем YouTube канале разместил видеоролик, в котором проанализировал ситуацию, связанную с кражей аккаунта одного из участников команды 1mpala 5balls.



Мошенник в ходе переписки с киберспортсменом получил заветный скриншот, открывающий доступ к логину и цифровому коду Steam Guard’a на короткий промежуток времени. Это не составило труда увести аккаунт, а в дальнейшем потребовать за него выкуп в размере 15 000 рублей. Подробности можно узнать из видео Сени.
-Махинации с контентом и мошенничество с внутриигровыми элементами


В конце июля 2018 года игровая корпорация «Valve» удалила из своего магазина «Steam» платформер «Abstractism».Большое подозрение от покупателей игры, а в последствии жалобы и негативные отзывы вызвало чрезмерное использование ресурсов видеокарты и процессора, несмотря на то, что визуально и технически игра была очень проста. Авторов «Abstractism» обвинили в том, что игра заражена вирусом со скрытым майнером криптовалюты.

Суть скрытого майнера заключается в добыче криптовалюты с чужого компьютера сторонним лицом с использованием специального программного обеспечения, в нашем случае – это простенькая игра, за которую заплатил пользователь, даже не знающий о том, что в нее вшито вредоносное ПО.

Помимо этого в игре использовались изображения предметов из других игр в «Steam». Многим пользователям обманом продавали предметы для игры «Team Fortress 2», которые на самом деле предназначены для «Abstractism».



Описание и внешний вид предмета очень похожи, но различие в цене просто колоссальное.



Аналогичная ситуация возникла с играми «Climber» и «Data2». Мошенники добавляли предметы с названием и картинкой дорогих вещей для «Dota 2».





В конце сентября 2018 года проблема с фэйковыми предметами перешагнула новую отметку в 100 тысяч рублей. Пользователь выставляет в трейд массу игровых вещей на указанную выше сумму, с уверенностью, что после обмена получит Драгон лор из «CS:GO».



Мошенническая схема активно использовалась не только на топовые игры и предметы, но и на мало заметные и недорогие внутриигровые вещи.

Без бонусов тоже не обошлось.

-Глитч STEAM


-Подаем жалобу на мошенника


Итак, вы наткнулись на мошенника. Кидаем репорт. Для подробного описания случившейся ситуации будет выведено диалоговое окно, где можно расписать всю случившуюся ситуацию.





Тем, кто не хочет останавливаться на обычной жалобе, хочу порекомендовать историю о борьбе пользователя lecri с интернет-мошенником. Прочитать ее сможете по этой ссылке [pikabu.ru]


Также, рекомендую к прочтению гайд от пользователя AVEENTOR, в котором он рассказывает о правилах безопасности при работе в сети.
https://steamproxy.com/sharedfiles/filedetails/?id=720187374


Спасибо!


Если это руководство было полезно для вас, ставь лайк, добавляй в избранное и рассказывай о нем друзьям, чтобы они не стали жертвами мошенников.

При добавлении к себе на страницу в раздел витрины, руководство показывает себя как отличный оберег от скамеров, ограждая вас от лишних вопросов. Большинство мошенников понимает, что вы осведомлены и не хотят тратить на вас время. Самым упертым обманщикам можно напрямую скидывать ссылку на это руководство.



Еще руководства:
https://steamproxy.com/sharedfiles/filedetails/?id=1392044828
https://steamproxy.com/sharedfiles/filedetails/?id=1693953529
https://steamproxy.com/sharedfiles/filedetails/?id=2056655741
225 Comments
Fedoda 23 Dec, 2024 @ 11:47am 
Мне добавился челик в друзья, несколько раз кинул ссылку на гифт на 50 зелёных. Браузер показывает что ссылка подозрительна.

ссылка на профиль чела: https://steamproxy.com/profiles/76561199495843177/ (вдруг кто знает?)
МГЕ_пиво_2014 17 Dec, 2024 @ 5:40am 
чтобы забанить 1 скамерав нужно 200 репортов
审计男在DOTA 10 Dec, 2024 @ 10:09am 
https://steamproxy.com/profiles/76561197969802924/ Здравствуйте меня вот совсем недавно развели на скины вот этот пользователь тут прям полный набор был и взлом аккаунта удаление статуса прайм аватара и другое (после этого пароль и почту я сменил от греха подальше) потом он подменил мой трейд с другом которому я хотел скинуть скины и в итоге все мои скины улетели на другой аккаунт в итоге я конечно написал жалобу на него и на тот аккаунт только через меня обманули в стиме ну посмотрим что будет но надеюсь хотя бы этого дебика заблочат
123 26 May, 2024 @ 2:27pm 
у чела снизу в инвентаре даже воровать нечего:pfff:
Gordon Freeman 21 Apr, 2024 @ 1:10am 
мне щас мошенник написал будьте внимательны: ice_cream
он прислал сообщение о бесплатном 50$ карточке стим я ему не поверил.
VanGoa 5 Apr, 2024 @ 8:02pm 
⁴ℯℛ₰, так оно и бывает в жизни, не скупись на репорт данному персонажу
⁴ℯℛ₰ 2 Apr, 2024 @ 5:07pm 
Эх, а мне что-то давно уже ничего не предлагали. Лакомый же кусочек - витрина на несколько тысяч. Индивид с именем "Колян", неспособный оформить без ошибок текст в профиле, да и скорее всего, со своей фотографией, олицетворяющей всю обреченность интеллектуального развития. Бери, да скамь. Но нет, людям, видимо, осточертело тратить свое время выставляя себя клоунами, понимая, что с них смеются.
⁴ℯℛ₰ 2 Apr, 2024 @ 5:07pm 
VanGoa
Дай угадаю - Ты хотел ему что-то продать и договорились, что он тебе скинет деньги сразу же, после подтверждения тобой обмена. А после, сказал, что он стример и все тебе вернет, как только спадет блокировка на трейд.
VanGoa 31 Mar, 2024 @ 8:08am 
https://steamproxy.com/profiles/76561199482633344
Человек заскамил меня на весь инвентарь, а именно на 16к, в течение бана предметов убеждал что вернет по окончанию , но как бан с них спал - добавил в черный список и пиши пропало….
Учитесь на чужих ошибках.
Буду благодарен за поддержку жалобой на его аккаунт.
RTS† 14 Mar, 2024 @ 11:33pm 
я говорю что мол понял что он скамер и тд и в итоге нахожу видео последнее в ютубе и там вижу вкладку в вк открытую человека с которым он якобы скины поднимает я написал этому человеку в вк и что вы думает он тоже его обокрал на 80 тысяч, Подведем итоги этот человек не просто камер и шарит в програмировании немного и каким то образом создал нам API key, так что будьте внимательнее и проверяйте переодически свой API. Не ведитесь на бесплатные скины ,все мы это любим ,но бесплатный сыр в мышеловке только для таких крысок как он. Всем спасибо за внимание!