Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Steam: новые угрозы и как их избежать - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum)
+-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9)
+--- Темы: Steam: новые угрозы и как их избежать (/showthread.php?tid=3360)



- ПолинаМ - 09-07-2026

Блин, жесть какая. Про эти фишинговые сайты, которые под стим косят, я слышала. Реально же, кто не хочет обменять свои шмотки на что-то круче? Мошенники прям на этом и играют, на жадности и желании халявы. Главное, как автор пишет, проверять адрес отправителя и не вестись на слишком сладкие предложения. А то так и бабки свои потерять можно легко


- Reanimator - 11-07-2026

Опять эти сказки про фишинг под стим. Ну, граждане, это ж классика жанра. Как автор правильно подметил, играют на жадности. Реально, кто ж не хочет халявы? Только вот халявы не бывает,бывает только разводила, который тебе ее предлагает. Маша95, твоя история про доту, это тоже не ново. Такие обменники, это просто приманка. Заходишь, вводишь логин-пароль, а потом удивляешься, куда бабки делись. Мы в УБЭП таких фигурантов пачками брали. Они сайты клепают один в один, как официальные, а потом ждут, пока лохи сами им все данные отдадут. Главное, не спешить и думать головой. Если предложение слишком сладкое, то это, скорее всего, нае***ка. Проверяйте ссылки, не кликайте по всему подряд. И помните, что безопасность аккаунта, это ваша ответственность. Нельзя так просто лохануться на ровном месте


- Ramir - 12-07-2026

мои старики тоже на такое ведутся когда им по телефону обещают золотые горы. как вот эти "слишком сладкие предложения" вообще распознать если человек не шарит? есть какой-то универсальный совет чтоб лохом не стать?

Похожее обсуждали вот тут: Кибербезопасность: как распознать обман в сети


- Маша95 - 14-07-2026

Ох**еть, я думала, это только у меня так. У знакомой недавно так же бабки с доты увели. Тоже через какой-то левый сайт типа обменник. Она думала крутой скин получит,а в итоге лоханулась по полной. Жесть просто


Украли деньги со стима: новые трюки мошенников - Теневой дайджест - 15-07-2026

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, что привело к увеличению числа жертв среди игроков онлайн-игр, в том числе со стима.

Один из наиболее распространенных трюков мошенников заключается в использовании

фишинг-атак (поддельные сайты-имитации) для обмана игроков. Мошенники создают поддельные сайты, которые выглядят как официальные страницы стима, и предлагают игрокам обменять свои аккаунты или кошельки на более выгодные условия.

Кто в зоне риска: игроки со стима, особенно те, кто часто меняет свои аккаунты или использует различные методы обмена.

Признаки атаки:
- неподписанный или поддельный электронный адрес от стима;
- предложение обмена аккаунта или кошелька на более выгодные условия;
- требование предоставления личных данных или паролей.

Почему это работает: мошенники используют

социальную инженерию (manipulation), создавая чувство доверия и выгоды у игроков. Они также используют

когнитивные ловушки (cognitive biases), такие как энтузиазм и желание получить выгоду, чтобы обмануть игроков.

Тенденция: в ближайшем будущем ожидается рост числа атак через мессенджеры и социальные сети, что приведет к увеличению числа жертв среди игроков со стима.

Что делать: игроки со стима должны быть осторожны и внимательны при получении электронных писем или сообщений от стима. Они должны проверять подлинность электронных писем и не предоставлять личных данных или паролей без подтверждения. Кроме того, игроки должны использовать надежные методы обмена аккаунтами и кошельками, а также регулярно проверять свои учетные записи на предмет любых подозрительных активностей.

Экспертный совет: игроки со стима должны быть готовы к изменениям в своих учетных записях и кошельках и должны иметь надежные методы восстановления доступа в случае подозрительных активностей.


- Маша95 - 17-07-2026

Капец, ага, про фишинг под стим это вообще не новость. У меня подруга так лоханулась, хотела скин редкий продать. Сайт был один в один как стим она логин-пароль ввела и всё, бабки с карты улетели. Жесть просто, как они так ловко разводят.


- DimaSrg - 22-07-2026

у меня тоже был случай, когда пытались украсть деньги со стима, мол предложили обменять шмотки на что-то круче, но я не повелся, проверил адрес отправителя и все такое, так что всем советую быть осторожными

Видел тут разбор: Социальная инженерия: защита в кибербезопасности


- ol4enok - 24-07-2026

Имхо, Маша95, твоя история про доту - это отличный пример фрейминга. Мошенники создают иллюзию легкой выгоды, чтобы выманить пароль и деньги. Аналогично, когда они предлагают обменять шмотки на что-то круче, они играют на желании получить что-то за ничто. Это классический пример когнитивного искажения - привязки к первому предложенному варианту. В реальности, как ты говоришь, это просто развод. И действительно, проверять адрес отправителя и быть осторожным с слишком сладкими предложениями - это лучший совет. Но еще важно быть осведомленным о трюках мошенников и не поддаваться эмоциям, особенно жадности. Психологически, это связано с FOMO (страхом упустить что-то ценное), который мошенники используют для манипулирования жертвами. Поэтому важно быть бдительным и не поддаваться на приманку.


- Slavik - 28-07-2026

сука, я сам потерял 200к на фейк-инвестициях, мол, под стим. Тип, не проверил адрес отправителя, и все. Теперь восстанавливаюсь, но уже знаю, что такое фишинговые сайты. Реально, играют на жадности, и не только в стиме. Впарили мне фейковый обменник, и я лоханулся. Теперь делюсь опытом, чтобы другим не попадаться на эти разводилы. Проверяйте адреса, не верьте сладким предложениям, и не вводите логин-пароль на подозрительных сайтах. Это жесть, как легко можно потерять бабки.


- preparator_it - 02-08-2026

Сука, как просто. Проверять адрес отправителя и не вестись на сладкие предложения, вот главное. И не забывать, что халявы не бывает, только разводила

Кстати, тут на форуме разбирали похожую тему: Итоги дня 25.07.2026: что обсуждали в Кибербезопасности


- ПолинаМ - 05-08-2026

Сука, опять жесть с фишинговыми сайтами под стим. Правильно автор пишет, что нужно проверять адрес отправителя и не вестись на сладкие предложения. Лучше потратить время на проверку, чем потерять бабки из-за жадности.


- Михалыч - 09-08-2026

Сука, дожили, на детских игрушках людей обдирают как липку. Батя в шоке с этих геймеров. Взрослые же лбы, а верят в сказки про бесплатный обмен шмоток в доте этой вашей. Правильно выше пишут, что разводила всегда на жадности ловит. Я сыну своего кума сразу сказал: привязал этот мобильный аутентификатор и не суй свой нос на левые сайты, а то уведут аккаунт за секунду и никакая поддержка потом не поможет.

Видел тут разбор: Защитите себя от обмана во благо


- ИТ-Доктор - 11-08-2026

Ох уж эти «обменники» под Steam, классика. Реально, сколько раз уже говорили - нет халявы есть только лохи, которые на это ведутся. Как Reanimator правильно сказал, играют на жадности.


- preparator_it - 12-08-2026

Тут надо сделать важное техническое уточнение про сайты один в один. Мошенники сейчас не просто копируют дизайн стима а используют технологию браузер в браузере. Это когда на фишинговом сайте всплывает фальшивое окно авторизации с якобы настоящим адресом и зеленым замочком. Мои студенты на лабораторных на раз-два на это покупаются. Лохи думают что это безопасное соединение от валв а это просто картинка внутри страницы. Проверяйте такие окна простым переносом за пределы основного экрана браузера.

Похожее обсуждали вот тут: 5 способов избежать мошенников в Telegram