Мошенники изобрели новый способ кражи аккаунтов в Steam
Мошенники изобрели новый способ кражи аккаунтов в Steam

Мошенники изобрели новый способ кражи аккаунтов в Steam

Компания Group-IB, специализирующаяся на кибербезопасности, обнаружила новый способ обмана пользователей Steam.

Мошенники приглашают на фишинговый ресурс по ссылкам в рекламе и социальных сетях, а затем заставляют ввести данные, полностью копируя интерфейс и двухфакторную аутентификацию.

Техника под названием Browser-in-the-Browser позволяет создать в окне сайт, почти неотличимый от настоящего.

Чтобы заставить жертву перейти на ресурс, злоумышленники распространяют в тематических чатах и пабликах сообщения с приглашением поучаствовать в киберспортивном турнире или проголосовать за одну из команд.

Пользователей могут соблазнить покупкой билета на мероприятие или получением внутриигрового предмета.

Некоторые мошенники могут заманить игроков информацией на стримах и видео блогеров.

При этом окно аутентификации в Steam всплывает на той же вкладке, а не на новой, заставляя пользователи охотнее верить фишинговому ресурсу.

Чтобы повысить шанс на успех, мошенники вставляют в окно поддельный «зелёный замок» — иконку SSL-сертификата, а сама ссылка в адресной строке фальшивого ресурса не отличается от настоящей: её можно выделить, скопировать и открыть в другой вкладке.

Владельцы фишинговых ресурсов даже предусмотрели возможность выбора одного из 27 языков (в Steam их 28).

Будьте осторожны! Данные пользователя, который решит их ввести, платформа сразу перешлёт злоумышленнику.

Human на Unreal Engine 5.

Источник материала
loader
loader