Очередной удар по мошенникам в сети - фейковый Steam магазин

Доброго времени суток уважаемые пикабушники настало время чистки интернета от всякой грязи.


Мои предыдущие посты по этой теме:

Блокирую риэлторов мошенников:

https://pikabu.ru/story/kak_ya_borolsya_s_moshennikami_chere...

Фейковые кинотеатры:

https://pikabu.ru/story/kak_ya_reshil_nagadit_moshennikam__k...

Фейковый магазин с играми:

https://pikabu.ru/story/blokiruem_feykgabenstorenet_5962410


В пятницу мне пришло сообщение с просьбой о помощи. У пикабушника @Farinosity,  угнали аккаунт Steam

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Ну что-же принято, берем сайт на анализ:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

При нажатии на кнопку Log in via Steam перед нами открывается модальное окно, внутри которого расположен <frame> с фишингом Steam магазина

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Фрейм у нас ведет на домен: upskins.org

Начинаем анализировать домен

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Оу, домены за прокси сервером Cloudflare, а это значит что мы пока не можем узнать на каком хостинге висит этот сайт.


В комментариях к моим предыдущим постам, местные эксперты, мне много раз говорили, что вот как только я попаду на нечто подобное, то никак не смогу заблокировать -вызов принят.

Идем на https://www.cloudflare.com/abuse/form и начинаем строчить:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Потом пишем письмо этим ребятам response@cert-gib.ru, они как раз специализируются на фишинг-аттаках

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Получаем от них ответ:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Для того чтобы сайт заблокировали в Google Chrome идем сюда https://safebrowsing.google.com/safebrowsing/report_phish/?hl=ru и пишем абузу:

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот
Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Потом открываем Mozilla Firefox - Меня - Справка - Сообщить о поддельном сайте

https://safebrowsing.google.com/safebrowsing/report_phish/?t...

и сообщаем

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Пока я все это делал, пришел ответ от Cloudflare, они заблокировали страницы с фишингом и сдали мне провайдера где висит этот нехороший человек.

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Пишем абузу хостинг-провайдеру

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Что имеем в итоге:

Фишинговые страницы сайта недоступны  с браузеров Google Chrome и Mozilla,

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот
Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Cloudflare - заблокировал страницы

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

В ближайшее время упадут сами домены, пока я лазил по сайту, у владельца знатно начало бомбить мы с ним немного пообщались через GET запросы ;)

Очередной удар по мошенникам в сети - фейковый Steam магазин Мошенничество, Обуза, Чистонетмен, Steam, Длиннопост, Скриншот

Вот собственно говоря и всё, мошенники наказаны, а интернет стал капельку чище.

Вы смотрите срез комментариев. Показать все
44
Автор поста оценил этот комментарий

Если бы юзеры включали голову и не гнались за халявой, эти сайты вымерли бы самостоятельно.

раскрыть ветку (19)
23
Автор поста оценил этот комментарий
В этом вся и проблема. Недавно звонил дядя, сказал у мелкого стим акк увели, и, общаясь по скайпу просят за него денег.
Я сказал ни в коем случае ничего не платить, а просто написать в тп и приложить скрины переписки. Акк вернули без проблем.
(Они уже и заплатить хотели, думали ничего не сделать)
((Я например не понимаю как так можно было, у самого иногда знатно подгорает из-за защиты стима))
раскрыть ветку (16)
17
Автор поста оценил этот комментарий
Так там доступна же двойная аутентификация (типо запроса на телефон при входе с нового устройства), с ней не уведут.
раскрыть ветку (5)
9
Автор поста оценил этот комментарий

Не только с нового устройства, это всегда при каждой авторизации просит.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Если галочку "запомнить меня" не поставил

раскрыть ветку (2)
7
Автор поста оценил этот комментарий

У меня стоит "запомнить меня", но когда я выхожу из акк и снова авторизуюсь, то требует.

раскрыть ветку (1)
Автор поста оценил этот комментарий

У меня тоже если я сам вышел просит код, но если меня по какой то причине выкинуло (например выходит из всех аккаунтов, а не толкьо стима если выключить нотбук зажав на 4 сек кнопку включения) то код не просит.

Автор поста оценил этот комментарий

Запрос на телефон отключил, а на почту оставил. И в принципе даже с таким способом невозможно угнать. Хотя 3 года назад угнали и почту. Вот там привязка ящика к телефону помогла.... Хорошо телефон ещё не угнали. Хотя и такое возможно. У подруги на телефон вирус установился и все смс перехватывались. Долго не могла понять что к чему пока с карты деньги не стали пропадать. А телефон просто глючил

8
Автор поста оценил этот комментарий

Все нормально у стима с защитой, если хоть немного думать головой, акк увести не реально.

ещё комментарии
1
Автор поста оценил этот комментарий

А что можно сказать о человеке, который идет играть в рулетку в интернете, где владелец сайта сам может выбрать шанс выпадения и увести аккаунт?

Мне даже не жаль таких долбоебов.

1
Автор поста оценил этот комментарий

Сколько возвращали по времени? У стима ТП ооооочень медленно раньше работала. Я около 40 дней ждал как-то ответа на свое обращение.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Да не сказал бы, что медленное, через полдня примерно ответили.
Автор поста оценил этот комментарий

Не помню уже, может неделя-две. Я недавно и сам в тп писал, ответили на след день, правда ответ был на вопрос другого пользователя...

2
Автор поста оценил этот комментарий

Если юзеры включат голову, то и те кто делает такие сайты тоже её включат, придумают новые способы. лох не мамонт лох не вымрет. всегда будет кто то то умнее других, или кто то кто временно под действием эмоций затупил и пока с тобой такого не случилось радуйся, например недавно нашли уязвимость самого процессора но к счастью чтобы им воспользоваться нужно обладать знаниями которыми большинство хацкеров не обладает

5
Автор поста оценил этот комментарий

Включали голову... знакомого попросили купить игру(так как у него были деньги на карте в данный момент). Он нашёл какой-то сайт с неадекватно маленькой ценой. Его наебали. Говорит пошли нахуй сами покупайте(деньги ему отдали). Путём уговоров что мы же тебе говорили брать на плати ру признает свой косяк и снова покупает на левом сайте... Потом все же соглашается взять на плати ру и... Берет вместо игры пак с рандом играми где главный приз нужная игра(конечно же она не выпадает).


И вот ему вроде сказали где покупать, но жажда наживы на товарищах взяла своё.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку