Осторожно! Steam!

Здравствуйте. Недавно столкнулся с неприятной ситуацией. На e-mail пришло письмо подтверждения покупки игры в Steam. Вроде бы ничего необычного, за вычетом того, что физически я эту игру не покупал. Затем пришло смс подтверждение о списании средств с зарплатной карты. Я немного в шоке, проверяю наличие покупки - есть. Причем покупка совершена в подарок совершенно незнакомому мне аккаунту, территориально далекого от моего города. Тут же была совершена процедура разлогина - восстановления аккаунта (чтоб сбросить платежную информацию о дебитовой карте). Написано письмо в службу поддержки, чтобы отменили платеж и вернули деньги. В ответ мне приходит следующее -
"Покупки, о которых идет речь, были сделаны с вашего аккаунта, и ваше местонахождение совпадает с тем, из которого были сделаны эти покупки. У нас нет оснований полагать, что аккаунт был взломан или использован другими пользователями.
Как владелец аккаунта, вы несете ответственность за оплату всех покупок, включая налоги, и за все покупки, сделанные вами и лицами, которым вы дали доступ к аккаунту, включая членов семьи и друзей."
Физически никто эту покупку сделать не мог, так как я был онлайн, никого рядом не было, никто не знал мой логин-пароль. Единственное, незадолго до этого была сделана авторизация на другом компьютере, для доступа по системе "Steam Library Sharing". Соответственно, злоумышленники
каким то образом получили доступ к моему интерфейсу клиента стим, и через него купили игру.
Игра была куплена много дороже того порога, который я могу себе позволить. ( я себе никогда таких не покупал).
Но самое неприятное в этой истории то, что поддержка проигнорировала все мои логичные доводы о том, что я всегда беру только старые игры, и только по скидке для себя, не говоря уже про друзей. И ее позиция основывается только на логах доступа ( или своих личных амбициях и выгодах).
Отсюда вывод - НИКОГДА НЕ ПОКУПАЙТЕ В СТИМЕ ДЕБИТОВОЙ КАРТОЙ, НЕ ОСТАВЛЯЙТЕ В СИСТЕМЕ ДАННЫЕ ВАШИХ КАРТ.
Хваленая steam guard не настолько guard, чтобы вас защитить.
Вы смотрите срез комментариев. Показать все
3
Автор поста оценил этот комментарий
1) доступ к вашему стиму был получен при помощи rat(remote administration tool) данных программ очень много и они не определяются как вирусы атевирусным по.
2) у вас (бесплатный) антивирус, и данные вашей карты, стиму, и параметрах оц были украдены ботом ( тройаном) скорее всего одной из версий зевса, после ваша оц была смоделиравана при помощи спецального софта ( см Google).
3) то же что и второе, но ток владелец ботнета просто продал даные о стиме, кому-то и он уже осуществил все остальные действия (самое вероятное тк игры даже за 100 это не серьезно, если не делать из этого магазин)
вывод проверьте компьютер на вирусы и рат, не используйте свою карту в интернете, создайте виртуальную, например киви или платиру.
раскрыть ветку (6)
DELETED
Автор поста оценил этот комментарий
Спасибо, ваш ответ наиболее информативен. Не могли бы вы помочь мне в борьбе с указанными вами угрозами?
раскрыть ветку (4)
1
Автор поста оценил этот комментарий
Касперского КУПИ, бесплатный сыр, хоть трижды лицензионный, сам знаш где. Форточкин антивирь еще то говно, проверено.
раскрыть ветку (3)
DELETED
Автор поста оценил этот комментарий
Антивирус Eset Nod Smart Security 8 лицензионный. Обновление ежедневное. менять на каспера посреди срока лицензии- глупо.
раскрыть ветку (1)
Автор поста оценил этот комментарий
combofix и antimalware юзай
DELETED
Автор поста оценил этот комментарий
Вопрос в том, возможно ли получить дистанционный доступ, украв данные логина-пароля с другого, авторизованного для системы фэмили либрари шэринг, компьютера?
1
DELETED
Автор поста оценил этот комментарий

Забыл добавить. Через пару лет открылась серьезная уязвимость в стим, с помощью которой и были произведены покупки.

http://4pda.ru/2018/06/02/351650/

Что самое интересное, они и после повторного заявления о возврате в связи с всплывшей информацией, отказались возвращать деньги, ссылаясь на то, что на аккаунте уже были наиграны сколько-то часов. А сейчас я даже в истории аккаунта не могу найти обращение в поддержку, его просто удалили. Вот такой порядочный стим.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку