Продолжение поста «Steam мошенничество (trade)»

Не прошло и 6 лет (или прошло) утянули мой инвентарь) Расскажу как пролюбить 2000$ за пару минут + день.

disclaimer

Я знал на что иду, был интерес к чему это приведёт, урок получен (оплачен)


Пишет мне человек, с целью обменять мой USP подтверждённое убийство, на его нож. С целью узнать float и wear я зашёл на один из сайтов в гугле, я так понимаю скорей всего это один из его сайтов, проиндексированных в топе по определённому запросу, т.е ссылок он мне не отправлял.

После проверки паттерна и флоата, мне предложили создать трейд оффер моему другу (любому), после проверки, что всё отправляется, мне предложили перенести именно те вещи, которые у меня хотели купить, опять же создать оффер моему другу и вот тут начинается интересное

Как можно тут заметить, два оффера, один из них отменен, другой принят (спс кэп), а теперь следим за руками

Дальнейшие строки, результат пары часов раздумий, потраченных нервов и потери веры в свою адекватность.

После авторизации на сайте, который чекает флоат, сайт получил доступ к API, в котором оказывается есть возможность создавать офферы, покупать на торговой площадке (это понадобится позже).

В тот момент, когда я хотел передать вещи своему другу (3ОНДУ), прога в тот же момент отменила его, и создала аналогичный профиль (имя и аватар). Для меня это выглядело как передача итемов своему другу, однако это уже было не так.

Осознав что произошло, я понял что в принципе сделал кому-то подарок на новый год, мне было интересно как он это сделал, в тот момент я понимал, что создал один оффер, но прошёл второй, как это могло произойти было непонятно.

После "написания" в саппорт, и прочтения FAQ, пришло осознание беспомощности, по большему счету Steam однозначно говорит, вы сами отвечаете за безопасность своего аккаунта и вещей в нём и возвращать мы ничего не будем

На следующий день вечером, мне приходит письмо в связи с покупкой вещи на Торговой площадке

Тут у меня упала челюсть, комп скомпрометирован быть не может, так как обмен был совершён на одной машине, а в этот момент я сидел вообще в другом месте, т.е. человек как-то получил доступ к моему акку, он создал оффер на продажу за 200 евро и купил его с моего аккаунта, опустошив мой кошелёк окончательно

Моя версия событий, это тот сайт, получивший доступ к моему api, получивший возможность создавать офферы от моего аккаунта. Моё скромное мнение, api не должен получать столько прав, либо должны быть ограничения по его использованию, как это сделано у бирж например. Если у кого-нибудь есть другая версия событий, велком в комменты

https://steamcommunity.com/id/shilovamiram/inventory/#730 - мой украденный инвентарь, до 14 января будет тут лежать, потом я думаю пойдёт дальше)

https://steamcommunity.com/id/shilovamiram - сам аккаунт

https://steamcommunity.com/profiles/76561199385385377 - человек который писал

https://steamcommunity.com/id/David23198562757 - его же акк, у которого я "купил" фотку за 200 евро

Вместо заключения, просьба зарепортить данные аккаунты, может хоть так их проверят и забанят трейд, с вещами я уже распрощался)

p.s. Списавший с этим человеком, он мне предложил за 20к, что раскроет свою схему))

Лига Геймеров

55.9K постов91.9K подписчика

Правила сообщества

Ничто не истинно, все дозволено, кроме политоты, за нее пермач, идите на ютуб
Помни!
- Новостные/информационные публикации постим в pikabu GAMES
- Развлекательный контент в
Лигу Геймеров



Нельзя:

Попрошайничать;

Рекламировать;

Оскорблять участников сообщества;

Нельзя оценивать Toki Tori ниже чем на 10 баллов из 10;

Выкладывать ваши кулвидосы с только что зареганных акков - пермач

За неэтичное использование сообщества - тоже бан. Если ты выкладываешь пост в наше сообщество и получаешь стартовые плюсы от наших подписчиков, не думай, что вытаскивать потом пост в своё личное сообщество будет умным поступком.

1
Автор поста оценил этот комментарий

бот автоматически отправил наверное чтобы ты не жаловался и он успел вывести предметы. не помню точно, но вроде как тикеты можно самому удалять, попробуй удалить это и отправить снова

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Похоже раньше можно было, теперь только историю репортов можно посмотреть. Написал ещё тикет отдельно, посмотрим что ответят

Автор поста оценил этот комментарий
Или ты такой же пиздострадалец и просто выгораживаешь родственную душу. То есть, блять, не оставлять свои данные, что тебе еще на заре стома того де говорили не делать, что сейчас, что поменялось то, если от тебя требуется ровно тоже самое, что и тогда?
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

От тебя один полезный коммент был про фишинг в окне, остальное только негатив, ты зачем сюда зашёл вообще? Поорать?

показать ответы
2
DELETED
Автор поста оценил этот комментарий

Это пока нет ))))

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Ну хватит, пожалуйста

3
Автор поста оценил этот комментарий

через апи можно отменять жалобы. если она была подана когда апи еще был у мошенника то она самоудалится. можно попробовать еще


апи ключа ТОЧНО НЕТ?


https://steamcommunity.com/dev/apikey

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Такое ощущение, что он сам этот бред написал. И получается второй раз я уже пожаловаться не могу...и достучаться до живого никак

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий
Комментарий удален. Причина: Оскорбления пользователей
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

@moderator, оскорбление

показать ответы
0
Автор поста оценил этот комментарий
А ты? Засвидетельствовать свое скудоумие и поныть?
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Да именно в таком порядке, где ты нытье только увидел? Или думаешь это большая потеря для меня?

показать ответы
4
DELETED
Автор поста оценил этот комментарий

P.S. чекнул этот cszone - он имитирует окно, по факту там не честное окно и вводимые данные можно перехватить. По сути он тупо рендерит внутри сайта очень похожую страницу.

Короче фишинг 100%. Если он не подтянул активную сессию с сайта стима - вводить там ни в коем случае ничего нельзя.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Да именно, очень старый развод и схема и методы, просто всё совпало в тот день. Очередное напоминание

3
Автор поста оценил этот комментарий
Сайт который ты скинул, он даже не заморочился с адресной строкой, сделать url более менее похожую на оригинал стима. А вообще F инвентарю, очень жаль терять столько.
Иллюстрация к комментарию
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Вооот, через мобильную версию это видно. Когда открываешь через обычный браузер, оно просто как popup окно выглядит... F

Автор поста оценил этот комментарий
Ты им уже логин с паролем отдал.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Каким образом? А стим гард каким образом дал им залогиниться?

0
Автор поста оценил этот комментарий
А стим тебе просто так пишет, что нигде свои данные оставлять нельзя и делаешь ты это на свой страх и риск? Ты по сути им сам свой акк подарил.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Ок даже если так, смена пароля и деавторизация, должна была выкинуть из той сессии?

показать ответы
1
Автор поста оценил этот комментарий
Стим же просто так пишет постоянно «не вводите и не передавайте данные акканута нигде никому и никогда»
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Я нигде кроме стима не вводил данные аккаунта

2
Автор поста оценил этот комментарий
Ну вот тебе и ответ, ты сам слил свои данные.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Т.е. войдя на другом сайте, они получают доступ к инвентарю в том числе? Это же получается по хорошему вообще нигде нельзя использовать эту кнопку))

показать ответы
4
Автор поста оценил этот комментарий

Скорее всего он ввел логин/пароль и код на левом сайте, думая что это стим.

Вообще да, сам виноват. Надо смотреть куда ходишь и пароли вводишь.

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

На сайте я заходил через стим, вводил свои данные только на стим сайте, стопроц. И захода дополнительного после не было

показать ответы
2
Автор поста оценил этот комментарий

ничего не понял, но сочувствую. Аккаунт что ли угнали стимовский?

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

В том то и дело что нет

показать ответы
1
Автор поста оценил этот комментарий
Возможно ошибаюсь, но, разве через api можно покупать предметы на торговой площадке? А когда ты пытался узнать float и wear своего юспа, как проходил способ авторизации на сайте? Ты нажал кнопку "войти через стим" тебя перекинуло на стим, где ты ввёл свой логин и пароль? А также код авторизации с телефона?
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Да, войти через стим, там точно был стим

показать ответы
3
Автор поста оценил этот комментарий

через апи можно отменять жалобы. если она была подана когда апи еще был у мошенника то она самоудалится. можно попробовать еще


апи ключа ТОЧНО НЕТ?


https://steamcommunity.com/dev/apikey

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Да точно-точно. Только что ещё раз отправил, через ту форму

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Вот ты и доказал, что ты обычная ноющая обиженка.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Я бы посмотрел на тебя, если кто-нибудь сказал бы тебе это в лицо. Отдыхай интернет воин

2
Автор поста оценил этот комментарий

поддержка стим- Обмен, подарки, Торговая площадка и очки Steam- предметы- я хочу сообщить о мошеннике.

https://help.steampowered.com/ru/wizard/HelpReportScam


там последние трейды и аккаунты на которые жаловаться

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Да, это я сразу же в тот же день сделал. Только у меня сомнения, что жалоба улетела, т.к в списке жалоб она не появилась, а если репортить через страничку, пишет, что вы уже жаловались...

показать ответы
1
Автор поста оценил этот комментарий
В каждом твоем слове.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

А я в твоём каждом слове вижу отражение твоих неудач по жизни и желание повытирать ноги об других) Надоел

показать ответы
2
Автор поста оценил этот комментарий
В поддержку не нашёл где можно написать
https://help.steampowered.com/ru/faqs/view/6F69-0324-B2DB-6E...
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Ну собственно он перекидывает на сайт поддержки, а там при выборе моей проблемы кидает сюда https://help.steampowered.com/ru/faqs/view/3B6E-B322-2400-8D...

показать ответы
6
Автор поста оценил этот комментарий

После такого мошенничества нужно СРАЗУ удалять апи и выходить со всех устройств. На скамера можно пожаловатсья в поддержку чтобы ему успели дать трейд бан до того как он передаст вещи дальше и ты не покормил его. будет уроком как логиниться на говносайтах и не читать то что тебе говорит при логине.


Вместо заключения, просьба зарепортить данные аккаунты

репорты от людей не взаимодействовавших с ним не работают, тебе это надо делать самому. репорт в профиль+ написать в саппорт, но писать надо только ПОСЛЕ удаления апи

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Со всех устройств вышел, пароль поменял. В поддержку не нашёл где можно написать, у них написано, что только через репорт (что я собственно сразу и сделал). Извините были выходные, критическое отключилось невовремя. API заходил кстати смотрел, нового не появлялось, либо его сразу создали\удалили. Потому-что смена его аккаунта на аккаунт друга была почти мгновенной туда\обратно

показать ответы
2
Автор поста оценил этот комментарий
Еще раз перечитай, то тебе тут уже несколько человек написали. Можешь еще 2 слова загуглить steam и bitb.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Я этот коммент не видел, теперь понятно. Спасибо за разжёвывание тупому и кучу минусов, прям этого не хватало)

2
Автор поста оценил этот комментарий
Еще раз перечитай, то тебе тут уже несколько человек написали. Можешь еще 2 слова загуглить steam и bitb.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Нет, ты повторяешь только одно и то же, что я ввёл данные на левом сайте и слил свой логин пароль, однако это не так

показать ответы
Автор поста оценил этот комментарий
Комментарий удален. Причина: Оскорбления пользователей
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Спасибо за инфу, там не 200 евро, там "немного" больше. Я спрашиваю как это произошло? Как войти через стим, могло дать столько прав стороннему сайту?

показать ответы
0
Автор поста оценил этот комментарий
Зачем? Я долбаеба похож?
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Ок можешь не тыкать, я долбаеб уже тыкнул за тебя, только что. Там Стим коммюнити сайт

показать ответы
3
Автор поста оценил этот комментарий

Офферы какие-то, паттерны, флоаты... кто-то чекается... Взять все, да поделить!

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Извините, что много англицизмов, но это принятые термины

4
Автор поста оценил этот комментарий

А в чем вообще смысл обмениваться на сторонних ресурсах, если есть сам стим?

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Я не обменивался на сторонних ресурсах, вопрос был узнать флоат

показать ответы
1
Автор поста оценил этот комментарий
На сайте я заходил через стим, вводил свои данные только на стим сайте
Ты вводил данные от стима после перехода на сайт или до?
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

На сайте, нажал кнопку войти через стим

показать ответы
0
Автор поста оценил этот комментарий
Зачем? Я долбаеба похож?
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Где тут про то, что они смогут создавать обмены и совершать покупки на торговой площадке?

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Жду. А кто эту кнопку на стороннем сайте делает? Не факт, что тса вообще на сайт Стима изначально перекинуло.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

https://cszons.ru
Вот сайт где кнопка, можешь тыкнуть в неё, она на кинет сюда https://steamcommunity.com

показать ответы
16
Автор поста оценил этот комментарий
Есть ощущение, что автор логинился через стим на сайте. Ну и собственно лох не мамонт.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Да, логинился через стим, это дает особые права сайту? Кроме просмотра инвентаря и проч?

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества