0

Выглядело как обычный вход в Steam... но аккаунт уже продан

Исследователи Silent Push обнаружили новую фишинговую кампанию, ориентированную на фанатов Counter-Strike 2.
Злоумышленники используют продвинутую технику Browser-in-the-Browser (BitB) — имитацию окна входа в Steam прямо внутри браузера, которое не отличить от настоящего.

Мошенническая реклама

Мошенническая реклама

Как это выглядит:

  • Пользователю показывается сайт с предложением халявных скинов или кейсов от имени Navi (известной киберспортивной команды).

  • При нажатии на кнопку "Войти через Steam" появляется фейковое окно входа.

  • Адрес в адресной строке окна — поддельный, но выглядит как настоящий (steamcommunity.com).

  • Вводишь логин/пароль → злоумышленники моментально получают доступ.

Фишинговая страница с окном browser-in-the-browser

Фишинговая страница с окном browser-in-the-browser

Цель атак:

  • Угон аккаунтов Steam

  • Продажа аккаунтов на черных рынках

  • Особенно ценятся аккаунты с:

    • Богатой игровой библиотекой

    • Редкими скинами

    • Историей покупок

Цена на некоторые аккаунты Steam

Цена на некоторые аккаунты Steam

Вредоносные сайты, которые нужно избегать:

  • caserevs[.]com

  • caseneiv[.]com

  • casenaps[.]com

  • caseners[.]com

  • simplegive[.]cn

  • caseneus[.]cfd

Как защититься:

  • Всегда проверяй URL — открой Steam отдельно, не через всплывающее окно

  • Включи двухфакторную аутентификацию (2FA)

  • Обязательно активируй Steam Guard Mobile Authenticator

  • Проверяй историю входов через настройки Steam

  • Не кликай на ссылки из описаний YouTube-видео и чатов Discord без проверки

  • Учитывай, что настоящее всплывающее окно можно перетаскивать мышкой, а BitB — нет

Немного фактов:

  1. Техника Browser-in-the-Browser была впервые описана в 2022 году исследователем mr.d0x

  2. С тех пор ее активно используют для фишинга под Google, Microsoft, Apple и теперь — Steam

  3. Потеря аккаунта CS2 может обойтись в сотни тысяч рублей — в зависимости от инвентаря

Выглядело как обычный вход в Steam... но аккаунт уже продан

Источники: silentpush.com, xakep.ru, 4pda.to

Пользуетесь скинчейджерами и другими сторонними сервисами, куда подключаете свой Steam-аккаунт?

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества