Выглядело как обычный вход в Steam... но аккаунт уже продан
Исследователи Silent Push обнаружили новую фишинговую кампанию, ориентированную на фанатов Counter-Strike 2.
Злоумышленники используют продвинутую технику Browser-in-the-Browser (BitB) — имитацию окна входа в Steam прямо внутри браузера, которое не отличить от настоящего.
Как это выглядит:
Пользователю показывается сайт с предложением халявных скинов или кейсов от имени Navi (известной киберспортивной команды).
При нажатии на кнопку "Войти через Steam" появляется фейковое окно входа.
Адрес в адресной строке окна — поддельный, но выглядит как настоящий (steamcommunity.com).
Вводишь логин/пароль → злоумышленники моментально получают доступ.
Цель атак:
Угон аккаунтов Steam
Продажа аккаунтов на черных рынках
Особенно ценятся аккаунты с:
Богатой игровой библиотекой
Редкими скинами
Историей покупок
Вредоносные сайты, которые нужно избегать:
caserevs[.]com
caseneiv[.]com
casenaps[.]com
caseners[.]com
simplegive[.]cn
caseneus[.]cfd
Как защититься:
Всегда проверяй URL — открой Steam отдельно, не через всплывающее окно
Включи двухфакторную аутентификацию (2FA)
Обязательно активируй Steam Guard Mobile Authenticator
Проверяй историю входов через настройки Steam
Не кликай на ссылки из описаний YouTube-видео и чатов Discord без проверки
Учитывай, что настоящее всплывающее окно можно перетаскивать мышкой, а BitB — нет
Немного фактов:
Техника Browser-in-the-Browser была впервые описана в 2022 году исследователем mr.d0x
С тех пор ее активно используют для фишинга под Google, Microsoft, Apple и теперь — Steam
Потеря аккаунта CS2 может обойтись в сотни тысяч рублей — в зависимости от инвентаря
Источники: silentpush.com, xakep.ru, 4pda.to
Пользуетесь скинчейджерами и другими сторонними сервисами, куда подключаете свой Steam-аккаунт?
Кейс как ставочные сервисы кидают клиентов на тысячи $
Хочу поделиться дико неприятным кейсом взаимодействия с БК egb.com. Осенью меня позвал друг делать поучаствовать в конкурсе ставок на International Dota 2. БК egb.com. Мол они сделали командный компендиум, предложили приглашать по рефералке друзей. Сам живу в Москве, а он в Бангкоке. Он мне чутка подкинул денег, ибо у меня ЗП была как раз на днях, пообещал ему вернуть чуть позже. Закинули примерно по 700-800$ каждый. Он мне подробно объяснил как начать, как пользоваться платформой и мы начали бахать.
Небольшое лирическое отступление… Мы в прошлом оба серьёзно играли в Dota1 в период 2008-2011, ездили на турниры по Мск, МО, Тверь, Спб и т.д. Сейчас уже практически не играем. Я иногда по старой памяти играю в доту1, а он иногда играет в дота2 и посматривает турики, иногда делает ставки.
В общем начали ставить, нас колбасило жёстко по банкролу, у него шло чуть лучше, чем у меня, ибо он чутка на опыте, а я иногда рандомно доставлял в лайве и отлетал.
В целом всё прошло ок, мы примерно утроили инвестиции каждый, ибо заняли топ3 командного компендиума и были оба в топ10 по личному. То есть плюсанули суммарно уже точно не скажу наверно ~+2500$ на двоих.
Начали выводить средства - у него всё ок. У меня вывелась первая небольшая часть, может быть 300$, а дальше меня заморозили (мне закрыли вывод средств) и начали дико просить всевозможные документы, истории операций кредитной карты????, куча выписок из банка????, адреса подтверждения прописки, фотки с паспортом, хотя я с самого начала отправил им все документы и с меня больше ничего не запросили. Как только я им всё прислал они перестали резко отвечать и делали это примерно раз в 1.5 недели. Сказали мол будет созвон в скайпе и дикий игнор. Где-то через 1 месяц мне пришло письмо для левого юзера с ником donniebet и полной блокировкой средств.
Я дико охренел, что забанили меня безо всякой причины. Я конечно изначально скептически относился к ставкам, но не думал, что так сразу столкнусь с мошенничеством. Писал им постоянно и спустя какое-то время они ответили, что это ошибка и будет созвон в скайпе. В итоге спустя 2-2.5 месяца состоялся созвон. Шёл он примерно полчаса, были очень суровые вопросы типа “А ставили ли вы когда-то туда-то туда-то? Какая самая большая ставка и на какую команду за всё время?”. То есть ребята, вы, блять, меня 2.5 месяца мурыжили, чтобы потом задавать вопросы, ответы на которые я уже абсолютно не помню. В итоге через неделю прислали письмо блокировки и изъятия 1250$. АХУЕННО!
Причину блокировки не сообщили. Как потом оказалось, цитирую приближённых лиц “чтобы другие не смогли обойти это нарушение”. Какое нарушение? Разве правила созданы, не для того, чтобы их соблюдать? У них же правила прячут, чтобы если их типа кто-то случайно нарушит, другие не догадались как их обойти?
Виновен? Не скажем почему и посадим пожизненно. А по-моему очень удобная позиция для мошенничества. Приходишь в магазин, даёшь 5000, ждёшь сдачу, приходит начальник СБ, шепчет на ушко кассиру, тебе не отдают сдачу и тебя выводят из магазина и больше туда не впускают. 10 из 10, ребята!
Я очень не люблю несправедливость, я так понял решение от них окончательное, мы пытались им писать с обоих аккаунтов, они просто ушли в полный игнор. Их менеджер с нами общаться не хочет. Их партнёры сказали, что мол им сообщили причину, но нам не скажут. Мы уверены, что ничего не нарушали, но дело в том, что даже без понятия о чём идёт речь. Мы просили о повторной процедуре проверки, ибо понимаем, что может быть человеческая ошибка - с их стороны снова игнор. Мы в итоге предполагаем, что это такой вид махинаций, связанный с тем, чтобы жёстко тянуть время и когда человек уже не в фокусе, задать суровые вопросы и при любом 1 неверном ответе из 50 - забанить с конфискацией средств. У меня пока нет других объяснений.
Хотелось бы привлечь на диалог с руководство, предполагая, что они не в курсе, что у них происходит. Если же с нами никто так и не выйдет на связь, то мы как минимум попытались этим подробным честным рассказом нанести им некоторый репутационный ущерб за такую грязь. А также надеемся предостеречь других потенциальных пользователей от использования их платформы, лучше выбирайте проверенных ребят - fonbet/winline/betboom. Те моему другу максимум что - резали лимиты максимальных ставок, когда он у них часто выигрывал.
Также я общался с ребятами в чате egb и многие сказали, что с некоторыми тут такое действительно бывает, но они боятся говорить больше конкретики, ибо опасаются бана от модераторов. Предложили почитать отзывы про egb, где можно найти много интересного.
Я впал в жёсткий тильт после такого, а друг чувствует ответственность, ибо сам меня позвал и меня забанили безо всяких причин.
Если кто-то знает как действовать в этой ситуации, есть ли какие-то варианты судиться - подскажите, буду признателен. У меня дико до сих пор горит жопа от всего произошедшего.
CSGOPositive - мошенники
Никогда не ставьте на CSGOPositive. Контора решила не выплачивать выигрыш на сумму 150к+ рублей и просто заблокировала аккаунт.
Все началось с заморозки вывода в один день (при этом мне не срезали лимиты по ставкам (это было сделано перед блокировкой))
Техподдержка не отвечала, потом списали весь баланс не дав какой-либо конкретики, просто сославшись на пункты соглашения, которое я ни коим образом не нарушал
Через небольшой промежуток времени я уже не мог зайти на аккаунт даже.
Вот три пункта, на которые администрация ссылается:
Непонятно о чём речь. Все что я делал на сайте - ставки.
Да, действительно, бывали ошибки в работе сервиса, тогда списание выглядело вот так
Или вот так
Третий пункт, на который они ссылаются:
Тут сказано, что они имеют право аннулировать все ставки, попадающие под действие ошибки Сервиса, но не ВЕСЬ БАЛАНС.
Контора решили, что если по-быстрому заблокировать аккаунт, то на этом можно заработать и никаких последствий не будет. Но я был готов к такому, в течение недели каждый день делал скриншоты баланса. Так же имеются скриншоты всей истории ставок, вводов, выводов, соглашения, актуального на тот момент. Все скрины с датами.
Скриншот баланса перед блокировкой:
При необходимости предоставлю любые полные скриншоты.
Жалобу лицензиату отправил, но сомневаюсь, что ответят, ибо контора с лицензией кюрасао...
В планах распространять эту информацию везде где можно, в т.ч. на сайтах отзывов о бк, ибо уверен в своей правоте на 100%.
Данный пост сделан как пруф, разоблачающий якобы "надежную платформу для ставок на киберспорт, что подтверждено ютубером Райзом". Полная чушь, худшая в мире платформа для школьников. Надежность - 1\10.





















