К основному содержимому

Web API Scam — как крадут скины и как защитить аккаунт

В этой статье мы объясняем, как не стать жертвой мошенничества.

Обновлено более месяца назад

Как работает?

  1. Данный метод основан на использовании поддельных сайтов с фальшивой формой "Войти через Steam". Подобные сайты часто можно встретить в рекламе поисковых систем, которые полностью могут копировать дизайн знакомых вам сайтов.

  2. После того, как вы попытались авторизоваться на подобном сайте, вам покажут не настоящую страницу Steam, где запросят логин, пароль и код Steam Guard. После ввода этих данных - мошенники получают доступ к аккаунту и создают Steam Web API Key, который и позволяет злоумышленникам контролировать обмены.

  3. Когда вам поступает трейд, бот моментально отменяет этот обмен --> переименовывает свой аккаунт, чтобы имитировать аккаунт, который послал предложение обмена. После этого отправляет обмен на те же самые скины.

  4. Если вы по невнимательности подтвердите такой обмен в мобильном приложении Steam - скины будут отправлены мошеннику
    Вернуть их после этого невозможно!!!

Как защититься?

  1. Если обмен сам отменился --> вы попали в руки мошенника;

  2. Если здесь что-то указано --> вы попали в руки мошенника;

  3. Поменяйте пароль к вашему аккаунту Steam;

  4. Перейдите сюда и "Отзовите" Steam Web API ключ. (создайте новый, если используете в личных целях);

  5. Измените вашу ссылку на обмен тут;

  6. Укажите новую ссылку на обмен на необходимых вам сайтах.

Нашли ответ на свой вопрос?