Технологии

Group-IB рассказала о новой схеме кражи аккаунтов пользователей видеоигрового сервиса Steam

16 августа 2022, 13:27 — Агентство Экономических Новостей

Компания по кибербезопасности Group-IB раскрыла новый способ кражи аккаунтов пользователей видеоигрового сервиса Steam с помощью фишинговой техники Browser-in-the-Browser. Она позволяет создать в окне сайт, почти неотличимый от настоящего, говорится в сообщении на сайте компании.

Новая схема предполагает, что злоумышленник создает на фишинговом ресурсе всплывающее окно, скопированное с настоящего сайта. В нем обычно присутствует интерфейс для входа в учетную запись.

Чтобы заставить жертву перейти на ресурс и воспользоваться этим окном, злоумышленники распространяют в тематических чатах и пабликах сообщения с предложением поучаствовать в киберспортивном турнире, проголосовать за одну из команд, купить билет на мероприятие или получить внутриигровой предмет.

Вход в аккаунт на платформе Steam выполняется через всплывающее окно, поэтому пользователь может не заподозрить о краже профиля. Уточняется, что окно всплывает на той же вкладке, а не на новой, как это обычно происходит в Steam, поэтому пользователи охотнее доверяют фишинговому ресурсу.

Окно ввода данных, похожее на часть интерфейса Steam, открывает нажатие почти любой кнопки на сайте, говорят в Group-IB. Чтобы повысить шанс на успех, мошенники вставляют в него поддельный «зеленый замочек» — иконку SSL-сертификата организации. Ссылка в адресной строке фальшивого всплывающего окна при этом не отличается от настоящей: ее можно выделить, скопировать и открыть в другой вкладке.

Кнопки в ложном окне работают корректно, его можно свободно перемещать по экрану. Владельцы фишинговых ресурсов также предусмотрели возможность выбора одного из 27 языков, в то время как сам Steam поддерживает 28.

Данные пользователя, который решит их ввести, платформа сразу передаст злоумышленнику. В то же время система автоматически введет эти данные на официальной платформе Steam. В случае если аккаунт пользователя защищает двухфакторная аутентификация, фишинговый ресурс запросит код в дополнительном окне.

Отмечается, что цена аккаунта начинающего игрока составляет десятки долларов, аккаунты ведущих пользователей оцениваются в $100 000 — $300 000.

Платформу Steam разработала компания Valve. На ней размещено порядка 30 тыс. игр, и зарегистрированы около 100 млн пользователей. Steam начала работать в 2003 году.

Анна Соклакова

Я студентка факультета журналистики МГУ, имею успешный опыт работы новостником в региональном СМИ. Еще со школы меня тянет к журналистике цифр, фактов и анализа, поэтому я связываю свою профессиональную деятельность именно с деловым сегментом. Больше всего я интересуюсь энергетическим комплексом и бизнесом, а также банковским делом и технологиями.

Последние статьи

После похода в музей Минобороны подросток лишился пальца из-за упавшей пушки

В результате посещения военного музея Минобороны в Балтийске несовершеннолетний лишился пальца. Об этом информирует пресс-служба…

10 часов назад

Зеленский лишил госнарград патриарха Кирилла, Киркорова и других российских деятелей

Президент Украины Владимир Зеленский подписал указ, согласно которому 34 человека, большинство из которых — известные…

10 часов назад

МВД: вооруженные российские школьники пытались ограбить вейп-магазин в Петербурге

В Санкт-Петербурге сотрудники полиции задержали вооруженных грабителей, которые пытались похитить товары из магазина, специализирующегося на…

11 часов назад

В лишенном лицензии банке БКФ новосибирцы хранили почти ₽480 млн

К моменту отзыва лицензии у Банка корпоративного финансирования (БКФ) 876 клиентов из Новосибирской области разместили…

11 часов назад

АИРИС: в России посещаемость игорных зон выросла на 34,9%

В 2024 году в Российской Федерации было отмечено значительное увеличение числа посетителей игорных зон. По…

11 часов назад

Представители игорных зон России заявили о нехватке официантов и крупье

Представители игорных зон России, расположенные в Красной Поляне, Калининградской области, Алтайском крае и Приморском крае,…

11 часов назад