Group-IB предупредила о новом способе кражи аккаунтов Steam | Новости ДВ2025.рф

Group-IB предупредила о новом способе кражи аккаунтов Steam

Время чтения:3 Минут, 3 Секунд

Пользователей приглашают на фишинговый ресурс по ссылкам в рекламе и социальных сетях и заставляют ввести данные, полностью копируя интерфейс и двухфакторную аутентификацию. Если данные не подойдут, система предупредит об этом

Фото: T. Schneider / Shutterstock

Компания Group-IB, которая специализируется на кибербезопасности, обнаружила новый способ кражи аккаунтов пользователей видеоигрового сервиса Steam с помощью техники Browser-in-the-Browser: она позволяет создать в окне сайт, почти неотличимый от настоящего, говорится в поступившем в РБК сообщении компании.

Новая схема предполагает, что злоумышленник создает на фишинговом ресурсе всплывающее окно, скопированное с настоящего сайта. Как правило, в нем есть интерфейс для входа в учетную запись. Чтобы заставить жертву перейти на ресурс и воспользоваться этим окном, злоумышленники распространяют в тематических чатах и пабликах сообщения с приглашением поучаствовать в киберспортивном турнире или проголосовать за одну из команд. Пользователям могут также предложить купить билет на мероприятие или получить внутриигровой предмет. Некоторые мошенники могут заманивать игроков на ресурс рекламой на стримах и других видео по игре у блогеров.

Аутентификация на платформе Steam проходит через всплывающее окно, поэтому жертва может ничего не заподозрить. Окно всплывает на той же вкладке, а не на новой, как это обычно происходит в Steam, поэтому пользователи охотнее доверяют фишинговому ресурсу, утверждают эксперты.

Окно ввода данных, похожее на часть интерфейса Steam, открывает нажатие почти любой кнопки на сайте, говорят в Group-IB. Чтобы повысить шанс на успех, мошенники вставляют в него поддельный «зеленый замочек» — иконку SSL-сертификата организации. Ссылка в адресной строке фальшивого всплывающего окна при этом не отличается от настоящей: ее можно выделить, скопировать и открыть в другой вкладке.

Кнопки в поддельном окне работают корректно, само окно можно свободно перемещать по экрану. Владельцы фишинговых ресурсов, которые эксперты обнаружили в июле, также предусмотрели возможность выбора одного из 27 языков (Steam поддерживает 28).

Данные пользователя, который решит их ввести, платформа сразу перешлет злоумышленнику. В то же время система автоматически введет эти данные на официальной платформе Steam. Если пароль и логин не подойдут, ресурс выдаст пользователю ошибку, причем уведомление и его интерфейс будут скопированы по подобию официального.

Самые важные налоговые поправки, которые появятся уже осенью 2022 года

Статьи

Моя жизнь на 99,5% состоит из работы: основатель Revolut — о приоритетах

Статьи

«Игровая площадка для взрослых»: каково работать в Google — в 6 пунктах

Статьи

Как вернуть деньги или товар, которые застряли в Европе

Инструкции

Что не стоит рассказывать на собеседовании о своих детях

Инструкции

Утечка мозгов в ИТ-сфере может обернуться серьезной проблемой для России

Прогнозы

Франшиза: 7 секретов. Как продать готовый бизнес

Инструкции

«Ты — просто винтик»: каково работать в Microsoft — в 5 пунктах

Статьи

В случае если аккаунт пользователя защищает двухфакторная аутентификация, фишинговый ресурс запросит код в дополнительном окне.

Эксперты посоветовали игрокам обращать внимание на следующие аспекты.

  • Дизайн заголовка и адресной строки всплывающего окна, шрифты и внешний вид кнопок могут отличаться от тех, которыми обычно оформлен браузер.
  • Проверять, открылось ли новое окно в панели задач. Если нет — оно поддельное.
  • Попытаться увеличить или уменьшить окно, а также развернуть на весь экран. В поддельном этого сделать нельзя.
  • Окно ограничено экраном браузера: его нельзя передвинуть на элементы вкладки, открытой в браузере изначально.
  • Кнопка сворачивания поддельного всплывающего окна закрывает его.
  • «Зеленый замочек» SSL-сертификата на фишинговом ресурсе — обычное изображение. При нажатии этой кнопки на настоящей платформе появляется информация о сертификате. На фишинговом такого не происходит.
  • Поддельная адресная строка не функциональна. Иногда она не позволяет ввести другой адрес страницы. Однако даже те пользователи, кто смог это сделать, не смогут по нему перейти.
  • Поддельное всплывающее окно перестает появляться при отключении исполнения JS-скриптов в настройках браузера.

Платформу Steam разработала компания Valve. На ней размещено порядка 30 тыс. игр, и зарегистрированы около 100 млн пользователей. Steam начала работать в 2003 году.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Предыдущая статья Число погибших при взрыве в Ереване выросло до 16 человек
Следующая статья Зеленский создал совет по «деоккупации» Крыма