Технологии

Group-IB рассказала о новой схеме кражи аккаунтов пользователей видеоигрового сервиса Steam

Компания по кибербезопасности Group-IB раскрыла новый способ кражи аккаунтов пользователей видеоигрового сервиса Steam с помощью фишинговой техники Browser-in-the-Browser. Она позволяет создать в окне сайт, почти неотличимый от настоящего, говорится в сообщении на сайте компании.

Новая схема предполагает, что злоумышленник создает на фишинговом ресурсе всплывающее окно, скопированное с настоящего сайта. В нем обычно присутствует интерфейс для входа в учетную запись.

Чтобы заставить жертву перейти на ресурс и воспользоваться этим окном, злоумышленники распространяют в тематических чатах и пабликах сообщения с предложением поучаствовать в киберспортивном турнире, проголосовать за одну из команд, купить билет на мероприятие или получить внутриигровой предмет.

Вход в аккаунт на платформе Steam выполняется через всплывающее окно, поэтому пользователь может не заподозрить о краже профиля. Уточняется, что окно всплывает на той же вкладке, а не на новой, как это обычно происходит в Steam, поэтому пользователи охотнее доверяют фишинговому ресурсу.

Окно ввода данных, похожее на часть интерфейса Steam, открывает нажатие почти любой кнопки на сайте, говорят в Group-IB. Чтобы повысить шанс на успех, мошенники вставляют в него поддельный «зеленый замочек» — иконку SSL-сертификата организации. Ссылка в адресной строке фальшивого всплывающего окна при этом не отличается от настоящей: ее можно выделить, скопировать и открыть в другой вкладке.

Кнопки в ложном окне работают корректно, его можно свободно перемещать по экрану. Владельцы фишинговых ресурсов также предусмотрели возможность выбора одного из 27 языков, в то время как сам Steam поддерживает 28.

Данные пользователя, который решит их ввести, платформа сразу передаст злоумышленнику. В то же время система автоматически введет эти данные на официальной платформе Steam. В случае если аккаунт пользователя защищает двухфакторная аутентификация, фишинговый ресурс запросит код в дополнительном окне.

Отмечается, что цена аккаунта начинающего игрока составляет десятки долларов, аккаунты ведущих пользователей оцениваются в $100 000 — $300 000.

Платформу Steam разработала компания Valve. На ней размещено порядка 30 тыс. игр, и зарегистрированы около 100 млн пользователей. Steam начала работать в 2003 году.

Анна Соклакова

Я студентка факультета журналистики МГУ, имею успешный опыт работы новостником в региональном СМИ. Еще со школы меня тянет к журналистике цифр, фактов и анализа, поэтому я связываю свою профессиональную деятельность именно с деловым сегментом. Больше всего я интересуюсь энергетическим комплексом и бизнесом, а также банковским делом и технологиями.

Последние статьи

Российский блогер рассказал о запретах для отдыхающих в Таиланде

Российский путешественник предупредил туристов о строгих запретах в Таиланде. По его словам, королевство нельзя назвать…

5 часов назад

Банки с начала года заблокировали миллионы счетов россиян

Финансовые организации России в январе 2026 года временно ограничили доступ к 2-3 миллионам банковских карт…

10 часов назад

Цена на сливочное масло в России упала почти на 36 рублей за килограмм

За первые недели января в России зафиксировали снижение розничных цен на ряд продуктов питания. Самое…

13 часов назад

СК проверит дело северянки, которая 20 лет ждет обещанное жилье

Председатель Следственного комитета России Александр Бастрыкин поручил провести проверку по жалобе жительницы Ямала. Женщина уже…

3 дня назад

Пермский экс-министр культуры должен три года платить долги банкам

Арбитражный суд Пермского края утвердил график погашения долгов для бывшего министра культуры региона. Александр Протасевич…

3 дня назад

Россиян в конце февраля ждет короткая четырехдневная рабочая неделя

В конце февраля в России ожидается сокращенная рабочая неделя. Об этом РИА Новости сообщила депутат…

3 дня назад