Технологии

Group-IB рассказала о новой схеме кражи аккаунтов пользователей видеоигрового сервиса Steam

16 августа 2022, 13:27 — Агентство Экономических Новостей

Компания по кибербезопасности Group-IB раскрыла новый способ кражи аккаунтов пользователей видеоигрового сервиса Steam с помощью фишинговой техники Browser-in-the-Browser. Она позволяет создать в окне сайт, почти неотличимый от настоящего, говорится в сообщении на сайте компании.

Новая схема предполагает, что злоумышленник создает на фишинговом ресурсе всплывающее окно, скопированное с настоящего сайта. В нем обычно присутствует интерфейс для входа в учетную запись.

Чтобы заставить жертву перейти на ресурс и воспользоваться этим окном, злоумышленники распространяют в тематических чатах и пабликах сообщения с предложением поучаствовать в киберспортивном турнире, проголосовать за одну из команд, купить билет на мероприятие или получить внутриигровой предмет.

Вход в аккаунт на платформе Steam выполняется через всплывающее окно, поэтому пользователь может не заподозрить о краже профиля. Уточняется, что окно всплывает на той же вкладке, а не на новой, как это обычно происходит в Steam, поэтому пользователи охотнее доверяют фишинговому ресурсу.

Окно ввода данных, похожее на часть интерфейса Steam, открывает нажатие почти любой кнопки на сайте, говорят в Group-IB. Чтобы повысить шанс на успех, мошенники вставляют в него поддельный «зеленый замочек» — иконку SSL-сертификата организации. Ссылка в адресной строке фальшивого всплывающего окна при этом не отличается от настоящей: ее можно выделить, скопировать и открыть в другой вкладке.

Кнопки в ложном окне работают корректно, его можно свободно перемещать по экрану. Владельцы фишинговых ресурсов также предусмотрели возможность выбора одного из 27 языков, в то время как сам Steam поддерживает 28.

Данные пользователя, который решит их ввести, платформа сразу передаст злоумышленнику. В то же время система автоматически введет эти данные на официальной платформе Steam. В случае если аккаунт пользователя защищает двухфакторная аутентификация, фишинговый ресурс запросит код в дополнительном окне.

Отмечается, что цена аккаунта начинающего игрока составляет десятки долларов, аккаунты ведущих пользователей оцениваются в $100 000 — $300 000.

Платформу Steam разработала компания Valve. На ней размещено порядка 30 тыс. игр, и зарегистрированы около 100 млн пользователей. Steam начала работать в 2003 году.

Анна Соклакова

Я студентка факультета журналистики МГУ, имею успешный опыт работы новостником в региональном СМИ. Еще со школы меня тянет к журналистике цифр, фактов и анализа, поэтому я связываю свою профессиональную деятельность именно с деловым сегментом. Больше всего я интересуюсь энергетическим комплексом и бизнесом, а также банковским делом и технологиями.

Последние статьи

Путин: в РФ необходимо вытеснять импорт с помощью рыночной конкуренции

Сокращать объемы импорта в России необходимо с помощью рыночной конкуренции, а не административных мер. Такое…

21 минута назад

Больше всего виз для поездок в Россию в 2023 году оформили граждане Китая

В прошлом году Китай стал лидером среди государств, чьи граждане оформили наибольшее количество виз для…

35 минут назад

Минэкономики опубликовало неблагоприятный вариант развития экономики

Минэкономики РФ опубликовало консервативный вариант макроэкономического прогноза развития экономики России до 2027 года. Об этом…

41 минута назад

Инвестиции РФ в стратегические отрасли экономики Индии составили $1,26 млрд

Россия обеспечила прямые инвестиции на 1,26 миллиарда долларов в стратегические отрасли индийской экономики. Об этом…

57 минут назад

Гонконг отменил запрет на импорт мяса птицы из 23 регионов РФ

Гонконг отменил запрет на импорт мяса птицы из 23 регионов России, сообщает "Интерфакс" со ссылкой…

59 минут назад

URA.RU: в Свердловской области выросло количество домов для сдачи в аренду

Жители Свердловской области в конце апреля на 51 % чаще год к году стали сдавать…

1 час назад