Для кражи аккаунтов Steam мошенники стали применять новый метод фишинга

Компания Group-IB, которая специализируется на кибербезопасности, обнаружила новый способ кражи аккаунтов пользователей видеоигрового сервиса Steam с помощью техники Browser-in-the-Browser: она позволяет создать в окне сайт, почти неотличимый от настоящего.

Новая схема предполагает, что злоумышленник создает на фишинговом ресурсе всплывающее окно, скопированное с настоящего сайта. Как правило, в нем есть интерфейс для входа в учетную запись. Чтобы заставить жертву перейти на ресурс и воспользоваться этим окном, злоумышленники распространяют в тематических чатах и пабликах сообщения с приглашением поучаствовать в киберспортивном турнире или проголосовать за одну из команд. Пользователям могут также предложить купить билет на мероприятие или получить внутриигровой предмет. Некоторые мошенники могут заманивать игроков на ресурс рекламой на стримах и других видео по игре у блогеров

Аутентификация на платформе Steam проходит через всплывающее окно, поэтому жертва может ничего не заподозрить. Окно всплывает на той же вкладке, а не на новой, как это обычно происходит в Steam, поэтому пользователи охотнее доверяют фишинговому ресурсу, утверждают эксперты.

Окно ввода данных, похожее на часть интерфейса Steam, открывает нажатие почти любой кнопки на сайте, говорят в Group-IB. Чтобы повысить шанс на успех, мошенники вставляют в него поддельный «зеленый замочек» — иконку SSL-сертификата организации. Ссылка в адресной строке фальшивого всплывающего окна при этом не отличается от настоящей: ее можно выделить, скопировать и открыть в другой вкладке.

Кнопки в поддельном окне работают корректно, само окно можно свободно перемещать по экрану. Владельцы фишинговых ресурсов, которые эксперты обнаружили в июле, также предусмотрели возможность выбора одного из 27 языков (Steam поддерживает 28).

Данные пользователя, который решит их ввести, платформа сразу перешлет злоумышленнику. В то же время система автоматически введет эти данные на официальной платформе Steam. Если пароль и логин не подойдут, ресурс выдаст пользователю ошибку, причем уведомление и его интерфейс будут скопированы по подобию официального.

В случае если аккаунт пользователя защищает двухфакторная аутентификация, фишинговый ресурс запросит код в дополнительном окне.

Эксперты посоветовали игрокам обращать внимание на следующие аспекты:

  • Дизайн заголовка и адресной строки всплывающего окна, шрифты и внешний вид кнопок могут отличаться от тех, которыми обычно оформлен браузер.
  • Проверять, открылось ли новое окно в панели задач. Если нет — оно поддельное.
  • Попытаться увеличить или уменьшить окно, а также развернуть на весь экран. В поддельном этого сделать нельзя.
  • Окно ограничено экраном браузера: его нельзя передвинуть на элементы вкладки, открытой в браузере изначально.
  • Кнопка сворачивания поддельного всплывающего окна закрывает его.
  • «Зеленый замочек» SSL-сертификата на фишинговом ресурсе — обычное изображение. При нажатии этой кнопки на настоящей платформе появляется информация о сертификате. На фишинговом такого не происходит.
  • Поддельная адресная строка не функциональна. Иногда она не позволяет ввести другой адрес страницы. Однако даже те пользователи, кто смог это сделать, не смогут по нему перейти.
  • Поддельное всплывающее окно перестает появляться при отключении исполнения JS-скриптов в настройках браузера.
Комментарии: 12
Ваш комментарий

Почему это "новый метод" если это не так? Поддельные сайты научились делать давным давно.

12

Что там новые методы, когда ряд игроков ради копеечной выгоды готов сам предоставить свои данные для входа, отважные олигофрены регистрируются на любой лабуде, выполняют задания, привязывают аккаунты, не смотря даже к чему, чтоб получить какой-нить халявный трэш, как грицца, обмануть меня не трудно...

Например, сейчас в сети множество предложений с покупкой игр от юзеров в другом регионе, в той же Турции, для тех кто в танке и не хочет заниматься этим самостоятельно. Достаточно прислать им указанную стоимость игры и свои данные. Некоторые доверяют и пользуются, а вы тут про хитрые схемы рассказываете.

10

опять метод лохов срабатывает на лохах? Перейди по ссылке - и станешь миллионером.

1

Ну типо меня нае на трейд в кс ну объясняю видео в рак мозга (тик ток) было видео забирайте скины в кс и типо ок и итог трейд был другим 1 у меня акаунт был входе но почему-то тут нет 2 трейд другое и все и он поменял почту пороль и номер телефона он кста руский и я вернул утром повезло

1

Аа ето я знаю я помню когда видео нашол типо чел говорил ребат забирайте скины в кс мне не надо и там трейд был другим и итог чел поменял почту и пороль повезло что я купил 2 игр на Стим и там была моя карточка и там укажите свою почту самую первую и номер телефона поменял чеел ахахах руский номер а почта Gmail ну короче утром мне вернули акаунт челика кста ник напишу позже и тик ток акаунт его и

1

Старый прикол, но довольно довольно эффективный.

1

Сколько же лет этому методу, и только сейчас до Стима дошел?

1

Ничо не понятно, оставили бы хотя б скриншоты с подделкой и оригиналом

0

Просто надо быть внимательнее. И не доверять кому попало.

0