Oszuści polują na graczy i kradną dane dostępowe do Steam

Mateusz PonikowskiSkomentuj
Oszuści polują na graczy i kradną dane dostępowe do Steam
Badacze z firmy Kaspersky zidentyfikowali witryny internetowe, które podszywają się pod stronę autoryzacji Steam w celu uzyskania loginu oraz hasła użytkownika. Oszuści wykorzystali starannie wykonaną kopię interfejsu autentycznej witryny tuż przed tradycyjną wyprzedażą organizowaną przez tę platformę z okazji Halloween.

Gdy użytkownik próbuje wykonać dowolne działanie w fałszywej witrynie, pojawia się okno przeglądarki, w którym ofiara ataku ma podać swoją nazwę użytkownika oraz hasło. Jako że nazwa domeny w pasku adresu wydaje się być poprawna, nie wzbudza to żadnych podejrzeń. Przestępcy żądają również kodu potwierdzającego, który użytkownik otrzymuje za pośrednictwem poczty e-mail lub oficjalnej aplikacji.

Steam to z pewnością nie jedyna platforma gier wykorzystywana przez cyberprzestępców. W 2019 roku miało miejsce 229 983 ataków na platformę Origin firmy EA, ale to Steam odnotował szczególny wzrost zainteresowania wśród atakujących.

Oszuści uwielbiają wykorzystywać wyprzedaże organizowane przez wszelkiego rodzaju platformy dla graczy, ponieważ ograniczenie czasowe sprawia, że potencjalne ofiary zwracają mniejszą uwagę na szczegóły i łatwiej mogą wpaść w sidła oszustów. Życzymy graczom, aby udało im się złowić najlepsze okazje wyprzedażowe w nadchodzącym okresie świątecznym. Pamiętajcie tylko, aby zachować ostrożność, klikając banery lub odsyłacze, zwłaszcza w okresie „specjalnych promocji”, gdy liczba ataków phishingowych gwałtownie wzrasta – komentuje Michaił Sytnik, badacz ds. cyberbezpieczeństwa z firmy Kaspersky.

Źródło: Kaspersky

Udostępnij

Mateusz PonikowskiWspółzałożyciel serwisu instalki.pl od ponad 18 lat aktywny w branży mediów technologicznych.