Защита аккаунта от мошенничества с API Steam

Как работают мошенники в Steam

  • Вы совершаете обмен на сайте/или с другом/или в другом месте
  • Настоящий бот с сайта или ваш друг отправит вам настоящее предложение обмена
  • Мошенники автоматически обнаружат это предложение обмена и отклонят его на вашей учетной записи, потому что они вошли в нее и у них есть ваш ключ Steam API.
  • Бот-мошенник скопирует имя и аватар с настоящего бота (аккаунта)
  • Теперь мошеннический бот отправит вам предложение обмена на те же игровые вещи, которые вы отправляли настоящему боту (аккаунту)
  • Вы откроете Steam Mobile и подтвердите мошеннический обмен вместо настоящего

Что делать, если с вами такое случилось

  • Удалите все неизвестные расширения браузера, связанные со Steam/CSGO
  • Измените пароль в своей учетной записи Steam
  • Деактивируйте устройства от использования вашей учетной записи Steam здесь: http://store.steampowered.com/twofactor/manage. Это не позволит мошенникам автоматически входить в вашу учетную запись в Steam без пароля.
  • Перейдите на страницу ключей Steam API https://steamcommunity.com/dev/apikey и, если она выглядит так:


    API Key Image


    То вы должны нажать «Отозвать мой ключ веб-API Steam». Мошенники могли получить ваш ключ API и использовать его для отслеживания ваших предложений обмена.
  • Сбросьте свой Trade URL в Steam здесь https://steamcommunity.com/my/tradeoffers/privacy#trade_offer_access_url нажав кнопку «Создать ссылку». Если у мошенника был доступ к вашей учетной записи, у него будет ваш Trade URL, что позволит ему отправлять вам предложения обмена.

Как обезопасить себя

  • Не устанавливайте какие-либо непопулярные расширения браузера, связанные с CSGO или Steam.
  • Когда вы входите на веб-сайты, связанные со Steam/CS:GO, убедитесь, что вы находитесь на настоящей странице входа в Steam и убедитесь что в адресной строке - steamcommunity.com. Если адресная строка скрыта, значит, сайт мошеннический. Эти страницы входа на веб-сайты будут выглядеть как настоящие страницы входа в Steam, но на самом деле вы предоставляете мошенническому сайту данные своей учетной записи, и они смогут войти в вашу учетную запись даже если у вас включен Steam Guard.
  • Всегда открывайте предложения обмена с веб-сайта, который вам их отправляет. Если вы получаете сообщение об ошибке при его открытии, возможно, ваша учетная запись взломана, и предложение обмена было заменено мошенниками.
  • Если сайт не предоставляет ссылки на предложение обмена, то убедитесь что предыдущее предложение обмена не было отклонено непосредственно перед тем, как вы получили новое активное предложение обмена.