Computer >> คอมพิวเตอร์ >  >> ระบบเครือข่าย >> ความปลอดภัยของเครือข่าย

Steam Scams ที่ต้องระวังและวิธีอยู่อย่างปลอดภัย

Steam นั้นยอดเยี่ยมคุณว่าไหม สรรเสริญ GabeN. PC Master Race อันรุ่งโรจน์ดำเนินต่อไปและสิ่งเดียวที่ร้องไห้คือกระเป๋าเงินที่ว่างเปล่าและถูกทารุณกรรมของฉัน ฉันยังแลกเปลี่ยนแมลงเม่าที่ฉันเก็บไว้เพื่อเป็นอาหารสำหรับ Tropico 4 เพราะฉัน จำเป็น มัน. Steam นั้นไม่มีใครเทียบได้ในด้านข้อกำหนดสากลสำหรับการเล่นเกม โดยมอบเกมทั้งใหม่และเก่าที่ไม่เคยมีมาก่อนให้กับเรา ฟีเจอร์มากมายพร้อมชุมชนผู้เล่นหลายคนขนาดมหึมาที่จะบูต

Steam Scams ที่ต้องระวังและวิธีอยู่อย่างปลอดภัย

ข้อเสียเพียงอย่างเดียว – นอกเหนือจากการทำลายกระเป๋าสตางค์ – คือโอกาสที่ผู้ที่ไม่เคยพยายามจะหลอกลวงคุณ ไม่ว่าจะเป็นเกม สิ่งของ หรือเงินสดที่แข็งค่า เราจะมาดูกลโกงที่พบบ่อยที่สุดและวิธีที่คุณจะได้รับการปกป้อง

ฟิชชิง

การหลอกลวงแบบฟิชชิ่งอาจก่อให้เกิดการโจรกรรมที่เกี่ยวข้องกับ Steam ส่วนใหญ่ และขอบเขตของการโจมตีอาจแตกต่างกันไปตามความซับซ้อนของนักต้มตุ๋น เกมจำนวนมหาศาลที่ซื้อและขายผ่าน Steam สามารถทำให้สิ่งต่างๆ น่าสนใจได้ เพิ่มไอเท็มในเกมนับล้านสำหรับชื่อระดับโลก CS:GO, Dota 2, TF2 และอื่นๆ แล้วคุณจะเข้าใจขอบเขตที่เป็นไปได้ของฟิชชิ่งได้อย่างรวดเร็ว

นักต้มตุ๋นที่เก่งกาจทำงานในโพสต์ซื้อขายทั่วไป เช่น TF2Backpack, csgolounge, dota2lounge, SteamGameSwap, GlobalOffensiveTrade และไซต์ซื้อขายคีย์อื่น ๆ ที่ไม่ค่อยมีการเข้าใช้จำนวนมากตกเป็นเป้าหมาย โชคดีที่ส่วนใหญ่มองเห็นได้ง่าย:

สวัสดี [ใส่ชื่อผู้ใช้] เพื่อนของฉันเป็นเด็กดีจริงๆ แต่ไม่สามารถเพิ่มคุณเป็นเพื่อนได้ เขาได้รับข้อผิดพลาด “เพิ่มเพื่อนเกินขีดจำกัดในหนึ่งวัน” – แต่เขาอยากแลกเปลี่ยนกับคุณจริงๆ ขอเพิ่มเขาแทนได้ไหม ชื่อผู้ใช้คือ stae mcommunn ity.com/id/imstealinyoshizfool/

หรืออะไรทำนองนั้น สังเกตลักษณะที่ชัดเจนของชื่อผู้ใช้:ความแตกต่างเล็กๆ น้อยๆ เช่นนี้ควรเตือนคุณถึงการหลอกลวงแบบฟิชชิ่งที่อาจเกิดขึ้น เพื่อให้แน่ใจว่า Steam ทำงานบนไซต์ต่อไปนี้:

นอกจากนี้ หน้า Steam อย่างเป็นทางการทั้งหมดได้รับการรักษาความปลอดภัยด้วย Extended Personal SSL Certificate – ลองนึกถึง HTTPS และแม่กุญแจสีเขียวขนาดใหญ่กับ Valve Corporation และคุณจะรู้สึกปลอดภัย หากตัวสะกดถูกปิด หากไวยากรณ์แย่มาก และหากคุณถูกขอให้อัปโหลดไฟล์ คุณน่าจะอยู่ท่ามกลางกลอุบาย สำรองข้อมูล!

Steam Scams ที่ต้องระวังและวิธีอยู่อย่างปลอดภัย

จำไว้ว่า Steam ก็เหมือนโลกแห่งความจริง ถ้ามันดูดีเกินกว่าจะเป็นจริง ก็น่าจะเป็นเช่นนั้น หากมีคนเสนอสำเนาเกม AAA ที่ยอดเยี่ยมซึ่งเพิ่งวางจำหน่ายให้คุณและคุณไม่รู้จักพวกเขา ให้ถามว่าทำไมพวกเขาถึงทำอย่างนั้น ฉันเชื่อใจคนอื่นได้ แต่ในอินเทอร์เน็ตไม่มีใครรู้ว่าคุณเป็นหมา

อัปโหลดไฟล์

ส่วนหนึ่งของกลโกงฟิชชิ่งล่าสุดจะเห็นนักต้มตุ๋นที่แอบอ้างเป็นพนักงาน Steam พวกเขาจะขอให้คุณค้นหาไฟล์ที่ต้องการแล้วอัปโหลดไปยังพวกเขา

ไฟล์ SSFN ช่วยให้คุณไม่ต้องตรวจสอบกับ Steam ทุกครั้งที่คุณเข้าสู่ระบบ การมอบให้กับผู้หลอกลวงทำให้พวกเขาสามารถเลี่ยงการจำกัดความปลอดภัย เช่น Steam Guard การโจมตีประเภทนี้ทำงานร่วมกับโปรไฟล์ปลอมหรือถูกขโมย และหน้าจอเข้าสู่ระบบปลอมเพื่อขโมยรหัสผ่านของคุณ อย่างที่คุณเดาได้แล้ว การให้ไฟล์นั้นแก่ผู้หลอกลวงถือเป็นการให้กุญแจแก่ปราสาทเป็นหลัก

Steam Scams ที่ต้องระวังและวิธีอยู่อย่างปลอดภัย

การโจมตีนี้พบได้น้อยลงเล็กน้อยเมื่อผู้ใช้ Steam รับทราบ แต่ก็ยังคุ้มค่าที่จะอ่าน ตามที่กล่าวไว้ในส่วนก่อนหน้า Valve/Steam จะไม่ขอให้คุณอัปโหลดไฟล์ ใครก็ตามที่ถามควรตั้งนาฬิกาปลุกให้ดังขึ้น

ซอฟต์แวร์

ซอฟต์แวร์หลอกลวงยังคงเป็นแหล่งสร้างผลกำไรมหาศาลสำหรับผู้หลอกลวง การโจมตีประเภทนี้มักจะเน้นที่การรับรหัสผ่านของคุณผ่านการใช้คีย์ล็อกเกอร์ ความคิดเห็นของช่องเกม YouTube ยอดนิยมเต็มไปด้วยความคิดเห็นมากมาย เช่นเดียวกับ "ตรวจสอบทั้งหมด 1337 h4ck สำหรับการจำลองของขวัญ Steam ฟรี lol!!111" ลิงก์ใดๆ ก็ตามที่นี่คือสปายแวร์ มัลแวร์ คีย์ล็อกเกอร์ ไวรัส และทุกอย่างที่อยู่ระหว่างนั้น

มีวิธีหลีกเลี่ยงการโจมตีประเภทนี้หรือไม่? แน่นอน:อย่าโง่ ไม่มีกลเม็ดในการทำซ้ำรายการ Steam ของฟรีไม่รอคุณอยู่ มีสติและหลีกเลี่ยงสิ่งเหล่านี้เช่นโรคระบาด – อาจเป็นมากกว่าบัญชี Steam และเกมที่คุณสูญเสียไป

แน่นอนว่าอาจไม่ผ่านเว็บไซต์อื่นเสมอไป ซอฟต์แวร์หลอกลวงสามารถปรากฏขึ้นภายใน Steam โดยใช้บัญชีที่ถูกไฮแจ็ก คุณจะถูกเพิ่มโดยบัญชีที่ถูกต้อง พร้อมด้วยคะแนน Steam ที่ดี ไม่มีการแบน VAC เวลาเล่นที่เหมาะสม และจำนวนเกมที่ใกล้เคียงกัน ไฟล์ที่คุณอาจส่งไปจะเป็นมาสก์สำหรับไซต์ที่มีไวรัส หรือเป็นไฟล์ .exe, .bat, .dll หรือ .scr ที่ติดไวรัส

โปรดใช้ความระมัดระวังเมื่อมีคนที่คุณไม่รู้จักเพิ่มเข้ามาโดยไม่รู้ตัว และพวกเขาพยายามส่งไฟล์ถึงคุณในช่วงต้นของการแชท ที่กล่าวว่าระวังเมื่อมีคนพยายามส่งไฟล์โดยทั่วไป!

การแอบอ้างบุคคลอื่น

พนักงาน Valve แต่ละคนและทุกคนในบทบาทชุมชนที่เผชิญหน้ากันจะมีพนักงานวาล์ว ป้ายสถานะ หรือ อาสาสมัครผู้ดูแลชุมชน Steam ป้าย คุณสามารถตรวจสอบบุคคลผ่านโปรไฟล์ของพวกเขา หากมีป้ายแสดงว่าถูกต้องตามกฎหมาย ถ้าไม่ ปิดหน้าต่าง

Steam Scams ที่ต้องระวังและวิธีอยู่อย่างปลอดภัย

พนักงาน Steam หรือ Valve ที่ ไม่เคย ขอรหัสผ่านของคุณหรือไฟล์อื่น ๆ สำหรับเรื่องนั้น พวกเขาจะไม่คุกคามคุณอย่างแน่นอนหากคุณไม่ได้ให้ข้อมูลที่ต้องการ บุคคลที่แอบอ้างเป็นพนักงานของ Valve มักจะแสดง [Valve] หรือ [Steam] หรือ [Verified] หรือชื่ออื่นที่คล้ายคลึงกันเป็นชื่อผู้ใช้ การคลิกจะเป็นการเปิดเผยโปรไฟล์จริงซึ่งคุณสามารถยืนยันตัวตนที่แท้จริงได้

นักต้มตุ๋นยังสามารถค้นคว้ารายชื่อเพื่อนของคุณและเลียนแบบพวกเขา โดยเลียนแบบชื่อผู้ใช้โดยมีความแตกต่างเล็กน้อยในการสะกดคำ เมื่อได้รับความเชื่อถือแล้ว นักต้มตุ๋นอาจขอ "ยืม" สิ่งของที่คุณจะไม่มีวันได้เห็นอีกเมื่อทำการแลกเปลี่ยน

เงิน

สิ่งเหล่านี้ทำงานเหมือนกับกลโกงทั่วไปแทบทุกประการ มีคนเข้ามาหาคุณผ่าน Steam โดยถามว่าคุณต้องการแลกเปลี่ยนหมวก TF2 หายากหรือไอเท็มที่คล้ายกันหรือไม่ คุณตกลงและมุ่งหน้าไปยังพื้นที่ซื้อขาย Steam เฉพาะบุคคลที่คุณกำลังซื้อขายด้วยเพื่อประกาศว่าพวกเขาจะจ่ายเงินให้คุณนอก Steam ผ่าน PayPal เมื่อการแลกเปลี่ยนเสร็จสิ้นภายใน Steam

Steam Scams ที่ต้องระวังและวิธีอยู่อย่างปลอดภัย

สิ่งนี้ควรตั้งเสียงกริ่งเตือนทันที!

หากคุณต้องการทำการแลกเปลี่ยนนอก Steam ด้วยเหตุผลใดก็ตาม ฉันขอแนะนำให้ใช้คนกลาง – แม้ว่าคุณจะยังต้องระวังที่นี่เช่นกัน

พ่อค้าคนกลางควรเป็นบุคคลที่ได้รับการตรวจสอบและได้รับความเชื่อถือจากทั้งสองฝ่าย แต่ละคนสามารถส่งบทความเพื่อซื้อขายให้กับพ่อค้าคนกลางและส่งต่อได้ อย่างไรก็ตาม นักต้มตุ๋นบางคนก็ฉลาดในเรื่องนี้ และจะแนะนำพ่อค้าคนกลางที่ผ่านการตรวจสอบบน Steam เฉพาะเจาะจง เมื่อคุณตกลงที่จะใช้พ่อค้าคนกลางดังกล่าว คุณจะถูกเพิ่มโดยผู้ที่มีชื่อผู้ใช้ที่คล้ายคลึงกันมาก เมื่อคุณส่งส่วนแบ่งของการแลกเปลี่ยนให้กับพวกเขา คุณจะถูกลบ สูญเสียรายการ/เกม/เงินสดของคุณ

หากมีคนแนะนำพ่อค้าคนกลาง และพวกเขาได้ติดต่อคุณก่อน ให้ระวัง เว็บไซต์ป้องกันการฉ้อโกงของชุมชน SteamRep.com มีรายชื่อคนกลางที่ผ่านการตรวจสอบแล้ว แม้ว่าจะไม่มีส่วนเกี่ยวข้องกับเว็บไซต์ก็ตาม

Steam Scams ที่ต้องระวังและวิธีอยู่อย่างปลอดภัย

คุณยังสามารถค้นหารายละเอียดบัญชีผู้ใช้แต่ละรายโดยใช้ฟังก์ชันการค้นหา SteamRep โดยจะให้รายละเอียดเกี่ยวกับสถานะบัญชีของบุคคลนั้น การแบนใดๆ รายชื่อเพื่อน การแบนรายชื่อเพื่อน และอื่นๆ ควรค่าแก่การตรวจสอบเล็กน้อยทุกครั้งที่คุณเข้าสู่การซื้อขาย

Reddit ลองคอน

โอเค ดังนั้นอาจจะไม่ใช่การประจบประแจง แต่ก็มีงานร้ายแรงบางอย่างที่จะเกิดขึ้นกับการหลอกลวงประเภทนี้ scammer หรือ scammers สร้าง subreddit เฉพาะสำหรับการซื้อขายเฉพาะเกม พวกเขาพยายามดูแลบัญชีปลอม อัปเดตเธรดความคิดเห็น แม้กระทั่งการใช้ CSS ที่กำหนดเองเพื่อให้มีความน่าเชื่อถือ

ฝังอยู่ภายใน subreddit ที่ผิดพลาดจะมีลิงก์หลายลิงก์ไปยังไซต์ฟิชชิ่งของผู้หลอกลวง จำชื่อที่สะกดผิดเล็กน้อยจากส่วนฟิชชิ่งก่อนหน้าของเราหรือไม่ subreddits เหล่านี้จะมีอยู่มากมาย ทำให้การหลบเลี่ยงการโจมตีที่อาจเกิดขึ้นค่อนข้างยาก

คุณสามารถอ่านเพิ่มเติมเกี่ยวกับการหลอกลวงบน Steam ได้ที่นี่

การปฏิเสธการชำระเงิน

นี่เป็นอีกหนึ่งความพยายามในการหลอกลวงบน Steam ที่ใช้กันทั่วไป โดยใช้ PayPal เพื่อฉ้อฉลจากผู้ค้ารายนั้น มันมักจะลงไปแบบนี้:

  1. นักต้มตุ๋นเพิ่มผู้ค้าบน Steam
  2. สแกมเมอร์เริ่มการสนทนา โดยขอสินค้าจากผู้ค้าในขณะที่ยืนยันที่จะใช้ PayPal ในการทำธุรกรรม
  3. นักต้มตุ๋นจ่ายเงินผ่าน PayPal จริงๆ พ่อค้าเห็นสิ่งนี้ รับทราบ และเผยแพร่รายการนั้นแก่ผู้หลอกลวง
  4. นักต้มตุ๋นใช้ฟังก์ชันการเรียกเงินคืนของ PayPal เพื่อหักเงินคืน โดยอ้างว่า PayPal ไม่ได้รับสินค้า
  5. นักต้มตุ๋นลบและบล็อกผู้ค้า พ่อค้าเสีย.

ระวังอันนี้ เป็นเรื่องปกติเนื่องจากใช้งานง่ายและมีความรู้ด้านเทคนิคเพียงเล็กน้อย

บทสรุป

รับปืนดิจิทัลของคุณและระเบิดทุกคนที่ติดต่อคุณผ่าน Steam

หรือแค่ระวังออกไปที่นั่น หากคุณถูกคนแปลกหน้าเข้ามาใกล้ ให้ระมัดระวัง ไม่ใช่ทุกคนที่จะออกไปขโมยไอเท็มของคุณ และหลายคนก็เป็นผู้ค้าของแท้ที่ต้องการหาเลี้ยงตัวเองหรือเล่นเกมของพวกเขา เช่นเดียวกับชีวิตจริง อย่าลงนามในสิ่งใด อย่าให้สิ่งใด ไม่ลบสิ่งใด ไม่จ่ายอะไรเลย จนกว่าคุณจะแน่ใจว่าข้อตกลงนี้เป็นของจริงอย่างครบถ้วน

คุณเคยถูกหลอกลวงบน Steam หรือไม่? คุณได้ของคืนมาหรือเปล่า? คุณรายงานผู้ใช้หรือไม่ Valve มีประโยชน์หรือไม่หลังจากการโจรกรรม? แจ้งให้เราทราบด้านล่าง!