Новый способ угона Стим аккаунта
Сижу я давеча, играю в игры. Пришел комментарий в Стиме "добавь в друзья". Ну а я что? Мне друзья нужны! Добавил, а там классическое "бро, мы хотим турик сыграть, одного не хватает". Развод, который я видел тысячу раз, НО!
Все равно решил проверить, что дальше скажет. И не зря, потому что схема интересная.
Как оно выглядело раньше:
1. Добавляется в друзья чел
2. Пишет про турнир
3. Скидывает фишинговую ссылку на фейк сайт, в которой есть окошко "типо со стимом", в котором все кнопки, кроме ввода логина/пароля, ведут на официальный сайт Стима
4. Ты вводишь логин/пароль и подтверждаешь по коду двухфакторку
5. Аккаунт угнан
Что же поменялось? Охх, ну там и задрочилист чуваки, я был искренне удивлен)
Меня повели на официальный сайт фейсита на аккаунт какой-то (видимо, созданный мошенниками). Из этого аккаунта я перешёл на твич-канал с 62к подписчиков, и уже там в описании была фишинговая ссылка. Ну это вау...
То есть, они либо угнали чей-то акк, либо накрутили 62к ботов на акк, обалдеть! Ещё и, уроды, не палятся теперь в личке со ссылками и их сложнее забанить в Стиме. + Чел всегда на связи и помогает тебе, если что-то идёт "не так", у меня, например, поначалу его фишинговый сайт не работал.
В общем, как-то так. В комментах ещё оставил скриншот моего КРУТОГО ОТВЕТА зацените как я его УДЕЛАЛ.