Пост-предупреждение

Особенно актуально для разработчиков

Я всегда, когда читал про фишинг, удивлялся как люди ведутся на такое. Это же дико подозрительно когда тебе пишет незнакомый человек и предлагает пройти по какой-то ссылке, что-то скачать, что-то установить.

Однако вот что произошло на днях:

Пост-предупреждение

Новый пользователь заходит на наш discord сервер Песни Копья. Совершенно обычный женский аккаунт со ссылками на разные ресурсы, twitch и т.д. Добавляется в друзья. Пишет о том, что она тоже разработчик и недавно она выложила игру на itch.io. Просит попробовать поиграть и дать обратную связь.

Что ж, думаю, надо помочь коллеге. Захожу на хорошо оформленную страницу официального itch.io. Скачиваю и запускаю. После того как показывается логотип Unity игра не запускается. В этот момент закрадывается подозрение, однако, решив, что уж слишком изощренный способ, закрываю на это глаза.

На следующий день пока я в магазине мне приходит код от Steam на попытку внесения изменений в сборках. Мы ничего не меняли, новых сборок в этот день не заливали.

Пост-предупреждение

Через 5 минут снова пишет в личку. Говорит, что я запустил вирус и скидывает часть моих логинов и паролей. Ему нужен мой аккаунт Steam. Временно. А потом я смогу вернуть его через поддержку, а он скажет как удалить вирус (какой добрый и честный вор).

Пост-предупреждение
Пост-предупреждение

Я потянул время, делая вид, что согласен на его условия. Выключил ПК, с ноутбука начал менять пароли. Ему это не понравилось, сказал что сливает мои пароли и попрощался (какой вежливый вор).

Пост-предупреждение

После этого, я запустил в безопасном режиме ПК, почистил его, поставил нормальный антивирус. Везде сменил пароли и поставил двухфакторную аутентификацию, где её не было. Благо она есть в steam, и это спасло. Вместо нашей сборки он пытался залить всю ту же инфицированную, на которую повёлся я.

Вывод 1: фишинг может быть очень узконаправленным. Будьте бдительны.

Вывод 2: пользуйтесь двухфакторной аутентификацией.

Пользуясь случаем:
Добавляйте Песнь Копья в вишлист:
Steam
VK Play

Добавляйтесь в группу ВК

5.2K5.2K показов
508508 открытий
20 комментариев

Вывод 1: фишинг может быть очень узконаправленным.Хорошая попытка, но нет.

Ответить

Он пытается спереть наши пароли еще и за деньги

Ответить

на будущее

Ответить

Относительно недавно уже был подобный пост. Тоже попросили оценить демку. Видимо, популярная схема.

Ответить

Иногда я всё-таки заново поражаюсь, сколько в мире говноедов, которые могли бы свои навыки пустить на что-то полезное, но выбрали жрать говно(

Ответить

женский аккаунтУже тут можно было заподозрить неладное.

Ответить

Классический https://neolurk.org/wiki/%D0%A1%D0%B8%D0%BD%D0%B4%D1%80%D0%BE%D0%BC_%D0%BF%D0%B8%D0%B7%D0%B4%D1%8B_%D0%B2_%D0%BF%D0%BE%D0%BB%D0%B5_From

Не стоит всё-таки клевать на такой явный крючок, а если что-то скачал - запускать в виртуалочке

Ответить