• Ключевая ставка ЦБ14,25%
  • USD78.550.3%
  • EUR89.760.2%
  • CNY11.610.3%
  • GBP105.580.3%
  • CHF96.940.1%
  • JPY0.480.3%
  • TRY1.670.1%
  • AED21.390.3%
  • KZT0.170.2%
  • BYN27.160.3%
Назад
Фишинг в Steam: просто и по делу
Личные финансы
10 мин

Фишинг в Steam: просто и по делу

Автор: Ирина Денисова · Обновлено

Главное

  • Код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное.
  • Коллекторы по закону не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00.
  • Самозапрет на кредиты оформляется бесплатно через Госуслуги (и МФЦ): банки и МФО не смогут выдать кредит на ваше имя.

Представьте: вы получаете сообщение от «друга» с предложением проголосовать за его команду на турнире. Переходите по ссылке, вводите логин и пароль — и через минуту ваш аккаунт в Steam пуст. Это классический фишинг, на который ежедневно попадаются тысячи геймеров. Мошенники подделывают страницы входа, рассылают фальшивые подарки и даже копируют дизайн официальных сайтов. Но есть простые правила, которые защитят вас: проверяйте URL, не вводите данные на сторонних ресурсах и используйте двухфакторную аутентификацию. разберем, как распознать фишинг в Steam, что делать при атаке и как обезопасить аккаунт навсегда.

Что такое фишинг в Steam и почему он опасен

Фишинг в Steam — это вид мошенничества, при котором злоумышленники пытаются получить доступ к вашему аккаунту, паролю или данным платёжных карт под видом официальных сообщений от Valve или других игроков. В отличие от массовых фишинговых рассылок, атаки на геймеров часто персонализированы: злоумышленники изучают ваш инвентарь, историю игр и даже список друзей, чтобы сделать сообщение максимально правдоподобным.

Опасность такого фишинга не ограничивается потерей аккаунта. Получив доступ, мошенники могут вывести все ценные предметы (скины, артефакты, ключи) на свои аккаунты, использовать ваш профиль для рассылки фишинговых ссылок друзьям, а также сменить привязанную почту и номер телефона. Восстановление аккаунта — процесс небыстрый, и далеко не всегда удаётся вернуть украденные предметы, особенно если они уже перепроданы на сторонних площадках.

По данным ЦБ, код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Это правило действует и для Steam: если вы сами ввели код подтверждения на поддельном сайте, вернуть контроль над аккаунтом будет значительно сложнее. Поэтому понимание схем фишинга — не просто рекомендация, а необходимость для любого пользователя Steam, у которого есть хотя бы один платный аккаунт или предмет в инвентаре.

Норма закона

Самозапрет на кредиты оформляется бесплатно через Госуслуги (и МФЦ): банки и МФО не смогут выдать кредит на ваше имя. Снятие запрета вступает в силу только через 2 дня — «период охлаждения» против мошенников.

Источник: consultant.ru

Основные сценарии атак: фальшивые ссылки, подарки и голосования

Самый распространённый сценарий — ссылка на поддельную страницу входа в Steam. Мошенник отправляет вам сообщение в чате (часто от имени друга, чей аккаунт уже взломан) с просьбой проголосовать за его команду на турнире или посмотреть скриншот. Ссылка ведёт на сайт, визуально неотличимый от store.steampowered.com, но с другим доменом — например, steancommunity.com или store-steampowered.ru. Если вы введёте логин и пароль, они сразу уйдут злоумышленнику.

Второй популярный сценарий — фальшивые подарки. Вам приходит уведомление о том, что вы выиграли игру или скин, и для получения нужно перейти по ссылке и подтвердить аккаунт. Иногда мошенники даже присылают настоящий подарок через Steam (дешёвую открытку), а затем просят «вернуть» её, перейдя по ссылке — якобы для отмены. На деле ссылка ведёт на фишинговую страницу.

Третий сценарий — голосования за лучшего игрока или за карту в игре. Мошенники создают группу в Steam или на Discord, проводят голосование и просят участников «авторизоваться через Steam» для учёта голоса. Страница авторизации — поддельная. После ввода данных злоумышленник получает доступ к аккаунту. Важно: настоящие голосования на платформах вроде FaceIt или ESL никогда не требуют ввода пароля — они используют OAuth-авторизацию через официальный Steam.

Как отличить настоящие письма от Steam от поддельных (с примерами)

Настоящие письма от Steam приходят только с адреса noreply@steampowered.com или noreply@steamcommunity.com. Любой другой домен — например, @steam-support.com, @valve-games.net или @steam-verify.ru — однозначно мошеннический. Однако злоумышленники часто подделывают поле «От кого», поэтому ориентироваться только на адрес недостаточно — проверяйте полный заголовок письма (в Gmail: три точки → «Показать оригинал»).

Второй признак — язык и стиль. Официальные письма Steam не содержат орфографических ошибок, странных заглавных букв или угроз «заблокировать аккаунт в течение 24 часов». Если в письме вас просят перейти по ссылке и ввести пароль — это фишинг. Настоящий Steam никогда не запрашивает ваш пароль по электронной почте. Любые уведомления о взломе или смене пароля приходят в виде системных сообщений в самом Steam, а не на почту.

Третий маркер — ссылки. Наведите курсор на кнопку или ссылку в письме (не нажимая) и посмотрите, куда она ведёт. Если адрес начинается не с https://steampowered.com или https://store.steampowered.com, а содержит лишние символы, поддомены (например, login.steampowered.com.xyz.ru) или сокращённые ссылки (bit.ly, t.co) — не переходите. Вместо этого откройте Steam клиент или вручную введите адрес в браузере. Пример поддельной ссылки: https://steampowered.com.login.verify-account.tk — настоящий домен заканчивается на .com, а login — поддомен.

Дебетовые карты: кешбэк сегодня

на 23 июля 2026 г.
БанкОбслуживаниеКешбэк
ВТБДебетовая карта МИРдо 23%Оформить →
Промсвязьбанк Твой Кешбэк0 ₽до 23%Оформить →
ОТП БанкДебетовая карта «ОТП карта» (выданная карта и транзакция по карте )до 20%Оформить →
АльфаБанк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
Альфа-БанкАльфа-Карта самозанятыедо 20%Оформить →

Пошаговая настройка Steam Guard мобильного аутентификатора

Steam Guard мобильный аутентификатор — это двухфакторная аутентификация (2FA), которая генерирует одноразовый код в приложении Steam на вашем смартфоне. Без этого кода войти в аккаунт с нового устройства невозможно, даже если злоумышленник знает ваш пароль. Настройка занимает менее 5 минут.

Шаг 1. Установите приложение Steam на смартфон (iOS или Android). Войдите в свой аккаунт. Шаг 2. Откройте меню (три полоски в левом верхнем углу) → «Steam Guard» → «Добавить аутентификатор». Шаг 3. Приложение попросит подтвердить номер телефона — введите его (он будет использоваться только для восстановления доступа). Шаг 4. Вам придёт SMS с кодом — введите его в приложении. Шаг 5. Приложение покажет Recovery Code (код восстановления) — запишите его на бумаге и храните в надёжном месте, не в телефоне и не в облаке. Этот код — единственный способ восстановить доступ, если вы потеряете телефон.

После настройки при каждом входе в Steam с нового браузера или компьютера приложение запросит код из аутентификатора. Код меняется каждые 30 секунд. Никому не сообщайте этот код — даже если собеседник представляется сотрудником поддержки Steam. Настоящая поддержка никогда не просит коды из аутентификатора. Если вы получили такой запрос — положите трубку или прекратите переписку, это мошенник.

Что делать, если аккаунт уже украли: алгоритм восстановления

1. Попробуйте войти через Steam Guard. Если у вас подключён мобильный аутентификатор, откройте приложение и сгенерируйте код — возможно, мошенник ещё не сменил привязку. Если вход удался, немедленно смените пароль и отзовите все ключи API (в настройках → «Управление ключами API Steam»). 2. Используйте Recovery Code. Если аутентификатор отвязан, но вы сохранили код восстановления, войдите в аккаунт через него — он действует один раз и позволяет сбросить привязку телефона.

3. Обратитесь в службу поддержки Steam. Если ни один из способов не сработал, перейдите на страницу помощи Steam (help.steampowered.com) и выберите «Мой аккаунт украден». Заполните форму: укажите точный адрес электронной почты, к которому был привязан аккаунт, последний известный пароль (хотя бы приблизительно), дату создания аккаунта (если помните) и список игр, которые вы приобретали. Чем больше деталей — тем выше шанс восстановления. Приложите скриншоты или чеки покупок (например, из истории платежей в банке или PayPal).

4. Подайте заявление в полицию. Если с аккаунта были украдены предметы на крупную сумму (например, редкие скины за десятки тысяч рублей), обратитесь в отдел полиции по месту жительства с заявлением о краже цифрового имущества. Приложите переписку с мошенником, скриншоты истории обмена и ответ от поддержки Steam. В заявлении укажите, что предметы были похищены путём обмана (фишинг) — это квалифицируется как мошенничество (ст. 159 УК РФ). Хотя практика по таким делам неоднозначна, зафиксировать факт преступления необходимо.

Важно знать

Код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Настоящие сотрудники банка коды никогда не спрашивают.

Источник: consultant.ru

Как защитить ценные предметы и инвентарь после взлома

Даже после восстановления аккаунта риск повторного взлома остаётся высоким, особенно если мошенники уже получили доступ к вашему инвентарю. Первое, что нужно сделать — проверить историю обменов и отозвать все активные трейд-офферы. Зайдите в «Инвентарь» → «История обменов» и убедитесь, что все недавние обмены инициированы вами. Если видите подозрительные транзакции — немедленно сообщите о них в поддержку Steam через форму «Сообщить о мошенничестве».

Второй шаг — включить ограничение на обмены. В настройках Steam (Параметры → «Обмены») установите флажок «Требовать подтверждение Steam Guard для обменов» и выберите задержку в 15 дней для обменов с незнакомыми пользователями. Это даст вам время отреагировать, если мошенник попытается вывести предметы. Также отключите возможность обмена через API, если вы не используете сторонние сервисы (например, для торговли скинами).

Третий шаг — пересмотрите список друзей и групп. Мошенники часто добавляют в друзья подставные аккаунты, чтобы в будущем рассылать фишинговые ссылки от вашего имени. Удалите всех незнакомцев и выйдите из подозрительных групп. Особенно опасны группы с названиями вроде «Free Skins Daily» или «Steam Giveaway» — они могут быть созданы специально для сбора данных. После очистки смените пароль ещё раз и активируйте самозапрет на кредиты через Госуслуги (если к аккаунту привязана банковская карта) — это предотвратит попытки мошенников оформить кредит на ваше имя, если они получили паспортные данные.

Простые правила безопасности в Steam на каждый день

Правило 1. Никогда не переходите по ссылкам из сообщений от незнакомцев, даже если они выглядят как ссылки на скриншоты или турниры. Вместо этого откройте браузер и вручную введите адрес steamcommunity.com или store.steampowered.com. Если вам прислали ссылку на «голосование» — проверьте, что домен оканчивается на steampowered.com, а не на что-то другое.

Правило 2. Используйте уникальный пароль для Steam, который вы не применяете на других сайтах. Пароль должен содержать не менее 12 символов, включая цифры, заглавные и строчные буквы, а также спецсимволы. Никогда не сохраняйте пароль в браузере на общедоступном компьютере. Для генерации и хранения паролей используйте менеджер паролей (например, Bitwarden, KeePass).

Правило 3. Включите Steam Guard мобильный аутентификатор (см. раздел выше) и никогда не отключайте его. Даже если вам кажется, что код вводить неудобно — это единственная надёжная защита от кражи аккаунта. Не сообщайте коды из аутентификатора никому, включая друзей, которые якобы «случайно» заблокировали свой аккаунт и просят помощи.

Правило 4. Регулярно проверяйте список устройств, имеющих доступ к вашему аккаунту (Steam → Настройки → «Управление устройствами»). Если видите незнакомое устройство — немедленно нажмите «Отозвать доступ» и смените пароль. Также проверяйте ключи API — мошенники могут использовать их для автоматизации обменов без вашего ведома.

Правило 5. Если вы торгуете скинами или участвуете в обменах — используйте только официальный интерфейс Steam. Не доверяйте сайтам, которые обещают «мгновенный обмен» или «проверку предметов» через сторонние сервисы. Любой запрос авторизации через Steam на стороннем сайте — потенциальный фишинг. Помните: коллекторы по закону не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00 — если вам звонят якобы из службы поддержки Steam с угрозами, это мошенники, и нужно немедленно прекратить разговор.

Часто спрашивают

Как защитить аккаунт Steam от фишинга?
Никогда не сообщайте никому коды из SMS — это аналог вашей подписи, и назвав его, вы сами подтверждаете операцию. Настоящие сотрудники банка или службы поддержки коды никогда не спрашивают.
Можно ли вернуть деньги, если украли аккаунт Steam?
Если вы сами сообщили код из SMS мошенникам, банк вправе не возмещать похищенное, так как вы подтвердили операцию. Поэтому важно никогда не передавать коды посторонним.
Нужно ли устанавливать самозапрет на кредиты для защиты от фишинга?
Да, это бесплатно через Госуслуги или МФЦ. Самозапрет не даст мошенникам оформить кредит на ваше имя, даже если они получили доступ к вашим данным.
Какой срок действия самозапрета на кредиты?
Снятие самозапрета вступает в силу только через 2 дня — это «период охлаждения», который защищает от мошенников, заставляющих вас отменить запрет.
Сколько раз могут звонить коллекторы по закону?
Коллекторы не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте и жалуйтесь в ФССП.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.