Counter-Strike 2

Counter-Strike 2

297 ratings
Для тех, кто не хочет потерять свои скины
By iFox
Добавь в избранное что бы не потерять !!!
   
Award
Favorite
Favorited
Unfavorite
Описание
steamproxy.net/tradeoffer/new/?partner=311991737&token=cOAX4wRp - Отблагодарить

Небольшая заметка о том, как мошенники могут угнать у вас вещи из инвентаря, а вы даже не заметите этого.
UPD

В связи с недавними изменениями в системе трейда CSGO, наш маркет по CSGO работает через специальную программу, требующую генерацию API ключа Steam.
Так что если продаете у нас - не пугайтесь, если у вас появится API ключ. Однако ответственность за защиту доступа к аккаунту все еще на вашей совести. Мошенник не должен узнать этот API ключ, поэтому следите за тем, куда вы вводите код подтверждения из Steam Guard. Пользуйтесь только проверенными сайтами и программами.

Угон вещей с помощью API ключа Steam
Что происходит
Пользователь пополняет какой-нибудь сайт скинами, но деньги на сайт не приходят. Оказалось, он отправил их мошеннику, однако проверочный код трейда совпадал.

Как это происходит?
1) Пользователь нажимает кнопку пополнение счет на сайте

2) Бот сайта присылает пользователю трейд с секретным кодом

3) Мошенник, имеющий доступ к API ключу пользователя, получает информацию о трейде - проверочный код, имя бота, список вещей, которые пользователь собирается отдать настоящему боту.

4) Мошенник, используя API ключ пользователя, отменяет трейд, который прислал бот настоящего сервиса

5) Мошенник меняет ник своего бота и присылает пользователю трейд с таким же проверочным кодом и с таким же списком вещей.

6) Пользователь принимает трейд, даже не замечая подмены. Процесс скорее всего полностью автоматизирован.


Что такое API ключ?
Это комбинация цифр и букв, которая дает доступ действиям над аккаунтом Steam. Конкретно мошенники используют его для получения информации о трейдах и для их отмены.

Как мошенник узнает API ключ пользователя?
С помощью заманивания пользователей на сайт с поддельной формой авторизации - пользователь вводит логин и пароль с проверочным кодом из аутентификатора и фейковый сайт моментально создает API ключ, который он в последствии использует.

Ниже приведены примеры таких поддельных форм.


Форма авторизации открывается в маленьком окне. Поле адреса страницы пустое. Логин и пароль не заполняются автоматически, если сохранены в браузере.


Чуть более продвинутая версия скам формы.Форма авторизации открывается в маленьком окне. Поле адреса поддельное, сделано в виде HTML элемента. Логин и пароль не заполняются автоматически, если сохранены в браузере.

Без действий со стороны пользователя, получить этот ключ невозможно.

Как проверить не взломан ли мой аккаунт?
Зайдите сюда https://steamproxy.net/dev/apikey и проверьте сгенерирован ли у вас на аккаунте API ключ.

Если аккаунт чист - никакого ключа там не будет.


Если если там есть ключ и вы его не создавали САМОСТОЯТЕЛЬНО (или его не создала программа market.app) то ваш аккаунт 100% взломан.


Еще можно попробовать продать что-то дорогое или пополнить счет с помощью SkinPay

Перед подтверждением трейда в телефоне зайдите сюда
http://steamproxy.net/id/me/tradeoffers/
Если увидите 2 трейда с одинаковыми проверочными кодами, причем один отмененный а другой нет - ваш аккаунт взломан 100%

Как вернуть предметы которые переданы через поддельный трейд?
Никак.

Как "вылечить" аккаунт?
Если вы не создавали API ключ и не знаете зачем он нужен - зайдите сюда https://steamproxy.net/dev/apikey и немедленно удалите его, нажатием кнопки Revoke My Steam Web API Key

Зайдите сюда https://steamproxy.net/steamstore/twofactor/manage и нажмите "Выйти на всех других устройствах"

После этого смените пароль в Steam и обязательно следите за тем, чтобы API ключ не появился вновь.

Отправьте ссылку на эту заметку всем своим друзьям, чтобы они не попались на это. Предупрежден - вооружен.


12 Comments
Банька 12 Feb, 2022 @ 3:53am 
!!!! будьте осторожны!!!! мошенники пишут в лс стима с целью якобы помочь вам , так как ваш Api key угнали , после таких услуг вы остаетесь без аккаунта
Вот один из таких гениев : https://steamproxy.net/profiles/76561199058510829
🏀Blunt™䉤 18 Mar, 2021 @ 10:31am 
ПРИВЕТ МЕНЯ ОБМАНУЛИ НА НОЖ И ПАРУ СКИНОВ Я ИЗМЕНИЛ ДОМЕН ТЕПЕРЬ НЕ БУДЕТ ПРОБЛЕМ НЕ КАКИХ АПИ КЛЮЧЕЙ... 7К НОЖ...
saipex 28 Sep, 2019 @ 6:17am 
Меня одного наебал тот чувак на 1 аве? XD (год 1-2 прошел)
no more) 27 Sep, 2019 @ 6:23am 
f:csgo_despair:
happy 27 Sep, 2019 @ 6:11am 
:csgocross:
Уходя Гасите Всех 27 Sep, 2019 @ 6:07am 
I can't play this game! С одной стороны ты прав они гребут деньги с картинок . Но с другой стороны Пока есть спрос , то и найдутся те кто будет всячески пробовать украсть эти вещи

DOTA 2 27 Sep, 2019 @ 4:32am 
объясняешь очевидные вещи
0x2f 27 Sep, 2019 @ 3:01am 
СКИНЫ НЕ СТОЯТ НИ ГРОША!!!
Я ИЩУ ЁБАНУЮ БОЛЬ 26 Sep, 2019 @ 2:52pm 
чё ты раньше не сделал руководство,обидка
Fen4k 26 Sep, 2019 @ 12:16pm 
Не ну хз