Фишинговый сайт, обещающий бесплатные Steam-скины, ворует учётные данные

Фишинговый сайт, обещающий бесплатные Steam-скины, ворует учётные данные

Фишинговый сайт, обещающий бесплатные Steam-скины, ворует учётные данные

Поддельный веб-сайт, предлагающий бесплатные темы оформления для Steam, на деле пытается похитить учётные данные пользователей. На фишинговый ресурс первым наткнулся исследователь под псевдонимом «nullcookies», который сразу же предупредил об опасности на площадке Twitter.

Специалист подчеркнул, что данный вредоносный сайт рекламируется в самом Steam — с помощью комментариев к профилям пользователей.

«Дорогой пользователь! Ваш SteamID был выбран в качестве победителя еженедельной бесплатной раздачи. Вы можете забрать свой приз на giveavvay[.]com», — гласят такие комментарии.

Если пользователь посещает этот ресурс, ему предлагают бесплатных 26 дней раздачи скинов для Counter-Strike: Global Offensive (CSGO). Чтобы получить такую тему оформления, сайт предлагает пройти процесс аутентификации, введя учётные данные от аккаунта Steam.

Интересно, что к фишинговому ресурсу прикрутили чат, который на самом деле является подделкой. Сообщения оставляют не живые пользователи, а специальный код JavaScript, случайно выбирающий фразы из запрограммированного набора.

Если жертва согласится аутентифицироваться, сайт выведет фейковую станицу, имитирующую реальную форму для входа в Steam-аккаунт. Все введённые туда учётные данные попадут в руки злоумышленников.

Avanpost открыла тестирование облачного сервиса для управления доступом

Российский разработчик Avanpost запустил публичное тестирование облачного сервиса Avanpost Identity Cloud. Это платформа для управления доступом и цифровыми идентичностями: многофакторная аутентификация, единый вход, адаптивные политики и сценарии Zero Trust в одном облачном контуре.

Сервис рассчитан на компании, которым нужно быстро усилить защиту корпоративного доступа, но без долгого внедрения локальной инфраструктуры.

Участникам тестирования обещают доступ ко всем функциям до 1 сентября, без ограничения по числу пользователей.

Avanpost подчёркивает, что Identity Cloud — не облегчённая версия решения on-premise, а облачное продолжение уже существующей корпоративной платформы.

Для каждого клиента разворачивается отдельный тенант: свой контур, база данных и политики доступа. Это должно снизить риск влияния инцидентов или ошибок конфигурации у одного клиента на других.

Для связи с корпоративной инфраструктурой используется компонент Access Bridge. Он нужен, чтобы интегрировать облачный сервис с внутренними системами заказчика, при этом критичные секреты вроде LDAP и RADIUS остаются внутри контура компании и не передаются наружу.

В сервисе предусмотрены четыре уровня: Start, Expert, E-passport и Zero Trust. Первый закрывает базовые сценарии MFA и SSO, второй добавляет адаптивную аутентификацию с учётом контекста, третий расширяет сценарии единого входа, а Zero Trust строится вокруг постоянной проверки пользователя, устройства, риска и условий доступа.

Отдельно заявлена поддержка офлайн-аутентификации. Это важно для компаний, где проблемы со связью не должны превращаться в массовый простой: доступ к рабочим системам должен сохраняться даже при сбоях канала.

После завершения тестового периода, с 1 сентября 2026 года, Avanpost планирует перейти к ежемесячной тарификации по уникальным пользователям. То есть платить предлагается по фактическому использованию сервиса.

RSS: Новости на портале Anti-Malware.ru