Охота за скинами: фишинговые сайты крадут инвентарь игроков Steam

Охота за скинами: фишинговые сайты крадут инвентарь игроков Steam

Охота за скинами: фишинговые сайты крадут инвентарь игроков Steam

Специалисты BI.ZONE Brand Protection зафиксировали свыше 60 фишинговых сайтов, маскирующихся под площадки для обмена и продажи игровых скинов. Цель злоумышленников — получить доступ к аккаунтам и инвентарю пользователей Steam. Скины — это платные «облики» персонажей и предметов в онлайн-играх.

Их можно покупать, продавать и обменивать, поэтому рынок виртуальных вещей давно стал лакомым куском для мошенников.

Чаще всего преступники создают сайты, внешне копирующие интерфейс Steam, и предлагают пользователям «авторизоваться» для обмена. Человек вводит свои данные, после чего теряет доступ к аккаунту.

Однако двухфакторная аутентификация (2FA) Steam серьёзно усложнила жизнь злоумышленникам. Поэтому они пошли дальше: создают фейковые платформы для обмена скинами, где вход происходит через официальный сервис Steam.

Пользователь заходит, передаёт свой API-ключ, а киберпреступники с его помощью подменяют получателя — и скины улетают на их аккаунты. В итоге жертва остаётся со своим логином, но без инвентаря.

«Фейковые гаранты» и украденные друзья

По словам Дмитрия Кирюшкина, руководителя BI.ZONE Brand Protection, мошенники придумывают всё новые способы:

«Они создают поддельных ботов торговых площадок, фейковых гарантов или даже взламывают друзей, чтобы попросить “одолжить” скин. Иногда используют схемы с кражей API или заражением устройств вредоносной программой».

Кирюшкин отмечает, что стоимость редких скинов может доходить до сотен тысяч рублей, поэтому интерес к ним огромен. Все выявленные фишинговые домены были зарегистрированы в 2025 году — значит, киберпреступники продолжают активно развивать свои схемы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Участники CyberCamp рассказали, как киберучения помогли им в реальной жизни

С 20 по 25 октября пройдёт четвёртый по счёту онлайн-кэмп CyberCamp — одно из крупнейших практических событий в сфере кибербезопасности. В этом году основная тема — киберустойчивость: участники будут учиться не только защищать инфраструктуру, но и быстро восстанавливать работу систем после атак.

За шесть дней кэмпа более тысячи специалистов из сотен ИБ-команд будут разбирать реальные сценарии кибератак и способов реагирования на них.

В программе — десятки докладов, практические задания, командные учения и круглые столы. Спикерами выступят эксперты из ведущих российских компаний — от разработчиков решений в области ИБ до представителей крупных ИТ-структур.

Организаторы отмечают, что особенность CyberCamp — приближённость заданий к реальной практике. Участники работают в условиях, близких к тем, что бывают при настоящих инцидентах: анализируют подозрительный трафик, ищут точки проникновения, устраняют последствия атак и восстанавливают системы.

«Сценарии моделировали атаки на веб-приложения, проникновение во внутреннюю сеть, расследование инцидента, реагирование и восстановление. Всё это максимально похоже на реальные ситуации, когда нужно действовать быстро и без полной информации», — вспоминает Артём Серов, участник корпоративной лиги CyberCamp от компании Nordgold.

Для многих участников участие в кэмпе становится не только профессиональным, но и личным испытанием.

«Я участвовал ради азарта — поработать в условиях ограниченного времени и высокой концентрации. Это отличный способ встряхнуться, выйти из рутины и проверить себя», — рассказывает Максим Митрохин из Т1-Иннотех.

При этом CyberCamp остаётся открытым и для новичков. Здесь можно получить базовые практические навыки, познакомиться с инструментами и попробовать себя в роли аналитика по безопасности.

«На CyberCamp я впервые поработал с Wireshark, и потом эти знания пригодились на работе. Задания были максимально приближены к реальности: нужно было понять, как произошёл взлом и какие данные утекли. Главное — не бояться пробовать новое», — говорит студент МИФИ Данил Антипов.

Похожий опыт у студента ВШЭ Артёма Глазыринa:

«Кэмп дал мне навыки анализа логов и работы с SIEM-системами. Эти знания я потом использовал на стажировке. Но главное даже не победа, а опыт и атмосфера — они реально помогают в развитии карьеры».

CyberCamp воспринимается участниками не просто как соревнование, а как площадка, где можно проверить свои знания, получить обратную связь и обменяться опытом с профессионалами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru