Специалисты выявили новую фишинговую схему кражи аккаунтов Steam — под угрозой даже опытные пользователи
Компания Group-IB, работающая в сфере информационной безопасности, сообщила о выявлении новой фишинговой схемы для кражи учётных записей пользователей сервиса цифровой дистрибуции Steam.
Источник изображения: Fishing Planet
Для «угона» аккаунтов злоумышленники применяют описанную недавно технику Browser-in-the-browser, которая позволяет создавать на фишинговом сайте всплывающее поддельное окно браузера, неотличимое на первый взгляд от настоящего.
Попавшись на уловку, пользователь открывает форму ввода данных учётной записи, повторяющую оригинальное окно Steam: с фальшивой иконкой SSL-сертификата, рабочими кнопками и выбором из 27 поддерживаемых языков.
Введённые данные перенаправляются злоумышленнику и вводятся в самом Steam. Фишинговый сайт также выдаёт предупреждение в случае ошибки заполнения и показывает запрос кода, если у жертвы включена двухфакторная аутентификация.
Пример страниц-приманок (источник изображения: Group-IB)
По словам главы центра Group-IB по реагированию на инциденты информационной безопасности Александра Калинина, технология Browser-in-the-browser представляет опасность даже для игроков, соблюдающих основные правила кибербезопасности.
В отличие от распространённых мошеннических схем с готовыми наборами инструментов для продажи, решения Browser-in-the-browser для Steam держатся злоумышленниками в секрете.
В связи с этим Group-IB советует обращать внимание на некоторые отличительные признаки фишинговых форм от настоящих:
- дизайн заголовка, адресной строки и кнопок управления может отличаться;
- поддельная адресная строка не функциональна (не позволяет ввести другой URL и/или перейти по нему в этом же окне);
- поддельное окно не открывается в панели задач и не увеличивается / уменьшается / разворачивается на весь экран;
- фальшивое окно не получится передвинуть на элементы управления изначальной вкладки;
- кнопка сворачивания поддельного окна просто закрывает его;
- поддельное окно перестанет появляться при отключении исполнения JS-скриптов в настройках браузера.
В отличие от многих фишинговых техник, новая открывает поддельное окно браузера на прежней вкладке (источник изображения: Group-IB)
Для заманивания игроков на страницу-приманку мошенники используют тематические чаты и сообщества (приглашения на киберспортивные турниры, голосование, покупку билетов и получение наград), а также рекламу в популярных видео.
Всего за июль текущего года Group-IB выявила более 150 фишинговых ресурсов, замаскированных под Steam. Специалисты компании уже предупредили Valve об угрозе для пользователей её сервиса.
Steam стартовал в 2003 году и к настоящему моменту разросся до 120 млн ежемесячных пользователей и более 50 тыс. игр в каталоге. Цена аккаунта начинающего геймера оценивается в десятки долларов, а ведущих — от $100 до $300 тыс.
Источник:
Похожие записи:
- VR-боевик Peaky Blinders: The King’s Ransom даст почувствовать себя частью сериала «Острые козырьки» — опубликован геймплейный трейлер
- Apple представит игровой лаунчер на замену Game Center в дни выхода Nintendo Switch 2
- Хоррор Still Wakes the Deep от авторов Vampire: The Masquerade — Bloodlines 2 отправит игроков на встречу с неописуемым ужасом — трейлер с датой выхода
- Алан, да не тот: Daedalic опубликовала новый трейлер «леденящего кровь» психологического хоррора The Occultist
- Премьеру анимационного фильма Super Mario Bros. перенесли на следующую весну
- «Будет явно пушка»: профессиональная русская озвучка Alan Wake 2 от GamesVoice получила новый трейлер и дату выхода
- В российском Steam открылся ранний доступ кооперативного хоррора The Outlast Trials — релиз сопроводили жутковатым трейлером
Свежие комментарии