Что делать, если украли аккаунт Стим — эффективные способы для восстановления доступа
Что делать, если украли аккаунт Стим — эффективные способы для восстановления доступа
Одна из самых манящих и востребованных систем для взлома — здесь периодически практикуются не только разные хакеры и взломщики, но также школьники и другие желающие проявить свою крутизну, насмотревшись тематических фильмов. Плюс к этому — у пользователей тут могут храниться неплохие игровые активы, которые можно передать и заработать на черном рынке. Но обо всем поподробнее, и не стоит переживать — служба технической поддержки здесь работает оперативно и адекватно, восстанавливает не только учетную запись, но и обычно даже потерянные вещи из неё.
В случае взлома аккаунт можно в Steam можно восстановить.
Приходится признавать, что полностью защитить от возможного взлома не способна даже самая совершенная и функциональная система. Поэтому возможны случаи потери своих аккаунтов и средств даже на счету в Стиме.
Как защитить аккаунт в Steam
Чтобы аккаунт не угнали, в первую очередь нужно защитить его от взлома. В этом нам помогут настройки безопасности. Чтобы их открыть, в программе на компьютере:
- Нажмите на свое имя в правом верхнем углу.
- Выберите Об аккаунте.
Альтернативный способ попасть в настройки Steam:
- Нажмите Steam в левом верхнем углу окна.
- Выберите Настройки.
Пароль должен быть надежным
У вас короткий и угадываемый пароль вроде 123456 или клички первого питомца латиницей? Или вы защищаете профиль в Steam тем же кодовым словом, что и аккаунты в Facebook и Gmail? Тогда рекомендуем его сменить.
- Чтобы поменять пароль в Steam:
- Откройте настройки.
- Выберите Сменить/Изменить пароль.
Как настроить Steam Guard — двухфакторную аутентификацию в Steam
Даже самый надежный пароль не поможет, если его украдут — а от этого в наше время, к сожалению, никто не застрахован. Так что обязательно включите двухфакторную аутентификацию — Valve называет ее Steam Guard. Тогда при попытке входа в аккаунт с незнакомого устройства Steam будет требовать не только пароль, но и дополнительный код, который пришлет вам на почту или сгенерирует в мобильном приложении.
Эти коды автоматически обновляются каждые 30 секунд, так что угадать их практически невозможно. К тому же они одноразовые — если вы вошли в аккаунт с помощью такого ключа, никто другой уже им не воспользуется.
По умолчанию в Steam включена защита через электронную почту. Но если вы по какой-то причине ее отключали или хотите получать коды в мобильном приложении Steam (о нем — чуть ниже):
- Откройте настройки.
- Нажмите Управление настройками Steam Guard или Настройка Steam Guard.
- Выберите способ получения кодов доступа — на e-mail или в мобильном приложении.
Как настроить Steam Guard на смартфоне (генератор кодов в мобильном приложении Steam)
Получать одноразовые коды по электронной почте — это довольно медленно и не очень надежно, поскольку аккаунты e-mail часто воруют. Есть способ лучше: Steam позволяет генерировать одноразовые коды в мобильном приложении. Во-первых, это более безопасно. Во-вторых, код для входа в Steam всегда генерируется мгновенно. Вот как настроить Steam Guard на телефоне:
- Установите приложение Steam на свой смартфон (iOS, Android) и войдите в аккаунт.
- Нажмите на три полоски в левом верхнем углу.
- Выберите Steam Guard.
- Нажмите на кнопку Добавить аутентификатор.
- Введите свой номер телефона.
- Откройте письмо от Steam и подтвердите, что действительно хотите привязать этот номер.
- В приложении на телефоне введите код из SMS-сообщения.
- Приложение покажет код восстановления. Запишите его и храните в защищенном месте — он понадобится, если вы потеряете телефон.
- Готово: теперь приложение будет показывать коды для двухфакторной аутентификации в разделе Steam Guard.
Как убедиться, что в аккаунт вошел только я
Если вы забыли разлогиниться на чужом компьютере или подозреваете, что вас взломали, можно принудительно выйти из аккаунта на всех устройствах, кроме текущего. Для этого в клиенте на компьютере:
- Откройте настройки.
- Выберите Управление настройками Steam Guard или Настройка Steam Guard.
- Нажмите Выйти на всех остальных устройствах.
Теперь в вашем аккаунте точно сидите только вы. Самое время сменить пароль и включить Steam Guard, чтобы посторонние не проникли в ваш аккаунт.
Как защититься от мошеннических ссылок в Steam
Охотники за чужими аккаунтами с дармовыми играми и шмотками постоянно создают фейковые сайты, требующие якобы войти в аккаунт Steam. Чтобы вы перешли на такой ресурс, они постят ссылки на него, например в комментариях, и обещают ключи к играм, бесплатный инвентарь, огромные скидки и прочие плюшки. Если вы поддадитесь на уловки и введете на таком сайте свои логин и пароль, то подарите аккаунт мошенникам.
Чтобы защитить вас от фатальной ошибки, Steam предупреждает о переходах на сторонние сайты. Эта опция доступна в мобильном приложении и по умолчанию активна. Но если вы по какой-то причине отключили ее:
- Откройте мобильное приложение.
- Нажмите на три полоски в левом верхнем углу экрана.
- Выберите Настройки.
- Откройте Настройки приложения.
- Поставьте галочку в опции Предупреждать о внешних ссылках.
Валера, настало твоё время. DENUVO будет вытеснена новой защитой.
Не прошло 4 года, как “супер-современная” защита DENUVO дала “трещину”. Для сравнения, SecuROM продержался гораздо дольше – около 14 лет. Последняя версия SecuROM (8.56) вышла после первого релиза DENUVO и содержала обфускацию алгоритма RSA для противодействия кейгену 80_PA (несмотря на это, всё равно взломана).
Использовать на всю катушку фейлы DENUVO, решили очередные борцы с пиратством (поменяем SafeDisk от Macrovision Corp., TagesSAS с SolidShiel, SecuROM, Armadillo, которые в гробу перевернулись от услышанного). Встречайте – Valeroa. К сожалению (или к счастью), Google не знает о планах ребят, срубить немного бабла, поэтому выдает инфу про певицу Валерию, что несколько доставляет:
Первая игра, которая использует Валеру – гоночный боевик студии Caipirinha Games, под названием City Patrol: Police. Игра вышла в Steam. Разрабы Валеры уверяют, что Валера не будет вмешиваться в код игры, и не будет требовать драйверов для своей работы. Данный подход напоминает древние версии SecuROM / SolidShield, которые изначально не вносили изменений в код игры и шарашили без драйверов, но при этом ломались без особых усилий. Собственно это и породило необходимость вмешиваться в код игры с применением виртуальных машин. Т.е. получается забавный круговорот.
Отметим что на exelab уже заинтесовались Валерой, так что в самое ближайшее время возможно ожидать самые интересные технические подробности работы новоиспеченной защиты, а также её взлома в известном топике.
Как не лишиться аккаунта в Steam? Истории и советы
На создание этого текста нас вдохновила новость о польском игроке, у которого украли нож-бабочку “Кровавая паутина” стоимостью $1,4 тыс. Местная полиция столкнулась с таким впервые. И мы решили узнать, как обстоят дела в Беларуси с кражами аккаунтов Steam, что по этому поводу сказано в нашем законе и как же все-таки обезопасить свой инвентарь.
Истории пострадавших от взлома
Белорус Данила Лешков как-то стал жертвой мошенников, но молодой человек отделался легким испугом. Злоумышленники не успели ничего удалить:
— Решил зайти в Steam, но при первом вводе данных высветилось окно с надписью “неверный логин или пароль”. После этого зашел на почту и увидел письмо в котором было написано “ваш электронный ящик изменен”. После обращения в техподдержку аккаунт вернули через два-три дня.
Еще один наш соотечественник Никита Тодрик два раза по наивности попался на бесплатный сыр из розыгрышей на фейковых копиях scam-сайтов с кейсами. Борьба за игровую страничку каждый раз начиналась с резкого выхода из аккаунтов.
— Сразу написал в поддержку Steam. Предоставлял чеки от покупок игр. Один раз доступ вернули через пару часов. Написал ночью, а в США это день, к тому же русская служба поддержки обычно ночью работает. А второй раз ждал около дня. Мошенники рассылали друзьям спам. А там у меня во френдах только те, с кем реально играю. Они быстро все поняли. К тому же служба поддержки действовала быстро, и ворам просто не хватило времени что-то натворить. Советую всем не быть такими наивными, как я.
Жертвой мошенников стал и один из авторов Сyber.pressball.by. О взломе аккаунта Влад Лосич узнал, когда зашел на свое мыло. На его адрес уже вовсю приходили письма, что аккаунтом воспользовались в Гонконге, Бразилии, Португалии. Влад попытался зайти сам, но это уже было невозможно.
— Взломщики поменяли пароль, привязали другую почту и новый номер к аккаунту. Я обратился в техподдержку Steam. Меня попросили предоставить все данные и написать о последних покупках. Утром следующего дня я уже установил новый пароль. Когда вновь начал контролировать страничку, обратил внимание, что стоят другие иконки и ник, мои друзья удалены, а их место заняли посторонние люди. А еще вор прокачал мне несколько уровней в CS. Мошенники, кстати, также взломали мой аккаунт Amazone, но там ничего не было. Пытались войти в battle.net, но не справились с аутентификацией по телефону.
Истории об угоне скинов и аккаунтов появляются регулярно. Жертвами воров становятся не только обычные люди, но и известные персоны. В ноябре прошлого года полузащитник футбольного “Краснодара” Реми Кабелла сообщил, что воры украли его нож “Керамбит” из CS:GO, минимальная стоимость которого составляет 35 тыс российских рублей (примерно $470 – прим.).
Жертвами мошенников становятся и профессиональные киберспортсмены. В 2020-м от рук взломщиков пострадал 19-летний игрок FURIA Esports Пэйтин Junior Джонсон. Он рассказал, что у него были украдены предметы общей стоимостью в $20 тыс. При этом CS-ер отметил, что сервис авторизации даже не уведомил его, когда происходила кража.
Еще один пострадавший из мира киберспорта — Джеки Stewie2k Йип. Из его аккаунта Steam украли дорогие предметы на тысячи долларов без бана трейда. Valve вернула доступ игроку спустя 48 минут с момента публикации твита. Самого же Stewie2k факт кражи очень удивил. И он даже похвалил хакеров.
Much love & appreciation for the quick recovery @CSGO . Stole thousands of dollars of skins without trade ban & i have no idea how. Hats off for the hacker, dedicated your life for these things…got what you want. Seems like @CSGO got it all under control though ❤️
“Очень признателен Valve за быстрое решение проблемы. Украли скины на тысячи долларов без бана трейда, и я не понимаю, как. Снимаю шляпу перед хакером, посвятившим свою жизнь подобным занятиям. Кажется, Valve уже взяла все под свой контроль“.
Есть на просторах СНГ и игрок, который до своей профессиональной карьеры сам воровал внутриигровые ножи. Речь идет о Александре S1mple Костылёве. О своем темном прошлом один из лучших исполнителей мира рассказал сам:
“Сначала я воровал ножи. Года три назад. Обманывал может кого-то. Потом поменялся, но негатив все равно остался“, — поделился киберспортсмен.
В 2020-м году S1mple сам косвенно пострадал от мошенников. Игрок рассказал, что его именем начали прикрываться мошенники. В октябре Александру написал зритель, который зашел на стрим с бесплатными скинами, который якобы проводил украинец. Участие в раздаче обернулось кражей аккаунта Steam и всех вещей с учетной записи. Приблизительно в то же время было найдено несколько фейковых трансляций S1mple.
Костылев опубликовал скриншот письма и задался вопросом, как же предотвратить такие случаи? Мы тоже подумали об этом.
Как обезопасить свой аккаунт?
Первый уровень безопасности — это ваши учетные данные: логин и пароль. Их стоит делать максимально сложными. Ни в коем случае не пользуйтесь специальными сайтами, где можно придумать “сложный и уникальный пароль”. Также стоит подтвердить адрес электронной почты.
Второй уровень — это Steam Guard. Если активировать эту функцию, доступ к аккаунту для посторонних значительно усложнится. В этом случае для входа потребуется специальный код доступа. Его вы получите на контактный адрес почты или в мобильном приложении.
— Советую прикрепить свой номер к Steam, а также пользоваться только gmail.com и стараться не использовать одну почту для всего. И, наверное, самый главный совет — это не кликайте на ссылки левых сайтов, даже тех, где не нужно вводить свои данные, — поделился советом и наш коллега Влад Лосич.
Никогда не используйте один и тот же пароль для почты и аккаунта Steam. Старайтесь устанавливать надежный антивирус, в котором есть функция постоянной защиты. И последнее — ни за что не переходите на подозрительные сайты и не пользуйтесь файлами/программами, не внушающими вам уверенности.
Все официальные входы на сайт через аккаунт Steam производятся через домены steampowered.com или steamcommunity.com. Официальные страницы содержат сертификаты подлинности SSL, а современные браузеры будут идентифицировать сайт зеленым текстом или зеленым выделением с надписью “Valve Corporation [US]”.
Также помните, что поддержка Steam никогда не общается с пользователями через их список друзей и не будет запрашивать информацию о цифровых ключах или кредитной карте.
Специалисты не рекомендуют заходить в аккаунт Steam из интернет-кафе и советуют всегда выходить из своего аккаунта при использовании общих компьютеров.
Как происходит кража аккаунтов?
Часть информации по этому вопросу рассказали герои материала. Мы же обобщим и дополним их рассказы. Есть три основных пункта.
- Взлом почты. Если электронный ящик украден или взломан, то доступ к вашей страничке вор может легко получить, просто изменив пароль в Steam.
- Получение доступа к файлу Steam Guard. Steam никогда не запрашивает эти файлы. Но если ваш документ с расширением .ssfn попадет в чужие руки, то этот человек автоматически получит доступ к аккаунту. Правда, есть один нюанс. Вор также должен знать ваш логин и пароль.
- Взлом через вредоносное ПО. Если ваш страничка открыта или на ней сохранены данные, то мошенник использует вредоносную программу, получает нужную информацию с компьютера и заходит в ваш аккаунт.
Также отдельный пункт в этом вопросе — угон вещей с помощью API ключа Steam. Это определенный набор цифр и букв, который позволяет производить манипуляцию в вашем аккаунте. Мошенники заманивают людей на сайты с поддельной формой авторизации.
Посетитель вводит данные и получает проверочный код, а сайт создает тот самый API ключ. В итоге все происходит так: владелец аккаунта пополняет счет, бот сайта присылает секретный код. Вору с доступом к API ключу приходит уведомление об операции. Он отменяет трейд реального бота и заменяет его на своего с идентичной информацией. Пользователь получает фейковый трейд и ничего не подозревает.
А вот еще несколько способов: бесплатные предметы по СМС, разводы на розыгрышах, сервисы по восстановлению вещей с фейковыми данными, пустые обмены. С ними знакомы все, поэтому мы просто напоминаем вам о них.
Что говорят в техподдержке?
Если вы все же стали жертвой мошенников, вас определенно начнет волновать вопрос, что же делать? Специалисты Steam рекомендуют всего два пункта.
Во-первых, как только вас взломали, нужно проверить компьютер на наличие вредоносного ПО. Хотя мы советуем делать это регулярно вне зависимости от возникновения таких ситуаций. Так вы сможете предупредить угон данных.
Во-вторых, нужно сразу же вернуть контроль над почтой. Чем быстрее вы это сделаете, тем сложнее будет вору совершать свои грязные делишки. В том числе и восстановить аккаунт от якобы своего имени.
Что написано в законе?
Кстати, за взлом чужого аккаунта может грозить реальный срок. В Уголовном кодексе Беларуси есть статьи, которые предусматривают ответственность за подобные правонарушения. Например, если вас взломали с помощью специальной программы, то вору грозит штраф или арест сроком до 6 месяцев. Если при этом он рассылает от вашего имени сообщения, картинки или что-то другое, то ему грозит арест от 3 до 6 месяцев, ограничение свободы до 3 лет или лишение свободы на тот же срок. А вот за случаи, когда взломщики меняли пароли и лишали героев нашего материала доступа к аккаунтам, полагается наказание посерьезнее. Здесь допустимы арест от 3 до 6 месяцев, ограничение свободы до 5 лет или лишение свободы от года до 5 лет. Конечно, все зависит от степени ущерба, причиненного вам.
Бывает похитителей аккаунтов все же находят. В 2020-м правоохранительные органы расследовали дело в отношении 22-летнего жителя Минска. Мужчина при помощи вредоносного ПО угнал более 10 млн. игровых аккаунтов. Около 640 из них он продал, получив от геймеров-покупателей более 20 тыс. белорусских рублей. В итоге дело было направлено в суд.
Берегите себя и свои аккаунты. А еще помните, что бесплатный сыр бывает только в мышеловке.
Что делать, если украли аккаунт в Стим
Сервис дает ряд рекомендаций, что делать, если Стим аккаунт украли. Предварительно владельцу необходимо пройти ряд шагов, чтобы защититься от повторной кражи:
- Просканируйте ПК. Первое, что рекомендует сделать администрация Steam — проверить компьютер на факт вредоносных программ, которые могли украсть личные данные для входа. Если злоумышленники украли аккаунт Steam, необходимо избавиться от такого ПО, а уже после предпринимать дополнительные шаги. Для проверки используйте антивирусные программы или специальные сканеры шпионского программного обеспечения.
- Поменяйте пароль e-mail. При рассмотрении вопроса, как восстановить украденный аккаунт Steam, эксперты советуют обновить пароль электронной почты. Таким способом снижается вероятность повторной кражи данных и получения доступа к учетной записи.
После выполнения рассмотренных выше действий, а именно защиты ПК и электронной почты, можно восстановить аккаунт Стим посредством замены пароля. Для этого сделайте следующие шаги:
- начните выполнять вход и внизу экрана кликните на Забыли пароль ;
- выберете раздел Мой аккаунт украли… ;
- кликните Сменить пароль ;
- введите адрес электронной почты или телефонный номер;
- укажите капчу;
- жмите Поиск;
- выберите один из предложенных вариантов (как правило, первый);
- дождитесь получения кода на почтовый ящик;
- введите его в специальное поле;
- измените пароль и подтвердите ввод;
- запишите данные в надежном месте.
Сложней обстоит ситуация, если украли аккаунт Стим и поменяли почту и пароль — что делать в таком случае. Единственный выход — написать в службу поддержки. Как это сделать, рассмотрим ниже.
Вариант 2: Восстановление доступа
Этот вариант подойдет тем, кто столкнулся с проблемами при авторизации из-за измененного злоумышленниками пароля. При этом следует учитывать, что его реализация возможна только в той ситуации, если у вас есть доступ к привязанной электронной почте. В противном случае потребуется воспользоваться следующим вариантом, а затем вернуться к этому. Что касается процедуры восстановления доступа, то она осуществляется в классическом виде: на электронный адрес владельца аккаунта отправляется письмо с подтверждением, и ему остается только сменить пароль. Все о данном методе вы узнаете из материала по следующей ссылке.
Запросите на свой адрес электронной почты данные для восстановления пароля. Постарайтесь придумать к нему по возможности наиболее сложный пароль. Чтобы избежать вероятности повторного взлома, следует для своей учетной записи предусмотреть мобильный аутентификатор Steam Guard. Благодаря этому значительно возрастает защита своих данных в сервисе.
Остановим теперь внимание на более опасной ситуации, когда у взломщиков появился доступ не только к учетной записи Стим, но также и к электронной почте, привязанной к нему. При взломе e-mail, привязанного к профилю, они имеют возможность смены пароля от учетной записи. В таком случае вы даже не получите возможности войти в свой кабинет для исправления ситуации. Если взломщики пока не успели сменить пароль к электронной почте, постарайтесь сделать это быстрее их.
Но не стоит отчаиваться также в ситуации, когда при взломе лишились доступа и к e-mail. Если привязан e-mail к номеру мобильного телефона, можно восстановить доступ при помощи SMS. Если же привязки к мобильному номеру не было, то предстоит обратиться за помощью в службу поддержки Стим.
Для подтверждения принадлежности своего профиля придется предоставить соответствующие доказательства. Для этого подойдут скриншоты с кодами активации игр, которые привязаны к аккаунтам, при этом данные коды должны находиться на коробочках приобретенных продуктов. Также администраторами сервиса могут запрашиваться дополнительные факторы и доказательства.
После того как сотрудники технической поддержки полностью убедились в принадлежности взломанного профиля, вам, будет возвращен доступ к нему. В таком случае будет производиться изменение пароля. Сотрудники технической поддержки также предложат указать адрес безопасной электронной почты, привязанной к профилю.
Настройки приватности Steam
Чрезмерная открытость профиля тоже может подпортить жизнь. Например, если мошенники увидят, что у вас в коллекции есть дорогие игры или предметы, они могут заинтересоваться вашим Steam-аккаунтом. А если позволить всем подряд оставлять комментарии на вашей странице, там вполне могут появляться оскорбления и спам. Поэтому советуем потратить немного времени на то, чтобы настроить ограничение доступа посторонних к информации в вашем профиле.
Как найти нужные настройки в версии Steam для компьютеров:
- Нажмите на свое имя в правом верхнем углу экрана.
- Выберите Мой профиль.
- Нажмите Редактировать профиль.
- Выберите Мои настройки приватности.
В мобильном приложении Steam их можно найти так:
- Нажмите на три полоски в левом верхнем углу экрана.
- Выберите Настройки.
- Откройте Настройки приложения.
- Нажмите Настройки Steam.
- Откройте вкладку Privacy Settings
Как скрыть свой профиль в Steam от посторонних
Если вы вообще не хотите, чтобы незнакомые видели информацию в вашем профиле, можно полностью его закрыть. Для этого:
- Откройте настройки приватности.
- Нажмите на ссылку возле пункта Мой профиль.
- Выберите Только для друзей или Скрытый.
Теперь посторонним видны только ваше имя и аватарка. Эти данные скрыть нельзя, но в Steam совершенно не возбраняется использовать вымышленное имя и портрет любимого анимешного персонажа вместо фото.
Как скрыть информацию о ваших играх, игровых предметах или друзьях
Если вы хотите спрятать от чужих глаз только часть информации, например списки игр и друзей или коллекцию шмоток и скинов, Steam позволяет ограничить видимость этой информации отдельно.
- Откройте настройки приватности.
- Нажмите на ссылку возле пунктов Доступ к игровой информации, Список друзей или Инвентарь.
- Выберите Только для друзей или Скрытый.
Как скрыть скриншоты и иллюстрации в Steam
Скрины из игр и иллюстрации тоже совсем не обязательно показывать всем. Ограничить видимость изображений можно и сразу при загрузке, и позже. Настройки для каждой картинки свои, то есть вполне можно открыть одни скрины для всех, а другие — только для друзей. А на третьи можно и вовсе любоваться в одиночку.
Чтобы скрыть новый скриншот или иллюстрацию, выберите в окне загрузки в поле Видимость вариант Для себя или Для друзей.
Чтобы спрятать уже загруженный скрин или иллюстрацию:
- Откройте свои скриншоты или иллюстрации.
- Нажмите Управление скриншотами или Управление.
- Выберите изображения, которые хотите скрыть.
- Нажмите Показывать только друзьям или Показывать только себе.
Иногда удобнее не скрывать картинку совсем, а сделать ее доступной только по ссылке. Так она не появится в поиске и ленте сообщества Steam, но вы сможете поделиться ею с кем захотите. Если картинка новая, в окне загрузки в поле Видимость выберите Скрыто. Если же вы хотите ограничить доступ к уже залитому скрину или иллюстрации:
- Откройте свои скриншоты или иллюстрации.
- Нажмите Управление скриншотами или Управление.
- Выберите изображения, которые хотите скрыть.
- Нажмите Скрыть.
Помимо картинок, можно ограничить видимость своих видео, модов, а также шмоток, созданных в Мастерской Steam. Это делается на соответствующих страницах профиля.
Как избавиться от спама и троллей в Steam
Спрятали все самое личное? Теперь давайте разберемся со спамом. Чтобы посторонние не могли оставлять комментарии к вашему профилю и не приходилось вычищать оттуда сомнительные ссылки, можно ограничить доступ к комментариям. Для этого:
- Откройте настройки приватности.
- Нажмите на ссылку возле пункта Раздел комментариев.
- Выберите Только для друзей или Скрытый.
Что делать, если украли аккаунт в Стим
Сервис дает ряд рекомендаций, что делать, если Стим аккаунт украли. Предварительно владельцу необходимо пройти ряд шагов, чтобы защититься от повторной кражи:
- Просканируйте ПК. Первое, что рекомендует сделать администрация Steam — проверить компьютер на факт вредоносных программ, которые могли украсть личные данные для входа. Если злоумышленники украли аккаунт Steam, необходимо избавиться от такого ПО, а уже после предпринимать дополнительные шаги. Для проверки используйте антивирусные программы или специальные сканеры шпионского программного обеспечения.
- Поменяйте пароль e-mail. При рассмотрении вопроса, как восстановить украденный аккаунт Steam, эксперты советуют обновить пароль электронной почты. Таким способом снижается вероятность повторной кражи данных и получения доступа к учетной записи.
После выполнения рассмотренных выше действий, а именно защиты ПК и электронной почты, можно восстановить аккаунт Стим посредством замены пароля. Для этого сделайте следующие шаги:
- начните выполнять вход и внизу экрана кликните на Забыли пароль ;
- выберете раздел Мой аккаунт украли… ;
- кликните Сменить пароль ;
- введите адрес электронной почты или телефонный номер;
- укажите капчу;
- жмите Поиск;
- выберите один из предложенных вариантов (как правило, первый);
- дождитесь получения кода на почтовый ящик;
- введите его в специальное поле;
- измените пароль и подтвердите ввод;
- запишите данные в надежном месте.
Сложней обстоит ситуация, если украли аккаунт Стим и поменяли почту и пароль — что делать в таком случае. Единственный выход — написать в службу поддержки. Как это сделать, рассмотрим ниже.
Как не лишиться аккаунта в Steam? Истории и советы
На создание этого текста нас вдохновила новость о польском игроке, у которого украли нож-бабочку “Кровавая паутина” стоимостью $1,4 тыс. Местная полиция столкнулась с таким впервые. И мы решили узнать, как обстоят дела в Беларуси с кражами аккаунтов Steam, что по этому поводу сказано в нашем законе и как же все-таки обезопасить свой инвентарь.
Истории пострадавших от взлома
Белорус Данила Лешков как-то стал жертвой мошенников, но молодой человек отделался легким испугом. Злоумышленники не успели ничего удалить:
— Решил зайти в Steam, но при первом вводе данных высветилось окно с надписью “неверный логин или пароль”. После этого зашел на почту и увидел письмо в котором было написано “ваш электронный ящик изменен”. После обращения в техподдержку аккаунт вернули через два-три дня.
Еще один наш соотечественник Никита Тодрик два раза по наивности попался на бесплатный сыр из розыгрышей на фейковых копиях scam-сайтов с кейсами. Борьба за игровую страничку каждый раз начиналась с резкого выхода из аккаунтов.
— Сразу написал в поддержку Steam. Предоставлял чеки от покупок игр. Один раз доступ вернули через пару часов. Написал ночью, а в США это день, к тому же русская служба поддержки обычно ночью работает. А второй раз ждал около дня. Мошенники рассылали друзьям спам. А там у меня во френдах только те, с кем реально играю. Они быстро все поняли. К тому же служба поддержки действовала быстро, и ворам просто не хватило времени что-то натворить. Советую всем не быть такими наивными, как я.
Жертвой мошенников стал и один из авторов Сyber.pressball.by. О взломе аккаунта Влад Лосич узнал, когда зашел на свое мыло. На его адрес уже вовсю приходили письма, что аккаунтом воспользовались в Гонконге, Бразилии, Португалии. Влад попытался зайти сам, но это уже было невозможно.
— Взломщики поменяли пароль, привязали другую почту и новый номер к аккаунту. Я обратился в техподдержку Steam. Меня попросили предоставить все данные и написать о последних покупках. Утром следующего дня я уже установил новый пароль. Когда вновь начал контролировать страничку, обратил внимание, что стоят другие иконки и ник, мои друзья удалены, а их место заняли посторонние люди. А еще вор прокачал мне несколько уровней в CS. Мошенники, кстати, также взломали мой аккаунт Amazone, но там ничего не было. Пытались войти в battle.net, но не справились с аутентификацией по телефону.
Истории об угоне скинов и аккаунтов появляются регулярно. Жертвами воров становятся не только обычные люди, но и известные персоны. В ноябре прошлого года полузащитник футбольного “Краснодара” Реми Кабелла сообщил, что воры украли его нож “Керамбит” из CS:GO, минимальная стоимость которого составляет 35 тыс российских рублей (примерно $470 – прим.).
Жертвами мошенников становятся и профессиональные киберспортсмены. В 2020-м от рук взломщиков пострадал 19-летний игрок FURIA Esports Пэйтин Junior Джонсон. Он рассказал, что у него были украдены предметы общей стоимостью в $20 тыс. При этом CS-ер отметил, что сервис авторизации даже не уведомил его, когда происходила кража.
Еще один пострадавший из мира киберспорта — Джеки Stewie2k Йип. Из его аккаунта Steam украли дорогие предметы на тысячи долларов без бана трейда. Valve вернула доступ игроку спустя 48 минут с момента публикации твита. Самого же Stewie2k факт кражи очень удивил. И он даже похвалил хакеров.
Much love & appreciation for the quick recovery @CSGO . Stole thousands of dollars of skins without trade ban & i have no idea how. Hats off for the hacker, dedicated your life for these things…got what you want. Seems like @CSGO got it all under control though ❤️
“Очень признателен Valve за быстрое решение проблемы. Украли скины на тысячи долларов без бана трейда, и я не понимаю, как. Снимаю шляпу перед хакером, посвятившим свою жизнь подобным занятиям. Кажется, Valve уже взяла все под свой контроль“.
Есть на просторах СНГ и игрок, который до своей профессиональной карьеры сам воровал внутриигровые ножи. Речь идет о Александре S1mple Костылёве. О своем темном прошлом один из лучших исполнителей мира рассказал сам:
“Сначала я воровал ножи. Года три назад. Обманывал может кого-то. Потом поменялся, но негатив все равно остался“, — поделился киберспортсмен.
В 2020-м году S1mple сам косвенно пострадал от мошенников. Игрок рассказал, что его именем начали прикрываться мошенники. В октябре Александру написал зритель, который зашел на стрим с бесплатными скинами, который якобы проводил украинец. Участие в раздаче обернулось кражей аккаунта Steam и всех вещей с учетной записи. Приблизительно в то же время было найдено несколько фейковых трансляций S1mple.
Костылев опубликовал скриншот письма и задался вопросом, как же предотвратить такие случаи? Мы тоже подумали об этом.
Как обезопасить свой аккаунт?
Первый уровень безопасности — это ваши учетные данные: логин и пароль. Их стоит делать максимально сложными. Ни в коем случае не пользуйтесь специальными сайтами, где можно придумать “сложный и уникальный пароль”. Также стоит подтвердить адрес электронной почты.
Второй уровень — это Steam Guard. Если активировать эту функцию, доступ к аккаунту для посторонних значительно усложнится. В этом случае для входа потребуется специальный код доступа. Его вы получите на контактный адрес почты или в мобильном приложении.
— Советую прикрепить свой номер к Steam, а также пользоваться только gmail.com и стараться не использовать одну почту для всего. И, наверное, самый главный совет — это не кликайте на ссылки левых сайтов, даже тех, где не нужно вводить свои данные, — поделился советом и наш коллега Влад Лосич.
Никогда не используйте один и тот же пароль для почты и аккаунта Steam. Старайтесь устанавливать надежный антивирус, в котором есть функция постоянной защиты. И последнее — ни за что не переходите на подозрительные сайты и не пользуйтесь файлами/программами, не внушающими вам уверенности.
Все официальные входы на сайт через аккаунт Steam производятся через домены steampowered.com или steamcommunity.com. Официальные страницы содержат сертификаты подлинности SSL, а современные браузеры будут идентифицировать сайт зеленым текстом или зеленым выделением с надписью “Valve Corporation [US]”.
Также помните, что поддержка Steam никогда не общается с пользователями через их список друзей и не будет запрашивать информацию о цифровых ключах или кредитной карте.
Специалисты не рекомендуют заходить в аккаунт Steam из интернет-кафе и советуют всегда выходить из своего аккаунта при использовании общих компьютеров.
Как происходит кража аккаунтов?
Часть информации по этому вопросу рассказали герои материала. Мы же обобщим и дополним их рассказы. Есть три основных пункта.
- Взлом почты. Если электронный ящик украден или взломан, то доступ к вашей страничке вор может легко получить, просто изменив пароль в Steam.
- Получение доступа к файлу Steam Guard. Steam никогда не запрашивает эти файлы. Но если ваш документ с расширением .ssfn попадет в чужие руки, то этот человек автоматически получит доступ к аккаунту. Правда, есть один нюанс. Вор также должен знать ваш логин и пароль.
- Взлом через вредоносное ПО. Если ваш страничка открыта или на ней сохранены данные, то мошенник использует вредоносную программу, получает нужную информацию с компьютера и заходит в ваш аккаунт.
Также отдельный пункт в этом вопросе — угон вещей с помощью API ключа Steam. Это определенный набор цифр и букв, который позволяет производить манипуляцию в вашем аккаунте. Мошенники заманивают людей на сайты с поддельной формой авторизации.
Посетитель вводит данные и получает проверочный код, а сайт создает тот самый API ключ. В итоге все происходит так: владелец аккаунта пополняет счет, бот сайта присылает секретный код. Вору с доступом к API ключу приходит уведомление об операции. Он отменяет трейд реального бота и заменяет его на своего с идентичной информацией. Пользователь получает фейковый трейд и ничего не подозревает.
А вот еще несколько способов: бесплатные предметы по СМС, разводы на розыгрышах, сервисы по восстановлению вещей с фейковыми данными, пустые обмены. С ними знакомы все, поэтому мы просто напоминаем вам о них.
Что говорят в техподдержке?
Если вы все же стали жертвой мошенников, вас определенно начнет волновать вопрос, что же делать? Специалисты Steam рекомендуют всего два пункта.
Во-первых, как только вас взломали, нужно проверить компьютер на наличие вредоносного ПО. Хотя мы советуем делать это регулярно вне зависимости от возникновения таких ситуаций. Так вы сможете предупредить угон данных.
Во-вторых, нужно сразу же вернуть контроль над почтой. Чем быстрее вы это сделаете, тем сложнее будет вору совершать свои грязные делишки. В том числе и восстановить аккаунт от якобы своего имени.
Что написано в законе?
Кстати, за взлом чужого аккаунта может грозить реальный срок. В Уголовном кодексе Беларуси есть статьи, которые предусматривают ответственность за подобные правонарушения. Например, если вас взломали с помощью специальной программы, то вору грозит штраф или арест сроком до 6 месяцев. Если при этом он рассылает от вашего имени сообщения, картинки или что-то другое, то ему грозит арест от 3 до 6 месяцев, ограничение свободы до 3 лет или лишение свободы на тот же срок. А вот за случаи, когда взломщики меняли пароли и лишали героев нашего материала доступа к аккаунтам, полагается наказание посерьезнее. Здесь допустимы арест от 3 до 6 месяцев, ограничение свободы до 5 лет или лишение свободы от года до 5 лет. Конечно, все зависит от степени ущерба, причиненного вам.
Бывает похитителей аккаунтов все же находят. В 2020-м правоохранительные органы расследовали дело в отношении 22-летнего жителя Минска. Мужчина при помощи вредоносного ПО угнал более 10 млн. игровых аккаунтов. Около 640 из них он продал, получив от геймеров-покупателей более 20 тыс. белорусских рублей. В итоге дело было направлено в суд.
Берегите себя и свои аккаунты. А еще помните, что бесплатный сыр бывает только в мышеловке.
Валера, настало твоё время. DENUVO будет вытеснена новой защитой.
Не прошло 4 года, как “супер-современная” защита DENUVO дала “трещину”. Для сравнения, SecuROM продержался гораздо дольше – около 14 лет. Последняя версия SecuROM (8.56) вышла после первого релиза DENUVO и содержала обфускацию алгоритма RSA для противодействия кейгену 80_PA (несмотря на это, всё равно взломана).
Использовать на всю катушку фейлы DENUVO, решили очередные борцы с пиратством (поменяем SafeDisk от Macrovision Corp., TagesSAS с SolidShiel, SecuROM, Armadillo, которые в гробу перевернулись от услышанного). Встречайте – Valeroa. К сожалению (или к счастью), Google не знает о планах ребят, срубить немного бабла, поэтому выдает инфу про певицу Валерию, что несколько доставляет:
Первая игра, которая использует Валеру – гоночный боевик студии Caipirinha Games, под названием City Patrol: Police. Игра вышла в Steam. Разрабы Валеры уверяют, что Валера не будет вмешиваться в код игры, и не будет требовать драйверов для своей работы. Данный подход напоминает древние версии SecuROM / SolidShield, которые изначально не вносили изменений в код игры и шарашили без драйверов, но при этом ломались без особых усилий. Собственно это и породило необходимость вмешиваться в код игры с применением виртуальных машин. Т.е. получается забавный круговорот.
Отметим что на exelab уже заинтесовались Валерой, так что в самое ближайшее время возможно ожидать самые интересные технические подробности работы новоиспеченной защиты, а также её взлома в известном топике.