img
img16 августа 2022 в 11:50

Мошенники атаковали геймеров c помощью нового метода фишинга

Компания Group-IB обнаружила более 150 мошеннических ресурсов под популярную платформу дистрибуции компьютерных игр Steam. Для «угона» учетных записей геймеров злоумышленники используют новую фишинговую технику, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam.

Компания Group-IB обнаружила более 150 мошеннических ресурсов под популярную платформу дистрибуции компьютерных игр Steam. Для «угона» учетных записей геймеров злоумышленники используют новую фишинговую технику, из-за чего фейки практически невозможно отличить от оригинальных страниц Steam.

На платформе Steam зарегистрированы около 120 млн геймеров, а количество продаваемых игр превышает 50 000. Цена аккаунта начинающего игрока составляет десятки долларов, аккаунты ведущих пользователей оцениваются в 100 000—300 000 $.

Как выяснили специалисты центра реагирования на инциденты информационной безопасности Group-IB (CERT-GIB (24/7), для того чтобы украсть учетные данные жертвы без лишних подозрений, мошенники стали применять новую фишинговую технику Browser-in-the-browser. Злоумышленники пользуются тем, что на платформе Steam аутентификация происходит во всплывающем окне, а не в новой вкладке. В отличие от большинства мошеннических ресурсов, которые открывают фишинговую страницу в новой вкладке или делают переход, новая техника открывает поддельное окно браузера на прежней вкладке.

Практически каждая кнопка на мошенническом ресурсе открывает форму ввода данных учетной записи, повторяющую оригинальное окно Steam. После того, как пользователь вводит данные в фишинговой форме, они сразу же отправляются злоумышленнику и автоматически вводятся на официальном ресурсе. Если ввести данные некорректно, то новая фишинговая форма сообщит об ошибке. Если у жертвы включена двухфакторная аутентификация, то мошеннический ресурс покажет запрос кода в дополнительном окне.

По словам руководителя центра реагирования на инциденты информационной безопасности Group-IB (CERT-GIB 24/7) Александра Калинина, фишинговые ресурсы, использующие технологию Browser-in-the-browser, представляют опасность даже для опытных пользователей Steam, соблюдающих основные правила кибербезопасности.

Ранее сообщалось, что Минцифры объявило о запуске системы мониторинга фишинговых сайтов.

Читайте также

Похожие материалы

Российские производители серверов способны предоставить заказчикам технологически зрелые решения

13.12.2024

Отдалённые посёлки Красноярского края обеспечат спутниковой связью в 2025 году

18.12.2024

Стали известны условия обязательной маркировки радиоэлектронной продукции с 1 мая 2026 года

17.04.2026

Олег Стручковский («Триколор»): К нашему бренду высокая лояльность

01.07.2025

Эксперты оценили последствия расширения оснований для отзыва сертификатов доменов

14.08.2026

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции