13 марта 2015 13.03.15 15 5101

Как отбиться и защититься от попыток взлома аккаунта в «Стим» через друзья?

Уже не первый раз мне присылают запросы в друзья в «Стим» всякие сомнительные *пи-и-и-и-и*, хм… «угребки», скажем так. Их профиль целиком и полностью скрыт, а при первой возможности «владелец» присылает сабж со ссылкой, мол, «хочу менятся — глянь чо у меня есть» и ссылка якобы там скрин его инвентаря…

Благо на первую ссыль заагрился «Стим Гвард» который после угона аккаунта (лохонулся по молодости с майл.сру, через мыло и ломанули прям во время того как я играл) я слушаю как маленький сынишка матерого батьку и ни в коем случае не выключаю.

Вторую ссыль уже другой «угребок» даже не потрудился шифрануть через иностранный сервис или как либо еще грамотно шифрануть самостоятельно, а просто тупо воспользовался сервисом который заменяет ссылки

http://kuco.ru/

(при том что текст сообщения на английском и под копирку с сообщения первого «угребка», подозреваю какой-то шкальник ботом баловался даже не разобравшись как он работает), копипаста в адресную строку браузера (ВАЖНО! не нажатие на ссылку в чате, а именно копирование как текста) и в результате я получил файлик «Screenshot_0545.scr», какого-то хрена исполняемый, казалось бы простой скринсейвер (я хз как они работают, но думаю исполняемыми они быть не должны) как я уточнил погуглив, но только весит он почти метр (1,037,312 байт), да и нахрена скринсейвер если на худой конец можно было просто картинкой скинуть, или и вовсе просто отрыть профиль для друзей… Там же при гуглении прочитано было что в них любят прятать всякие «трояны» и тому подобное. Ясен пень запускать его не стал, простым блокнотом в нем не поковыряться, а то что само предлагает его отредактировать («Notepad++») выдает крокозябры. Кому интересно — могу поделится файликом, хотя переписывать под себя не советую — ну вот не стоит самим становится «угребками».

Собственно сам вопрос — как вот от этих «угребков» отбиться? Как отвадить от своего аккаунта? Где та промашка может быть, что их как мух на гумно манит? Может где какую опцию безопасности не включил, или это связано еще аж с тем массовым взломом гугловского сервера при котором в сеть выложили туеву хучу почтовых ящиков с паролями (сейчас аккаунт в «Стим» как раз под ГМылом)? Заодно может кто-то тоже с таким сталкивался? Как решал проблему?

Я честно хз куда нужно было писать, самому спросить не у кого, вот и написал сюда с дуру, только надеюсь что не сыграл «Мороза Ивановича».

П.С.: На картинке топика профиль/бот второго «угребка».


Поддержи Стопгейм!
Комментарии отключены

Лучшие комментарии

Я людей которые добавляются в друзья, но имеют скрытый профиль, просто посылаю в игнор.
Напиши в профиль что не добавляешь скрытые профили и смело отправляй всех уровня 0-4 в баню.
Я так и делаю.
Ну а зачем не доверять 0-4 уровням? Я например знаю нормальных людей которые просто не хотят тратить деньги на прокачку уровня. А про скрытые профили согласен, не понимаю смысла скрывать профиль.
Отвадить никак, эти боты идут волнами с перерывом в месяц. Единственный вариант чекать профиль и если он пустой/закрытый кидать в игнор.
Если не занимаешься обменами то закрой профиль только для друзей. Так будет меньше глаз на твой аккаунт. У самого уже давно профиль закрыт и насколько я помню была только одна попытка с ссылкой скрином/нескрином.
Во-первых не принимать в друзья тех, кого ты не знаешь. Если занимаешься обменом или продажей в стиме, напиши в профиле, что не принимаешь никаких ссылок. Тех, кто кидает тебе подозрительные ссылки или просто настойчиво и без объяснений ломится в друзья кидай в черный список и забывай о них. Ну и само-собой не забывай о службе поддержки. Есть такая волшебная кнопка «Сообщить о нарушении». Воспользуйся ей. Напиши, что тебе некий незнакомый человек кидает подозрительные ссылки. Там все проверят и если ссылка окажется вредоносной, его скорее всего забанят.
Могут еще взломать кого то и разослать такие сообщения всем друзьям от его имени
Как пристают в други и первым же сообщением по-английцки шлют: «мой друг хочет торговаться/давай меняться/глянь сюда» и т.д. — ссылка. Посылаю далеко, на долго и в блокировку. Без разбора и пощады.
Ко мне в други тоже недавно какой-то [unassigned] добавлялся. Совпадение? >_>
А про скрытые профили согласен, не понимаю смысла скрывать профиль.

Так ты не отсвечиваешь тем какие у тебя есть игры. И соответственно уже меньше внимания будет на твой профиль.
Я, как только мне пишут по-английски, удаляю.Благо в школе я учил немецкий, а английский знаю на уровне: «dont piss here!!»
Я просто блокирую. Делов-то, но иногда конечно раздражает.
СПАСИБО! Как минимум за ссылку на достаточно полную и разжеванную инфу по вопросу.
Читай также