Перейти к основному контенту
Технологии и медиа ,  
0 

Group-IB предупредила о новом способе кражи аккаунтов Steam

Пользователей приглашают на фишинговый ресурс по ссылкам в рекламе и социальных сетях и заставляют ввести данные, полностью копируя интерфейс и двухфакторную аутентификацию. Если данные не подойдут, система предупредит об этом
Фото: T. Schneider / Shutterstock
Фото: T. Schneider / Shutterstock

Компания Group-IB, которая специализируется на кибербезопасности, обнаружила новый способ кражи аккаунтов пользователей видеоигрового сервиса Steam с помощью техники Browser-in-the-Browser: она позволяет создать в окне сайт, почти неотличимый от настоящего, говорится в поступившем в РБК сообщении компании.

Новая схема предполагает, что злоумышленник создает на фишинговом ресурсе всплывающее окно, скопированное с настоящего сайта. Как правило, в нем есть интерфейс для входа в учетную запись. Чтобы заставить жертву перейти на ресурс и воспользоваться этим окном, злоумышленники распространяют в тематических чатах и пабликах сообщения с приглашением поучаствовать в киберспортивном турнире или проголосовать за одну из команд. Пользователям могут также предложить купить билет на мероприятие или получить внутриигровой предмет. Некоторые мошенники могут заманивать игроков на ресурс рекламой на стримах и других видео по игре у блогеров.

Разработчик Counter-Strike ограничил для россиян способы оплаты в Steam
Технологии и медиа

Аутентификация на платформе Steam проходит через всплывающее окно, поэтому жертва может ничего не заподозрить. Окно всплывает на той же вкладке, а не на новой, как это обычно происходит в Steam, поэтому пользователи охотнее доверяют фишинговому ресурсу, утверждают эксперты.

Окно ввода данных, похожее на часть интерфейса Steam, открывает нажатие почти любой кнопки на сайте, говорят в Group-IB. Чтобы повысить шанс на успех, мошенники вставляют в него поддельный «зеленый замочек» — иконку SSL-сертификата организации. Ссылка в адресной строке фальшивого всплывающего окна при этом не отличается от настоящей: ее можно выделить, скопировать и открыть в другой вкладке.

Кнопки в поддельном окне работают корректно, само окно можно свободно перемещать по экрану. Владельцы фишинговых ресурсов, которые эксперты обнаружили в июле, также предусмотрели возможность выбора одного из 27 языков (Steam поддерживает 28).

Данные пользователя, который решит их ввести, платформа сразу перешлет злоумышленнику. В то же время система автоматически введет эти данные на официальной платформе Steam. Если пароль и логин не подойдут, ресурс выдаст пользователю ошибку, причем уведомление и его интерфейс будут скопированы по подобию официального.

В случае если аккаунт пользователя защищает двухфакторная аутентификация, фишинговый ресурс запросит код в дополнительном окне.

Эксперты посоветовали игрокам обращать внимание на следующие аспекты.

  • Дизайн заголовка и адресной строки всплывающего окна, шрифты и внешний вид кнопок могут отличаться от тех, которыми обычно оформлен браузер.
  • Проверять, открылось ли новое окно в панели задач. Если нет — оно поддельное.
  • Попытаться увеличить или уменьшить окно, а также развернуть на весь экран. В поддельном этого сделать нельзя.
  • Окно ограничено экраном браузера: его нельзя передвинуть на элементы вкладки, открытой в браузере изначально.
  • Кнопка сворачивания поддельного всплывающего окна закрывает его.
  • «Зеленый замочек» SSL-сертификата на фишинговом ресурсе — обычное изображение. При нажатии этой кнопки на настоящей платформе появляется информация о сертификате. На фишинговом такого не происходит.
  • Поддельная адресная строка не функциональна. Иногда она не позволяет ввести другой адрес страницы. Однако даже те пользователи, кто смог это сделать, не смогут по нему перейти.
  • Поддельное всплывающее окно перестает появляться при отключении исполнения JS-скриптов в настройках браузера.

Платформу Steam разработала компания Valve. На ней размещено порядка 30 тыс. игр, и зарегистрированы около 100 млн пользователей. Steam начала работать в 2003 году.

Авторы
Теги
Видео недоступно при нулевом балансе

Лента новостей
Курс евро на 19 сентября
EUR ЦБ: 102,04 (+0,53)
Инвестиции, 18 сен, 17:52
Курс доллара на 19 сентября
USD ЦБ: 91,67 (+0,24)
Инвестиции, 18 сен, 17:52
Акции «ЕвроТранса» подскочили на 6% на прогнозах компании по дивидендамИнвестиции, 12:10
В Ливане запретили брать в самолеты пейджеры и рацииПолитика, 12:10
Decomp подвела итоги работы за восемь месяцев 2024 годаРБК Компании, 12:10
День сурка у зумеров: спасти их от выгорания и удержать — в 7 карточкахPro, 12:06
Военная операция на Украине. ОнлайнПолитика, 12:05
В России начал работу федеральный родительский комитетОбщество, 12:03
Россия потеряла самое высокое за четыре года место в рейтинге ФИФАСпорт, 12:01
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
16-17 октября пройдет XXV саммит HR-директоровРБК Компании, 12:00
МИД Польши призвал передать Крым под мандат ООН для нового референдумаПолитика, 12:00
Познер рассказал, в каком формате он появится на Первом каналеТехнологии и медиа, 11:54
Reuters раскрыл схемы поставок боеприпасов из Индии на УкраинуПолитика, 11:48
Полиция назвала число задержанных после массовой драки в ТутаевеОбщество, 11:44
Как Магнус Карлсен обыграл Сергея Карякина и причем тут киберугрозыРБК и Kaspersky, 11:41
Названы города, обогнавшие Москву по росту цен на новостройкиНедвижимость, 11:35