Nachrichten / Spiele

Steam-Benutzer werden von einem ausgeklügelten Hacking-Betrug angegriffen

Steam-Benutzer werden von einem ausgeklügelten Hacking-Betrug angegriffen

Koordinierte Hackergruppen zielen auf Steam-Benutzer mit einer „Browser-in-Browser“-Betrugsmasche ab, die ihre Anmeldeinformationen stiehlt.

Ein Bericht veröffentlicht von Gruppe IB Heute (13. September) wird detailliert beschrieben, wie der Hack funktioniert. Betrüger beginnen den Prozess, indem sie potenziellen Opfern eine Nachricht mit einem Link zu einer Phishing-Site senden, unter dem Vorwand, sie einzuladen, ihrem Team an einem Gaming-Turnier beizutreten oder an einem Wettbewerb abzustimmen.

Die Phishing-Site ist als legitime Esport-Site getarnt, und wenn die Opfer die Site durchsuchen, werden sie von einem Popup-Fenster getroffen, das wie ein legitimer Steam-Authentifikator aussieht. In Wirklichkeit ist das Pop-up ein gefälschtes Fenster, das Teil der Seite der Website ist – daher die Betrugsmasche namens „Browser-in-the-Browser“-Hack.

Jeder, der in das gefälschte Popup hineinfällt und seine Zugangsdaten eingibt, hat seine Anmeldedaten an die Hacker gesendet, sodass sie ihr Steam-Konto kapern können.

Steam-Statistiken zum Jahresende zeigen, dass die Leute mehr Spiele spielen als je zuvor
Dampfbrücke. Kredit: Ventil

Der Betrug wird verwendet, um Steam-Konten zu stehlen, die oft Hunderte von Spielbüchern und herunterladbaren Inhalten (DLC) enthalten können. Kosmetikartikel für Spiele, einschließlich Dota 2 et Counter Strike Global Offensive können Tausende wert sein und privat oder über den Steam-Marktplatz verkauft werden.

So wie es aussieht, ist der Hack ziemlich ausgeklügelt und nur bestimmte Gruppen haben Zugriff auf das Phishing-Kit, mit dem er ausgeführt wird. Gruppe IB berichtet, dass diese Hacking-Gruppen dazu neigen, den Betrug als bezahlten Phishing-Dienst anzubieten, und im Moment wird dieser spezielle Hack eher in koordinierten Angriffen verwendet.

Um nicht gehackt zu werden, sollten Steam-Benutzer vermeiden, auf Links zu klicken, die von Personen gesendet wurden, die sie nicht kennen und denen sie nicht vertrauen. Es ist auch sicher, niemals Anmeldeinformationen auf oder über eine mit Nachrichten verknüpfte Website einzugeben.

In anderen Gaming-Nachrichten, Herbst Jungs geht in Staffel 2 in den Weltraum, wobei eine Vielzahl geplanter Crossover enthüllt werden.