Oszuści pogrywają z użytkownikami Steama. Ekspert radzi, jak z nimi wygrać

Oszuści pogrywają z użytkownikami Steama. Ekspert radzi, jak z nimi wygrać18.10.2022 14:57
Użytkownicy Steam na celowniku oszustów
Źródło zdjęć: © Steam

Steam jest jedną z najpopularniejszych platform do cyfrowej dystrybucji gier wideo, z której miesięcznie korzysta ponad 130 mln użytkowników. Ta popularność nie umknęła uwadze cyberprzestępców. Ankieta przeprowadzona przez ESET Latin America wykazała, że jeden na trzech graczy doświadczył próby oszustwa na tej platformie. Ekspert cyberbezpieczeństwa ESET podpowiada, co zrobić, gdy konto zostało zhakowane.

Internetowi oszuści często wykorzystują socjotechnikę, aby przejąć konta użytkowników Steam i ich poufne informacje, które mogą sprzedawać na podziemnych forach lub wykorzystywać do przeprowadzania dalszych oszustw. Dział obsługi klienta Steam otrzymuje codziennie ponad 20 tys. zgłoszeń dotyczących problemów związanych z bezpieczeństwem lub pochodzących od osób, które utraciły dostęp do swoich kont.

Co robić, gdy konto Steam zostało zhakowane?

Na podstawie alertów logowania lub podejrzanej aktywności użytkownicy Steama mogą zdać sobie sprawę, że ktoś inny uzyskał dostęp do ich konta. Jak wskazuje ekspert cyberbezpieczeństwa, ważne jest, aby w takim przypadku nie podejmować pochopnych decyzji i postępować zgodnie z instrukcją dostępną na stronie platformy.

Przede wszystkim zmień hasło do swojego konta – niezależnie od tego, czy przestępcy już je zmienili, czy nie. Można to zrobić w aplikacji Steam lub na stronie internetowej tej platformy. Spowoduje to również zakończenie wszystkich bieżących sesji użytkowników na wszystkich urządzeniach, w tym tych, których sami nie uruchomiliśmy. Ważne jest, aby nowe hasło nie było powiązane ze starym hasłem oraz aby było unikalne i silne – radzi Beniamin Szczepankiewicz, starszy specjalista ds. cyberbezpieczeństwa ESET.

Skorzystaj z obsługi klienta Steam

Jeśli odzyskanie dostępu do konta nie będzie możliwe (np. cyberprzestępca zmodyfikował niektóre z danych) należy wówczas skontaktować się bezpośrednio z obsługą klienta Steam i przedstawić dowód własności danego konta. Należy pamiętać, że w trakcie potwierdzania tożsamości możemy zostać poproszeni o przesłanie szczegółów środków płatniczych przeznaczonych do robienia zakupów z konta.

Następnym krokiem będzie przejrzenie wszystkich transakcji dokonanych na koncie. Użytkownicy, którzy zauważą transakcję, której nie rozpoznają, mogą ją zgłosić za pomocą formularza dostępnego na stronie Steam.

– Ofiara oszustwa powinna zastanowić się, do jakiego rodzaju informacji przestępca mógł uzyskać dostęp po włamaniu się na konto. W ten sposób można podjąć środki ostrożności przed tym, co może się zdarzyć po włamaniu. Atakujący mogą na przykład wykorzystać dane osobowe, dane kontaktowe i inne informacje w celu przeprowadzenia za ich pomocą ataków phishingowych – ostrzega Beniamin Szczepankiewicz.

Dalsza część artykułu pod materiałem wideo

Jak zabezpieczyć konto Steam?

Zmiana hasła na silne i unikalne to tylko jeden ze sposobów na zabezpieczenie konta Steam. Platforma oferuje również dwuskładnikowy system uwierzytelniania o nazwie Steam Guard, który zapewnia dodatkową warstwę bezpieczeństwa do konta, dzięki czemu jest ono chronione nie tylko hasłem.

Funkcja 2FA jest szczególnie przydatna, gdy przestępca próbuje zalogować się na konto z urządzenia, które nie należy do potencjalnej ofiary. Po jej włączeniu użytkownik otrzymuje jednorazowy kod za pośrednictwem poczty elektronicznej lub w aplikacji mobilnej Steam App za każdym razem, gdy zaloguje się z urządzenia, które nie zostało wcześniej oznaczone jako "zaufane".

Możliwe jest również ustawienie wszystkich urządzeń jako niezaufanych i poproszenie o generowanie kodów dostępu przy każdej próbie logowania, co może pomóc w udaremnieniu prób nieautoryzowanego dostępu do konta.

– Ważne jest, aby zwracać uwagę na wiadomości, które rzekomo pochodzą z platformy Steam i proszą o dane logowania. Korzystanie z zaufanego rozwiązania zabezpieczającego, na komputerach i urządzeniach mobilnych w połączeniu z dobrymi praktykami może skutecznie zmniejszyć ryzyko wystąpienia takiego ataku – podsumowuje ekspert ESET.

Konrad Siwik, dziennikarz dobreprogramy.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.