Een nieuwe phishing-zwendel is gericht op stoomrekeningen

21 augustus 2019 om 06:12 in Blog met Geen reacties
 

Lees dit bericht in :

Als u een bericht ontvangt van een van uw Steam-contactpersonen die u vertelt over een site die gratis spellen weggeeft, kunt u misschien twee keer nadenken voordat u doorklikt naar de gelinkte site. Een rapport van BleepingComputer.com, een nieuwssite over informatiebeveiliging en technologie, onthult dat soortgelijke berichten worden verzonden naar contacten van gecompromitteerde stoomaccounts die door oplichters zijn overgenomen.


Dus dit is hoe de zwendel werkt:

  • Je krijgt een bericht op Steam waarin staat dat je een gratis spel kunt krijgen als je naar een bepaalde site gaat.
  • De link brengt je naar een site genaamd gamekeys.gq. Het lijkt erop dat zowel Chrome als Cloudflare (de dienst die de site host) je nu waarschuwt dat de site verdacht wordt van phishing, dus dit zou al een rode vlag moeten opwerpen.
  • De site geeft je de mogelijkheid om ‘Roll’ te gebruiken voor een gratis spel. Door op de knop te klikken krijg je dan een animatie van scrollende speltitels te zien, waarna de site je zal vertellen dat je hebt gewonnen wat voor spel je ook op de middelste regel valt als de animatie klaar is.
  • Je krijgt een gedeeltelijke preview van je Steam key, maar de site vereist dat je inlogt op je Steam account om de volledige key te krijgen.
  • Door te klikken op de “Log in via stoom” knop opent zich een pop-up die lijkt op de stoom login pagina. Hier stelen ze uw stoomgegevens. De pagina is nep! Als u uw inloggegevens invoert, logt er een achtergrond script in op uw account. Als je Two-Factor Authenticatie hebt, zal de site ook vragen om de code die naar je e-mail wordt gestuurd.

Zodra ze volledig ingelogd zijn op je account, veranderen ze je wachtwoord en het e-mail- en telefoonnummer van je account. Je bent net buitengesloten van je account.

U kunt het BleepingComputer.com artikel controleren om het hele proces te zien zoals ze het daadwerkelijk getest hebben met een geldig stoomaccount.


Dus, wat willen ze met uw account? Nou, ze zullen proberen om uw stoom items van u te nemen, zodat ze het kunnen verkopen voor een winst in de markt.

Als u het slachtoffer wordt van deze of andere zwendel en uiteindelijk de toegang tot uw account verliest, kunt u een account recovery support ticket aanmaken om uw account terug te krijgen. Helaas, als u items in uw inventaris verliest, zal stoom niet in staat zijn om deze items te herstellen. U kunt Steam’s Item Restoration Policy controleren voor meer informatie.

Met hoe goed oplichters en hackers de laatste jaren zijn geworden, is het belangrijk om altijd waakzaam te zijn. Als vuistregel: denk altijd drie keer na over het invoeren van persoonlijke of accountinformatie op een site die u niet kent of vertrouwt.


AllKeyShop Rewards Program