PRAXIS-GUIDES

Steam-Phishing und API-Key-Sicherheit

Domain, Anmeldung, Trade Offer und API-Key vor dem Skin-Transfer prüfen.

1. Echtes Steam OpenID erkennen

Die Anmeldung muss auf steamcommunity.com liegen. Eingebettete Fenster können Browserrahmen imitieren; Passwort, QR, Guard-Code oder Sitzungsdatei gehören nie in einen Chat.

Checkliste
  • Adresse manuell geprüft
  • Formular auf Steam-Domain
  • Keine Geheimnisse geteilt

2. Jedes Tauschangebot neu prüfen

Vergleichen Sie Empfänger und Gegenstände in Steam. Ein storniertes Angebot mit anschließend ähnlichem Bot ist ein typisches Austauschmuster.

Checkliste
  • Empfänger stimmt
  • Gegenstände stimmen
  • Ersatzangebot abgelehnt

3. API-Key und Sitzungen kontrollieren

Entfernen Sie unbekannte Steam Web API Keys, schließen Sie fremde Sitzungen und prüfen Sie den Loginverlauf. Nach einem Vorfall Trade-URL erneuern.

Checkliste
  • Kein fremder API-Key
  • Sitzungen bereinigt
  • Trade-URL erneuert

4. In richtiger Reihenfolge reagieren

Trades stoppen, Passwort auf sauberem Gerät ändern, Sitzungen und Keys widerrufen, E-Mail sichern und Belege an Steam Support senden. Keine angeblichen Rückholer bezahlen.

Checkliste
  • Trades gestoppt
  • Konto sauber wiederhergestellt
  • Offizieller Support kontaktiert

FAQ

Braucht eine Skin-Seite meinen API-Key?+

Normale Nutzer sollten keinen Key auf Aufforderung eines Bots oder Fremden erstellen.

Beweist das Bot-Bild die Identität?+

Nein. Empfänger und Angebot direkt in Steam prüfen.

Was nach Phishing-Eingabe?+

Passwort ändern, Sitzungen schließen, unbekannte Keys löschen und Steam Support kontaktieren.