PRAXIS-GUIDES
Steam-Phishing und API-Key-Sicherheit
Domain, Anmeldung, Trade Offer und API-Key vor dem Skin-Transfer prüfen.
1. Echtes Steam OpenID erkennen
Die Anmeldung muss auf steamcommunity.com liegen. Eingebettete Fenster können Browserrahmen imitieren; Passwort, QR, Guard-Code oder Sitzungsdatei gehören nie in einen Chat.
- Adresse manuell geprüft
- Formular auf Steam-Domain
- Keine Geheimnisse geteilt
2. Jedes Tauschangebot neu prüfen
Vergleichen Sie Empfänger und Gegenstände in Steam. Ein storniertes Angebot mit anschließend ähnlichem Bot ist ein typisches Austauschmuster.
- Empfänger stimmt
- Gegenstände stimmen
- Ersatzangebot abgelehnt
3. API-Key und Sitzungen kontrollieren
Entfernen Sie unbekannte Steam Web API Keys, schließen Sie fremde Sitzungen und prüfen Sie den Loginverlauf. Nach einem Vorfall Trade-URL erneuern.
- Kein fremder API-Key
- Sitzungen bereinigt
- Trade-URL erneuert
4. In richtiger Reihenfolge reagieren
Trades stoppen, Passwort auf sauberem Gerät ändern, Sitzungen und Keys widerrufen, E-Mail sichern und Belege an Steam Support senden. Keine angeblichen Rückholer bezahlen.
- Trades gestoppt
- Konto sauber wiederhergestellt
- Offizieller Support kontaktiert
FAQ
Braucht eine Skin-Seite meinen API-Key?+
Normale Nutzer sollten keinen Key auf Aufforderung eines Bots oder Fremden erstellen.
Beweist das Bot-Bild die Identität?+
Nein. Empfänger und Angebot direkt in Steam prüfen.
Was nach Phishing-Eingabe?+
Passwort ändern, Sitzungen schließen, unbekannte Keys löschen und Steam Support kontaktieren.
