GUIDES PRATIQUES

Phishing Steam et sécurité de la clé API

Contrôlez domaine, connexion, offre d’échange et clé API avant le transfert.

1. Reconnaître le vrai OpenID

La connexion doit être sur steamcommunity.com. Une fenêtre intégrée peut imiter le navigateur; mot de passe, QR, Guard et fichier de session ne se partagent jamais.

Liste de contrôle
  • Adresse vérifiée manuellement
  • Formulaire sur Steam
  • Aucun secret transmis

2. Recontrôler chaque offre

Comparez destinataire et objets dans Steam. Une offre annulée puis remplacée par un bot ressemblant est un schéma classique.

Liste de contrôle
  • Destinataire exact
  • Objets exacts
  • Remplacement refusé

3. Auditer clés et sessions

Supprimez toute Steam Web API key inconnue, fermez les sessions étrangères et contrôlez les connexions. Après incident, renouvelez l’URL d’échange.

Liste de contrôle
  • Aucune clé inconnue
  • Sessions nettoyées
  • URL renouvelée

4. Réagir dans le bon ordre

Stoppez les échanges, changez le mot de passe depuis un appareil sain, révoquez sessions et clés, sécurisez l’e-mail puis contactez Steam Support.

Liste de contrôle
  • Échanges arrêtés
  • Compte assaini
  • Support officiel contacté

FAQ

Un site a-t-il besoin de ma clé API ?+

Un utilisateur normal ne doit pas en créer à la demande d’un bot.

L’avatar prouve-t-il le bot ?+

Non, contrôlez le destinataire dans Steam.

Après une page de phishing ?+

Changez le mot de passe, fermez les sessions, retirez les clés et contactez Steam.