GUIDES PRATIQUES
Phishing Steam et sécurité de la clé API
Contrôlez domaine, connexion, offre d’échange et clé API avant le transfert.
1. Reconnaître le vrai OpenID
La connexion doit être sur steamcommunity.com. Une fenêtre intégrée peut imiter le navigateur; mot de passe, QR, Guard et fichier de session ne se partagent jamais.
- Adresse vérifiée manuellement
- Formulaire sur Steam
- Aucun secret transmis
2. Recontrôler chaque offre
Comparez destinataire et objets dans Steam. Une offre annulée puis remplacée par un bot ressemblant est un schéma classique.
- Destinataire exact
- Objets exacts
- Remplacement refusé
3. Auditer clés et sessions
Supprimez toute Steam Web API key inconnue, fermez les sessions étrangères et contrôlez les connexions. Après incident, renouvelez l’URL d’échange.
- Aucune clé inconnue
- Sessions nettoyées
- URL renouvelée
4. Réagir dans le bon ordre
Stoppez les échanges, changez le mot de passe depuis un appareil sain, révoquez sessions et clés, sécurisez l’e-mail puis contactez Steam Support.
- Échanges arrêtés
- Compte assaini
- Support officiel contacté
FAQ
Un site a-t-il besoin de ma clé API ?+
Un utilisateur normal ne doit pas en créer à la demande d’un bot.
L’avatar prouve-t-il le bot ?+
Non, contrôlez le destinataire dans Steam.
Après une page de phishing ?+
Changez le mot de passe, fermez les sessions, retirez les clés et contactez Steam.
