PORADNIKI PRAKTYCZNE
Phishing Steam i klucze API: ochrona konta ze skinami CS2
Przed zatwierdzeniem transferu sprawdź domenę, logowanie, ofertę wymiany i klucz API.
1. Odróżnij Steam OpenID od fałszywego okna
Prawdziwe logowanie przekierowuje na bezpieczną stronę steamcommunity.com z widocznym adresem. Menedżer, bot ani konsultant nie potrzebuje na czacie hasła, zgody QR, kodu Steam Guard ani pliku sesji.
- Adres wpisano lub sprawdzono ręcznie
- Formularz znajduje się na steamcommunity.com
- Żaden sekret nie trafia do osoby ani bota
2. Sprawdzaj każdą ofertę wymiany
Przed potwierdzeniem mobilnym porównaj odbiorcę i przedmioty bezpośrednio w Steam. Anulowana oferta, po której pojawia się podobny bot, to częsty schemat podmiany.
- Dane odbiorcy odpowiadają transakcji
- Przedmioty sprawdzono w Steam
- Nie zatwierdzono nieoczekiwanej oferty zastępczej
3. Kontroluj klucze API i aktywne sesje
Nieznany klucz Steam Web API może pomagać napastnikowi monitorować i podmieniać wymiany. Cofnij nieznane klucze i urządzenia, zamknij inne sesje i zmień adres URL wymiany po incydencie.
- Nie pozostał żaden obcy klucz API
- Zbędne sesje są zamknięte
- Po incydencie zmieniono URL wymiany
4. Reaguj we właściwej kolejności
Wstrzymaj wymiany, zmień hasło na zaufanym urządzeniu, zamknij sesje, cofnij klucze API i zabezpiecz pocztę. Zachowaj dowody dla Steam Support i nie płać fałszywym odzyskiwaczom.
- Wymiany są wstrzymane do zabezpieczenia konta
- Dostęp odzyskano z zaufanego urządzenia
- Dowody trafiają do oficjalnego wsparcia
FAQ
Czy serwis ze skinami potrzebuje mojego klucza Steam API?+
Zwykły użytkownik nie powinien tworzyć klucza na prośbę serwisu, bota ani nieznajomego.
Czy awatar bota potwierdza jego tożsamość?+
Nie. Nazwy i obrazy można skopiować; sprawdź odbiorcę i samą ofertę.
Co zrobić po wpisaniu danych na stronie phishingowej?+
Zmień hasło, zamknij sesje, cofnij obce klucze API i natychmiast skontaktuj się ze Steam Support.
