GUIAS PRÁTICOS

Phishing na Steam e chaves API: proteja a sua conta CS2

Verifique o domínio, o início de sessão, a oferta de troca e a chave API antes de aprovar uma transferência.

1. Distinga Steam OpenID de uma janela falsa

Um início de sessão genuíno redireciona para uma página segura em steamcommunity.com com o endereço visível. Um gestor, bot ou agente de suporte nunca precisa da palavra-passe, aprovação QR, código Steam Guard ou ficheiro de sessão no chat.

Lista de verificação
  • O endereço foi introduzido ou verificado manualmente
  • O formulário está alojado em steamcommunity.com
  • Nenhum segredo é enviado a uma pessoa ou bot

2. Verifique novamente cada oferta

Antes da confirmação móvel, compare o destinatário e os itens diretamente na Steam. Uma oferta cancelada seguida de um bot semelhante é um padrão comum de substituição.

Lista de verificação
  • Os dados do destinatário correspondem à transação
  • Os itens foram verificados na Steam
  • Uma oferta substituta inesperada não foi confirmada

3. Controle as chaves API e as sessões

Uma chave Steam Web API desconhecida pode ajudar um atacante a monitorizar e substituir trocas. Revogue chaves e dispositivos desconhecidos, feche outras sessões e altere o URL de troca após um incidente.

Lista de verificação
  • Não resta nenhuma chave API desconhecida
  • As sessões desnecessárias estão encerradas
  • O URL de troca foi alterado após o incidente

4. Responda pela ordem correta

Pare as trocas, altere a palavra-passe num dispositivo seguro, encerre sessões, revogue chaves API e proteja o e-mail. Guarde provas para o Steam Support e não pague a falsos serviços de recuperação.

Lista de verificação
  • As trocas param até a conta estar segura
  • O acesso é recuperado num dispositivo de confiança
  • As provas seguem para o suporte oficial

FAQ

Um site de skins precisa da minha chave Steam API?+

Um utilizador normal não deve criar uma chave porque um site, bot ou desconhecido a pediu.

O avatar de um bot prova a identidade?+

Não. Nomes e imagens podem ser copiados; confirme o destinatário e a própria oferta.

O que fazer após inserir dados numa página de phishing?+

Altere a palavra-passe, feche sessões, revogue chaves API desconhecidas e contacte imediatamente o Steam Support.