GHIDURI PRACTICE

Phishing Steam și chei API: protejează-ți contul de skin-uri CS2

Verifică domeniul, autentificarea, oferta de schimb și cheia API înainte de a aproba un transfer.

1. Deosebește Steam OpenID de o fereastră falsă

Autentificarea reală redirecționează către o pagină securizată steamcommunity.com, cu adresa vizibilă. Un manager, bot sau agent de suport nu are nevoie în chat de parola, aprobarea QR, codul Steam Guard ori fișierul sesiunii.

Listă de verificare
  • Adresa este introdusă sau verificată manual
  • Formularul este găzduit pe steamcommunity.com
  • Niciun secret nu este trimis unei persoane sau unui bot

2. Verifică din nou fiecare ofertă

Înainte de confirmarea mobilă, compară destinatarul și obiectele direct în Steam. O ofertă anulată urmată de un bot asemănător este un tipar obișnuit de substituire.

Listă de verificare
  • Datele destinatarului corespund tranzacției
  • Obiectele sunt verificate în Steam
  • O ofertă înlocuitoare neașteptată nu este confirmată

3. Controlează cheile API și sesiunile active

O cheie Steam Web API necunoscută poate ajuta un atacator să urmărească și să înlocuiască schimburile. Revocă cheile și dispozitivele necunoscute, închide celelalte sesiuni și schimbă URL-ul de trade după incident.

Listă de verificare
  • Nu rămâne nicio cheie API necunoscută
  • Sesiunile inutile sunt închise
  • URL-ul de trade este schimbat după incident

4. Reacționează în ordinea corectă

Oprește schimburile, schimbă parola de pe un dispozitiv sigur, închide sesiunile, revocă cheile API și securizează e-mailul. Păstrează dovezile pentru Steam Support și nu plăti falși recuperatori.

Listă de verificare
  • Schimburile sunt oprite până la securizarea contului
  • Accesul este recuperat de pe un dispozitiv sigur
  • Dovezile ajung la suportul oficial

FAQ

Un site de skin-uri are nevoie de cheia mea Steam API?+

Un utilizator obișnuit nu ar trebui să creeze o cheie la cererea unui site, bot sau necunoscut.

Avatarul unui bot îi dovedește identitatea?+

Nu. Numele și imaginile pot fi copiate; verifică destinatarul și oferta.

Ce fac dacă am introdus datele pe o pagină de phishing?+

Schimbă parola, închide sesiunile, revocă cheile API necunoscute și contactează imediat Steam Support.