Короткий ответ: как избежать фишинга и мошенничества в Dota 2

Защита начинается с пяти правил:

Пошаговые рекомендации для безопасного входа и торговли в Dota 2

  1. Включите двухфакторную аутентификацию Steam Guard. Она добавляет дополнительный уровень защиты и усложняет несанкционированный вход в аккаунт.
  2. Не вводите логин и пароль по ссылкам из чатов, писем и комментариев. Фишинговые сайты копируют оформление Steam, но отличаются адресом: в URL может быть ошибка в букве или количестве символов.
  3. Торгуйте через официальный Steam и проверенные сервисы, например SkinPlace. Перед подтверждением проверьте предметы, аккаунт получателя и соответствие сделки первоначальной договорённости.
  4. Никому не передавайте пароль, коды Steam Guard и файл SSFN. SSFN позволяет авторизоваться без повторного ввода пароля, поэтому его утечка может дать мошеннику доступ к аккаунту.
  5. Не скачивайте программы по просьбе незнакомцев или «друзей» из Steam, даже если файл якобы нужен для турнира, голосового чата или проверки инвентаря. Стиллеры могут передать файлы Steam злоумышленнику сразу после запуска, а антивирус иногда их не распознаёт.

Основные схемы — фишинг, подделка личности, боты, манипуляции с API, стиллеры и брут-атаки. API — интерфейс доступа сторонних сервисов к Steam. При бруте злоумышленник подбирает данные с помощью специального софта; часто целью становится почта, связанная с аккаунтом Steam, поэтому повторное использование паролей особенно опасно.

Не принимайте решения под давлением срочности. Обещание «выгодной сделки на пять минут», просьба срочно купить подарочную карту или предложение немедленно подтвердить обмен рассчитаны на невнимательность. Если условия меняются в последний момент, отмените операцию и заново проверьте торговое предложение.

Основные виды мошенничества в Dota 2 и Steam

Схемы обычно строятся вокруг доверия к собеседнику и невнимательности во время входа или обмена. Мошенник может украсть учётные данные через сайт, выдать себя за знакомого трейдера, изменить предложение в последний момент или получить доступ к файлам Steam после запуска вредоносной программы.

Схема или технология Как используется Цель Как снизить риск
Фишинг Фальшивые сайты и сообщения с ошибками в URL Кража учётных данных Steam Открывать Steam самостоятельно и проверять домен посимвольно
Подделка личности Копирование имени, аватара и оформления профиля известного трейдера или знакомого Кража предметов и личной информации Сверять ссылку на аккаунт через независимый канал связи
Боты Имитация реального участника обмена и изменение предметов или условий перед торговлей Получение ценных предметов Проверять сделку в официальном торговом окне непосредственно перед подтверждением
Мошенничество с API Сторонний сервис перенаправляет передачу предметов на другой аккаунт Кража предметов Не выдавать доступ неизвестным сайтам и сверять получателя в Steam
Стиллеры Вредоносные программы маскируются под голосовой чат, клиент турнира или проверку инвентаря Кража файлов Steam и вывод предметов Не запускать файлы из чатов и непроверенных источников
Брут-атаки Подбор данных с помощью специального софта, часто через почту Взлом почты и аккаунта Steam Использовать уникальные пароли и отдельно защищать почту
SSFN Использование файла для авторизации без повторного ввода пароля Несанкционированный доступ к аккаунту Не передавать файл и архивы с данными Steam
Steam Guard Дополнительная проверка входа и действий в аккаунте Защита от несанкционированного доступа Включить Steam Guard и не сообщать коды подтверждения
HTTPS и SSL Шифрование передачи данных между устройством и сервером Снижение риска перехвата данных Проверять домен: HTTPS не доказывает подлинность сайта
3-D Secure Дополнительное подтверждение платежа кодом из СМС Подтверждение онлайн-платежей Вводить код только на странице банка или официальной платёжной формы
Антифрод-системы и PCI DSS Анализ транзакций и защита данных банковских карт Выявление мошенничества и защита платёжной инфраструктуры Не вводить данные на поддельных страницах

Атаки затрагивают разные этапы: вход в аккаунт, работу сторонних сервисов, обмен и оплату. HTTPS, Steam Guard и антифрод-системы снижают риск, но не заменяют проверку ссылки, программы и деталей предложения.

Фишинг: поддельные сайты и ссылки

Фишинг — попытка заставить игрока ввести логин, пароль или другие данные на фальшивом сайте либо в поддельной форме входа. Ссылка может прийти в личном сообщении, игровом чате, комментарии или письме под видом предложения обмена, турнира или проверки инвентаря.

Главный признак — адрес, похожий на настоящий, но с ошибкой в букве или количестве символов. Например, в поддельном URL может быть одна m вместо двух или заменён похожий символ. Оформление страницы ничего не доказывает: его можно скопировать. Проверяйте домен и переходите на Steam самостоятельно.

Если сайт внезапно просит войти заново, закройте вкладку и откройте Steam через официальный клиент или самостоятельно введённый адрес. Не вводите код Steam Guard на странице, открытой по ссылке от другого человека: двухфакторная защита усложняет атаку, но не делает фишинговую страницу настоящей.

Подделка личности и боты

Мошенник может использовать имя, аватар и оформление профиля известного трейдера или вашего знакомого. Иногда для этого применяют уже взломанный аккаунт друга: сообщение выглядит знакомым, а просьба скачать программу или срочно принять обмен кажется правдоподобной.

Проверяйте профиль через независимый канал связи и сравнивайте имя и ссылку на аккаунт. Репутация нового профиля или большое число похожих аккаунтов не подтверждают, что перед вами настоящий трейдер.

Боты имитируют реального участника обмена и могут менять предметы или детали предложения прямо перед торговлей. Проверяйте состав сделки в официальном торговом окне непосредственно перед подтверждением, даже если все условия уже обсуждались в чате.

Манипуляции с API

Steam API — интерфейс, через который сторонние сервисы взаимодействуют с аккаунтом. Мошенники используют сервисы с таким доступом, чтобы перенаправить передачу предметов на свои аккаунты или подготовить подмену торгового предложения.

Игрок может считать сделку завершённой правильно: он видел нужные предметы, но итоговое предложение оказалось изменено. Не выдавайте доступ неизвестным сайтам и не принимайте предложение, пока не сверите получателя и содержимое обмена в самом Steam.

Если после посещения торгового сайта начали приходить неожиданные предложения или появились признаки подмены, прекратите обмены и проверьте настройки аккаунта. Особенно внимательно относитесь к просьбам «синхронизировать инвентарь», «подтвердить трейд» или войти через стороннюю форму.

Стиллеры и файл SSFN

Стиллер — вредоносная программа, которая после запуска собирает данные с устройства и может передать злоумышленнику файлы Steam. Игроку предлагают скачать голосовой чат, клиент для турнира или программу для проверки инвентаря. После запуска Steam может завершить сеанс, а файлы отправляются атакующему.

Антивирус не всегда распознаёт такие программы. Поэтому источник загрузки и повод скачать файл важнее убедительного объяснения собеседника.

Файл SSFN используется для авторизации без повторного ввода пароля. Его передача постороннему лицу может открыть доступ к аккаунту. Нельзя отправлять этот файл, архив с файлами Steam или содержимое папок клиента по просьбе «технической поддержки» и трейдера.

Брут-атаки

Брут — подбор данных для входа с помощью специального программного обеспечения. Атакующие часто пытаются получить доступ не к самому Steam, а к почте, связанной с аккаунтом, поскольку через неё можно перехватить восстановление доступа.

Основной риск возникает, когда один и тот же пароль используется в Steam, почте и на других сайтах. Утечка данных из сторонней базы тогда превращается в попытку входа сразу в несколько сервисов.

Снизить риск помогают уникальные пароли и отказ от регистрации на сомнительных сайтах. Если данные уже попали в утечку, смены пароля только в Steam недостаточно: отдельно защитите почту и остальные аккаунты, где использовалась та же комбинация.

Подарочные карты и срочные сделки

В схеме с подарочной картой мошенник предлагает обменять предметы на карту Steam, просит отправить инвентарь первым, а затем исчезает без оплаты. Обещанная карта не подтверждает сделку, пока она не получена и не проверена предусмотренным способом.

Похожий приём — давление на игрока: «нужно подтвердить сейчас», «предложение действует несколько минут», «потом цена упадёт». Срочность мешает заметить подмену предметов, другого получателя или изменившиеся условия.

Отмените сделку при любом расхождении с договорённостью и заново проверьте предложение. Не передавайте предметы в расчёте на будущую оплату и не считайте скриншот, сообщение или обещание доказательством совершённого платежа.

Пошаговый сценарий безопасной торговли предметами в Dota 2

Безопасная сделка начинается до открытия окна обмена. Если собеседник торопит, уводит на неизвестный сайт или предлагает «особый способ подтверждения», обмен лучше отменить.

1. Выберите площадку и проверьте адрес

Для прямого обмена используйте официальные функции Steam. Если сделка проходит через стороннюю площадку, например SkinPlace, самостоятельно откройте её сайт через сохранённую закладку или проверенный источник, а не по ссылке из личного сообщения.

Перед входом проверьте адрес в адресной строке. Ошибка в одной букве, лишний символ, необычная доменная зона или подмена похожими символами могут указывать на фишинговую копию. Значок HTTPS защищает передачу данных между браузером и сервером, но не доказывает, что перед вами настоящий торговый сервис.

Не вводите пароль Steam на странице, которую прислал трейдер. Если сайт просит установить программу, загрузить архив, передать файл Steam или «синхронизировать» аккаунт вручную, прекратите сделку.

2. Проверьте трейдера независимо от его слов

Сверьте ссылку на профиль, а не только имя и аватар. Мошенник может скопировать оформление известного трейдера или использовать взломанный аккаунт знакомого.

Изучите историю профиля, отзывы и репутацию, особенно если аккаунт новый или у него мало активности. Один скриншот с отзывами не считается проверкой: его легко подделать, как и переписку с якобы довольными клиентами.

Если человек представляется знакомым, подтвердите это через другой канал связи — например, по уже известному контакту. Не переходите для такой проверки по ссылке, которую прислал сам собеседник: она может вести на поддельный профиль.

3. Зафиксируйте условия до обмена

До отправки предложения запишите, какие предметы передаются каждой стороной и что считается оплатой. Для предметов Dota 2 проверьте название, качество, внешний вид, редкость и другие характеристики, если они влияют на ценность.

Не считайте договорённость окончательной, пока не проверили само торговое предложение. Боты и мошенники могут изменить предметы или получателя непосредственно перед подтверждением.

Особенно внимательно относитесь к формулировкам:

  • «посмотри, всё уже добавлено»;
  • «прими, пока предмет не забрали»;
  • «подтверди сначала, я отправлю оплату потом»;
  • «нужно провести тестовый обмен»;
  • «перейди по ссылке, чтобы увидеть настоящий трейд».

В торговом окне важны только предметы, аккаунт получателя и итоговые условия.

4. Проведите обмен в официальном окне Steam

Открывайте предложение из клиента Steam или официального интерфейса, а не через кнопку на стороннем сайте. Перед подтверждением заново проверьте:

  1. профиль и ссылку на получателя;
  2. список отдаваемых и получаемых предметов;
  3. количество предметов;
  4. отсутствие заменённых или пропавших позиций;
  5. соответствие сделки согласованным условиям.

Если хотя бы один пункт отличается, отклоните предложение. Не пытайтесь «исправить» сомнительный обмен дополнительным подтверждением или новым переходом по ссылке — отмените его и создайте сделку заново через официальный интерфейс.

Подтверждение в мобильном Steam Guard нужно рассматривать как отдельную проверку, а не как автоматический знак безопасности. Код подтверждает действие в аккаунте, но не делает правильным предложение, которое вы не изучили.

5. Не отправляйте предметы первым в неопределённой сделке

Обещание подарочной карты, перевода или последующей оплаты не защищает инвентарь. Пока деньги или карта не получены и не проверены через предусмотренный сервис, встречная сторона сделки не подтверждена.

Скриншот платежа тоже ничего не доказывает: на нём можно изменить сумму, дату и статус операции. Не ориентируйтесь на сообщение «платёж уже отправлен», если средства ещё не отображаются в вашем платёжном сервисе.

Если посредник предлагает «безопасную сделку», проверьте, кто именно предоставляет эту услугу, как называется официальный домен и какие условия возврата указаны на самой площадке. Не передавайте предметы человеку, который просто называет себя гарантом в чате.

6. Остановитесь при первом подозрительном признаке

Обмен нужно отменить, если собеседник:

  • меняет условия после вашего согласия;
  • требует срочно подтвердить предложение;
  • присылает новый профиль вместо прежнего;
  • просит войти на другой сайт;
  • предлагает скачать голосовой клиент, программу для проверки инвентаря или файл для турнира;
  • просит пароль, код Steam Guard, файл SSFN или архив с данными Steam;
  • утверждает, что официальный интерфейс «не работает» и нужен обходной способ.

Заблокируйте аккаунт, сохраните ссылку на профиль, переписку и данные предложения. Эти материалы пригодятся для жалобы в Steam или обращения в поддержку площадки.

7. Что делать, если вы уже перешли по подозрительной ссылке

Если вы только открыли страницу и ничего не вводили, закройте её и не скачивайте предложенные файлы. Если вводили пароль, сразу смените его с безопасного устройства; отдельно измените пароль почты, если он совпадал с паролем Steam.

После запуска подозрительной программы считайте устройство потенциально скомпрометированным. Отключите его от сети, выполните проверку системы защитным ПО и не входите в Steam до проверки: стиллер может передать файлы авторизации без повторного ввода пароля.

Затем проверьте активные сеансы и настройки аккаунта, отмените неизвестные разрешения сторонних сервисов и прекратите все ожидающие обмены. Если предметы уже пропали, соберите время операции, ссылки на профили и историю предложений и передайте данные в поддержку Steam и соответствующей торговой платформы.

Двухфакторная аутентификация и другие технические меры защиты аккаунта

Steam Guard: включите дополнительную проверку входа

Steam Guard добавляет к паролю второй фактор подтверждения — например, код или подтверждение в мобильном приложении Steam. Даже если пароль окажется у злоумышленника, одного его будет недостаточно для обычного входа в аккаунт.

Настраивайте защиту только через официальный клиент Steam или приложение Steam. Проверьте, что приложение установлено из официального магазина, а номер телефона и почта привязаны к вашему аккаунту.

Не вводите коды Steam Guard на сторонних сайтах и не сообщайте их собеседникам. Код подтверждает действие в аккаунте, а не «проверку трейдера» или участие в турнире.

Быстро меняющийся код усложняет обычный фишинг, но не делает аккаунт неуязвимым. Если на компьютере запущен стиллер или пользователь сам подтвердил подозрительное действие, мобильная защита может не спасти инвентарь.

Почему нельзя передавать файл SSFN

SSFN — файл Steam, который используется для авторизации без повторного ввода пароля. Поэтому его нельзя отправлять друзьям, «гарантам», администраторам турниров, торговым площадкам или в техническую поддержку через личные сообщения.

Запросы «пришли архив Steam для проверки», «отправь файл для восстановления входа» или «загрузи SSFN на сайт» указывают на попытку получить доступ к аккаунту. Такой файл может использоваться мошенниками для авторизации, даже если пароль они не спрашивают.

Если вы уже передали SSFN или запускали программу, которая могла скопировать файлы Steam, действуйте как при компрометации устройства: прекратите входы с него, проверьте систему защитным ПО и восстановите контроль над аккаунтом через официальные средства Steam.

Защита от стиллеров: осторожность важнее одного антивируса

Стиллеры маскируют под голосовые клиенты, программы для турниров, проверку инвентаря и другие файлы, которые якобы нужны для игры. Знакомый или участник команды может предложить скачать программу, но его аккаунт в этот момент уже мог быть взломан.

Антивирусы не всегда распознают такие программы. Не запускайте файлы из игровых чатов, личных сообщений и непроверенных архивов, даже если ссылка пришла от знакомого профиля. Уточните просьбу другим способом и самостоятельно найдите официальный сайт нужной программы.

Обновляйте операционную систему, Steam, браузер и защитное ПО. Обновления закрывают известные уязвимости, а проверка файла перед запуском снижает риск, но не заменяет осторожность: неизвестная программа не становится безопасной только потому, что её не заблокировал антивирус.

Надёжные пароли и защита почты

Для Steam и почты используйте разные пароли. Если один и тот же пароль утечёт из стороннего сайта, злоумышленник попробует его на почте и в Steam — типичный путь к брут-атакам.

Пароль должен быть уникальным и сложным, без имени, ника, даты рождения и других легко угадываемых сведений. Хранить такие пароли удобнее в менеджере паролей, а не в заметке на рабочем столе или в переписке.

Отдельно защитите почтовый ящик, привязанный к Steam: включите для него двухфакторную аутентификацию и не используйте его пароль на других сайтах. Почта часто становится целью брут-атак, потому что через неё можно запросить восстановление доступа к игровому аккаунту.

Как снизить риск брута и утечки данных

Брут-атака обычно нацелена не столько на сам Steam, сколько на почту или другие сервисы, где пользователь применял тот же пароль. Данные для таких атак берут из утёкших баз, поэтому нельзя полностью контролировать уже опубликованную информацию, но можно не добавлять к ней новые совпадения паролей.

Практический минимум:

  • используйте отдельный пароль для Steam и отдельный — для почты;
  • не вводите данные аккаунта на сайтах, открытых из игровых сообщений;
  • не регистрируйтесь на сомнительных площадках тем же адресом и паролем;
  • включите Steam Guard и защиту почтового ящика;
  • проверяйте уведомления о входах и неизвестных действиях.

Если пароль пришлось вводить на подозрительном сайте, меняйте его сразу через официальный Steam, а не через повторную ссылку из чата. При совпадении паролей замените их на почте и других сервисах, где использовалась та же комбинация.

Безопасность интернет-платежей при покупке и продаже предметов в Dota 2

Оплата предметов через сторонний сайт связана с двумя рисками: можно потерять деньги с банковской карты или отдать предметы мошеннику, который обещал оплату позже. Особенно опасны сделки «сначала отправь инвентарь, потом получишь перевод» и предложения обменять предметы на подарочную карту Steam.

Не вводите реквизиты карты по ссылке из игрового чата, личного сообщения или письма. Фишинговая страница может выглядеть как знакомая торговая площадка, но переданные номер карты, срок действия, код с обратной стороны и код подтверждения попадут мошеннику.

Как проверить сайт перед оплатой

Перед вводом платёжных данных проверьте адрес страницы вручную. В строке браузера должен использоваться протокол HTTPS, а не обычный HTTP: SSL шифрует передачу информации между устройством и сервером. Это снижает риск перехвата данных в пути, но не доказывает, что сайт настоящий: мошенники тоже могут настроить HTTPS для поддельного домена.

Проверяйте домен посимвольно. Одна лишняя буква, замена символа или адрес, похожий на оригинальный, могут указывать на фишинг. Не переходите на платёжную страницу через рекламный баннер или сокращённую ссылку — откройте официальный адрес площадки самостоятельно.

У легитимного сервиса должны быть понятные условия оплаты, сведения о возвратах и поддержке. Наличие SSL-сертификата не заменяет проверку репутации площадки: защищённое соединение шифрует обмен данными, но не возвращает деньги после сделки с мошенником.

Что дают 3-D Secure и антифрод

При интернет-платеже данные проходят через платёжную систему, банк-эквайер, обслуживающий продавца, и банк-эмитент, выпустивший карту. Банк-эмитент проверяет наличие средств и может запросить дополнительное подтверждение через 3-D Secure — обычно одноразовый код из СМС.

Код 3-D Secure вводят только на странице банка или официальной платёжной формы. Если собеседник просит переслать код ему в чат, это попытка провести операцию за ваш счёт. Не сообщайте такие коды даже человеку, который представляется сотрудником площадки или банка.

Платёжные сервисы и банки используют антифрод-системы — системы выявления мошеннических операций. Они анализируют сумму и лимиты, IP-адрес, время платежа и привычное поведение пользователя. Подозрительную транзакцию могут отклонить или отправить на дополнительную проверку, но антифрод не заменяет проверку адреса сайта и содержания сделки.

Платформа, принимающая карточные платежи, также должна соблюдать стандарты PCI DSS — правила защиты данных банковских карт. Это снижает риски со стороны инфраструктуры сервиса, но не защищает от ситуации, когда пользователь сам вводит данные на поддельной странице.

PayPal, Apple Pay и подарочные карты

При доступном варианте оплаты выбирайте способ, который не требует передавать продавцу лишние платёжные данные. PayPal и Apple Pay могут ограничить передачу реквизитов карты торговой площадке, однако перед оплатой всё равно нужно проверить адрес сайта, получателя и итоговую сумму.

Не воспринимайте оплату через известный сервис как гарантию честной сделки. Если предметы уже отправлены напрямую другому пользователю, платёжный сервис не обязательно сможет вернуть их или отменить обмен.

Подарочная карта Steam не должна использоваться как гарантия оплаты в личной переписке. Сначала отправлять предметы, а затем ждать код карты — схема с односторонним риском: после передачи инвентаря вторая сторона может исчезнуть.

Типичные ошибки при защите аккаунта и торговле

Доверие к ссылке, которая «выглядит как Steam»

Одна ошибка в домене уже достаточна для фишинга: в адресе может быть одна m вместо двух, замена буквы или лишний символ. Не вводите логин и пароль после перехода из чата, письма или комментария — откройте Steam вручную и проверьте, действительно ли вас разлогинило.

HTTPS и значок замка не доказывают, что сайт настоящий. Они шифруют соединение, но мошенник может использовать HTTPS и на копии страницы Steam. Смотрите на полный URL посимвольно и не вводите данные на сокращённых ссылках.

Скачивание «нужной программы» от знакомого

Стиллер может попасть на компьютер под видом голосового чата, клиента для турнира, программы для проверки инвентаря или другого игрового инструмента. После запуска он способен передать файлы Steam злоумышленнику и завершить сеанс пользователя; пароль при этом может вообще не запрашиваться.

Не запускайте файлы из личных сообщений и непроверенных источников, даже если ссылку прислал знакомый аккаунт. Его профиль могли взломать, а антивирус не всегда распознаёт подобные программы.

Передача пароля, кодов и файлов Steam

Пароль, код Steam Guard, файл SSFN и резервные коды нельзя отправлять трейдеру, «администратору», участнику команды или сотруднику поддержки в чате. SSFN используется для авторизации без повторного ввода пароля, поэтому его передача отдаёт постороннему часть ключей от аккаунта.

Требование «проверить аккаунт», «подтвердить владение предметами» или «синхронизировать инвентарь» — повод прекратить разговор. Официальная торговля не требует пересылать эти файлы собеседнику.

Слишком открытый профиль Steam

Открытый инвентарь, список друзей и контактные данные помогают мошеннику понять ценность аккаунта и подобрать правдоподобный сценарий. После этого могут появиться сообщения от «знакомого трейдера», приглашения в турнир или предложения срочно обменять дорогой предмет.

Ограничьте видимость инвентаря и личной информации в настройках приватности Steam. Это не заменяет двухфакторную аутентификацию, но уменьшает объём данных, который мошенник использует для социальной инженерии — манипуляции доверием и эмоциями.

Поспешная сделка и проверка «на глаз»

Фраза «осталось две минуты», изменение предложения в последний момент или обещание подарочной карты после обмена подталкивают принять решение без проверки. Боты и поддельные профили могут выглядеть как реальные трейдеры, а состав сделки способен измениться прямо перед подтверждением.

Перед каждой операцией заново проверьте аккаунт, предметы и условия в официальном окне Steam. Отзывы и репутация полезны, но не являются гарантией: особенно внимательно проверяйте новые аккаунты и сделки, где вас торопят или просят отправить предметы первым.

Итоговый чек-лист безопасности для игроков Dota 2

  • Проверяйте полный URL перед входом в Steam или оплатой. Не доверяйте похожему домену, сокращённой ссылке и одному лишь значку HTTPS.
  • Включите Steam Guard и не передавайте коды подтверждения, резервные коды или файл SSFN.
  • Проводите обмен через официальное торговое окно Steam либо на проверенной платформе с понятными правилами сделки.
  • Независимо проверяйте трейдера: профиль, репутацию, отзывы и соответствие аккаунта тому, с кем вы договаривались.
  • Перед подтверждением сверьте каждый предмет и условия обмена. Не отправляйте инвентарь первым в неопределённой сделке.
  • Не скачивайте и не запускайте программы из личных сообщений, непроверенных сайтов и «турнирных» ссылок.
  • Используйте уникальные сложные пароли для Steam и почты, храните их в менеджере паролей и меняйте после подозрительной активности или утечки.
  • Для платежей проверяйте получателя и сумму. Не сообщайте коды из СМС и подтверждайте операции через 3-D Secure только на официальной странице банка или платёжной формы.

Частые вопросы

Как мошенники получают доступ к аккаунтам Steam в Dota 2?

Мошенники используют фишинг, вредоносные программы (стиллеры), брут-атаки и подделку личности, чтобы украсть данные для входа или получить доступ к файлам Steam.

Как отличить поддельный сайт для торговли Dota 2 от настоящего?

Проверяйте адрес сайта посимвольно на наличие ошибок или лишних символов, открывайте сайт самостоятельно через закладки и обращайте внимание, что HTTPS не гарантирует подлинность.

Почему нельзя передавать файл SSFN мошенникам?

Файл SSFN позволяет авторизоваться в аккаунте без повторного ввода пароля, поэтому его передача злоумышленникам может привести к несанкционированному доступу.

Как двухфакторная аутентификация Steam Guard защищает от мошенничества?

Steam Guard добавляет дополнительный уровень проверки при входе и действиях в аккаунте, затрудняя злоумышленникам несанкционированный доступ.

На что обращать внимание при торговле, чтобы не стать жертвой мошенников?

Проверяйте профиль трейдера через независимый канал, внимательно сверяйте предметы и получателя в официальном окне Steam и не принимайте решения под давлением срочности.

Источники