Игры

Steam мошенничество: подвох предложения купить любую игру

Незнакомец в Steam обещает 'куплю любую игру' — это почти наверняка скам. Как распознать фишинг и подмену трейда, защитить Steam Guard, аккаунт и инвентарь.

В Steam незнакомец предложил купить любую игру, если я добавлю его в друзья и назову желаемую игру. В чём подвох? Это мошенничество?

Да — почти наверняка это steam мошенничество. Предложение «добавь меня в друзья и назови игру — я куплю любую игру» чаще всего — уловка социальной инженерии: фишинг, подмена трейда или выманивание кодов Steam Guard с целью кражи аккаунта или инвентаря. Не добавляйте незнакомцев, не переходите по присланным ссылкам и включите двухфакторную аутентификацию (Steam Guard).


Содержание


Почему предложение «куплю любую игру» — это steam мошенничество

На первый взгляд обещание получить игру бесплатно звучит привлекательно — особенно если у вас в профиле есть редкие предметы или если вы часто ищете steam бесплатные игры. Но реальность такова: настоящая покупка игры в Steam требует оплаты через магазин или отправки подарка; для этого не нужно вводить пароли, коды Steam Guard или скачивать сторонние программы. Valve никогда не запрашивает ваши пароли или коды в чате и не просит вас входить в аккаунт на сторонних сайтах, об этом прямо говорится в справке Steam: https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B.

Мошенники дают обещание «куплю любую игру», чтобы завоевать доверие и создать ситуацию, когда вы выполните одно из действий, которое откроет им доступ к аккаунту: перейдёте по фишинговой ссылке, введёте код из мобильного аутентификатора, примете подменённый трейд или установите «удалённый помощник».


Как работает схема — основной подвох (фишинг, подмена трейда, «гаранты»)

Здесь несколько распространённых механизмов:

  • Фишинговые сайты и поддельные формы входа. Злоумышленник шлёт ссылку на сайт, похожий на Steam или торговую площадку, и просит «подтвердить покупку». Вы вводите логин и пароль — они получают доступ. Подробно о таких схемах — https://dmarket.com/blog/steam-scams-and-how-to-avoid-them/.

  • Выманивание кодов Steam Guard. Мошенник просит прислать код или «подтвердить» действие. Никто из тех, кто предлагает подарок, не вправе просить ваш код в чате.

  • Подмена трейда. Вам присылают предложение обмена, где превью выглядит как нужная игра/предмет, но в момент подтверждения позиции заменены. Иногда используется отвлекающее окно или внешний «гарант», который просит временно передать доступ.

  • Сторонние «гаранты» и фальшивые эскроу‑сервисы. Мошенники предлагают услугу посредника — якобы для честной сделки. На самом деле «гарант» либо фейковый, либо забирает доступ.

  • Установка ПО для удалённого доступа (AnyDesk/TeamViewer) или «десктоп‑аутентификаторы». Это даёт полный контроль над компьютером и учётной записью.

Каждый из этих методов используют, чтобы либо сразу вывести вас из аккаунта, либо получить вещи/денежные данные. Проверки и примеры подобных кейсов описаны в материалах ИБ‑экспертов: https://www.kaspersky.ru/blog/steam-scam/10879/.


Типичные примеры и сценарии обмана

  • «Добавь в друзья, я пришлю ссылку — там всё просто»: вы заходите и вводите логин/пароль на фейковом сайте. Результат — утеря аккаунта. См. пример руководства по схемам в сообществе Steam: https://steamcommunity.com/sharedfiles/filedetails/?id=3067257615.
  • «Я — гарант, сначала дашь инвентарь, потом я куплю»: требование передать предметы до получения оплаты. Это классическая афёра.
  • «Подтверди код Steam Guard, чтобы получить подарок»: злоумышленник просит код, видит его и снимает защиту.
  • «Сливай ключ через сторонний магазин» — предлагают перейти на похожий магазин, где вводят ваши платёжные данные.

В каждом варианте форма обещания может различаться, но цель одинакова: получить доступ к аккаунту, вещам или платёжным данным.


Чем вы рискуете (аккаунт, инвентарь, деньги)

  • Потеря доступа к аккаунту (смена пароля, блокировка почты).
  • Кража внутриигровых предметов и скинов — их быстро реализуют на торговых площадках.
  • Неавторизованные покупки, если на аккаунте привязана платёжная карта.
  • Установка вредоносного ПО и компрометация данных на компьютере.
  • Потеря времени и стресса; в ряде случаев восстановление вещей невозможно.

Коротко: «бесплатно» для вас закончится дорого.


Как защититься — пошаговый чеклист

  1. Не добавляйте незнакомцев только потому, что они обещают подарок.
  2. Если вам предлагают «купить любую игру», попросите сделать это официальным способом: отправить подарок через магазин Steam или выслать ключ. Отказ или давление — повод отказаться.
  3. Никогда не вводите логин/пароль на сторонних сайтах. Подозрительные ссылки проверяйте по домену; официальный магазин — https://store.steampowered.com, а поддержка — https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B.
  4. Включите двухфакторную аутентификацию (Steam Guard через мобильное приложение). Это значительно усложняет взлом. Подробнее про защиту и поведение при скаме — https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B.
  5. Не пересылайте SSFN‑файлы, не давайте коды и не устанавливайте ПО удалённого доступа по просьбе «помощников».
  6. Проверяйте трейд‑офферы в официальном окне “Trade Offers” — читайте, что именно вы даёте и что получите; не подтверждайте, если что‑то вызывает сомнения.
  7. Не используйте и не доверяйте «гарантам» вне Steam. Любые эскроу‑услуги сторонних лиц — риск. DMarket и другие площадки предупреждают: пользуйтесь официальным трейдом и осторожно относитесь к внешним ссылкам: https://dmarket.com/blog/steam-scams-and-how-to-avoid-them/.
  8. Регулярно проверяйте историю входов и список авторизованных устройств, устанавливайте надежный пароль и уникальный email.
  9. Если сомневаетесь — спросите: у кого-то из знакомых или на официальных форумах; не спешите.

Небольшая ремарка: если человек действительно дарит игру, он может сделать это через встроенный механизм Steam — никаких кодов, временного доступа или вводов паролей не требуется.


Если вас обманули — что делать

  • Немедленно смените пароль и включите Steam Guard (мобильный аутентификатор).
  • Отключите все активные сеансы в настройках аккаунта и выйдите со всех устройств.
  • Свяжитесь со службой поддержки Steam через официальную страницу: https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B — приложите скриншоты переписки, ссылок и трейд‑офферов.
  • Если утеря связана с платёжными операциями — обратитесь в банк и зафиксируйте спорную транзакцию.
  • Сообщите о мошеннике в сообщество/форумы, заблокируйте профиль и сохраните доказательства.
  • Для борьбы с фишинговыми сайтами можно отправить данные в ИБ‑службы (например, к разработчикам антивирусов) — Kaspersky и другие публикуют инструкции по фиксации таких URL: https://www.kaspersky.ru/blog/steam-scam/10879/.

Важно: не тяните с действиями — чем быстрее вы реагируете, тем выше шанс вернуть контроль и ограничить ущерб.


FAQ — быстрые ответы

Q: Можно ли получить игру, как обещают незнакомцы?
A: Теоретически да — но законно и безопасно это происходит через подарок в магазине Steam или через ключ от официального магазина. Если вам предлагают зайти на сторонний сайт или прислать код — это почти наверняка скам.

Q: Что такое SSFN и почему его нельзя пересылать?
A: SSFN — локальный файл Steam, который помогает системе помнить устройство. Передача его третьим лицам может позволить обойти некоторые проверки и получить доступ к аккаунту.

Q: Как отличить фишинговую ссылку?
A: Смотрите домен (должен быть steamcommunity.com или store.steampowered.com), обращайте внимание на мелкие замены букв, отсутствующие HTTPS‑сертификаты и странные поддомены. Когда сомневаетесь — не переходите.

Q: Можно ли доверять «гарантам» на форумах?
A: Нет. Всегда используйте только официальные механизмы Steam; сторонние «гаранты» часто оказываются фальшивками.


Источники


Заключение

Коротко: предложение «добавь в друзья и назови игру — я куплю» с высокой вероятностью — это steam мошенничество. Подвох обычно основан на фишинге, подмене трейда или выманивании кодов; цель — кража аккаунта, инвентаря или денег. Самый надёжный рецепт — не добавлять незнакомцев ради «халявы», использовать официальный магазин и включить Steam Guard (мобильный аутентификатор). Если что‑то выглядит слишком хорошо, чтобы быть правдой — скорее всего, так и есть.

Авторы
Проверено модерацией
Модерация