В Steam незнакомец предложил купить любую игру, если я добавлю его в друзья и назову желаемую игру. В чём подвох? Это мошенничество?
Да — почти наверняка это steam мошенничество. Предложение «добавь меня в друзья и назови игру — я куплю любую игру» чаще всего — уловка социальной инженерии: фишинг, подмена трейда или выманивание кодов Steam Guard с целью кражи аккаунта или инвентаря. Не добавляйте незнакомцев, не переходите по присланным ссылкам и включите двухфакторную аутентификацию (Steam Guard).
Содержание
- Почему это мошенничество?
- Как работает схема — основной подвох
- Типичные примеры и сценарии обмана
- Чем вы рискуете (аккаунт, инвентарь, деньги)
- Как защититься — пошаговый чеклист
- Если вас обманули — что делать
- FAQ — быстрые ответы
- Источники
- Заключение
Почему предложение «куплю любую игру» — это steam мошенничество
На первый взгляд обещание получить игру бесплатно звучит привлекательно — особенно если у вас в профиле есть редкие предметы или если вы часто ищете steam бесплатные игры. Но реальность такова: настоящая покупка игры в Steam требует оплаты через магазин или отправки подарка; для этого не нужно вводить пароли, коды Steam Guard или скачивать сторонние программы. Valve никогда не запрашивает ваши пароли или коды в чате и не просит вас входить в аккаунт на сторонних сайтах, об этом прямо говорится в справке Steam: https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B.
Мошенники дают обещание «куплю любую игру», чтобы завоевать доверие и создать ситуацию, когда вы выполните одно из действий, которое откроет им доступ к аккаунту: перейдёте по фишинговой ссылке, введёте код из мобильного аутентификатора, примете подменённый трейд или установите «удалённый помощник».
Как работает схема — основной подвох (фишинг, подмена трейда, «гаранты»)
Здесь несколько распространённых механизмов:
-
Фишинговые сайты и поддельные формы входа. Злоумышленник шлёт ссылку на сайт, похожий на Steam или торговую площадку, и просит «подтвердить покупку». Вы вводите логин и пароль — они получают доступ. Подробно о таких схемах — https://dmarket.com/blog/steam-scams-and-how-to-avoid-them/.
-
Выманивание кодов Steam Guard. Мошенник просит прислать код или «подтвердить» действие. Никто из тех, кто предлагает подарок, не вправе просить ваш код в чате.
-
Подмена трейда. Вам присылают предложение обмена, где превью выглядит как нужная игра/предмет, но в момент подтверждения позиции заменены. Иногда используется отвлекающее окно или внешний «гарант», который просит временно передать доступ.
-
Сторонние «гаранты» и фальшивые эскроу‑сервисы. Мошенники предлагают услугу посредника — якобы для честной сделки. На самом деле «гарант» либо фейковый, либо забирает доступ.
-
Установка ПО для удалённого доступа (AnyDesk/TeamViewer) или «десктоп‑аутентификаторы». Это даёт полный контроль над компьютером и учётной записью.
Каждый из этих методов используют, чтобы либо сразу вывести вас из аккаунта, либо получить вещи/денежные данные. Проверки и примеры подобных кейсов описаны в материалах ИБ‑экспертов: https://www.kaspersky.ru/blog/steam-scam/10879/.
Типичные примеры и сценарии обмана
- «Добавь в друзья, я пришлю ссылку — там всё просто»: вы заходите и вводите логин/пароль на фейковом сайте. Результат — утеря аккаунта. См. пример руководства по схемам в сообществе Steam: https://steamcommunity.com/sharedfiles/filedetails/?id=3067257615.
- «Я — гарант, сначала дашь инвентарь, потом я куплю»: требование передать предметы до получения оплаты. Это классическая афёра.
- «Подтверди код Steam Guard, чтобы получить подарок»: злоумышленник просит код, видит его и снимает защиту.
- «Сливай ключ через сторонний магазин» — предлагают перейти на похожий магазин, где вводят ваши платёжные данные.
В каждом варианте форма обещания может различаться, но цель одинакова: получить доступ к аккаунту, вещам или платёжным данным.
Чем вы рискуете (аккаунт, инвентарь, деньги)
- Потеря доступа к аккаунту (смена пароля, блокировка почты).
- Кража внутриигровых предметов и скинов — их быстро реализуют на торговых площадках.
- Неавторизованные покупки, если на аккаунте привязана платёжная карта.
- Установка вредоносного ПО и компрометация данных на компьютере.
- Потеря времени и стресса; в ряде случаев восстановление вещей невозможно.
Коротко: «бесплатно» для вас закончится дорого.
Как защититься — пошаговый чеклист
- Не добавляйте незнакомцев только потому, что они обещают подарок.
- Если вам предлагают «купить любую игру», попросите сделать это официальным способом: отправить подарок через магазин Steam или выслать ключ. Отказ или давление — повод отказаться.
- Никогда не вводите логин/пароль на сторонних сайтах. Подозрительные ссылки проверяйте по домену; официальный магазин — https://store.steampowered.com, а поддержка — https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B.
- Включите двухфакторную аутентификацию (Steam Guard через мобильное приложение). Это значительно усложняет взлом. Подробнее про защиту и поведение при скаме — https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B.
- Не пересылайте SSFN‑файлы, не давайте коды и не устанавливайте ПО удалённого доступа по просьбе «помощников».
- Проверяйте трейд‑офферы в официальном окне “Trade Offers” — читайте, что именно вы даёте и что получите; не подтверждайте, если что‑то вызывает сомнения.
- Не используйте и не доверяйте «гарантам» вне Steam. Любые эскроу‑услуги сторонних лиц — риск. DMarket и другие площадки предупреждают: пользуйтесь официальным трейдом и осторожно относитесь к внешним ссылкам: https://dmarket.com/blog/steam-scams-and-how-to-avoid-them/.
- Регулярно проверяйте историю входов и список авторизованных устройств, устанавливайте надежный пароль и уникальный email.
- Если сомневаетесь — спросите: у кого-то из знакомых или на официальных форумах; не спешите.
Небольшая ремарка: если человек действительно дарит игру, он может сделать это через встроенный механизм Steam — никаких кодов, временного доступа или вводов паролей не требуется.
Если вас обманули — что делать
- Немедленно смените пароль и включите Steam Guard (мобильный аутентификатор).
- Отключите все активные сеансы в настройках аккаунта и выйдите со всех устройств.
- Свяжитесь со службой поддержки Steam через официальную страницу: https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B — приложите скриншоты переписки, ссылок и трейд‑офферов.
- Если утеря связана с платёжными операциями — обратитесь в банк и зафиксируйте спорную транзакцию.
- Сообщите о мошеннике в сообщество/форумы, заблокируйте профиль и сохраните доказательства.
- Для борьбы с фишинговыми сайтами можно отправить данные в ИБ‑службы (например, к разработчикам антивирусов) — Kaspersky и другие публикуют инструкции по фиксации таких URL: https://www.kaspersky.ru/blog/steam-scam/10879/.
Важно: не тяните с действиями — чем быстрее вы реагируете, тем выше шанс вернуть контроль и ограничить ущерб.
FAQ — быстрые ответы
Q: Можно ли получить игру, как обещают незнакомцы?
A: Теоретически да — но законно и безопасно это происходит через подарок в магазине Steam или через ключ от официального магазина. Если вам предлагают зайти на сторонний сайт или прислать код — это почти наверняка скам.
Q: Что такое SSFN и почему его нельзя пересылать?
A: SSFN — локальный файл Steam, который помогает системе помнить устройство. Передача его третьим лицам может позволить обойти некоторые проверки и получить доступ к аккаунту.
Q: Как отличить фишинговую ссылку?
A: Смотрите домен (должен быть steamcommunity.com или store.steampowered.com), обращайте внимание на мелкие замены букв, отсутствующие HTTPS‑сертификаты и странные поддомены. Когда сомневаетесь — не переходите.
Q: Можно ли доверять «гарантам» на форумах?
A: Нет. Всегда используйте только официальные механизмы Steam; сторонние «гаранты» часто оказываются фальшивками.
Источники
- https://steamcommunity.com/sharedfiles/filedetails/?id=3067257615
- https://dmarket.com/blog/steam-scams-and-how-to-avoid-them/
- https://help.steampowered.com/ru/faqs/view/70E6-991B-233B-A37B
- https://www.kaspersky.ru/blog/steam-scam/10879/
- https://t-j.ru/wtf/steam-fishing/
Заключение
Коротко: предложение «добавь в друзья и назови игру — я куплю» с высокой вероятностью — это steam мошенничество. Подвох обычно основан на фишинге, подмене трейда или выманивании кодов; цель — кража аккаунта, инвентаря или денег. Самый надёжный рецепт — не добавлять незнакомцев ради «халявы», использовать официальный магазин и включить Steam Guard (мобильный аутентификатор). Если что‑то выглядит слишком хорошо, чтобы быть правдой — скорее всего, так и есть.