Фанаты CS2 стали жертвами Streamjackers — обманули поддельных зрителей стримеров

Киберпреступники нацелились на сообщество Counter-Strike 2 (CS2) с помощью мошенничества с использованием стримджекинга. По словам исследователя Bitdefender Labs Ионуца Бэлтэриу, эти целевые атаки с использованием взломанных и поддельных аккаунтов стримеров киберспорта в качестве доверенных векторов стоят за потоком «украденных аккаунтов Steam

Thumbnail: SteamSteam (МФА: [stiːm]) — сервис цифрового распространения компьютерных игр и программ, принадлежащий компании Valve, известному разработчику компьютерных игр. Steam выполняет функции службы активации, загрузки через Интернет, автоматических обновлений и новостей для игр как самой Valve, так и сторонних разработчиков по соглашению с Valve, таких как Epic Games, THQ, 2K Games, Activision, Capcom, Codemasters, Eidos Interactive, 1С, GSC Game World, id Software, SEGA, Atari, Rockstar Games, Telltale Games, Ubisoft, Bethesda Softworks, Paradox Interactive и многих других фирм, оформивших контракт на дистрибуцию. По состоянию на осень 2015 года через Steam распространяется порядка 10000 игр для операционной системы Microsoft Windows, свыше 2300 игр для macOS и свыше 1500 игр для Linux, на которые действуют ежедневные и «срединедельные» скидки, а также скидки на выходные дни. Количество активных учетных записей Steam превышает 125 миллионов. Википедия

Читайте также:Зомби-шутер No More Room in Hell 2 получил обновление под названием NightmareТираж Earth Defense Force 6 превысил 600 тысяч копийОбновление и дополнение Lighteaters вышло для стратегии Songs Of SilenceЧто разработчики Dragonkin: The Banished сообщили о планах раннего доступа?Размер демоверсии Chernobylite 2 в Steam составляет 115 гигабайт

, краж криптовалюты и потери ценных игровых предметов».

Скриншоты блога Bitdefender показывают, что некоторые из обнаруженных фейковых потоков имели более 10 000 зрителей. / Изображение: Блог Bitdefender Labs

Атаки Streamjacking, которые могут выманить криптовалюту у невинных геймеров, могут показаться довольно футуристичными. Тем не менее, концепция, лежащая в основе мошенничества, довольно стара — выдавать себя за доверенное лицо, чтобы заставить жертву расстаться со своими ценностями. В этом случае схема, лежащая в основе мошеннического трюка, была пошагово разобрана Bitdefender следующим образом:

  • Мошенники находят настоящие аккаунты YouTube с существующими базами подписчиков, которые они могут взломать и захватить.
  • Получив контроль над аккаунтом, они могут переименовать канал, чтобы выдать себя за известных профессионалов в области киберспортивных трансляций, таких как «Олександр 's1mple' Костылев, Никола 'NiKo' Ковач или 'donk'», сообщает Bitdefender. Переименование включает в себя заполнение канала различными старыми и зацикленными трансляциями.
  • После настройки мошенник начинает вредоносные прямые трансляции, повторяя старый игровой процесс выдаваемого за профессионала стриминга.
  • Bitdefender заметил, что мошенники приглашают зрителей принять участие в мероприятиях в прямом эфире, которые включают в себя поддельные скины CS2 и раздачу криптовалют. Распространяются специально разработанные QR-коды или мошеннические ссылки.
  • А теперь о вознаграждении: жертвам предлагается войти в свою учетную запись Steam, чтобы получить бесплатную добычу, или отправить криптовалюту, чтобы ее «удвоили».

Любой, кто пройдёт стадию входа в Steam или мошенничества с удвоением криптовалюты, будет обманут. Их аккаунты Steam будут открыты для кражи ценных скинов и предметов. Их криптовалюта, которую они надеялись удвоить, никогда не будет возвращена.

Мошенничество с удвоением криптовалюты / Изображение: Блог Bitdefender Labs

Bitdefender утверждает, что сообщество CS2 стало самой заметной целью этих мошенников, но это чрезвычайно популярная соревновательная игра с 26 миллионами зарегистрированных игроков (январь 2025 г.). Он также отмечает, что популярность престижных недавних киберспортивных мероприятий, таких как IEM Katowice 2025 и PGL Cluj-Napoca 2025, была использована цифровыми ворами. Например, поддельные прямые трансляции были тематически или приурочены к этим событиям, подкреплены поддельными сообщениями сообщества и контролируемыми комментариями.

Блог Bitdefender довольно услужливо делится некоторыми советами, которые помогут геймерам уберечься от потенциальных цифровых мошенников. Часто полезно напоминать о том, что может показаться очевидными признаками мошенничества, поэтому будьте очень скептически настроены к: слишком хорошим, чтобы быть правдой предложениям, подозрительным ссылкам и QR-кодам или незнакомым стриминговым каналам. Люди также должны настроить Steam Guard и MFA, говорит компания по кибербезопасности. И последнее, но не менее важное: Bitdefender также рекомендует свои инструменты Scamio (Discord) и Link Checker, которые, по его словам, будут отмечать вышеуказанные попытки захвата ваших цифровых товаров как «вероятно мошенничество».

Источник: Tomshardware.com

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Когда они в продаже появятся? Уже как бы конец февраля, а нигде нет..
  • Анон
Поддерживаю. А еще если брать в разрезе Илон Маск и безопасность данных, то вообще смешно. Особенно для жителей РФ)О конфиденциальности можно забыть
  • Анон
1c пох на ваши операции, количество ядер и прочее. Умудрились написать ядро четко привязанное к Мгц. Единственный в мире продукт для 1го ядра.
  • Анон
Указан неверный диаметр вентиляторов, не 80 мм, а 100 мм. И чип не 103, а 102.
  • Анон
С прошлым обновлением как раз и появилась эта ошибка. А новое как и написано не дают скачать.
  • Анон
При включении 3D Turbo Mode у вас максимум будет доступно 8 ядер и 8 потоков всего. т.е. если у вас 16 ядерный на 32 потока то будет всего 8 ядер и 8 потоков! Странная оптимизация!
  • Анон
После скачивания вышел синий экран СУПЕР!
  • Анон
требуется указать магазин и purchase date без этого не регистрирует
  • Анон
Россия на них клала❤❤❤❤, будет называться Ладушка 2.0 )))
  • Анон

Смотреть все