Αυτό το θέμα έχει κλειδωθεί
Опасное мошенничество с диалоговым окном Steam
Ситуация, в которой я встретил абсолютно новый вид мошенничества для себя, произошла 24 августа 2019 года, с недавним, к тому времени, появлением диалогового окна с картинками, видео и тп. Описанное здесь мошенничество является далеко не простым и не таким популярным, это выходит за рамки типичных "перейди по ссылке и проголосуй" или "нам не хватает человека на турнир", знакомо, да?
Теперь перейдём к самой афере.

:LIS_pixel_heart:ЭТО ОЧЕНЬ ВАЖНО И Я НАСТАИВАЮ НА ПРОЧТЕНИИ:LIS_pixel_heart:

24 августа 2019
Сейчас я чуть не стал потерпевшим взлома своего аккаунта. Из-за того что недавно Steam обновили диалоговое окно, и появилась возможность отправлять файлы ссылкой, и при этом файл, картинка например, будет загружаться сразу непосредственно в Steam. После этого у мошенников появилось целое новое поле для экспериментов.
Теперь о новом виде мошенничества, с которым я столкнулся 10 минут назад. Это совершенно новый уровень, намного дальше типичных "Вы выиграли нож, перейдите по ссылке и проголосуйте" или "Нам нужен один человек для турнира, зарегистрируйся на этом сайте" и тп. Такого я ещё не видел.
О том как это происходит. Описываю свою ситуацию. На стене в моём профиле появляется запись от незнакомого мне человека "Добавь в друзья, это мой новый аккаунт, братишка". Конечно же, я добавляю его без задней мысли, аккаунт не вызывает подозрений, есть игры, довольно неплохо прокачан уровень, составлена информация о профиле. Я сам пишу ему, пытаюсь угадать кто это, но ещё не понимаю кто это может быть. Этот же человек появляется в сети и с азартом спрашивает "Узнал?", я естественно не понимаю кто это может быть, но меня это веселит, в итоге, этот человек скидывает скриншот из CS GO в диалог, мол прочти мой ник, я у кт на первом месте, ник естественно написан нечитабельным иероглифом и мелким шрифтом, что без приближения не прочесть, естественно вам придётся нажать на саму картинку и открыть её в большом размере, но это будет вашей большой ошибкой. После того как я безуспешно открыл картинку и попытался прочитать ник, я написал этому парню, что ник не читается, не помню кто ты. Но сообщение не отправляется. Интернет просто падает. И здесь начинается самое интересное.
Конечно вы подумаете, как и я, что это местные неполадки или что-то с вашим маршрутизатором и пойдёте его перезагружать, и после он, конечно, заработает. И моментально от подобного человека, как и я, вы получите сообщение что-то вроде "Ну как тебе? Видишь, что я могу сделать с твоим Интернетом? Если захочу я могу стереть твой компьютер, и вообще я почти Бог" и тут вы увидите максимум угроз, который естественно, после реального вылета Интернета окажут на вас психологическое давление и вы элементарно испугаетесь, НО Я ПОПРОШУ ВАС НЕ ИДТИ НА ПОВОДУ У МОШЕННИКА, он добился своей цели, когда испугал вас таким образом.
Чтобы он не писал дальше ни в коем случае не идите с этим человеком на диалог, сразу же отправляйте его гнить в Чёрный список и удаляйте из друзей, откройте фоновые процессы и завершите максимально подозрительные задачи, от греха подальше меняйте пароль на вашей почте, которая привязана к вашему Steam аккаунту и пароль от самого Steam, проверьте ваш компьютер на наличие вирусов и других угроз и перезагрузите его. И больше никогда не открывайте чертовы картинки от незнакомых людей.
Если вы не сделаете это сразу, мошенник дальше будет тянуть вас в свои мерзкие лапы. По моему мнению, я отделался очень легко и вирус или команда, не знаю что это было в картинке, только выключала Интернет. Но после этого, мошенник спрашивал у меня, правда ли, что я якобы обманываю людей на вещи Steam и тп, и прочий бред. Я ответил что нет и послал его куда подальше и описал его жизнь в целом, что его видимо разозлило и он настаивал, чтобы я поделился своим Discord и мы "поговорили адекватно", я же понимал, что таким образом он просто хочет заслать ещё сторонних файлов на мой ПК таким образом, и отправил негодяя в далёкие края.
Будьте осторожны, подключите себе Steam Guard, сделайте кучу привязок и меняйте пароль как можно чаще. Не зря это советуют делать сами разработчики. Всего хорошего!:LIS_butterfly:
Τελευταία επεξεργασία από Aquanetik; 1 Νοε 2019, 11:33
< >
Εμφάνιση 16-30 από 52 σχόλια
Αναρτήθηκε αρχικά από QWEEDDY2:
в такой случае провайдер все равно отключит тебя, не?
"покупайте дорогой роутер"... дорогой = хороший, качтесвенный? и даже кастомная прошивка не понадобится?

Провайдер отключит? Сомневаюсь - моему например по барабану, что происходит у юзера. Глобально на коммуникацию провайдера такая "атака" на юзера никак не влияет. Происходит отказ именно конечного оборудования юзера из за флуд пакетов.
Я не проконсультирую по этому вопросу (выбора роутера). Но стоит купить хотя бы с функцией встроенной по отражению Ddos атак. Гугл в помощь по поводу выбора конкретных моделей и прошивок.
Τελευταία επεξεργασία από ⭐Lord RubiS⭐; 1 Νοε 2019, 13:18
Там даже не DdoS, а DoS, скорее всего.
А защита в роутерах разве не штатный функционал? У меня старенький асусовский роутер девяти лет от роду - и есть Firewall и DoS protection.
Αναρτήθηκε αρχικά από Howl at the Moon:
Там даже не DdoS, а DoS, скорее всего.
А защита в роутерах разве не штатный функционал? У меня старенький асусовский роутер девяти лет от роду - и есть Firewall и DoS protection.

В некоторых нету. В некоторых не включено по умолчанию. В некоторых оно есть - но для галочки и малоэффективна.
Причины, по которым у меня не получается наткнуться на мошенника:
1. В клиенте стим на ПК при отправке/получении картинки (скриншота) выдается ошибка и файл не отправляется. Если это конкретно картинка. Скорее всего разрабы заблокировали эту функцию (и правильно).
2. Комментарии в профиле могут оставлять только мои друзья.
3. Профиль в принципе открыт только для друзей.
4. Даже если написали "привет братишка добавляй в друзья, это мой новый аккаунт" - я уже на этой стадии закрою всяческие диалоги с такими умельцами учитывая высокое количество мошенников.
5. Никто из незнакомых просто так в друзья не просится. Всегда кому-то что-то нужно. И уж точно хотят добавиться не для того, чтобы подарить тебе AWP "Dragon Lore"))
Вопрос: у тебя антивирус, файрвол стоит? Если это есть, как тебя взломали????

В ютубе Dumbazz наказывает школьников. история как оттуда.
https://www.youtube.com/watch?v=C6-ZP60dTZw
Если хакер получил доступ к твоему компу: отключи интернет. Почему этого никто не делает???? орут, отдай мне мой комп. и т.д. не отдам я тебе нож. теперь это мой нож. :)
Αναρτήθηκε αρχικά από ⭐Lord RubiS⭐:
Уже обсуждалось и не раз. Картинка отображается с удалённого сервера. При открытии получают ваш IP адрес и проводят Ddos атаку. Всё. Если динамический IP то вообще при смене его забудьте об этом. Если выделенный, то если хотите разбираться - покупайте нормальный дорогой роутер настраивайте защиту от ddos и блокируйте атакующие IP адреса. Но я не думаю, что он будет это продолжать делать - DDOs штука не дешевая и если вы не повелись, то о вас забудут.
Если так, то такая картинка может висеть у кого-либо в виде иллюстрации и ждать своего "неудачника2? Или такое возможно только в чате?
Моё предположение (с чем столкнулся я, но не при открытии картинки, а при прохождении по ссылке давным-давно), что это вариант с с тихой установкой на комп жертвы модифицированной версии Radmin-а.
Αναρτήθηκε αρχικά από 𝜜𝖘𝖙𝖊𝖗𝖎𝖝:
Причины, по которым у меня не получается наткнуться на мошенника:
1. В клиенте стим на ПК при отправке/получении картинки (скриншота) выдается ошибка и файл не отправляется. Если это конкретно картинка. Скорее всего разрабы заблокировали эту функцию (и правильно).
2. Комментарии в профиле могут оставлять только мои друзья.
3. Профиль в принципе открыт только для друзей.
4. Даже если написали "привет братишка добавляй в друзья, это мой новый аккаунт" - я уже на этой стадии закрою всяческие диалоги с такими умельцами учитывая высокое количество мошенников.
5. Никто из незнакомых просто так в друзья не просится. Всегда кому-то что-то нужно. И уж точно хотят добавиться не для того, чтобы подарить тебе AWP "Dragon Lore"))
Сверху люди уже предположили как это могло произойти, что является вполне логично. Антивирус стоит. Не понял к чему видео дамбаза, любому понятно, что это шоу и это в принципе никак не скрывается. Конкретно в моём случае, я до сих пор точно не знаю как это произошло, но считаю, что антивирус не мог сработать на эту картинку, потому что по сути ничего запрещенного не было, это была обычная картинка, которая при выполнении выполняет команду на дисконект. И всё. А дальше уже зависит от умений одурачивания самого мошенника.
Αναρτήθηκε αρχικά από Anatys =EG= KZ:
Αναρτήθηκε αρχικά από ⭐Lord RubiS⭐:
Уже обсуждалось и не раз. Картинка отображается с удалённого сервера. При открытии получают ваш IP адрес и проводят Ddos атаку. Всё. Если динамический IP то вообще при смене его забудьте об этом. Если выделенный, то если хотите разбираться - покупайте нормальный дорогой роутер настраивайте защиту от ddos и блокируйте атакующие IP адреса. Но я не думаю, что он будет это продолжать делать - DDOs штука не дешевая и если вы не повелись, то о вас забудут.
Если так, то такая картинка может висеть у кого-либо в виде иллюстрации и ждать своего "неудачника2? Или такое возможно только в чате?
Моё предположение (с чем столкнулся я, но не при открытии картинки, а при прохождении по ссылке давным-давно), что это вариант с с тихой установкой на комп жертвы модифицированной версии Radmin-а.

Нет. Иллюстрации загружаются в Steam на их сервисы. В чат же кидаешь ссылку на любую картинку и она отображается как картинка уже с удалённого сервера (не VALVE)
Глупый вид мошенничества отрубить жертву от сети, чтобы потом с ней общаться, особенно тем у кого роутер по 100 раз надень перезагружается.
Угрозы? Что можно в ДС такого наговорить, чтобы заставить её сделать трейд самостоятельно?Чтобы понять, что это развод ведь особо и логика не нужна.Если мошенник чего-то просит, значит он чего-то не может, иначе никто бы не продолжал дискуссию, а просто слил инвентарь.
Самое главное и основное правило. Пока телефон с кодом подтверждения в руках потенциальной жертвы никто не может причинить ей вред. Максимум мошенник, который имеет доступ к аккаунту может заинжектить детектный чит, чтобы аккаунт прлучил VAC блокировку. Но мошенник, который рассчитывает на инвентарь маловероятно этим будет заниматься.
Αναρτήθηκε αρχικά από D!MA:
Глупый вид мошенничества отрубить жертву от сети, чтобы потом с ней общаться, особенно тем у кого роутер по 100 раз надень перезагружается.
Угрозы? Что можно в ДС такого наговорить, чтобы заставить её сделать трейд самостоятельно?Чтобы понять, что это развод ведь особо и логика не нужна.Если мошенник чего-то просит, значит он чего-то не может, иначе никто бы не продолжал дискуссию, а просто слил инвентарь.
Самое главное и основное правило. Пока телефон с кодом подтверждения в руках потенциальной жертвы никто не может причинить ей вред. Максимум мошенник, который имеет доступ к аккаунту может заинжектить детектный чит, чтобы аккаунт прлучил VAC блокировку. Но мошенник, который рассчитывает на инвентарь маловероятно этим будет заниматься.
В том то и дело, незнающий пользователь в состоянии аффекта после подобного запугивания может сделать что угодно. Тем более, кто знает что бы он делал дальше через Discord, может ему даже не нужно было говорить, раньше ведь ломали через специальный сервер в teamspeak. Ну а про код верно сказано, даже если взломают почту и попытаются сменить идентификатор - наложится ограничение трейда и продажи на 7 дней
Τελευταία επεξεργασία από Aquanetik; 2 Νοε 2019, 6:30
⭐Lord RubiS⭐ прав. Это обычная ддос-атака на роутер, и не более того. Просто при попытке открыть картинку вы фактически даете скрипту роут к своему маршрутизатору. И злоумышленник просто заваливает его огромным кол-вом пакетов пока тот не зависнет.
Дискорд он у вас начал просить, потому что потом бы началась стандартная схема с созвоном и невербальным давлением на вас, пока бы вы сами не переслали злоумышленнику свой гвард-код. А там уже и прощай аккаунт.

Короче, никакие пароли менять не нужно. Достаточно перезагрузить свой роутер и послать скамера в собор парижской богоматери. Сам неожиданно наступил на эти грабли, но скамеры не учли, что я программист :)
Даже бюджетные роутеры должны уметь в защиту от подобного. Может даже по умолчанию, без особых настроек
Мне очень хочется проверить как будет у меня. Но у меня все профили скрытые (или не настроенный), кому попало не свечучь ими. Пока дождусь такой картинки - уже роутер сменился, и еще не раз сменится. На текщуем в настройки даже не заглядывал.
Впрочем еще остается провайдер. Как я выше писал некоторые могут автоматом принимать меры, например Билайн. Со стороны юзера это все равно приведет к отсутсвию подклчюения и перезагуркзе роутера.
Τελευταία επεξεργασία από QWEEDDY2; 29 Μαϊ 2020, 8:10
Только что ко мне прибежал "скрипт кидди" с этим гавном
Ссылка ещё работает, не думаю что Стим обрадуется если я ее прямо сюда запосчу, но готов выслать любому в ЛС!
Пишите
Пипец, а мне не писали уже давно, думал исправили. Надо прямиком в лс гейбу такую херню скидывать - мигом починят
Сам только что столкнулся с этим, но никуда не пошел, будьте аккуратны
< >
Εμφάνιση 16-30 από 52 σχόλια
Ανά σελίδα: 1530 50

Ημ/νία ανάρτησης: 1 Νοε 2019, 11:32
Αναρτήσεις: 52