Steam

Steam

58 lượt đánh giá
스팀 해킹 방지 가이드
Bởi Mag
2
   
Giải thưởng
Yêu thích
Đã yêu thích
Bỏ thích
해당 가이드는
스팀 해킹에 대한 것을 안내하는 가이드입니다.
알아두면 좋은 내용
* 스팀은 해외 플랫폼입니다. * 스팀은 국내에 고객센터가 없습니다. * 스팀은 태평양 시간 기준으로 고객센터를 운영합니다. * 스팀은 한국 시간 기준으로 화~수요일에 커뮤니티 서버를 점검합니다. * 스팀은 사기 당한 금액을 복구해 줄 의무가 없습니다. * 스팀은 고객 센터에 한글로 문의해도 답변합니다. * 스팀 이용에 대한 부주의는 이용자가 감당합니다.
#1-1 해킹 - 모르는 사람에게서 메시지가 옵니다.
2022년 중순 이전에 스팀 메시지를 이용한 해킹 사례가 많이 있었고, 스팀에서 대규모 업데이트를 하면서 대부분 문제는 해결되었으나 여전히 있습니다.
어떻게 친구 추가도 안 된 사람이 메시지를 보낼 수 있는가?
# 1-a 스팀 고유 프로필 아이디를 이용해서
스팀은 사용자 계정마다 고유 프로필 아이디, 아바타의 고유 아이디가 존재합니다.
스팀 고유 아이디 https://store.steampowered.com/account/ 해당 페이지의 Steam ID

스팀 고유 프로필 <div class="playerAvatar profile_header_size online" data-miniprofile="77248824">의 data-miniprofile="77248824 부분

이걸로 스팀 메시지 보내기 버튼 html
<a class="btn_profile_action btn_medium" href="javascript:OpenFriendChat( '스팀 고유 아이디', 스팀 고유 프로필 );"> <span>메시지</span> </a>
이렇게 수정한 다음 메시지를 보내면 보내집니다.
물론, 메시지가 보내지는 사람이 있고, 안 보내지는 사람도 있습니다.
이건 제가 해커가 아니기 때문에 100% 확실한 정보는 아닙니다.
# 1-b 스팀 그룹을 이용한 채팅을 이용해서
같은 그룹 채팅방에 소속하고 있으면, 채팅을 보낼 수 있습니다.
물론, 채팅을 받는 사람 화면에서는 친구가 아닌 사용자의 메시지라는 항목의 경고 문구가 나옵니다. 해당 경고 문구에서 허용을 하면 메시지를 볼 수 있습니다.
대부분 이런 방법으로 해킹/사기 시도를 주로 합니다.
#1-1-2 친구 메시지
알고 지내던 사람에게서 위의 사례와 비슷한 내용으로 온다면, 해당 친구는 해킹된 상태입니다. 잘 알고 지내던 사람이라고 하더라도 갑자기 말투가 이상하고 번역체를 쓴다던가, 영어를 사용한다면 의심부터 하세요.
#1-2 해킹/사기 - 스팀 관리자/직원을 사칭
사기 관련 자주 묻는 질문(신용 사기 및 거래 사기)
스팀에서 페이지를 따로 만들었을 정도로 관리자를 사칭한 사기가 많습니다.
사기 채팅 내용은
사기꾼 : 저를 도와줄 수 있습니까? 사기꾼 : 제가 실수로 당신을 신고했는데, (중략) 디스코드 or 스카이프를 이용해서 제가 알려주는 스팀 관리자와 얘기해주세요. 사기꾼 : ~ 금액을 ~ 계좌 / ~ 카드 / 스팀 머니를 보내세요
위와 같은 내용으로 피해자가 될 사람의 친구 계정을 먼저 해킹한 다음에 접근해 옵니다.
해당 사례로 사기 당한 사람 의외로 많습니다.

스팀 직원 프로필 배지가 Vavle 직원으로 되어 있고, 해당 프로필 위에
밸브 직원이라고 명시되어 있습니다.

그리고 스팀 직원은 스카이프, 디스코드를 이용할 이유가 없습니다.
스팀 직원인데, 다른 플랫폼을 사용할 필요가 있을까요···?
# 1-3 해킹 사이트?
해킹 당한 사람 / 해커로 추정되는 사람에게서 CS:GO 투표 사이트, PUBG 이벤트 당첨 사이트 링크를 받게 되는데,
투표 사이트의 경우 좌측 이미지처럼 정말 스팀 로그인 페이지와 흡사한 화면이 나옵니다. 해당 사이트와 연동하게 되면, 스팀 api가 해킹 당해 해커에게 계정 정보가 전송됩니다.
물론, 스팀 로그인 화면이 아니라 연동 화면이므로, 현재 업데이트된 로그인 화면과는 다릅니다. 그리고 투표 사이트, 당첨 사이트는 전부 사기입니다.
# 1-4 웹 브라우저 스팀 사용 자제
웹 브라우저 스팀에 로그인을 하게 되면 쿠키 기록이 남는데, 아직까지도
사용자 쿠키를 이용해서 제3자가 이용할 수 있는 방법이 있습니다.
그리고 로그인한 상태에서 다른 사이트에 접속할 때, 사이트에서 모든 쿠키를 수집하는 동의 항목이 있는데, 동의할 경우 스팀 쿠키 데이터도 넘어갈 가능성이 있습니다.

그러니 웬만하면 웹 브라우저 스팀 로그인하지 마세요.
저는 이 방법으로 해킹 당했었습니다.

부득이하게 이용해야 한다면, 크롬 시크릿 브라우저를 이용하세요.
브라우저 종료시 접속한 기록,쿠키 데이터들도 전부 지워집니다.

이 방법으로 해킹될 경우 스팀 상점 국가 코드는 웬만하면 바뀌지 않으며, 사용자 보관함에 있는 아이템을 해커가 일괄로 판매, 해커 본인 계정의 아이템을 해킹한 계정의 자금으로 구매해서 돈세탁합니다. 그리고 계정 설정을 일부 변경 시키며(닉네임 변경, 프로필 공개 설정 등), 친구로 등록된 사람들에게 스팸 메시지를 보내기도 합니다.
그리고 해커가 접속한 기록은 스팀에 남지 않습니다.
# 해킹을 막으려면?
1-4-a 네이버 이메일을 사용하지 않는다.
해당 내용은 핸드폰으로 스팀 가드를 사용해도 해당하는 내용입니다. 아이폰 유저가 아니라서 아이폰 쪽으론 잘 모르겠습니다.
예전에는 네이버 이메일을 주로 사용했지만, 지금도 네이버 이메일을 사용한다면, 네이버 이메일은 비추천합니다. 환경설정에 POP3/IMAP 설정으로 해외 이메일을 방지하여도 해외에서 계속 접근해 옵니다. 구글 계정 로그인시 사용중인 핸드폰,태블릿,다른 기기로 인증 메시지를 보내는데, 해당 인증을 하지 않으면 로그인이 불가능해서 방지할 수가 있습니다.
1-4-b 의심되는 링크는 누르지 않는다.
누르자마자 해킹하는 사이트도 있고, 절차를 거쳐서 해킹하는 사이트도 있고 별의별 사이트가 많습니다. 사전에 방지할 수는 없지만, 주의만 한다면 괜찮습니다.
1-4-c 스팀 보관함을 비공개로 설정한다.
해커들이 나의 계정을 왜 해킹하려 할까요? 당연히, 계정에 돈이 되는 아이템이 있으니 해킹하려고 하는 것입니다. 스팀 프로필 설정에서 보관함을 비공개로 하거나, 친구만 보기로 변경하는 것을 권장드립니다.
1-4-d 스팀 프로필을 아예 비공개로 설정한다.
계정 값어치를 타인이 알 수 없게 아예 비공개로 설정하면 친구로 등록된 사람들이 본인의 프로필을 볼 수 없다는 게 단점이지만, 해킹할 이유도 없어집니다.
1-4-e 모바일 스팀 가드를 사용한다.
이메일로 스팀 가드를 사용하는 것보다 해킹 확률을 현저히 줄여줍니다.
안내 페이지
# 해킹 복구 방법과 복구 이후 해야할 일
비밀번호, 스팀 가드 로그아웃, 이메일이 변경되어서 못 찾는 경우
계정 복구 페이지에 들어가서 현재 사용하고 있는 이메일 주소 입력.

처음에 사용한 이메일 주소 입력.

steam 계정에 등록했던 핸드폰 번호 입력. (ex : +82 010 1234 1234 or 010 1234 1234)

지금 겪고 있는 문제 입력.
예시 : 아이디는 알고 있으나 비밀번호가 바뀌었고, 스팀 가드와 이메일에 접근할 수 없습니다. 최근에 구매한 게임의 영수증 ID를 첨부합니다.
영수증 ID란? : 게임을 구매하면 스팀에 등록한 이메일로 구매 영수증이 이메일이 오는데, 이메일 중간에 있는 영수증 숫자를 말하는 겁니다.
+ 마지막으로 활성화한 시디키 번호도 있으면 첨부합니다.
+ 자신의 계정인 것을 증빙할 수 있는 정보를 첨부하면 되찾을 확률도 높아집니다.

게임을 구매했을 때 받은 구매 이메일을 스크린샷 찍어 첨부 파일에 첨부하고,
자신의 계정인 것을 증빙할 자료도 첨부해줍니다.

복구 이후 해야할 일
# 가족 모드란? + 활성화 방법
가족 모드란?
가족 라이브러리 공유 기능에서 보안 기능을 추가해, pin 입력을 하지 않으면 스팀 컨텐츠들을 사용할 수 없는 모드입니다.
주의 사항
가족 모드는 자동으로 설정되지 않고, 사용자가 직접 우측 상단 아이콘을 눌러 활성화해야 합니다.

https://store.steampowered.com/parental/set/ 페이지에 들어가거나 스팀 설정에서 가족 메뉴의 관리 메뉴를 누릅니다.

pin을 설정합니다.

설정 이후 스팀 우측 상단의 머리 3개 아이콘을 눌러서 가족 모드를 활성화하면 스팀 모바일도 가족 모드가 설정이 되고, 스팀 종료 후 다시 실행해도 가족 모드가 활성화된 상태로 실행됩니다.

온라인 컨텐츠 기능에 어떤 항목에 체크를 했냐에 따라 가족 모드 상태에서 이용할 수 있는 컨텐츠가 다르며, 전부 체크 해제한 상태에서 가족 모드를 설정하면 고객 지원 기능을 제외한 모든 기능을 이용할 수 없습니다. 물론, 모바일 스팀도 가족 모드로 전환됩니다.
해커가 해킹하려면 이메일을 무조건 경유해야 합니다.

저처럼 공용 PC에서 스팀 사용하는 분들에게 적극 권장하는 기능입니다.
13 bình luận
ෆ˚₊ 마수링っ♡ 12 Thg04 @ 10:07am 
가끔식 친추안된사람한테 메세지올때마다 소름돋습니다.ㅠ
Little Friend 31 Thg10, 2023 @ 10:18am 
아 중학생때 당한 스팀 관리자 사기가 생각나네요
잊고 있었는데 아직도 화나네요 ㅠㅠ
WhitePumpkin 29 Thg10, 2023 @ 3:36am 
굿! :PolygonHeart:
danpyo2 8 Thg10, 2023 @ 5:23am 
좋은 정보 다시한번 추천~!
MSC-K 7 Thg10, 2023 @ 4:25pm 
항상 좋은 정보 감사드려요~~~
nimble 7 Thg10, 2023 @ 1:11pm 
교집합이 없는데 뜬금없이 친추거는 외국인은 무적권 걸러야함
< blank > 3 Thg06, 2023 @ 11:56pm 
유용한 정보네요. :NB_RANGER_NOTE:
저도 저한테 해킹 당했다면서 이상한 링크 들어가라는 메시지 종종 날라오는데,
이거 보고 당하는 사람 없길
Tuxedo Mirage 25 Thg10, 2022 @ 12:51am 
잘 봤습니다 :PawR::PawR:
서리 24 Thg10, 2022 @ 11:52pm 
좋은 정보 감사드립니다:steamthumbsup::steamthumbsup:
[KOR] HIPTORI 24 Thg10, 2022 @ 11:02pm 
정보감사합니다:FH5Kudos: