Steams是全球規模最大的在線電腦遊戲商城,想必只要對遊戲有所涉足的人都聽過它的大名。事實上,Steam可不止是一家商城,它還是一個大型的遊戲玩家社區。用戶可以在該平台上討論最熱門的產品發布信息,進行遊戲道具交易,交流遊戲測評信息,等等。
Steam擁有如此龐大的資源以及數百萬的用戶,自然會引起黑客的興趣。我們已經發布過相關文章,比如專門針對盜取Steam帳號設計的木馬病毒以及最常見的遊戲詐騙方式。不過黑客攻擊方式不斷推陳出新,讓人防不勝防。本文將重點列出詐騙者為了獲利或竊取資料而引誘遊戲玩家上當的其他技倆。

玩電腦遊戲是十分燒錢的,所以幾乎每個玩家看到划算的交易都會十分動心。如果你玩的遊戲無法通過官方渠道購買,就可能會尋找機會以半價的實惠價格購買金鑰。
因特網上充斥著大量出售金鑰的店鋪。不過向第三方購買金鑰無疑是閉著眼睛瞎買,因為你無法事先知道金鑰是否有效,只能選擇相信賣家。
用戶忙著尋找新遊戲和實惠的價格,往往會忘了基本的安全常識。在非常可疑的網站購買金鑰,結局便是得到一個用過的金鑰和空空如也的錢包。
對大多數遊戲玩家來說,識別虛假店鋪還是很容易的,因此詐騙者為了騙到盡可能多的玩家,就會轉向一些典型伎倆。這些手段雖然不能完全視作詐騙,但是也說不上多誠實。”試試運氣,隨機贏取金鑰”,打出這種口號的網站越來越多。
隨機金鑰遊戲類似於買彩票,即用一定的價格購買未知產品。舉個例子,比如用戶花三塊錢購買一個金鑰,就可以獲得摸獎資格,最高獎品價值高達50美元左右,而其他獎品價格就低得多了,比如一美元或兩美元。
嚴格來說,這種操作也不能視作詐騙,似乎一切都依賴於幸運女神的眷顧。然而贈品背後的算法並未揭示,這意味著玩家可能面臨任何中獎機率,因此他們”贏取”遊戲金鑰的價格很有可能遠遠低於所支付的金額。只能希望下次好運,是吧?
在冒險一搏之前,理智的玩家會問問自己,為何會需要一個隨機遊戲?即使好運眷顧,他們贏得一個高價值的遊戲,但無法保證自己會喜歡這款遊戲。因為平台上的遊戲種類十分豐富,如果你是一個戰略迷,會因為安裝了最新的約會模擬器遊戲而感到興奮嗎?
想用低於Steam商城的價格獲得遊戲,還有一個方法是購買他人的帳號。通常這些帳號也是在那些兜售便宜金鑰的不正當店鋪出售。為何這些商品會有市場呢?其吸引力在於獲取現成的遊戲形象,而且還有打折的遊戲和遊戲道具。
只要用新購買的登錄信息和密碼進入一個帳號,買家立馬”榮譽”加身,不僅擁有遊戲內容和道具,而且會得到前主人的所有成就。因此,通過這一方式尋求捷徑的遊戲玩家也不在少數。
購買帳號似乎是一個雙贏之舉。然而這個轉售的帳號很有可能是偷來的,所以我們要注意兩點。第一,如果帳號是偷盜來的,那麼這是非常不道德的做法。第二,原主人很有可能會設法重新控制自己的帳號,此時買家會落得人財兩空的下場(賣家可能不會提供退款保證)。
盜取Steam帳號也不是那麼容易的事;首先需要先去盜號,然後才能出售。因此最常見的方法還是長盛不衰的網絡釣魚。下面簡略介紹一下操作方法。
你收到一個Steam相關的鏈接,贈品十分誘人(免費的遊戲道具, 有趣的交換提議或者類似條件)。該鏈接可能是通過個人信息的方式發送,或者你可能會在遊戲測評, 社交媒體推文或其他地方看到。
用戶只要點擊鏈接,就會進入一個類似Steam官方網站的頁面,並提示他們輸入登錄帳號和密碼。被巨大利益沖昏頭腦的用戶甚至不會查看URL地址便輸入所有信息。Steam的官方域名是:https://steamcommunity.com,所以詐騙者便會註冊一些非常接近的域名,例如:
– steam.stearncommunity.click
– steamcammunitty.com
– steamcammunity.ml
– steamcamrnunitty.com
– steamcommmunnity.ml
所輸入的數據會直接傳到不法分子那裡,這一一來,他們便得到了帳號使用權,而帳號的合法用戶就失去了自己的帳號。
Steam騙局還包括一些聲稱可以提升賬號安全性的應用程序,還有其他附加功能,例如毀掉其他Steam用戶的名譽等類似操作。這樣的應用程序非常多,但是也不能一味相信:因為它們會竊取資料。
應用程序跟網絡釣魚的區別在於,它能夠獲得額外的設備權限。如果毫不設防地將權限全部交出,可能會導致比Steam認證信息還要重要的資料丟失。對於Steam平台用戶來說,只有一款應用程序值得信任,那就是:提供雙重認證的Steam Guard。