O mercado das skins na Steam é algo que se encontra em forte expansão, e com isto pode também ser aproveitado por utilizadores maliciosos para tentarem roubar dados de acesso a contas e obter alguns ganhos no processo.
Recentemente foi descoberto um novo website que, além de roubar todas as skins que um utilizador possa ter, compromete também os dados de acesso na conta da Steam e pode utilizar a mesma para outras praticas maliciosas.
O site foi inicialmente descoberto pelo investigador de segurança “nullcookies”, o qual alertou para o mesmo no Twitter. Este site, quando acedido pelo utilizador, aparenta tratar-se de mais um marketplace para algumas skins de diferentes jogos na Steam, porém conta também com um sistema de registo e login de contas que tenta adulterar a página de login da Steam, com vista a recolher os dados de acesso dos utilizadores.
O esquema tem vindo a propagar-se em força dentro da própria Steam, com muitas das contas roubadas a serem depois utilizadas para a publicação de spam na plataforma. Na maioria dos casos, contas falsas são responsáveis por criar mensagens em perfis e a informar sobre um suposto “prémio semanal da Valve”, com o link a redirecionar para o esquema.
O site encontra-se a ocultar as suas atividades por detrás da plataforma da Cloudflare, que entretanto terá sido notificada do caso e apresenta agora um alerta sobre o acesso ao mesmo com os detalhes sobre o possível esquema de phishing.
Como sempre, o alerta fica para que os utilizadores nunca utilizem sites externos para realizar o login nas suas contas da Steam, sobretudo sites que sejam de conteúdo duvidoso ou desconhecido. O login nas contas da Steam deve ser sempre realizado a partir do site oficial da plataforma.
Nenhum comentário
Seja o primeiro!