Фишинговое игровое сообщение пытается заставить вас открыть поддельную страницу, передать пароль или код подтверждения либо скачать файл. Не переходите по ссылке, пока не сверите отправителя, адрес сайта и смысл просьбы. Проверяйте уведомления через официальное приложение или вручную открытый сайт сервиса: это безопаснее, чем входить в аккаунт со страницы из сообщения.
Что проверить до перехода по ссылке из игрового сообщения
- Откройте игру или сервис привычным способом и проверьте уведомления там.
- Сверьте отправителя с контактами и каналами поддержки, указанными на официальном сайте.
- Прочитайте домен целиком: название сервиса в начале адреса ещё не означает, что сайт настоящий.
- Не вводите пароль, код подтверждения и данные оплаты на странице из сообщения.
- Не скачивайте вложения и программы, предложенные для проверки или восстановления аккаунта.
Подготовьте аккаунт и устройство к безопасной проверке
Маршрут подходит, если вы получили сообщение о блокировке, подарке, голосовании, обмене предметами или проблеме с аккаунтом. Не проверяйте ссылку, входя в неё с основного аккаунта, и не устанавливайте предложенные отправителем программы.
Если сообщение связано с угрозой немедленной блокировки или потерей предметов, не торопитесь выполнять инструкции. Откройте сервис самостоятельно через приложение или сохранённую закладку и проверьте, есть ли там такое уведомление. Это полезная привычка для защиты аккаунта Steam от взлома и других игровых профилей.
Сверьте отправителя с каналами поддержки игрового сервиса
Для безопасной проверки достаточно самого сообщения и доступа к официальному приложению или сайту сервиса. При необходимости используйте отдельный браузер, чтобы вручную открыть официальный сайт, а не переходить по ссылке из письма или чата.
- Сравните адрес отправителя с контактами, опубликованными на официальном сайте. Отображаемое имя можно подделать, поэтому одного имени недостаточно.
- Проверьте уведомления в приложении или аккаунте, открытом привычным способом.
- Если сомневаетесь, найдите раздел поддержки самостоятельно и спросите, отправляли ли вам это сообщение.
Не отправляйте поддержке пароль, одноразовые коды или резервные коды аутентификации. Настоящая проверка не требует передавать их собеседнику.
Разберите адрес ссылки: домен, поддомен и лишние символы
Перед проверкой адреса выполните мини-чеклист подготовки:
- Оставьте сообщение открытым, но не нажимайте на ссылку.
- Не копируйте адрес в адресную строку и не открывайте его в новом окне.
- Если возможно, просмотрите адрес через контекстное меню или функцию предварительного просмотра ссылки.
- Подготовьте официальный адрес сервиса: найдите его самостоятельно или откройте через приложение.
Далее разберите ссылку по шагам.
-
Выделите основной домен.
В адресе найдите имя сайта перед первым одиночным символом «/» после протокола. Сравните его с адресом, который сервис публикует на официальном сайте. -
Не принимайте поддомен за основной сайт.
В адресе видаsteam.example.comосновной домен —example.com, а слово перед ним является поддоменом. Название сервиса в начале адреса не подтверждает подлинность сайта. -
Ищите подмены и лишние символы.
Мошенники могут менять буквы, добавлять дефисы или слова: например, использоватьsteаm-login.exampleилиsteam-security.exampleвместо официального домена. Необычный домен — повод не открывать страницу. -
Отнеситесь осторожно к сокращённым адресам.
Короткая ссылка скрывает конечный сайт, поэтому по её виду нельзя подтвердить безопасность. Попросите отправителя сообщить, куда ведёт ссылка, и проверьте уведомление через официальный канал. -
Сравните адрес с официальным источником.
Вручную откройте сайт сервиса и найдите нужный раздел или новость. Если адрес из сообщения отличается, не входите в аккаунт и не продолжайте проверку на подозрительной странице.
Оцените текст сообщения на давление и необычные просьбы
Признаки риска — не доказательство подделки по отдельности, но сочетание срочности, угроз и просьб передать данные требует остановиться. Проверьте сообщение по списку:
- Обещают заблокировать аккаунт или изъять предметы, если вы не перейдёте по ссылке немедленно.
- Предлагают редкий подарок, бесплатную валюту или выигрыш, который нужно срочно забрать.
- Просят проголосовать за команду, подтвердить обмен или получить предмет на стороннем сайте.
- Требуют сообщить пароль, код из приложения, код из письма или резервный код.
- Предлагают отключить защиту аккаунта или установить программу для проверки.
- Сообщение содержит ошибки, странные формулировки или не совпадает с обычным стилем сервиса.
- Отправитель просит сохранить переписку в тайне или не обращаться в поддержку.
Даже если сообщение пришло от знакомого игрового аккаунта, его могли взломать. Уточните просьбу у владельца другим способом.
Проверьте ссылку без входа в аккаунт и скачивания файлов
Безопасный способ — не открывать ссылку, а проверить заявленную информацию через официальный сайт или приложение. Частые ошибки, которых следует избегать:
- Входить на странице только потому, что на ней есть логотип и знакомый дизайн.
- Считать значок замка или защищённое соединение подтверждением подлинности сайта.
- Проверять ссылку на основном устройстве, уже войдя в аккаунт.
- Скачивать предложенный файл, расширение браузера или программу для подтверждения личности.
- Сканировать подозрительный QR-код: он тоже может вести на поддельную страницу.
- Вставлять ссылку в случайный онлайн-сервис, если она может содержать личный токен или данные приглашения.
- Пытаться проверить адрес, нажимая на него: переход может начаться сразу.
Чтобы понять, есть ли реальное событие с аккаунтом, самостоятельно откройте сервис и найдите его уведомления или обратитесь в поддержку. Такой подход помогает распознать фишинг в Steam и применим к безопасности аккаунта онлайн-игры в целом.
Действуйте, если вы уже открыли подозрительную страницу
Выберите действия по тому, что именно успели сделать. Если вы только открыли страницу и ничего не вводили и не скачивали, закройте её и не взаимодействуйте с содержимым.
- Если ввели пароль: самостоятельно откройте официальный сервис, смените пароль и завершите другие активные сеансы, если такая функция доступна.
- Если сообщили код или данные восстановления: сразу обратитесь в официальную поддержку и следуйте её инструкциям по восстановлению доступа.
- Если скачали или запустили файл: не запускайте его повторно, проверьте устройство средствами защиты и при необходимости обратитесь к специалисту.
- Если сообщение пришло от знакомого: сообщите владельцу аккаунта другим каналом и пожалуйтесь на сообщение через инструменты сервиса.
Чтобы защитить игровой аккаунт от мошенников в дальнейшем, используйте уникальный пароль, включите доступные средства двухфакторной защиты и не передавайте коды подтверждения. Если сомневаетесь, безопаснее отказаться от перехода и самостоятельно связаться с поддержкой.
Практические ситуации с подозрительными игровыми ссылками
Мне прислали ссылку на голосование за команду. Можно открыть её?
Не входите в аккаунт по ссылке из сообщения. Найдите страницу голосования через официальный сайт или приложение, а отправителя просьбы проверьте отдельным каналом.
Адрес начинается с названия Steam — значит, он настоящий?
Нет. В адресе вроде steam.example.com основной домен — example.com; название сервиса перед ним не подтверждает, что сайт принадлежит Steam.
Что делать, если страница открылась, но пароль я не вводил?
Закройте страницу и не скачивайте файлы. Проверьте наличие уведомлений через приложение или сайт, открытый самостоятельно.
Я уже ввёл пароль, но код подтверждения не сообщал. Что предпринять?
Откройте официальный сервис вручную, смените пароль и завершите другие сеансы, если эта возможность доступна. Проверьте данные восстановления и обратитесь в поддержку при необычной активности.
Можно ли отправить подозрительную ссылку в онлайн-сканер?
Не отправляйте туда адрес, если он может содержать персональный токен или данные приглашения. Для проверки аккаунта используйте официальный сайт, приложение или поддержку игрового сервиса.
Письмо выглядит официально и пришло от знакомого. Этого достаточно?
Нет: отображаемое имя можно подделать, а аккаунт знакомого мог быть скомпрометирован. Проверьте уведомление в сервисе и уточните просьбу у отправителя отдельно.