من در Steam فیش شدم. ممکن است فکر کنید که این اتفاق نمی افتد، اما این روند به طرز شگفت آوری ساده است. حساب Steam یکی از دوستان در معرض خطر قرار گرفت و “او” از من خواست که در مسابقات CounterStrike رای بدهم.
خلاصه عناوین
- هرگز روی پیوندها بدون بررسی هویت کلیک نکنید
- هرگز از طریق پیوند وارد سرویسی نشوید
- ارتباطات غیر بازی را از Steam دور نگه دارید
- تعادل کیف پول Steam را برای مدت طولانی حفظ نکنید
- اگر اتفاقی افتاد با پشتیبانی تماس بگیرید
- اگر حساب شما ربوده شده است، لیست “بلاک” خود را بررسی کنید
- رمز عبور خود را تغییر دهید و همه دستگاه ها را لغو مجوز کنید
خلاصه
- در صورت ارسال پیوند، هویت را تأیید کنید و روی پیوندهای ارسال شده در پیامهای Steam کلیک نکنید
- هرگز با اعتبار کامل در سایت های شخص ثالث وارد Steam نشوید
- با پشتیبانی تماس بگیرید، لیست بلاک خود را بررسی کنید، و در صورت تاثیرگذاری، مجوز دستگاه ها را لغو کنید
من در Steam فیش شدم. ممکن است فکر کنید که این اتفاق نمی افتد، اما این روند به طرز شگفت آوری ساده است. حساب Steam یکی از دوستان در معرض خطر قرار گرفت و “او” از من خواست که در مسابقات CounterStrike رای بدهم.
در اواسط بازی، دلیل کمی برای سوء ظن نداشتم، با این حال یک کلیک مرا به صفحه ای رسمی برد. پس از یک ورود به سیستم، کلاهبردار کیف پول Steam من را خالی کرده و حساب من را ربوده بود.
این یک درس بی رحمانه در فیشینگ استیم بود، اما می توانید با این نکات ساده از درد من بگذرید.
هرگز روی پیوندها بدون بررسی هویت کلیک نکنید
در حین بازیابی حسابم، متوجه شدم که چند نفر از دوستان به عنوان بررسی هویت از من سؤالات شخصی پرسیدند. اگر در جریان گفتگو نبودم، این کاری است که انجام میدادم و این دوستانی که درخواست بررسی هویت میکردند، هشدار من در مورد هواپیماربایی در وهله اول بود. صرف نظر از نوع روش فیشینگ در Steam، این امر تأیید هویت را تضمین می کند.
هرگز از طریق پیوند وارد سرویسی نشوید
اگر پیوندی از طریق Steam برای شما ارسال شد، هرگز آن را در مرورگر درون برنامه ای باز نکنید. در عوض، مرورگر وب معمولی خود را باز کنید – به طور ایده آل در یک تب ناشناس برای محافظت بیشتر – و از طریق وب سایت آن وارد Steam شوید. سپس، پس از ورود به سیستم، پیوند را در مرورگر وب خود کپی کرده و جایگذاری کنید. اگر پیوندی که دریافت کردهاید، سرویسی است که به Steam متصل است، اگر در همان مرورگر باشد، این ورود باید بدون نیاز به ارائه هیچ اطلاعاتی باقی بماند.
به عبارت دیگر، اگر ابتدا از طریق مرورگر وب خود وارد Steam شوید، هیچ سرویس شخص ثالث قانونی نباید از شما بخواهد که دوباره با اطلاعات کاربری کامل خود وارد سیستم شوید. اگر مدارک لازم است، آنها را ندهید! Steam همچنین در مورد کلاهبرداری های رای تیمی هشدار می دهد، اما توصیه های آن کلی تر است.
ارتباطات غیر بازی را از Steam دور نگه دارید
یکی از راههای ساده برای کاهش نیاز شما به بررسی دقیق پیامهای Steam این است که از استفاده از ویژگی پیامرسانی Steam برای هر کاری غیر از هماهنگی احزاب برای یک بازی خودداری کنید. اگر پیامهای Steam خود را به این شکل محدود کنید، هر پیام دیگری مشکوک میشود. برخی استفاده از ویژگی پیامرسانی Steam را به سرویسهایی مانند Discord ترجیح میدهند، اما برای من، پیامهای Steam صرفاً برای هماهنگ کردن بازیها هستند.
تعادل کیف پول Steam را برای مدت طولانی حفظ نکنید
Valve نمی تواند تراکنش های بازار جامعه را معکوس کند و هواپیماربای موجودی کارت هدیه من را با خرید یک کالای 0.03 دلاری به قیمت 69.02 دلار سرقت کرد. این اتفاق در حین فروش Steam افتاد و من تا آخرین روز منتظر تصمیم گیری در مورد خریدم بودم.
متأسفانه، از آنجایی که موجودی کارت هدیه را نگه داشتم، برای گرفتن وجود داشت. در نتیجه، توصیه میکنم برای مدت طولانی تعادل کیف پول خود را حفظ نکنید، زیرا در صورت فیش کردن، چیزی را از دست خواهید داد.
اگر اتفاقی افتاد با پشتیبانی تماس بگیرید
بلافاصله پس از بازیابی حساب خود، با پشتیبانی Steam تماس گرفتم تا این حادثه را گزارش کنم و امیدوارم بازپرداخت خود را دریافت کنم. آنها در بازگرداندن پول من کمکی نکردند، اما اگر مدرکی ارائه دهید، می توانند این موضوع را بررسی کنند، که من به طور کامل انجام دادم.
من گیرنده پول خود را از طریق ایمیلی از Steam پیدا کردم که تراکنش Market Community را تأیید می کرد، بنابراین توانستم علاوه بر درخواست پشتیبانی خود، آن کاربر را گزارش کنم. تا آنجا که من می دانم، رسید ایمیل شما تنها راه شناسایی گیرنده در این موارد است، اما خوشبختانه اجازه می دهد تا کاربر را گزارش کنم.
اگر حساب شما ربوده شده است، لیست “بلاک” خود را بررسی کنید
هواپیماربای هرکسی را که پیام میداد مسدود کرد، بنابراین من به آن دوستان یا از طریق Steam یا سایر ارتباطات اطلاع دادم که فیش شدهام و روی پیوندی که فرستاده بودم کلیک نکنند. به نظر میرسید که این نشاندهنده واضحی از افرادی بود که هواپیماربا با آنها تماس گرفته است، و من میتوانم بیشتر افراد آسیبدیده را دوباره اضافه کنم. خوشبختانه، از آنجایی که من هرگز از طریق پیامهای Steam ارتباط برقرار نکردم، همه کسانی که پیام هواپیماربای را دریافت کردند مشکوک بودند و چندین نفر به من اطلاع دادند که ربوده شدهام.
رمز عبور خود را تغییر دهید و همه دستگاه ها را لغو مجوز کنید
آخرین چیزی که در این لیست وجود دارد این است که از قضا اولین کاری که در صورت ربوده شدن باید انجام دهید این است: رمز عبور خود را تغییر دهید و تمام دستگاه های وارد شده را برای اخراج هواپیماربای لغو مجوز کنید.
برای تغییر رمز عبور، روی منوی کشویی با نام کاربری خود در کنار نماد نمایه خود کلیک کنید و جزئیات حساب را انتخاب کنید. می توانید رمز عبور خود را در اینجا تغییر دهید و Steam Guard خود را برای احراز هویت دو مرحله ای مدیریت کنید.
برای حذف لاگینهای ناخواسته، تب دستگاههای مجاز را انتخاب کرده و Remove All Credentials را انتخاب کنید. سپس، باید دوباره وارد دستگاه های مورد نظر خود شوید.
به همان اندازه که از دست دادن 70 دلار پشیمان است، هواپیماربای با دستگیر کردن شخصی که من با او صحبت می کردم کاملاً تصادفی بود. من از اینکه این شخص پول من را دزدیده است خشمگین هستم، و معتقدم Valve به محافظت بهتری از مصرف کننده در برابر کلاهبرداران نیاز دارد، اما سرزنش کردن خود باعث هدر دادن فضای ذهنی شما می شود.