С развитием цифровых технологий, также развиваются новые технологии для распространения вредоносного программного обеспечения, троянов, стилеров и других средств для мошеннической деятельности.
Как происходит кража аккаунта Steam?
Кража аккаунта при помощи фишинговой атаки
В июле 2026 года исследователями по безопасности была обнаружена новая уязвимость платформы Steam, которая позволяет похитить данные за один клик и распространиться по друзьям пользователя.
Такая атака называется «фишингом» и осуществляется через вредоносную ссылку, которую вы можете получить в Discord или от других пользователей Steam, подвергшихся взлому. Внешне эта ссылка выглядит как обычная страница игры или магазина Steam. После перехода пользователя система перенаправляет его на главную страницу Steam. Вам кажется, что всё штатно и просто открылся Steam, однако именно в этот момент данные аккаунта уже переданы злоумышленнику. Далее вредоносный код начинает самостоятельно распространяться по Steam, заражая учётные записи из списка друзей жертвы.
В связи с этим, на официальной страницы службы поддержки Steam в разделе «Рекомендации по защите аккаунта» отдельно был добавлен раздел о фишинге, содержащий следующие рекомендации:
НИКОМУ не сообщайте свой пароль.
НИКОГДА не переходите по незнакомым ссылкам из недостоверных источников и проверяйте ссылки, полученные от друзей. Их аккаунты могли быть взломаны.
НИКОГДА не следуйте инструкциям того, кто утверждает, что является представителем службы поддержки Steam и хочет поговорить с вами в чате, например Discord или Steam, даже если такие инструкции приходят с аккаунта друга или в них обещают помочь с несправедливой жалобой.
ВСЕГДА выходите из аккаунта, если вы пользовались устройствами в интернет-кафе! Если вы забыли это сделать, немедленно отмените авторизацию ненадёжных устройств.
23 июля 2026 года сообщалось, что россиян начали массово лишать Steam-аккаунтов под видом подарков на Twitch:
«По данным эксперта, злоумышленники рассылают ссылки на якобы бесплатные промокоды, редкие внутриигровые предметы и награды за просмотр трансляций. Ссылки распространяются через личные сообщения на Twitch, комментарии, Discord и Telegram-сообщества. На фишинговых страницах пользователям предлагают авторизоваться через аккаунты Steam, Epic Games, Xbox Live или PlayStation Network.»
Кража аккаунта при при помощи вредоносного ПО
Такой тип атаки аккаунта также распространен среди пользователей Steam. Официальные рекомендации Steam гласят:
Вредоносные программы, нацеленные на Steam, могут маскироваться под пиратское программное обеспечение, читы, поддельные демоверсии или бета-версии игр, а также связанные с ними утилиты, например программы для общения, менеджеры модификаций/инвентаря и т.д.
Современные комплекты шпионского ПО могут быть достаточно специфичными и не обнаруживаться обычными антивирусами, поэтому способны дожидаться, пока целевая программа будет в состоянии, подходящем для атаки (например, когда на баланс кошелька Steam будут добавлены средства). Некоторые вредоносные программы даже могут удалять себя из системы после выполнения своей основной задачи.
Всегда относитесь скептически к любым программам, на которые вам дают ссылки, даже если они ведут на платформу, вызывающую доверие. Изучайте все приложения и предложения их установки, а также проверяйте, что вы скачиваете программное обеспечение из официальных источников.
Приложения, которые воруют данные о ваших учетных записях называются «стилерами». Недавний отчет экспертов по безопасности, Лаборатории Касперского , показывает, что стилеры очень активно маскируются под средства обхода блокировок.
С учётом актуальности блокировок в России, такой способ кражи персональных данных обретает наибольшую актуальность. Статья на сайте Касперского подробно объясняет, как это происходит и на что нацелены стилеры.
Обратите внимание, что стилеры могут красть не только данные о вашей учетной записи Steam. В зависимости от приложения, стилер может красть файлы конфигурации, информацию о настройках и аккаунтах из следующих приложений:
VPN-клиентов;
мессенджеров: Telegram, Discord, Signal, Element, Viber, Tox, Jabber и других;
игровых клиентов и сервисов: Steam, Epic Games, Riot Client, Battle.net, Ubisoft Connect, Roblox и различных клиентов Minecraft;
сетевых клиентов и утилит: ngrok, Playit, Cyberduck, FileZilla, DynDNS;
почтового клиента Outlook.
При этом стоит подчеркнуть, что некоторые поисковые системы выдают «альтернативные» версии в топе поисковой выдачи, содержащие стилеры, а не то, что вы искали. Таким образом, скачивая приложения с неофициальных источников, вы подвергаете себя рискам.
Пополнение кошелька Steam и услуги/стороннее ПО с Funpay
Еще один способ украсть о Вас данные об аккаунте – это сервисы, которые оказывают услуги пополнения кошелька Steam, что также актуально на территории России. В сети Интернет существует множество сайтов, которые оказывают услуги пополнения кошелька Steam.
Как правило, такие сайты требуют предоставить доступ к Вашему аккаунту Steam, что сразу ставит под угрозу безопасность вашей учетной записи.
Таким образом, наиболее безопасными способами пополнения кошелька Steam являются приложения российских банков или сайты таких крупных и известных компаний, как VK и платформа VKPLAY.
Услуги и стороннее ПО с Funpay, в том числе и услуги по продаже и прокачке персонажей, также являются риском утраты персонажей, в том числе и в связи с нарушением Лицензионного соглашения.
Украли аккаунт, кто виноват?
Согласно пунктам 4.7.4 и 4.7.5 Лицензионного Соглашения Игры, обеспечение безопасности учетной записи на платформах Steam/VKPlay является прямой обязанностью Пользователя:
4.7.4. Авторизация Пользователя в Игре осуществляется посредством авторизации игрока на игровой Платформе. Пользователь обязан самостоятельно защищать доступ к учетной записи Игровой Платформы согласно правилам и рекомендациям Платформ, доступных по следующим адресам:
4.7.5. Пользователь обязуется не раскрывать и не передавать третьим лицам свои данные, с помощью которых возможна авторизация (аутентификация) Пользователя в Игре. Пользователь самостоятельно принимать меры по обеспечению безопасности доступа к учетной записи игровой Платформы и предотвращению её несанкционированного использования третьими лицами.
Таким образом, именно Пользователь несет ответственность за безопасность своей Учетной Записи на игровых Платформах.
Мы не управляем процессом доступа Пользователя на платформе — это делает сама игровая платформа Steam (посредством авторизации в "Steam"), мы же имеем дело с обезличенной учетной записью на игровой Платформе.
Если игровая платформа сообщает нам, что вы авторизовались, то мы, естественно, доверяем этой информации (мы просто не можем сделать иначе, т.к. у нас нет такой возможности).
Получается, что мы никоим образом не можем определить, кто именно (физическое лицо) вошёл на платформу, поскольку данные учётной записи для нас обезличены в соответствии с Политикой конфиденциальности.
Точно так же мы не можем установить, кто зашёл в игру с вашей учётной записи: это могли быть вы сами, ваш друг, которому вы дали поиграть, или злоумышленник. Естественно, на основании всего вышесказанного, все действия внутри игры мы считаем легитимными (в том числе торговлю, передачу внутриигровых предметов, внутриигровой валюты и т. д.).
Самое главное — мы не можем нести ответственность за действия совершенные третьими лицами с вашей учетной записью на платформе Steam просто потому, что это НЕ наша зона ответственности.
Согласно Лицензионному Соглашению, мы не несем ответственность, за:
6.4.1. какие-либо убытки, которые могут возникнуть в связи с использованием или невозможностью использования Игры Пользователем, даже если Компания была уведомлена о возможном возникновении таких убытков;
6.4.4. противоправные и иные действия Пользователя или третьих лиц, препятствующие использованию Игры другими пользователями;
6.4.6. Компания никоим образом не несет ответственность за осуществление доступа Пользователя к учетной записи игровой Платформы;
6.4.7. утрату Пользователем доступа к Учетной записи на используемой игровой Платформе
Как предотвратить кражу аккаунта Steam?
Предотвратить кражу аккаунта Steam можно, если следовать руководству Steam по безопасности, которое находится по данному адресу: https://help.steampowered.com/ru/faqs/view/6639-EB3C-EC79-FF60. Этого на самом деле достаточно, чтобы избежать кражи аккаунта Steam.
Если резюмировать, то нужно:
Включить многофакторную аутентификацию;
Включить Steam Guard;
С осторожностью переходить по ссылкам, даже если вам их отправили ваши знакомые (их тоже могли взломать);
Быть осторожным при установке сторонних программ;
Использовать средства защиты (Steam Guard, антивирусы);
Помнить, что ни одна безопасная программа не требует отключить антивирус.
Рекомендации просты и требуют внимательности. Помните, что кража аккаунта Steam/VKPLAY — это результат неосмотрительных действий Пользователя.