{"id":5993,"date":"2016-02-18T19:06:07","date_gmt":"2016-02-18T19:06:07","guid":{"rendered":"https:\/\/kasperskydaily.com\/brazil\/?p=5993"},"modified":"2019-11-22T07:41:18","modified_gmt":"2019-11-22T10:41:18","slug":"steam-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/steam-scam\/5993\/","title":{"rendered":"Steam: criminosos ganham dinheiro em cima de gamers"},"content":{"rendered":"<p>Assim como a popula\u00e7\u00e3o em geral, cibercriminosos tamb\u00e9m possuem \u00e1reas de especialidade. Alguns <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cuidado-com-as-redes-sociais-facebook-e-o-maior-portal-de-phising\/3301\/\" target=\"_blank\" rel=\"noopener\">buscam atingir pessoas por meio das m\u00eddias sociais<\/a>, outros <a href=\"https:\/\/www.kaspersky.com.br\/blog\/metel-gcman-carbanak\/5963\/\" target=\"_blank\" rel=\"noopener\">espalham malware por e-mail<\/a> e ainda existem outros que conseguem transformar itens e contas de <em>gamers<\/em> em dinheiro.<\/p>\n<p>Os principais locais para esse tipo de golpe s\u00e3o as grandes plataformas como Steam, Origin ou Battle.net. Tipicamente, o criminoso procura como alvo novos usu\u00e1rios do site juntamente com outros que <a href=\"https:\/\/www.kaspersky.com\/blog\/cyber-savvy-quiz\/\" target=\"_blank\" rel=\"noopener nofollow\">sabem pouco sobre ciberseguran\u00e7a<\/a>. J\u00e1 que novos gamers se registram aos montes mensalmente, cibercriminosos n\u00e3o t\u00eam dificuldade nenhuma ao encontrar novas v\u00edtimas, especialmente com a ascens\u00e3o dos jogos online com multiplayers.<\/p>\n<p>Com isso em mente, decidimos fazer uma lista dos principais golpes no Steam e compartilh\u00e1-los com voc\u00ea, de modo que voc\u00ea n\u00e3o caia nesses truques.<\/p>\n<ol>\n<li><a href=\"https:\/\/kasperskydaily.com\/brazil\/phishing-ten-tips\/5819\/\" target=\"_blank\" rel=\"noopener noreferrer\">Phishing<\/a> \u00e9 t\u00e3o eficiente no Steam como em qualquer outra m\u00eddia social. Golpistas analisam com frequ\u00eancia os perfis das v\u00edtimas para melhorar as chances do golpe funcionar ou para clonar contas de amigos. A partir da\u00ed, o golpista enviar\u00e1 mensagens privadas pedindo por \u201cajuda\u201d, oferecendo acesso a um incr\u00edvel \u201cguia do jogo\u201d, trocar itens ou alguma outra coisa. Independente do texto, o \u00fanico prop\u00f3sito do contato \u00e9 fazer com que o usu\u00e1rio clique em um link. Isso o levar\u00e1 para um site malicioso, parecido com o Steam e que pede as informa\u00e7\u00f5es de login da v\u00edtima. Quando o usu\u00e1rio autentica suas credenciais nesse site, corre o risco de perder sua conta.<\/li>\n<\/ol>\n<p>Para evitar esse tipo de esquema, a Valve inventou o Steam Guard \u2013 recomendamos acionar essa fun\u00e7\u00e3o e usar a varia\u00e7\u00e3o do Steam da autentica\u00e7\u00e3o de dois fatores: seja por aplicativo de celular (prefer\u00edvel) ou por e-mail. Voc\u00ea sempre deve verificar se est\u00e1 no site de verdade cada vez que fornece informa\u00e7\u00f5es de login e senha. Se notar uma URL com erros, um espa\u00e7o ou s\u00edmbolo a mais, tenha certeza: \u00e9 falso. N\u00e3o realize nenhuma a\u00e7\u00e3o neste ambiente.<\/p>\n<ol start=\"2\">\n<li>Se o criminoso falha em atrair a v\u00edtima via engenharia social, procuraram presas f\u00e1ceis de fora do Steam. Para isso, os golpistas escrevem artigos e publicam v\u00eddeos no YouTube que \u201crevelam\u201d como conseguir algo de gra\u00e7a: experi\u00eancia extra, copiar um item, encontrar c\u00f3digos \u201csecretos\u201d, formas de trapa\u00e7a (cheats) etc.<\/li>\n<\/ol>\n<p>Um jeito de reconhecer produ\u00e7\u00f5es dos hackers \u00e9 que a maior parte de seus conte\u00fados \u00e9 copiado de outras fontes da web. No entanto, ao longo do texto ou v\u00eddeo, o criminoso oferece o download de um software ou extens\u00e3o que ir\u00e1 melhorar o estado do personagem do jogador para n\u00edveis inacredit\u00e1veis. Se um usu\u00e1rio desavisado faz o download do malware a parte mais interessante come\u00e7a: ningu\u00e9m sabe o que tem l\u00e1 dentro. Algu\u00e9m pode perder sua conta do Steam ou se tornar v\u00edtima de algum <a href=\"https:\/\/www.kaspersky.com.br\/blog\/ransomware-10-tips\/5866\/\" target=\"_blank\" rel=\"noopener\">ransomware poderoso<\/a>. A melhor forma de se proteger dessas amea\u00e7as \u00e9 instalar uma <a href=\"http:\/\/brazil.kaspersky.com\/produtos\/produtos-para-usuarios-domesticos\/internet-security\" target=\"_blank\" rel=\"noopener nofollow\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a>. Voc\u00ea tamb\u00e9m deve ficar atento e verificar duas vezes antes de abrir links ou baixar arquivos na Internet.<\/p>\n<p><a href=\"http:\/\/twitter.com\/kaspersky\/status\/553918059984216064\/photo\/1\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/twitter.com\/kaspersky\/status\/553918059984216064\/photo\/1<\/a><\/p>\n<ol start=\"3\">\n<li>3.Algumas vezes as pessoas pagam por itens n\u00e3o pelo Steam, mas via PayPal, WebMoney ou outros servi\u00e7os do tipo. Para o sistema do Steam essas barganhas parecem presentes de puro altru\u00edsmo, j\u00e1 que o site n\u00e3o monitora sua carteira ao redor do mundo.<\/li>\n<\/ol>\n<p>Ent\u00e3o, voc\u00ea pode obter dinheiro de verdade por seus itens, mas as vezes golpistas pagam pela compra e depois escrevem uma carta emocionante para o suporte do servi\u00e7o de e-currency para que transa\u00e7\u00e3o seja congelada e o dinheiro devolvido. Para provar a hist\u00f3ria eles podem at\u00e9 fabricar screenshots do Skype, nos quais a v\u00edtima \u00e9 pintada como golpista.<\/p>\n<p>Se os representantes do suporte acreditarem na hist\u00f3ria (bem provavelmente ir\u00e3o, j\u00e1 que a v\u00edtima real n\u00e3o tem consci\u00eancia do que est\u00e1 acontecendo e permanecer\u00e1 quieta), ent\u00e3o o usu\u00e1rio \u00e9 deixado tanto sem o dinheiro quanto os itens, dados como \u201cpresente\u201d. E n\u00e3o h\u00e1 jeito de devolv\u00ea-los. E \u00e9 por isso que voc\u00ea n\u00e3o deve barganhar fora da janela de vendas do Steam.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"pt\" dir=\"ltr\">Servi\u00e7o de malware Adwind atinge mais de 400 mil internautas |<a href=\"https:\/\/twitter.com\/hashtag\/TheSAS2016?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TheSAS2016<\/a> <a href=\"https:\/\/t.co\/snD4Ldf5cE\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/snD4Ldf5cE<\/a> <a href=\"https:\/\/t.co\/4emc0q8Mpb\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/4emc0q8Mpb<\/a><\/p>\n<p>\u2014 Kaspersky Brasil (@Kasperskybrasil) <a href=\"https:\/\/twitter.com\/Kasperskybrasil\/status\/698099537672540160?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 12, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<ol start=\"4\">\n<li>Algumas vezes as pessoas enviam solicita\u00e7\u00f5es de amizade para voc\u00ea ou dizem serem um amigo antigo \u2013 e que se trata de uma segunda conta. No fim pedem para que voc\u00ea deixe com que eles \u201cexperimentem esses itens maneiros\u201d com a promessa de que \u201ceu vou devolver, quero cair morto se n\u00e3o devolver!\u201d<\/li>\n<\/ol>\n<p>Claro, voc\u00ea n\u00e3o deve acreditar nisso. Mesmo que exista uma chance pequena que se trate mesmo de um amigo. Se suspeita que possa realmente conhecer esse Jo\u00e3o ou Maria, verifique: ligue ou mande mensagem por Skype ou Whatsapp. Lembre-se: Se voc\u00ea der um item para um golpista, nunca o ter\u00e1 de volta.<\/p>\n<ol start=\"5\">\n<li>Cibercriminosos n\u00e3o se limitam ao papel de \u201camigos\u201d. As vezes apresentam a si mesmo como funcion\u00e1rios do Steam e tentam usar um truque r\u00e1pido: acusando usu\u00e1rios de fraude ou for\u00e7a-los a enviar itens do jogo para uma \u201cverifica\u00e7\u00e3o\u201d.<\/li>\n<\/ol>\n<p>Obviamente, eles n\u00e3o trabalham na Valve. Nenhum funcion\u00e1rio da Steam pedir\u00e1 a um usu\u00e1rio que compartilhe seus itens. Ent\u00e3o, pode reportar esses golpistas sem medo.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Como golpistas enganam jogadores no #Steam<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FKd7r&amp;text=Como+golpistas+enganam+jogadores+no+%23Steam\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<ol start=\"6\">\n<li>Cibercriminosos podem pedir que voc\u00ea envie um e-mail com um link de confirma\u00e7\u00e3o ou o link em si. Nunca fa\u00e7a isso, n\u00e3o importa a explica\u00e7\u00e3o dada! A partir do momento em que possuem o link, podem finalizar compras sem sua aprova\u00e7\u00e3o. Voc\u00ea certamente n\u00e3o vai gostar do resultado.<\/li>\n<li>Na maioria dos esquemas, os cibercriminosos tentaram apress\u00e1-lo. Isso n\u00e3o \u00e9 por acaso. Por exemplo, podem oferecer um item que parece ser valioso, mas n\u00e3o \u00e9. Al\u00e9m disso, quanto menos atenta a v\u00edtima, maiores as chances de cair no esquema.<\/li>\n<\/ol>\n<p>Ent\u00e3o nunca ceda \u00e0 press\u00e3o e verifique duas, ou tr\u00eas vezes o que voc\u00ea est\u00e1 recebendo na troca antes de confirm\u00e1-la.<\/p>\n<p>Lembre-se: de acordo com a pol\u00edtica do Steam, voc\u00ea n\u00e3o pode ter itens de volta que foram dados por conta de um golpe. Tudo que pode ser feito \u00e9 reportar para o servi\u00e7o de suporte do Steam.<\/p>\n<p>Para isso, voc\u00ea deve:<\/p>\n<ul>\n<li>Abra o perfil do golpista;<\/li>\n<li>Clique no bot\u00e3o <strong>More <\/strong>no canto superior direito da p\u00e1gina;<\/li>\n<li>Escolha <strong>Report Violation;<\/strong><\/li>\n<li>Selecione a viola\u00e7\u00e3o (por exemplo, <strong>Attempted Trade Scam<\/strong>);<\/li>\n<li>Clique no bot\u00e3o <strong>Submit Report.<\/strong><\/li>\n<\/ul>\n<p>N\u00e3o hesite ao faz\u00ea-lo: se ningu\u00e9m ensinar uma li\u00e7\u00e3o para esses bandidos, eles continuar\u00e3o nesse ramo de neg\u00f3cios.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Assim como a popula\u00e7\u00e3o em geral, cibercriminosos tamb\u00e9m possuem \u00e1reas de especialidade. Alguns buscam atingir pessoas por meio das m\u00eddias sociais, outros espalham malware por e-mail e ainda existem outros<\/p>\n","protected":false},"author":522,"featured_media":5994,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[830,447,313,221,892],"class_list":{"0":"post-5993","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-tips","10":"tag-gamers","11":"tag-golpes","12":"tag-phishing","13":"tag-steam"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/steam-scam\/5993\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/steam-scam\/6706\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/steam-scam\/6774\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/steam-scam\/6695\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/steam-scam\/7745\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/steam-scam\/7505\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/steam-scam\/10879\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/steam-scam\/11317\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/steam-scam\/7020\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/steam-scam\/10431\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/steam-scam\/10879\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/steam-scam\/11317\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/steam-scam\/11317\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/tips\/","name":"Dicas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=5993"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5993\/revisions"}],"predecessor-version":[{"id":13260,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/5993\/revisions\/13260"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/5994"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=5993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=5993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=5993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}