Miten Steam API -huijaukset toimivat?
Ymmärtääksesi, miten Steam API -huijaukset toimivat, sinun täytyy tietää muutama keskeinen käsite:
Steam API on rajapinta, jota kolmannen osapuolen verkkosivustot voivat käyttää kommunikoidakseen Steam-tilisi kanssa. Sitä käyttävät kehittäjät tai tietyt verkkopalvelut, eikä tavallisen pelaajan tarvitse käyttää sitä.
Steam API Key on yksilöllinen tunniste, joka on sidottu tiettyyn pelaajatiliin ja antaa sen tuntevalle henkilölle tai sivustolle mahdollisuuden suorittaa tiettyjä toimintoja tililläsi.
Web API Token on toinen tunniste, jota käytetään pääsyn saamiseen pelaajan tilille. Huijarit ovat alkaneet käyttää sitä Steam API -avaimen sijaan, koska jälkimmäisen havaitseminen on helpompaa.

Käytetäänpä huijauksessa Steam API -avainta tai Web API Tokenia, huijauksen periaate on sama:
Käyttäjä houkutellaan kalastelusivustolle, joka voi luvata ilmaisia skinejä, kilpailuihin osallistumista tai muita palkintoja.
Kalastelusivusto varastaa Steam-tilisi tiedot.
Huijarit käyttävät tietoja luodakseen Steam API -avaimen tai Web API Tokenin tilillesi.
Myöhemmin he käyttävät saamiaan oikeuksia vaihtojesi korvaamiseen ja esineidesi varastamiseen.
Vinkkejä Steam API -huijauksen välttämiseen
Ensinnäkin, suojautuaksesi Steam API -huijaukselta noudata kaikkia peruskyberturvallisuussääntöjä. Älä syötä tunnuksiasi epäilyttäville sivustoille, tarkista niiden maine luotettavista lähteistä ja ole aina varovainen, missä kirjaudut Steam-tililläsi. Varo sivustoja, jotka lupaavat takuupalkintoja tai ilmaisia skinejä. Vaikka kävisitkin luotettavalla sivustolla, tarkista aina sen osoite, sillä kalastelusivustot käyttävät usein osoitteita, joissa on yksi tai kaksi eri kirjainta. Lisäksi nämä ohjeet auttavat välttämään API-huijauksia:
Käy tässä linkissä tarkistamassa, onko tilillesi liitetty Steam API Key. Jos on, peruuta se ja vaihda tilisi salasana välittömästi.
Vaihda trade link säännöllisesti lisäturvallisuuden vuoksi.
Vaihda salasanasi ennen jokaista isompaa kauppaa. Näin kaikki tokenit ja pääsyoikeudet peruutetaan.

Kuten näet, Steam API -huijausten havaitseminen on helppoa, koska voit tarkistaa sen tililtäsi. Web API Tokenit ovat eri asia, sillä niitä ei näytetä missään. Huijarit voivat luoda ne kalastelusivustojen kautta ja uusia niitä säilyttääkseen pääsyn tietoihisi. Ainoa tapa poistaa token on vaihtaa salasanasi. Tästä syystä ennaltaehkäisevät toimet, kuten epäilyttävien linkkien välttäminen, ovat entistä tärkeämpiä.
Miten tarkistaa kauppa ennen vahvistamista
Kun teet kauppaa, esimerkiksi vaihdat skinejä toisen pelaajan kanssa tai myyt niitä kolmannen osapuolen sivustolla, noudata näitä ohjeita välttääksesi API-huijauksen tai tunnistaaksesi huijausyritykset ja suojautuaksesi niiltä:
Pidä Steam Guard aina päällä tililläsi suojataksesi sitä haitallisilta toimilta.
Älä vahvista kauppaa heti saatuaan tarjouksen.
Tarkista tiedot toisesta osapuolesta. Varmista, mitä esinettä tarjoat ja mitä saat vastineeksi.

Pelkkä avatarin katsominen ei riitä – käy heidän profiilissaan ja vertaa kaikkia tietoja siihen, mitä tiedät. Huijarit voivat matkia oikeiden käyttäjien profiilikuvia. Tässä esimerkki, miten tunnistaa feikki-tili.

Tarkista tililtäsi, ettei kauppaa ole peruutettu. Jos joku yrittää huijata sinua, näet kauppahistoriassasi kaksi viimeisintä kauppayritystä, joista toinen on peruutettu ja toinen aktiivinen. Kauppahistoria löytyy Inventaarion profiilisivulta.

Vahvista kauppa vain, jos olet varma sen laillisuudesta.
Jos huomaat jotain epäilyttävää, paras toimintatapa on peruuttaa kauppa, vaihtaa tilisi salasana ja yrittää uudelleen. Muista, varovaisuus on valttia!
Miten tarkistaa, onko minua huijattu Steamissa?
Ilmeisin tapa huomata huijareiden toiminta on tarkistaa Steam API Key vastaavalta sivulta. Lisäksi tässä muutama vinkki epäilyttävän toiminnan havaitsemiseen:
Ole valpas äläkä kiirehdi kauppoja tehdessäsi. Tarkista huolellisesti vastaanottajan nimi ja profiili. Pelkkä avatar ei riitä, sillä haitalliset botit voivat kopioida ne. Lue opas Steam-esineiden myymisestä ennen isompia kauppoja.
Ennen kaupan vahvistamista odota hetki. Tarkista tilisi. Jos peruutetun kaupan tieto ilmestyy, huijarit yrittävät korvata sen väärennetyllä kaupalla.
Vahvista kauppa vasta, kun olet tarkistanut kaikki tiedot. Jos jokin vaikuttaa oudolta, on parempi peruuttaa kauppa ja vaihtaa salasana varmuuden vuoksi.
Mitä tehdä, jos minut on huijattu API-huijauksella Steamissa?
Jos sinut on huijattu Steam API -huijauksella, ota välittömästi yhteyttä Steam Supportiin virallisen sivun kautta. Vaihda tilisi salasana ja kerää mahdollisimman paljon tietoa, kuten kuvakaappauksia kaupoista tai kadonneista esineistä, jotta tuki voi auttaa sinua tehokkaammin.

Muista kuitenkin: Steam Support ei koskaan ota sinuun yhteyttä yksityisviesteillä chatissa. Jos joku ottaa sinuun yhteyttä väittäen voivansa palauttaa kadonneita esineitä, hän on todennäköisesti toinen huijari. Ilmoita hänestä ja ota yhteyttä tukeen virallisia kanavia pitkin.
Tämä tieto auttaa sinua tunnistamaan, oletko riskissä joutua API-huijauksen uhriksi, ja mikä tärkeintä, välttämään riskialttiita tilanteita sekä estämään API-huijauksen kokonaan.









Kirjoita kommentti