Security & Anti-Fraud
5 min read

Vysvětlení podvodu s klíčem Steam API: Jak fungují přesměrování obchodů

H
AutorHammer Rolland
Vysvětlení podvodu s klíčem Steam API: Jak fungují přesměrování obchodů

Ze všech metod, které podvodníci používají k odcizení skinů do CS2, je krádež Steam API klíče (často označovaná jako "API scam" nebo "scam s přesměrováním obchodu") pravděpodobně nejzákeřnější. Nespoléhá se na to, že vás přesvědčí k odeslání předmětů přímo podvodníkovi. Místo toho funguje neviditelně na pozadí a manipuluje s legitimními obchody, které iniciujete s důvěryhodnými přáteli nebo renomovanými bot účty.

Pokud obchodujete často, pochopení mechanismu tohoto podvodu není volitelné – je nezbytné pro přežití vašeho inventáře.

Co je Steam Web API klíč?

Než pochopíte podvod, musíte pochopit nástroj, který je zneužíván. Steam Web API klíč je jedinečný řetězec znaků poskytovaný společností Valve určený pro vývojáře. Umožňuje aplikacím třetích stran (jako jsou stránky pro sledování inventáře nebo boti na tržištích) číst data z vašeho účtu Steam, jako je váš aktuální inventář, historie obchodů a aktivní nabídky k obchodu.

Klíčové je, že API klíč umožňuje aplikaci ZRUŠIT čekající nabídky k obchodu. Nemůže přijímat obchody ani obejít váš Mobilní Ověřovač k odeslání předmětů pryč, ale schopnost zrušit obchody je vše, co podvodník potřebuje.

Anatomie API scamu: Krok za krokem

Zde je přesně, jak se podvod odvíjí:

Fáze 1: Únos (Získání klíče)

Podvod vždy začíná phishingem. Nejprve musíte omylem poskytnout podvodníkovi přístup ke svému účtu.

  1. Kliknete na škodlivý odkaz. Může to být falešná stránka pro hlasování v turnaji, falešná soutěž o skiny nebo podvodná obchodní stránka využívající překlep.
  2. Zobrazí se výzva k "Přihlášení přes Steam". Zadáte své uživatelské jméno, heslo a kód Steam Guard.
  3. Falešná stránka okamžitě použije vaše přihlašovací údaje k přihlášení do vašeho účtu na pozadí.
  4. Kritický krok: Skript podvodníka se nepokouší okamžitě obchodovat s vašimi předměty. Místo toho tiše přejde na stránku registrace Steam API a vygeneruje API klíč pro váš účet. Skript tento klíč zaznamená a poté se odhlásí.

V tomto okamžiku si možná ani neuvědomíte, že se něco pokazilo. Stále máte své předměty a stále máte svůj telefon.

Fáze 2: Přepadení (Čekání na obchod)

Podvodníkův automatizovaný systém nyní neustále monitoruje váš účet pomocí ukradeného API klíče a čeká, až uděláte nějaký krok. Řekněme, že se rozhodnete obchodovat se svým nožem na důvěryhodném tržišti, abyste ho prodali.

  1. Na legitimním tržišti požádáte o vklad.
  2. Skutečný bot tržiště vám pošle obchodní nabídku na váš nůž.
  3. Nabídku uvidíte na svém počítači a vše vypadá správně.

Fáze 3: Přesměrování (Přepínač)

To vše se stane ve zlomku vteřiny, když jdete přijmout výměnu ve svém telefonu.

  1. Podvodníkův skript detekuje příchozí nabídku na výměnu od skutečného bota.
  2. Pomocí vašeho ukradeného API klíče skript okamžitě ZRUŠÍ legitimní nabídku na výměnu.
  3. Současně skript vytvoří novou, identickou nabídku na výměnu od bota ovládaného podvodníkem.
  4. Tento falešný bot je nakonfigurován tak, aby dokonale napodoboval skutečného bota: zkopíruje profilový obrázek, přesně stejné zobrazované jméno a požaduje přesně stejný nůž.

Fáze 4: Provedení (Past)

  1. Otevřete svou mobilní aplikaci Steam, abyste potvrdili výměnu.
  2. Protože falešný bot dokonale zkopíroval jméno a avatar skutečného bota, výměna vypadá identicky s tou, kterou jste očekávali.
  3. Pokud se nepodíváte pozorně na drobný text, kliknete na "Přijmout".
  4. Váš nůž je odeslán podvodníkovu klonovanému botovi. Skutečný tržiště nikdy neobdrží vaši položku.

Jak odhalit a zabránit API podvodu

Protože podvod zachycuje výměny, které hodláte provést, obejde vaši běžnou nedůvěru. Existují však spolehlivé způsoby, jak mu zabránit.

1. Mobilní autentizátor je vaším štítem

Podvodník se spoléhá výhradně na to, že poslední krok odbudete ve spěchu. Když otevřete svou aplikaci Steam k potvrzení výměny, zastavte se a čtěte.

  • Zkontrolujte úroveň: Legitimní tržní boti jsou často vysoké úrovně. Podvodníci klonované účty jsou obvykle úrovně 0 nebo 1.
  • Zkontrolujte datum připojení: Váš telefon zobrazí varování, pokud byl účet vytvořen nedávno nebo právě změnil své jméno. Klonované účty jsou obvykle zbrusu nové.
  • Varování "Vytvoření účtu": Pokud vás aplikace Steam varuje, že je účet nový nebo podezřelý, VÝMĚNU OKAMŽITĚ ZRUŠTE.

2. Pravidelně kontrolujte stránku s vaším API klíčem

Toto je nejpřímější způsob, jak zjistit, zda jste byli napadeni.

  1. Přejděte na oficiální stránku API: https://steamcommunity.com/dev/apikey
  2. Pokud vás stránka požádá o registraci doménového jména, jste v BEZPEČÍ. Nemáte aktivní API klíč.
  3. Pokud je uvedeno doménové jméno (často náhodný řetězec písmen) a dlouhý řetězec znaků (klíč), jste NAPADENI.

3. Jak vyčistit napadený účet

Pokud zjistíte neautorizovaný API klíč nebo si uvědomíte, že obchod byl přesměrován:

  1. Zrušte klíč: Na stránce steamcommunity.com/dev/apikey klikněte na "Zrušit můj Steam Web API klíč".
  2. Odautorizujte zařízení: Přejděte do Nastavení Steam -> Zabezpečení -> "Odautorizovat všechna ostatní zařízení". Tím vykopnete skript podvodníka z vašeho účtu.
  3. Změňte své heslo: Udělejte to okamžitě po odautorizování.
  4. Vytvořte novou URL pro obchodování: Přejděte do svého inventáře -> Obchodní nabídky -> Kdo mi může posílat obchodní nabídky? -> Vytvořit novou URL.

Tím, že pochopíte, že podvodníci mohou manipulovat s oknem obchodu poté, co jej zahájíte, změníte svůj pohled na obrazovku s mobilním potvrzením. Není to jen formalita; je to jediná věc, která stojí mezi vaším inventářem a vysoce sofistikovanou krádeží.

TAKE.SKIN App

Track real-time CS2 skin prices, simulate cases, and build your dream loadout.

Download on App Store

Join Discord

Connect with thousands of CS2 skin collectors and traders.

Join Community
Vysvětlení podvodu s klíčem Steam API: Jak fungují přesměrování obchodů | TAKE.SKIN