Steam ekonomika je ekosystém v hodnotě miliard dolarů a kde jsou peníze, tam se nevyhnutelně objevují zlovolní aktéři, kteří se je snaží ukrást. V roce 2026 podvodníci zdokonalili své taktiky daleko za hranice jednoduchých zpráv "pošli mi své skiny". Nyní využívají sofistikované technické zneužívání, psychologickou manipulaci a vysoce přesvědčivé vydávání se za někoho jiného.
Tento komplexní průvodce rozebírá nejrozšířenější podvody zaměřené na Steam inventář, které se aktuálně šíří, a poskytuje konkrétní kroky, jak zajistit, aby váš účet a těžce vydělané předměty zůstaly v bezpečí.
1. Únos API klíče a přesměrování obchodu
Tento podvod zůstává jedním z nejničivějších a technicky nejsofistikovanějších podvodů na platformě. Nespoléhá na to, že vás přesvědčí, abyste své předměty odevzdali přímo, ale manipuluje s obchodním systémem v pozadí.
Jak to funguje:
- Návnada: Neúmyslně kliknete na phishingový odkaz (často zaslaný z kompromitovaného účtu přítele nebo nalezený na falešné obchodní stránce) a "přihlásíte se" pomocí svých přihlašovacích údajů do Steamu.
- Únos: Phishingová stránka vaše předměty okamžitě neukradne. Místo toho vygeneruje pro váš účet klíč pro Steam Web API.
- Past: Později, když se pokusíte o legitimní obchod se skutečným přítelem nebo důvěryhodným obchodním botem, podvodníkův bot použije API klíč k okamžitému zrušení vaší legitimní nabídky k obchodu.
- Přepnutí: Podvodník pak okamžitě vytvoří identickou nabídku k obchodu, zfalšuje profilovou fotografii a jméno osoby, se kterou jste chtěli obchodovat.
- Ztráta: Pokud slepě potvrdíte obchod v mobilní aplikaci bez dvojité kontroly detailů, vaše předměty putují přímo na "klonovaný" účet podvodníka.
Jak se chránit:
- Nikdy se nepřihlašujte na nedůvěryhodné stránky. Vždy se ujistěte, že URL adresa je přesně
steamcommunity.com. - Kontrolujte mobilní autentizátor: To je vaše poslední linie obrany. Potvrzovací obrazovka na vašem telefonu zobrazí varování, pokud byl účet, se kterým obchodujete, nedávno vytvořen nebo nedávno změnil jméno. Před potvrzením vždy ověřte datum připojení k Steamu a úroveň účtu v mobilní aplikaci.
- Zrušte API klíče: Pravidelně kontrolujte stránku s vašimi Steam API klíči (
steamcommunity.com/dev/apikey). Pokud je tam zaregistrovaný klíč, který jste nevytvořili, okamžitě jej zrušte, změňte heslo a odhlaste všechna ostatní zařízení.
2. QR kódový phishing (Streamjacking)
S rostoucí oblibou QR kódů pro rychlé přihlašování našli podvodníci novou cestu k převzetí účtů, často využívají falešné živé přenosy k nalákání obětí.
Jak to funguje:
- Návnada: Na YouTube nebo Twitch uvidíte živý přenos (často používající ukradené záznamy VOD slavných hráčů nebo turnajů), který slibuje dárky zdarma ve formě skinů.
- Past: Stream zobrazuje QR kód a instruuje diváky, aby "Naskenovali pro Přihlášení a Získání odměny."
- Zneužití: Když kód naskenujete pomocí své mobilní aplikace Steam, nepřihlašujete se na stránku s dárky. Schvalujete žádost o přihlášení vygenerovanou zařízením podvodníka. Jejím schválením mu udělíte plný přístup k vaší Steam relaci, čímž obejdete hesla a standardní 2FA.
Jak se chránit:
- Nikdy neskenejte QR kód z přenosu nebo webu třetí strany. QR skener v aplikaci Steam by měl být použit pouze pro přihlášení do oficiálního klienta Steam na vašem vlastním PC.
- Pokud to zní příliš dobře, aby to byla pravda, tak je. Nikdo nedává zdarma skiny jako Dragon Lore jen za naskenování kódu.
3. Falešný administrátor / pracovník podpory
Tento podvod je založen čistě na sociálním inženýrství a zastrašování. Cílí na novější uživatele, kteří nemusí rozumět tomu, jak oficiální Steam Support funguje.
Jak to funguje:
- Kontakt: Uživatel vás kontaktuje (často přes Discord nebo příležitostně přes Steam chat) a tvrdí, že je "Steam Admin", "zaměstnanec Valve" nebo "ověřovatel obchodů".
- Hrozba: Řekne vám, že váš účet byl nahlášen kvůli "duplikovaným předmětům", zapojení do nelegálního hazardu nebo že mu hrozí trvalý ban.
- Řešení: Aby bylo možné vaše předměty "ověřit" a zrušit hrozící ban, vás instrukuje, abyste své cenné skiny poslali do "zabezpečeného trezoru" nebo na "oficiálního ověřovacího bota" pro dočasné uložení.
- Ztráta: Jakmile předměty odešlete, "administrátor" vás zablokuje a vaše skiny jsou navždy pryč.
Jak se chránit:
- Zaměstnanci Valve vás NIKDY nebudou kontaktovat přes chat nebo Discord. Oficiální komunikace probíhá pouze prostřednictvím ticketů Steam Support v rámci klienta.
- Valve nepotřebuje, abyste předměty obchodovali pro "ověření". Mají plný přístup k databázi na pozadí; mohou vidět vaše předměty, aniž byste je museli přesouvat.
- Jakákoli hrozba okamžitého banu, která vyžaduje obchod, je podvod. Ignorujte, zablokujte a nahlaste daného uživatele.
4. Výměna předmětu (Návnada a výměna)
Klasický podvod, který spoléhá na nepozornost uživatele během přímého obchodu. I když je méně častý kvůli čekacím lhůtám pro obchody, stále se vyskytuje, zejména při obchodování s více předměty najednou.
Jak to funguje:
- Příprava: Dohodnete se na obchodu (např. váš nůž za jejich o něco dražší nůž).
- Rozptýlení: Podvodník vloží dohodnutý předmět do okna obchodu. Poté vás rozptýlí přes chat, kladením otázek nebo vedením malého rozhovoru.
- Výměna: Zatímco jste rozptýlení, rychle odstraní cenný předmět a nahradí ho téměř identickým, ale mnohem levnějším předmětem (např. vymění skin ve stavu Factory New za Battle-Scarred, nebo StatTrak verzi za normální).
- Past: V naději, že si změny nevšimnete, rychle kliknou na "Připraveno." Pokud kliknete na přijmout bez kontroly finálního okna, přijdete o svůj předmět.
Jak se chránit:
- Vždy dvakrát zkontrolujte finální okno obchodu. Nespěchejte. Nedovolte druhé straně, aby vás nutila k rychlosti.
- Ověřte stav (Float) a přítomnost StatTrak. Najetím myší na předmět v závěrečném potvrzovacím okně se ujistěte, že se jedná o přesně ten předmět, na kterém jste se dohodli.
5. Falešné phishingové stránky
Podvodníci vytvářejí dokonalé kopie legitimních obchodních stránek, tržišť nebo dokonce přímo přihlašovací stránky Steamu.
Jak to funguje:
- Odkaz: Dostanete odkaz na "novou obchodní stránku" s úžasnými cenami, nebo se přepíšete při psaní adresy oblíbené stránky a skončíte na doméně s překlepem (např.
steamcommmunity.commístosteamcommunity.com). - Přihlášení: Stránka vypadá identicky jako ta skutečná a vyzve vás k přihlášení přes Steam.
- Krádež: Přihlašovací okno je falešné. Když zadáte své přihlašovací údaje a kód z mobilního autentizátoru, předáváte je přímo podvodníkovi, který je použije v automatizovaném skriptu pro okamžité přihlášení do vašeho skutečného účtu.
Jak se chránit:
- Mějte důvěryhodné stránky v záložkách. Nikdy neklikejte na odkazy od cizích lidí. Vždy přejděte na tržiště přes své vlastní záložky.
- Pečlivě kontrolujte URL adresu. Hledejte drobné překlepy. Ověřte, že stránka má platný SSL certifikát (ikona zámku), ale pamatujte, že i podvodníci si mohou SSL certifikáty pořídit.
- "Drag Test" (Test přetažení): Na legitimním vyskakovacím okně "Přihlásit se přes Steam" nelze přetáhnout adresní řádek vyskakovacího okna mimo hranice hlavního okna prohlížeče (protože se jedná o skutečné okno prohlížeče). Falešná vyskakovací okna vytvořená pomocí HTML/CSS nelze přetáhnout mimo rámec prohlížeče.
Závěr
Zlaté pravidlo obchodování na Steamu zůstává nezměněno: Pokud se nabídka zdá příliš dobrá na to, aby byla pravdivá, je to podvod. Porozuměním těmto metodám, zachováním ostražitosti během obchodů a správným používáním vestavěných bezpečnostních funkcí Steamu můžete zajistit, že váš inventář zůstane v bezpečí i v roce 2026 a dále.
Zůstaňte skeptičtí, dvakrát kontrolujte každé mobilní potvrzení a nikdy nespěchejte s obchodem.



