
La Truffa del Sosia: Quando il Tuo "Amico" Ti Ruba le Skin
La fiducia è la più grande vulnerabilità in qualsiasi sistema di sicurezza. I truffatori sanno che sei molto sospettoso degli sconosciuti che ti aggiungono, ma ti fidi implicitamente delle persone già presenti nella tua lista amici di Steam. La truffa dell'"Impersonatore" o "Account Clone" sfrutta questa fiducia creando un doppelganger digitale di qualcuno che conosci.
Questa truffa è molto efficace perché supera il tuo scetticismo iniziale. Credi di star facendo un favore o di star effettuando uno scambio sicuro con un amico, quando in realtà stai consegnando il tuo inventario a uno sconosciuto.
Come Funziona la Truffa dell'Impersonatore
L'obiettivo del truffatore è far sembrare un account falso identico a un amico fidato o a una figura di spicco della community (come un famoso trader o middleman).
Fase 1: Selezione del Bersaglio
I truffatori spesso cercano giocatori con inventari di valore che hanno la lista amici impostata su "Pubblica". Identificano un amico stretto del bersaglio—qualcuno con cui il bersaglio interagisce frequentemente o che ha un alto livello Steam.
Fase 2: Il Processo di Clonazione
Il truffatore crea un account Steam completamente nuovo (o utilizza un account dirottato esistente) e copia meticolosamente il profilo dell'amico:
- Scaricano e utilizzano lo stesso identico Avatar (Immagine del Profilo).
- Copiano l'esatto Nome del Profilo. Potrebbero usare caratteri simili (ad esempio, una 'I' maiuscola al posto di una 'l' minuscola) se il nome esatto è già preso, ma Steam spesso consente comunque nomi visualizzati duplicati.
- Copiano la Casella Info Personalizzata e lo sfondo del profilo.
Fase 3: L'Approccio
Lo scammer ti invia quindi una richiesta di amicizia da questo account clone. Se la tua lista amici è numerosa, potresti accettarla semplicemente, pensando che il tuo amico abbia creato un account alternativo o ti abbia rimosso per errore.
In alternativa, se stanno impersonando un trader famoso, ti aggiungeranno e sosterranno di essere interessati all'acquisto dei tuoi oggetti.
Fase 4: La Richiesta
Una volta nella tua lista amici, l'account clone ti invierà un messaggio. La richiesta è solitamente urgente e richiede che tu gli invii degli oggetti:
- La Scusa del "Prestito": "Ehi amico, ho un torneo faceit tra 5 minuti e il mio coltello è bloccato in trade sul mio alt. Posso prendere in prestito la tua Butterfly per la partita? Te la rimando subito dopo."
- La Scusa del "Deposito": "Il mio account ha ricevuto un avviso di ban dalla community, devo spostare le mie skin su un account sicuro. Puoi tenere tu la mia roba? Anzi, puoi inviare la tua al mio vault alternativo per sicurezza?"
-
**La Truffa del "Middleman":** Se stai facendo uno scambio con qualcun altro, l'account clone (che impersona un middleman fidato) ti istruirà a inviargli gli oggetti per la "verifica".
Fase 5: Il Furto
Credendo che sia il tuo amico, invii gli oggetti tramite un'offerta di scambio. Il clone accetta, ti blocca immediatamente, cambia il suo nome e l'immagine del profilo, e gli oggetti sono spariti.
Come Individuare un Account Clone
Poiché Steam consente agli utenti di cambiare liberamente i nomi visualizzati e gli avatar, l'identificazione visiva non è sufficiente. Devi utilizzare dati verificabili.
1. Controlla il Livello Steam e i Badge
Questo è l'indizio più facile. Il tuo vero amico potrebbe essere Livello Steam 50 con badge di anni di servizio. Un account clone appena creato sarà solitamente Livello 0 o Livello 1 senza badge. Controlla sempre il livello Steam della persona che richiede oggetti.
2. Controlla gli "Alias" (Nomi Precedenti)
Clicca la freccia verso il basso accanto al nome del loro profilo per vedere la cronologia "Questo utente ha giocato anche come". Gli account reali di solito hanno una cronologia di nomi normali. Gli account clone spesso hanno una cronologia in cui impersonano varie persone diverse, o nomi come "Non Assegnato" se si tratta di un account appena acquistato e dirottato.
3. Controlla gli Amici in Comune
Se la persona che ti scrive è presumibilmente un amico stretto, dovreste avere molti amici in comune. Se l'account clone ha zero amici in comune con te, è un enorme campanello d'allarme.
4. Usa lo SteamID64 (La Verifica Definitiva)
Ogni account Steam ha un ID unico e permanente a 17 cifre (SteamID64) che non può essere cambiato, indipendentemente dal nome visualizzato o dall'URL personalizzato che usano.
- Se fai trading frequentemente con un middleman o un amico specifico, aggiungi ai preferiti la sua vera pagina del profilo Steam o salva il suo SteamID64.
- Se "loro" ti scrivono da un nuovo account, controlla lo SteamID64 usando un sito come SteamRep. Se non corrisponde all'ID che conosci, è un falso.
5. Verifica Attraverso Altri Canali
Se il tuo "amico" ti sta chiedendo un oggetto da $500 tramite la chat di Steam, non acconsentire semplicemente.
- Scrivigli su Discord.
- Mandagli un messaggio di testo.
- Chiamalo al telefono. Digli: "Ehi, mi hai appena chiesto di prestarti il mio coltello su Steam?" Se dice di no, hai appena evitato di essere truffato.
Igiene della Sicurezza dell'Account
Per renderti meno un bersaglio per questa truffa specifica:
- Imposta la tua Lista Amici su "Solo Amici" o "Privata". Se i truffatori non possono vedere chi sono i tuoi amici, non possono clonarli efficacemente per ingannarti. Vai su Modifica Profilo -> Impostazioni Privacy per cambiare questa opzione.
- Aggiungi Soprannomi. Steam ti permette di aggiungere soprannomi permanenti e privati alle persone nella tua lista amici (ad esempio, "John Vero - Non Fare Trading"). Questo soprannome verrà visualizzato accanto al loro nome nella chat. Se un clone ti aggiunge, non avrà il soprannome che hai assegnato.
Non lasciare mai che la familiarità superi i tuoi protocolli di sicurezza. Tratta ogni richiesta per i tuoi oggetti di valore come sospetta, anche se sembra provenire dal tuo migliore amico.


