究極のCS2トレーダー向け詐欺サバイバルガイド
デジタルすり: フィッシングサイトと偽ログインページ
仕組み: これらは完璧なクローンです。ユーザー名とパスワードを入力すると、それらは直接詐欺師に送信されます。彼らはすぐにログイン試行をトリガーすることが多く、もしあなたがSteam Guardモバイル認証器を持っていなければ、彼らはアカウントに侵入します。持っていたとしても、彼らはあなたのログイン情報を手に入れており、これはより複雑な攻撃への第一歩となります。
危険信号:
- URLが間違っている。
steamcommunty.com('n'が抜けていることに注意)、steampowered.com.ru、steam-login.comなどかもしれません。常に、必ずアドレスバーを確認してください。 - 非公式のソースからリンクされた。 正当なサービスが、自分たちが提供するリンク経由でSteamにログインすることを求める必要はありません。
- Webページ上でSteam Guardコードを要求してくる。 本物のSteamログインは、Webサイト上でモバイル認証器のコードを要求することは決してありません。それはアプリ内でのみ発生します。
予防策:
- 本物のSteamサイトをブックマークする。 ブックマークまたは公式Steamクライアントのみを通じてログインしてください。
- パスワードマネージャーを使用する。 URLが一致しないため、偽サイトでは自動入力されません。
- どこでも二段階認証(2FA)を有効にする。 これは絶対条件です。
罠とすり替え:トレードオファーの操作
仕組み: 詐欺師は人間心理とUIの特性を悪用します。彼らはまず正しいオファーを送り、その後キャンセルして、ほぼ同一だが高価値アイテムが似たようなアイコン色や形状の低価値アイテムにすり替えられたオファーを再送します。彼らはあなたにプレッシャーをかけます:「急いで!他のオファーも来てるんだ!」その慌ただしさの中で、あなたは一つ一つのアイテムを再確認しません。
危険信号:
- 迅速なトレードを強く迫られる。 正当なトレーダーなら、あなたが確認する時間を与えてくれます。
- 同一人物から似たようなオファーが複数届く。 キャンセルと再送信は重大な警告です。
- トレードウィンドウが「飛んだ」り、更新されたりする。 あなたの注意をそらすために、チャットやトレードアクションをスパムすることがあります。
予防策:
- 一つ一つのアイテムを必ず確認する。 行ごとに。トレードウィンドウ内のアイテム名、ウェア(状態)、フロート値を、合意した内容と比較します。
- すべてのプレッシャーを無視する。 相手が「やめる」と脅しても、やめさせましょう。良い取引は5分後にもまだ存在しています。
- トレードウィンドウの「自分のアイテムと比較」機能を利用する。 これにより、相手が提示しているアイテムとあなたのインベントリ内のアイテムを直接並べて比較できます。
信頼できる"見知らぬ人:偽の仲介者と現金取引詐欺
仕組み(偽仲介者): 詐欺師はチームで活動します。「トレーダーA」があなたと取引に合意します。彼らは仲介者を提案します。「トレーダーB」が、よく知られた信頼できる仲介者になりすまします。多くの場合、SteamプロフィールやDiscord名がほぼ同一です。あなたは偽の仲介者にスキンを渡し、両方の「トレーダー」は消えてしまいます。
仕組み(チャージバック): 買い手は盗まれたPayPalアカウントまたはクレジットカードを使用します。あなたは資金を受け取ります。正当な所有者が不正を発見すると、彼らは支払いに異議を申し立てます。PayPalはほぼ常にカード保有者側に立ち、支払いを逆転させ、あなたは負の残高とスキンを失った状態にされます。
危険信号:
- 仲介者から最初に連絡がある。 本当の、忙しい仲介者は営業活動をしません。
- 仲介者のメインプロフィールであることが確認できないプロフィールにアイテムを取引するよう求められる。 彼らのすべてのソーシャルフットプリント(Twitch、Twitter、既知のフォーラム投稿)を確認してください。
- 買い手が「Friends & Family」を使用するが、購入者保護を求める。 それは矛盾しています。F&Fは贈り物用であり、商品用ではありません。
- 買い手のアカウントが非常に新しい、または支払い方法が奇妙である。
予防策:
- 仲介人を利用する場合は、自分から連絡を取る。 仲介人の公式DiscordサーバーやTwitchストリームにアクセスし、そこで連絡を取りましょう。送られてきたリンクは信用しないでください。
- 信頼できるエスクローサービスを利用する。 デジタル商品向けに設計されたサービスを利用しますが、手数料がかかります。
- 現金取引の場合は、リスクを理解する。 売り手保護のあるプラットフォーム(一部のマーケットプレイス)を利用するか、何年にもわたる確認可能な現金取引実績がある個人とのみ取引しましょう。PayPal Goods & Servicesはチャージバックされる可能性があると想定してください。
- 暗号通貨は最終的な決済です。 一度送金されると、取り消すことはできません。これはリスクを移転しますが、チャージバックを排除します。
サイレントハイジャック:Steam APIキーとトレードリダイレクト詐欺
これは最も巧妙で危険な詐欺です。あなたはフィッシングサイト(上記参照)にログインしますが、2FA(二要素認証)を設定しています。詐欺師はあなたのログイン情報を取得しますが、モバイル認証は手に入れられません。しかし、彼らにはそれが必要ありません。彼らはあなたのSteam APIキーを盗みます。
仕組み: あなたが(トレードサイトなどの)正当なサードパーティサイトにログインするとき、そのサイトにあなたのインベントリを閲覧したりトレードオファーを作成したりするためのAPIキーを許可します。フィッシングサイトはこのキーを盗みます。詐欺師はその後、このキーを使ってあなたが送信しようとするあらゆるトレードオファーを傍受します。あなたは友人とトレードしようとしますが、オファーはサイレントに詐欺師のアカウントへリダイレクトされます。あなたは見た目が全く同じ、しかし詐欺師からの「新しい」オファーを受け取ります。あなたはそれが友人からのものだと思い承諾し、アイテムを失います。
危険信号:
- 友人に送信しようとした直後でも、トレードオファーが予期しない人物から届く。
- 気が狂いそうになる感覚—「今あのオファーを送ったばかりなのに、なぜ違うんだ?」
- 過去に怪しいサイトにログインしたことがある。
予防と対策(重要):
- Steam APIキーを定期的に無効化する。 これが最も重要な一歩です。
- 移動先:Steam > 設定 > アカウント > Steam Guardアカウントセキュリティの管理 > 他のすべてのデバイスの認証を解除する。
- これにより、盗まれたすべてのAPIキーが即座に無効になります。
- 1000%正当性を確信できない限り、どんなサイトにもログインしない。
私たちの中の詐欺師: DiscordとTelegramでのなりすまし
手口: 詐欺師は公開プロフィールを細部までコピーします。実際の人物のフレンドリストにいる人々を標的にします。信頼できる情報源からのリクエストのように見えるため、警戒心が緩みます。最終的な要求は常にアイテムやアカウントへのアクセスです。
危険信号:
- アカウントが非常に新しいにもかかわらず、その人物は長く活動している。
- 突然、その人物としては不自然な依頼をしてメッセージを送ってくる。
- 本人確認のためのボイス通話への参加を拒否する。
予防策:
- 必ず第二の手段で確認する。 本人の既知のメインアカウントや公開SNSでメッセージを送り、「今サブアカウントで追加した?」と尋ねる。
- プロフィールの履歴を確認する。 なりすましアカウントには、長年のゲーム所有権、スクリーンショット、フレンドがいません。
- 誰からであれ、不審な連絡には警戒する。
偽りの賞品:偽のトーナメントと景品詐欺
手口: これは純粋なソーシャルエンジニアリングです。興奮や欲を巧みに利用します。サイトは偽物で、賞品は存在しません。目的は、あなたのログイン情報か、二度と戻ってこない直接の現金支払いです。
危険信号:
- 景品応募に参加した覚えがない。 応募していないものに当選することはありません。
- サイトが何らかの手数料、デポジット、または「確認」のための支払いを要求する。 正当な景品企画ではこのようなことはしません。
- URLが不自然で、サイトのデザインが粗雑である。
予防策:
- **あまりにも好条件すぎる話は、大抵が偽物です。 誰ものブルージェムを不特定多数に無料で配ったりしません。
- 確立された信頼できるコミュニティの著名人や組織が、公式チャンネルで行う景品企画にのみ参加する。
- 賞品を受け取るために決してお金を支払わない。
クイックレスポンスの罠:QRコードフィッシング
比較的新しいですが、増加している脅威です。誰かがQRコードを送りつけ、それがトレードオファー、プロフィール、またはカッコいいスキンのインスペクトへのリンクだと主張します。「Steamモバイルアプリでスキャンして見てよ!」
仕組み: QRコードには、モバイル向けに設計されたフィッシングサイトへのリンクが含まれています。スマートフォンでスキャンすると(その端末ではすでにSteamアプリにログインしている可能性が高い)、自動ログインがトリガーされ、セッションCookieや認証情報が盗まれます。これは、ユーザーが手動でURLを入力する必要を回避します。
危険信号:
- 不審な相手から送られてきたQRコード。 トレードにおいて、これに正当な理由はほぼ皆無です。
- 迅速にスキャンするよう急かすこと。
予防策:
- 信頼できない送信元からのQRコードは絶対にスキャンしない。 これに尽きます。
- プロフィールやトレードオファーを訪問する必要がある場合は、手動でURLを入力するか、ブックマークを使用する。
絶対に守るべきセキュリティチェックリスト
これはあなたのフライト前点検です。毎月、または不審な活動があった後は必ず実行してください。
- Steam Guard モバイル認証器: 有効化。 7日間のトレード保留と、インベントリ全体を失うことのどちらかを選ぶなら、議論の余地はありません。
- トレード確認: 有効化。 すべてのトレードはモバイル端末で確認する必要があります。これにより、誰かがあなたのログイン情報を入手した場合でも、ほとんどの不正なトレードを防げます。
- APIキーの監査と無効化: 毎月の習慣に。 Steam > 設定 > アカウント > Steam Guardの管理 > 他のすべてのデバイスの認証を解除 に移動してください。これを読んだら今すぐ実行しましょう。これにより、盗まれたすべてのAPIキーを無効にできます。
- インベントリのプライバシー: 非公開 または フレンドのみ に設定。あなたがどんな を持っているかを全世界に見せる必要はありません。それはあなたを標的にするだけです。
- 固有のパスワード: Steamアカウントには強力で固有のパスワードを使用してください。メールなど他のサービスで使っているものは使わないでください。
- メールのセキュリティ: 関連付けられたメールアカウントにも二段階認証が必要です。もしメールを乗っ取られると、Steamアカウントの復旧手続きを開始されることがよくあります。
私の経験上、詐欺の95%は、たった3つのことで防げます。「急がないこと、すべてを確認すること、APIキーを無効にすること」 です。マーケットは速く動きますが、あなたのセキュリティプロセスはそうあるべきではありません。勧誘されていないすべてのメッセージは、無実が証明されるまで有罪として扱いましょう。そうすれば、あなたのスキンは安全です。さあ、あなたのAPI設定を確認してください。真剣に、今すぐやってください。



