Security & Anti-Fraud
6 min read

Cum să Identifici Site-uri False de Trading pe Steam și Link-uri de Phishing

H
AutorHammer Rolland
Cum să Identifici Site-uri False de Trading pe Steam și Link-uri de Phishing

Piatra de temelie a aproape fiecărui furt de inventar Steam de succes este phishing-ul. Înainte ca un escroc să îți poată deturna cheia API sau să golească contul tău, are nevoie de datele tale de autentificare. Pentru a le obține, aceștia se bazează pe crearea unor site-uri web false incredibil de convingătoare care te păcălesc să te conectezi.

În 2026, crearea unei replici pixel-perfect a paginii de conectare Steam sau a unui magazin terț popular le ia escrocilor doar câteva minute. Designul vizual al unui site web nu mai este un indicator fiabil al autenticității acestuia. Trebuie să privești mai adânc.

Iată exact cum să identifici site-uri web Steam false și linkuri de phishing înainte să fie prea târziu.

Anatomia unui Site de Phishing

Site-urile de phishing există dintr-un singur motiv: să îți prezinte un buton fals de "Conectează-te prin Steam".

Când apeși pe un buton legitim de conectare Steam pe un site terț real, ești redirecționat către steamcommunity.com pentru a te autentifica în siguranță. Site-ul terț nu vede niciodată parola ta.

Pe un site de phishing, butonul "Conectează-te" deschide o fereastră pop-up care arată ca pagina de conectare Steam. Cu toate acestea, este o interfață complet falsă, concepută să îți captureze numele de utilizator, parola și codul Autentificatorului Mobil pe care îl introduci, trimițându-le direct către escroc.

1. URL-ul este Totul (Typo-squatting)

Cea mai comună tactică este "typo-squatting" — înregistrarea de nume de domenii care arată aproape identic cu cele reale. Creierul uman citește adesea în diagonală, percepând forma generală mai degrabă decât literele individuale, ceea ce face aceste metode foarte eficiente.

Exemple de URL-uri false:

  • steamcommmunity.com (Trei 'm'-uri)
  • stearncommunity.com ('r' și 'n' arată ca un 'm')
  • steam-community.com (Liniuță adăugată)
  • skinport-market.com (Cuvinte adăugate la un brand real)
  • csfloat.io (Domeniu de top greșit; site-ul real este .com)

Cum să te aperi:

  • Nu da niciodată click pe linkuri trimise de străini. Fie că sunt în chat-ul Steam, Discord sau comentariile unui blog, tratează linkurile nesolicitate ca fiind ostile.
  • Citește URL-ul caracter cu caracter. Înainte de a introduce datele de autentificare oriunde, oprește-te și citește cu atenție bara de adresă.
  • Folosește Semne de carte (Bookmarks). Cea mai sigură metodă de a naviga către piețe sau site-uri de gambling pe care le folosești frecvent este să le salvezi tu însuți ca semne de carte.

2. Testul „Fereastră Falsă” (Testul de Tragere)

Aceasta este cea mai fiabilă metodă de a expune o fereastră falsă de conectare Steam.

Când dai clic pe „Conectează-te cu Steam” pe un site legitim, acesta deschide o fereastră secundară reală în browser. Deoarece este o fereastră reală creată de sistemul tău de operare, are anumite proprietăți.

Însă scammerii nu pot forța browserul tău să deschidă o fereastră reală către site-ul lor fals fără ca bara de URL să-i dea de gol. În schimb, ei folosesc HTML și CSS pentru a desena o „fereastră” falsă în interiorul paginii web pe care o vizualizezi în prezent. Arată ca o fereastră pop-up, dar este doar un grafic pe pagină.

Testul: Când fereastra pop-up de conectare Steam apare, încearcă să dai clic și să tragi bara de titlu din partea de sus a ferestrei pop-up în afara limitelor ferestrei principale a browserului tău (de exemplu, trage-o pe fundalul desktopului).

  • Dacă este REALĂ: Fereastra se va mișca liber în afara cadrului principal al browserului, deoarece este o fereastră separată și independentă controlată de sistemul tău de operare.
  • Dacă este FALSĂ: Fereastra se va „bloca” la marginea ferestrei principale a browserului și va dispărea dacă o tragi prea departe. Nu poate părăsi pagina web pe care a fost desenată.

Notă: Unii phisheri moderni și sofisticați încearcă să deschidă ferestre noi reale, dar vor ascunde bara de URL sau vor folosi spoofing de URL extrem de complex. Combină întotdeauna testul de tragere cu verificarea URL-ului.

3. Nu te încrede în lacătul (Certificatele SSL)

Cu ani în urmă, utilizatorii erau învățați să „caute lacătul” în bara de adresă a browserului pentru a se asigura că un site este sigur. Acest sfat este periculos de depășit.

Lacătul înseamnă doar că conexiunea dintre tine și site-ul web este criptată (HTTPS). Înseamnă că nimeni nu poate intercepta datele în tranzit. NU înseamnă că site-ul web în sine este legitim sau sigur.

Scamerii pot obține cu ușurință și gratuit certificate SSL pentru domeniile lor false, cu greșeli de scriere (typo-squatted). Un site de phishing va avea aproape întotdeauna un lacăt.

Cum să te aperi: Înțelege că HTTPS (lacătul) este necesar pentru ca un site să fie securizat, dar nu este o dovadă că site-ul este cinstit. Înseamnă doar că îți trimiți parola în siguranță direct către scamator.

4. Verificarea „Deja autentificat”

Dacă ești deja autentificat pe Steam în browserul tău web principal (de ex., Chrome sau Firefox), solicitările oficiale de autentificare Steam pe site-uri terțe ar trebui să recunoască acest lucru.

Când apeși pe „Conectează-te prin Steam” pe un site legitim, ar trebui să îți arate automat poza de profil și să îți ceară pur și simplu să te „Autentifici” cu un singur clic, fără să fie nevoie să reintroduci parola sau codul 2FA.

Testul: Dacă știi că ești autentificat pe steamcommunity.com în browserul tău, dar fereastra pop-up de autentificare Steam a unui site terț îți cere să introduci manual din nou numele de utilizator, parola și codul Steam Guard, este aproape sigur un site de phishing. Închide-l imediat.

Listă de verificare pentru autentificări sigure

  1. Am accesat acest site printr-un bookmark de încredere sau o căutare Google, sau am dat click pe un link trimis de cineva? (Dacă a fost un link trimis, fii extrem de suspicios).
  2. Am verificat cu atenție URL-ul pentru a mă asigura că este scris perfect corect?
  3. Pot să trag fereastra pop-up de autentificare în afara ferestrei principale a browserului?
  4. Dacă sunt deja autentificat pe Steam în acest browser, mă forțează să introduc parola din nou?

Rămâi vigilent. În momentul în care îți introduci datele de autentificare în caseta greșită, scamatorii câștigă.

TAKE.SKIN App

Track real-time CS2 skin prices, simulate cases, and build your dream loadout.

Download on App Store

Join Discord

Connect with thousands of CS2 skin collectors and traders.

Join Community
Cum să Identifici Site-uri False de Trading pe Steam și Link-uri de Phishing | TAKE.SKIN