Security & Anti-Fraud
9 min read

CS2 Dolandırıcılık Önleme: Her Dolandırıcılık Türü ve Güvende Kalma Yolları

H
YazarHammer Rolland
CS2 Dolandırıcılık Önleme: Her Dolandırıcılık Türü ve Güvende Kalma Yolları

Nihai CS2 Tüccarının Dolandırıcılık Hayatta Kalma Rehberi

Saçmalıkları bir kenara bırakalım. Eğer skin ticareti yapmaya devam ederseniz, birileri sizi dolandırmaya çalışacaktır. Bu bir "eğer" değil, "ne zaman" meselesidir. Amaç korku içinde yaşamak değil, numaraları o kadar sağlam bir şekilde anlamak ki onları kilometrelerce öteden tespit edebilesiniz. Arkadaşlarımın ve koleksiyonlarını zekice dolandırıcılıklara kaybettiğini gördüm ve ben de neredeyse yakalandım. Bu sadece bir uyarı listesi değil; envanterinizi güvende tutmak için bir oyun kitabıdır.

Dijital Yankesicilik: Kimlik Avı Siteleri ve Sahte Girişler

Bu en yaygın başlangıç noktasıdır. Bir forumda, Discord'da veya hatta bir "skin fiyat kontrol" sitesinde gezinirken, genellikle yardımsevermiş gibi davranan birinden bir bağlantı belirir. "Hey, skin'inin Float değerini bu siteden kontrol et!" Tıklarsınız, sayfa Steam Topluluk giriş sayfasının tıpatıp aynısı gibi görünür. Kimlik bilgilerinizi girersiniz. Oyun biter.

Nasıl Çalışır: Bunlar kusursuz klonlardır. Kullanıcı adınızı ve şifrenizi yazdığınız anda, doğrudan dolandırıcıya gönderilir. Genellikle hemen bir giriş denemesi tetiklerler ve Steam Guard Mobil Doğrulayıcınız yoksa hesabınıza erişirler. Olsa bile artık giriş bilgilerinize sahiptirler, bu da daha karmaşık saldırılar için ilk adımdır.

Kırmızı Bayraklar:

  • URL yanlış. steamcommunty.com ('n' harfi eksik), steampowered.com.ru veya steam-login.com gibi bir adres olabilir. Her zaman, her zaman adres çubuğunu kontrol edin.
  • Bağlantı size resmi olmayan bir kaynaktan geldi. Hiçbir meşru hizmet, Steam'e onların sağladığı bir bağlantı üzerinden giriş yapmanızı gerektirmez.
  • Web sayfasında Steam Guard kodunuzu istiyor. Gerçek Steam girişi, bir web sitesinde asla mobil doğrulayıcı kodunuzu sormaz. Bu yalnızca uygulamada olur.

Önleme:

  1. Gerçek Steam sitelerini yer imlerinize ekleyin. Yalnızca yer imlerinizden veya resmi Steam istemcisi üzerinden giriş yapın.
  2. Bir şifre yöneticisi kullanın. Sahte bir sitede URL eşleşmeyeceği için otomatik doldurma yapmaz.
  3. Her yerde İki Faktörlü Kimlik Doğrulama (2FA) etkinleştirin. Bu tartışmasız bir zorunluluktur.

Tuzak ve Değiştirme: Takas Teklifi Manipülasyonu

Klasik bir yöntem, ancak aceleci veya dikkatsiz takasçılar üzerinde hala işe yarıyor. Sizin skininizi, onların artı ek skinleri karşılığında takas etmeyi kabul ediyorsunuz. Teklifi gönderiyorlar. Bir bakıyorsunuz—evet, Butterfly bıçak orada. Onaylıyorsunuz. Ancak az önce bir için teklifi onayladınız.

Nasıl Çalışır: Dolandırıcılar, insan psikolojisini ve arayüz özelliklerini istismar eder. Önce doğru bir teklif gönderirler, ardından iptal edip neredeyse aynı, ancak yüksek seviye bir eşyanın, benzer ikon rengine veya şekline sahip düşük seviye bir eşyayla değiştirildiği bir teklif daha gönderirler. Sizi baskı altına alırlar: "Acele et, başka tekliflerim var!" Aceleyle, her bir kalemi tek tek kontrol etmezsiniz.

Kırmızı Bayraklar:

  • Hızlı takas için baskı. Meşru bir takasçı size inceleme süresi tanır.
  • Aynı kişiden gelen birden fazla benzer teklif. İptal edip yeniden gönderiyorlarsa, bu büyük bir uyarı işaretidir.
  • Takas penceresinin "zıplaması" veya yenilenmesi. Bazen sizi oyalamak için sohbet veya takas işlemlerini spam yaparlar.

Önleme:

  1. Her. Bir. Eşyayı. Kontrol Edin. Satır satır. Takas penceresindeki ismi, aşınmayı ve Float değerini üzerinde anlaştığınızla karşılaştırın.
  2. Tüm baskıları görmezden gelin. Ayrılacaklarını söylüyorlarsa, bırakın gitsinler. İyi bir anlaşma 5 dakika sonra da hala orada olacaktır.
  3. Takas penceresindeki "Eşyamla karşılaştır" özelliğini kullanın. Bu, teklif ettikleri eşyayı envanterinizdekiyle doğrudan yan yana koyar.

Güvenilir "Yabancı": Sahte Aracı & Nakit Takas Dolandırıcılıkları

Bir nakit takas yapıyorsunuz. Saygın biri aracı olarak öneriliyor. Veya bir skinini PayPal karşılığı satıyorsunuz. Para hesabınıza geçti. Siz de skin'i gönderdiniz. Bir hafta sonra, bir geri ödeme talebi nedeniyle PayPal bakiyeniz -500$ oldu.

Nasıl Çalışır (Sahte Aracı): Dolandırıcılar ekip halinde çalışır. "Takasçı A" sizinle bir anlaşma yapar. Bir aracı önerirler. "Takasçı B", genellikle neredeyse aynı Steam profili/Discord adıyla, tanınmış, güvenilir bir aracıyı taklit eder. Siz skin'inizi sahte aracıya verirsiniz ve her iki "takasçı" da ortadan kaybolur.

Nasıl Çalışır (Geri Ödemeler): Alıcı, çalıntı bir PayPal hesabı veya kredi kartı kullanır. Siz parayı alırsınız. Meşru sahibi dolandırıcılığı fark ettiğinde, ödemeye itiraz eder. PayPal neredeyse her zaman kart sahibinden yana çıkar, ödemeyi tersine çevirir ve sizi negatif bakiye ve skinsiz bırakır.

Kırmızı Bayraklar:

  • Aracı sizinle ilk iletişimi kuran kişidir. Gerçek, meşgul aracılar iş aramaz.
  • Skin'i, aracının doğrulanabilir ana profili olmayan bir profile göndermeniz istenir. Onların tüm sosyal ayak izlerini kontrol edin—Twitch, Twitter, bilinen forum gönderileri.
  • Alıcı "Arkadaşlar ve Aile" ödemesini kullanıyor ama alıcı koruması istiyor. Bu çelişkilidir. A&A hediyeler içindir, mal için değil.
  • Alıcının hesabı çok yeni veya garip ödeme yöntemleri kullanıyor.

Önleme:

  1. Aracılar için, SİZ iletişimi başlatın. Aracının resmi Discord sunucusuna veya Twitch yayınına gidin ve onlarla oradan iletişime geçin. Size gönderilen bağlantılara güvenmeyin.
  2. Dijital ürünler için tasarlanmış, güvenilir bir emanet hizmeti kullanın, ancak bunların ücretleri vardır.
  3. Nakit için riskleri anlayın. Satıcı koruması olan platformları (bazı marketler) kullanın veya yıllarca doğrulanabilir nakit itibarı olan bireylerle ticaret yapın. PayPal Mal ve Hizmetler ödemelerinin iade talep edilebileceğini varsayın.
  4. Kripto para birimi kesindir. Bir kez gönderildiğinde, geri alınamaz. Bu riski kaydırır ancak iadeleri ortadan kaldırır.

Sessiz Ele Geçirme: Steam API Anahtarı ve Takas Yönlendirme Dolandırıcılıkları

Bu, en sofistike ve tehlikeli dolandırıcılık yöntemidir. Bir kimlik avı sitesine giriş yaparsınız (yukarıya bakın), ancak 2FA'nız vardır. Dolandırıcı giriş bilgilerinizi alır, ancak mobil kimlik doğrulamanızı alamaz. Buna ihtiyaçları yoktur. Steam API anahtarınızı çalarlar.

Nasıl çalışır: Üçüncü taraf bir siteye meşru bir şekilde (örneğin bir takas sitesi gibi) giriş yaptığınızda, envanterinizi görmesi ve takas teklifleri oluşturması için ona bir API anahtarı verirsiniz. Bir kimlik avı sitesi bu anahtarı çalar. Dolandırıcı daha sonra bunu, göndermeye çalıştığınız herhangi bir takas teklifini kesmek için kullanır. Bir arkadaşınızla takas yapmaya çalışırsınız, ancak teklif sessizce dolandırıcının hesabına yönlendirilir. Aynı görünen, ancak dolandırıcıdan gelen "yeni" bir teklif alırsınız. Arkadaşınız olduğunu düşünerek kabul edersiniz ve eşyalarınız gider.

Kırmızı Bayraklar:

  • Takas teklifleri beklenmedik kişilerden gelir, bir arkadaşınıza yeni bir teklif göndermiş olsanız bile.
  • Kafanız karışır—"Az önce o teklifi gönderdim, neden farklı?"
  • Geçmişte şüpheli bir siteye giriş yaptınız.

Önleme ve Çözüm (KRİTİK):

  1. Steam API anahtarınızı düzenli olarak iptal edin. Bu en önemli adımdır.
    • Şuraya gidin: Steam > Ayarlar > Hesap > Steam Guard Hesap Güvenliğini Yönet > Diğer tüm cihazların yetkisini kaldır.
    • Bu, tüm çalınmış API anahtarlarını anında geçersiz kılar.
  2. Meşru olduğundan %1000 emin olmadığınız hiçbir siteye asla giriş yapmayın.

Aramızdaki Sahtekar: Discord & Telegram Taklitçiliği

"
" gibi tanınmış bir oyuncudan veya tüccardan bir arkadaşlık isteği alıyorsunuz. Profil fotoğrafı, isim ve #discriminator mükemmel. "Hey, bu benim yeni alt hesabım, ekle beni" diyorlar. Ardından sizden bir takası test etmenizi, bir turnuvaya katılmanızı veya takımlarına oy vermenizi istiyorlar.

Nasıl Çalışır: Dolandırıcılar, kamuya açık profilleri titizlikle kopyalar. Gerçek kişinin arkadaş listesindeki insanları hedeflerler. İstek güvenilir bir kaynaktan geliyor gibi göründüğü için, gardlar düşer. Sonunda her zaman bir eşya veya hesap erişimi istenir.

Kırmızı Bayraklar:

  • Hesap çok yeni, oysa kişi eski bir tanıdık.
  • Aniden size mesaj atarlar ve o kişi için tuhaf görünen bir istekte bulunurlar.
  • Kimliklerini doğrulamak için bir sesli aramaya katılmayı reddederler.

Önleme:

  1. Her zaman ikinci bir kanaldan doğrulayın. Gerçek kişiye, bilinen ana hesabından veya kamuya açık sosyal medyasından mesaj atın. "Az önce bir alt hesaptan beni ekledin mi?" diye sorun.
  2. Profilin geçmişini kontrol edin. Bir taklitçinin yılların oyun sahipliği, ekran görüntüleri veya arkadaşları olmayacaktır.
  3. Kimden geliyor gibi görünürse görünsün, talep edilmemiş her türlü iletişimden şüphelenin.

Sahte Ödül: Sahte Turnuva ve Çekiliş Dolandırıcılıkları

"Tebrikler! Bir kazandınız! Ödülünüzü almak için buraya tıklayın!" Steam hesabınıza giriş yaparak "kimliğinizi doğrulamanız" veya ödülünüzü almak için küçük bir "depozito ücreti" ödemeniz gereken bir siteye yönlendiriliyorsunuz.

Nasıl Çalışır: Bu tamamen sosyal mühendisliktir—heyecan ve açgözlülüğü istismar eder. Siteler sahte, ödüller gerçek değildir. Amaç ya giriş bilgilerinizi ele geçirmek ya da bir daha geri göremeyeceğiniz doğrudan bir nakit ödemedir.

Kırmızı Bayraklar:

  • Hiçbir çekilişe katılmadınız. Katılmadığınız bir şeyi kazanamazsınız.
  • Site herhangi bir ücret, depozito veya "doğrulama" ödemesi talep ediyor. Meşru çekilişler bunu yapmaz.
  • URL adresi tuhaf ve site tasarımı kötü.

Önleme:

  1. Gerçek olamayacak kadar iyi görünüyorsa, muhtemelen öyledir. Hiç kimse rastgele insanlara mavi desen hediye etmez.
  2. Çekilişlere yalnızca tanınmış, güvenilir topluluk figürlerinin veya kuruluşların resmi kanallarından katılın.
  3. Bir ödül almak için asla ödeme yapmayın.

Hızlı Yanıt Tuzağı: QR Kod Kimlik Avı

Yeni sayılabilecek ama giderek büyüyen bir tehdit. Birisi size, bir takas teklifi, bir profil veya havalı bir skin inceleme bağlantısı olduğunu iddia ederek bir QR kodu gönderir. "Görmek için Steam Mobil uygulamanla tara!"

Nasıl Çalışır: QR kodu, mobil için tasarlanmış bir kimlik avı sitesine bağlantı içerir. Telefonunuzla taradığınızda—muhtemelen zaten Steam uygulamasına giriş yapmış olduğunuz cihazda—otomatik bir girişi tetikleyerek oturum çerezinizi veya kimlik bilgilerinizi çalabilir. Manuel olarak bir URL yazma ihtiyacını ortadan kaldırır.

Kırmızı Bayraklar:

  • Sizi istenmeyen bir QR kodu gönderen herhangi biri. Takas işlemlerinde bunun için neredeyse hiçbir meşru sebep yoktur.
  • Hızlıca taramanız için baskı yapılması.

Önleme:

  1. Güvenilmeyen bir kaynaktan gelen bir QR kodunu asla, ama asla taramayın. Nokta.
  2. Bir profili veya takas teklifini ziyaret etmeniz gerekiyorsa, URL'yi manuel olarak yazın veya bir yer imi kullanın.

Mutlaka Yapılması Gereken Güvenlik Kontrol Listesi

Bu, uçuş öncesi rutininizdir. Bunu ayda bir veya herhangi bir şüpheli aktiviteden sonra yapın.

  • Steam Guard Mobil Doğrulayıcı: AKTİF EDİLMİŞ. 7 günlük bir takas bekleme süresi, tüm envanterinizi kaybetmeye tercih edilir. Tartışmaya kapalı.
  • Takas Onayları: AKTİF EDİLMİŞ. Her takas, mobil cihazınızda onaylanmalıdır. Bu, birisi giriş bilgilerinize sahip olsa bile yetkisiz takasların çoğunu durdurur.
  • API Anahtarı Denetimi ve İptali: AYLIK ALIŞKANLIK. Steam > Ayarlar > Hesap > Steam Guard'ı Yönet > Diğer Tüm Cihazların Yetkisini Kaldır yolunu izleyin. Bunu okuduktan hemen sonra yapın. Çalınmış tüm API anahtarlarını geçersiz kılar.
  • Envanter Gizliliği: Gizli veya Sadece Arkadaşlar olarak ayarlayın. Tüm dünyanın hangi skin'ine sahip olduğunuzu görmesine gerek yok. Bu sadece sizi hedef haline getirir.
  • Benzersiz Şifre: Steam hesabınız için güçlü ve benzersiz bir şifre kullanın. E-posta veya başka bir şey için kullandığınız şifre olmasın.
  • E-posta Güvenliği: İlişkili e-posta hesabınızın da 2FA'ya (iki faktörlü kimlik doğrulama) ihtiyacı var. E-postanızı ele geçirirlerse, genellikle Steam hesap kurtarma sürecini başlatabilirler.

Gördüğüm kadarıyla, dolandırıcılıkların %95'i sadece üç şeyle engellenebilir: yavaşlamak, her şeyi doğrulamak ve API anahtarınızı iptal etmek. Pazar hızlı hareket eder, ancak güvenlik süreciniz hızlı olmamalıdır. İspatlanana kadar her istenmeyen mesajı suçlu olarak kabul edin ve skin'lerinizi güvende tutun. Şimdi gidip API ayarlarınızı kontrol edin. Cidden, şimdi yapın.

TAKE.SKIN App

Track real-time CS2 skin prices, simulate cases, and build your dream loadout.

Download on App Store

Join Discord

Connect with thousands of CS2 skin collectors and traders.

Join Community
CS2 Dolandırıcılık Önleme: Her Dolandırıcılık Türü ve Güvende Kalma Yolları | TAKE.SKIN