CS2 skin'lerini çalmak için dolandırıcıların kullandığı tüm yöntemler arasında, Steam API Anahtarı ele geçirme (genellikle "API Dolandırıcılığı" veya "Takas Yönlendirme Dolandırıcılığı" olarak adlandırılır) tartışmasız en sinsi olanıdır. Bu yöntem, eşyalarınızı doğrudan dolandırıcıya göndermeniz için sizi ikna etmeye dayanmaz. Bunun yerine, arka planda görünmez bir şekilde çalışarak, güvendiğiniz arkadaşlarınızla veya saygın bot hesaplarıyla başlattığınız meşru takasları manipüle eder.
Sık sık takas yapıyorsanız, bu dolandırıcılığın mekaniğini anlamak isteğe bağlı değil—envanterinizin güvenliği için zorunludur.
Steam Web API Anahtarı Nedir?
Dolandırıcılığı anlamadan önce, istismar edilen aracı anlamalısınız. Bir Steam Web API Anahtarı, Valve tarafından geliştiriciler için sağlanan benzersiz bir karakter dizisidir. Üçüncü taraf uygulamaların (envanter takip siteleri veya pazar botları gibi) Steam hesabınızdan mevcut envanteriniz, takas geçmişiniz ve aktif takas teklifleri gibi verileri okumasına izin verir.
Kritik olarak, bir API anahtarı, bir uygulamanın BEKLEYEN takas tekliflerini İPTAL ETMESİNE izin verir. Takasları kabul edemez veya eşyaları uzaklaştırmak için Mobil Doğrulayıcınızı atlayamaz, ancak takasları iptal etme yetkisi bir dolandırıcının ihtiyaç duyduğu tek şeydir.
API Dolandırıcılığının Anatomisi: Adım Adım
İşte dolandırıcılığın tam olarak nasıl gerçekleştiği:
1. Aşama: Kaçırma (Anahtarın Ele Geçirilmesi)
Dolandırıcılık her zaman kimlik avıyla başlar. Öncelikle dolandırıcıya hesabınıza erişim hakkını yanlışlıkla vermiş olmanız gerekir.
- Kötü amaçlı bir bağlantıya tıklarsınız. Bu, sahte bir turnuva oylama sitesi, sahte bir skin çekilişi veya yanlış yazılmış bir takas sitesi olabilir.
- Sizden "Steam üzerinden giriş yapmanız" istenir. Kullanıcı adınızı, şifrenizi ve Steam Guard kodunuzu girersiniz.
- Sahte site, kimlik bilgilerinizi arka planda hesabınıza giriş yapmak için anında kullanır.
- Kritik Adım: Dolandırıcının komut dosyası henüz eşyalarınızı takas etmeye çalışmaz. Bunun yerine, sessizce Steam API kayıt sayfasına gider ve hesabınız için bir API anahtarı oluşturur. Komut dosyası bu anahtarı kaydeder ve ardından çıkış yapar.
Bu noktada, yanlış giden bir şey olduğunu fark etmeyebilirsiniz bile. Hâlâ eşyalarınız ve telefonunuz sizdedir.
2. Aşama: Pusu (Bir Takas İçin Bekleme)
Dolandırıcının otomatik sistemi artık çalıntı API anahtarını kullanarak hesabınızı sürekli izler ve bir hamle yapmanızı bekler. Diyelim ki bıçağınızı satmak için güvenilir bir pazar yerine takas etmeye karar verdiniz.
- Gerçek pazar yerinde bir yatırma talebinde bulunursunuz.
- Gerçek pazar yerinin botu, bıçağınız için size bir takas teklifi gönderir.
- Teklifi masaüstünüzde görürsünüz ve her şey doğru görünür.
3. Aşama: Yönlendirme (Değiştirme)
Telefonunuzda takası onaylamaya gittiğinizde bunların hepsi bir saniyenin çok küçük bir kısmında gerçekleşir.
- Dolandırıcının script'i, gerçek bottan gelen takas teklifini algılar.
- Çalınan API anahtarınızı kullanarak, script geçerli takas teklifini anında İPTAL eder.
- Aynı anda, script dolandırıcının kontrol ettiği bir bottan yeni, birebir aynı bir takas teklifi oluşturur.
- Bu sahte bot, gerçek botu mükemmel bir şekilde taklit edecek şekilde yapılandırılmıştır: profil resmini, tam olarak görünen adı kopyalar ve aynı bıçağı talep eder.
4. Aşama: Uygulama (Tuzak)
- Takası onaylamak için Steam Mobil Uygulamanızı açarsınız.
- Sahte bot, gerçek botun adını ve avatarını mükemmel bir şekilde kopyaladığı için, takas beklediğiniz teklifle tamamen aynı görünür.
- Küçük yazıları dikkatlice incelemezseniz, "Kabul Et"e tıklarsınız.
- Bıçağınız dolandırıcının klon botuna gönderilir. Gerçek pazar yeri hiçbir zaman eşyanızı almaz.
API Dolandırıcılığını Nasıl Tespit Edersiniz ve Önlersiniz
Bu dolandırıcılık, yapmak istediğiniz takasları araya girerek ele geçirdiği için, normal şüpheciliğinizi atlatır. Ancak, onu yenmenin kesin yolları vardır.
1. Mobil Doğrulayıcı Sizin Kalkanınızdır
Dolandırıcı, tamamen son adımı aceleyle yapmanıza güvenir. Bir takası onaylamak için Steam uygulamanızı açtığınızda, durup okuyun.
- Seviyeyi Kontrol Edin: Geçerli pazar yeri botları genellikle yüksek seviyededir. Dolandırıcı klon hesapları genellikle Seviye 0 veya 1'dir.
- Katılma Tarihini Kontrol Edin: Telefonunuz, hesabın yakın zamanda oluşturulduğunu veya adını değiştirdiğini belirten bir uyarı gösterecektir. Klon hesaplar genellikle yepyenidir.
- "Hesap Oluşturma" Uyarısı: Steam uygulaması hesabın yeni veya şüpheli olduğu konusunda sizi uyarırsa, TAKASI HEMEN İPTAL EDİN.
2. API Anahtarınızın Sayfasını Düzenli Olarak Kontrol Edin
Bu, güvenliğinizin ihlal edilip edilmediğini öğrenmenin en doğrudan yoludur.
- Resmi API sayfasına gidin:
https://steamcommunity.com/dev/apikey - Eğer sayfa sizden bir alan adı kaydetmenizi istiyorsa, GÜVENDESİNİZ. Aktif bir API anahtarınız yok demektir.
- Eğer sayfada bir alan adı (genellikle rastgele harf dizisi) ve uzun bir karakter dizisi (anahtar) listeleniyorsa, GÜVENLİĞİNİZ İHLAL EDİLMİŞTİR.
3. Güvenliği İhlal Edilmiş Bir Hesabı Nasıl Temizlersiniz?
Yetkisiz bir API anahtarı keşfederseniz veya bir takasın yönlendirildiğini fark ederseniz:
- Anahtarı İptal Edin:
steamcommunity.com/dev/apikeysayfasında, "Steam Web API Anahtarımı İptal Et"e tıklayın. - Cihazların Yetkisini Kaldırın: Steam Ayarlar -> Güvenlik -> "Diğer tüm cihazların yetkisini kaldır" yolunu izleyin. Bu, dolandırıcının hesabınızdaki komut dosyasını dışarı atar.
- Şifrenizi Değiştirin: Yetkileri kaldırdıktan hemen sonra bunu yapın.
- Yeni Bir Takas URL'si Oluşturun: Envanteriniz -> Takas Teklifleri -> Bana kim takas teklifi gönderebilir? -> Yeni URL Oluştur.
Dolandırıcıların, siz başlattıktan sonra takas penceresini manipüle edebileceğini anlayarak, mobil onay ekranına bakış açınızı değiştirirsiniz. Bu sadece bir formalite değildir; envanteriniz ile oldukça sofistike bir hırsızlık arasında duran tek şeydir.



