Если вы связались с обманщиками
Маркет, как и любой другой популярный проект привлекает множество новых людей. Эти новые люди не совсем понимают как устроен сайт и к сожалению некоторые недобросовестные пользователи могут этим пользоваться.
Несмотря на то, что база данных сайта очень надёжно защищена, вся эта защита сводится на нет, если мошенник уговорит жертву выполнить нужные ему действия. Но для этого им нужно выполнить самый главный шаг - связаться с жертвой.
Обмен контактными данными на сайте запрещен именно по этой причине. Все продавцы анонимны - ID выставивших предметы на продажу не может посмотреть даже работники техподдержки маркета. И поэтому единственным способом связаться с жертвой - попросить ее самой выдать мошеннику свое имя стима, профиль ВК, или самому написать в скайп, стим или в ВК.
Ниже приведены наиболее распространенные способы мошенничества:
1) Простой трейд с фейкового бота
Самый бюджетный способ и самый ненадежный. Срабатывает только с теми, кто родился несколько недель назад.
Мошенник связывается с жертвой, выманивает трейд ссылку кидает обмен со своего второго аккаунта. При этом постоянно забалтывает жертву и торопит ее.
Срабатывает 1 раз из 100.
2) Обман через расширение в браузере
Некогда популярный способ, сейчас уже получил слишком большую известность и поэтому не эффективен.
1) Мошенник связывается с жертвой и говорят что будут покупать через сайт по завышенной в 2-3 раза цене.
3) Дальше впаривают ЯКОБЫ расширение для браузера для осмотра флоата или для прочих проверок предмета. Жадная жертва, готовая продать предмет в три раза дороже обычной цены делает все что попросят и чаще всего устанавливает это расширение.
4) Через контрольную панель мошенник отдает команды расширению, которое жертва установила себе в браузер, и оно показывает жертве уведомление о том, что у него купили предметы и их нужно передать.
5) При передаче появляется окно с поддельным кодом и поддельным ником бота. Оффер на передачу он отправляет со своего второго аккаунта. В зависимости от версии расширения, оно даже изменяет циферное значение баланса денег на аккаунте. Все выглядит как реальная продажа, но это не так.
В сети даже появились видео записанные от лица жертвы, которой хватило ума не повестись на этот развод.
Осторожно, очень много мата.
Есть еще одно. Менее длинное и полностью показывает как работает развод. После того как автор видео удалил расширение, мошенник сразу начал валять дурака и положил трубку.
Обман через фейковый сайт маркета
Мошенник связывается с жертвой, не просит ее устанавливать расширения.
В процессе разговора, мошенник скидывает пользователю ссылку на сайт вида marketcsgo.com (вместо market.csgo.com) и тот переходит по ней.
Дальше мошенник может показать на своем сайте всё что угодно - покупки предметов, начисления баланса и прочие вещи, которых разумеется не происходит по факту.
3) Обман через кражу приватного API ключа market.csgo.com
Наш сайт поддерживает API. То есть вы можете покупать предметы не только через интерфейс сайта, но и через команды, которые отправляются к нашему серверу.
Список команд можно найти тут https://market.csgo.com/docs/
Для того, чтобы все эти команды работали, пользователь должен сгенерировать API ключ.
По умолчанию он не создан, но если пользователь создаст его и сольет мошенникам (например вписав его в бесплатного бота для маркета или еще куда-нибудь)
Если мошенник получит API ключ от аккаунта жертвы, он может заставить его купить очень дешевые предметы по очень высокой цене.
4) Обман через кражу приватного API ключа Steam
Steam тоже поддерживает работу через API
Завладев чужим Steam API ключом, мошенник может отменить трейд нашего бота и выслать такой же трейд от своего профиля, подменив ник на такой же ник как и у бота.
Если не заметите это - лишитесь предметов.
Как именно мошенники узнают Steam API жертв пока что не ясно, но сделать это не имея доступа к аккаунту невозможно.
Зайдите сюда https://steamcommunity.com/dev/apikey и удалите свой API ключ, если он создан не вами.
Пароль от аккаунта Steam тоже смените.
4) Обман через фишинговый сайт
Как ранее угоняли аккаунты Steam через всякие фишинговые сайты как например
steamsommunity.com
steamcoomunity.com
Сейчас мошенники пытаются копировать наш сайт.
Вот настоящий сайт https://market.csgo.com
Вот поддельные сайты:
market.csgo.com.ru
marketcsgo.com
market.csgo.ru.com
market.csgo.ru.net
Если воспользуетесь поддельным сайтом - вас обманут и вы не получите денег за "проданный" предмет.
По поводу компенсаций за ущерб от мошенников
Деньги за чужую глупость и невнимательность мы не возвращаем. Вас кинули - вы виноваты.
Мы и так следим за чатом и пытаемся блокировать всех мошенников.
На сайте резвешаны предупредительные надписи. Их нужно читать.
В правилах чата правила указаны не просто так. Их нужно соблюдать.
Если Вы отдали свой API ключ чужому человеку - Вы виноваты.
Если Ваш Steam API ключ попал в руки мошеннику - Вы виноваты.
И что делать дальше?
Как ни странно, нам очень часто задают этот вопрос. Хорошо, давайте попробуем на него ответить.
1) Быть более бдительным, не нужно слепо верить и делать то что от вас хочет незнакомый человек.
2) Не стоит клянчить компенсацию. Как было сказано выше - ее не будет.
3) Не стоит доказывать нам что вы не устанавливали расширения, не давали ссылку на обмен и тд. Потому что в этом случае вас бы не обманули. Это просто невозможно.
4) Не стоит самому заниматься подобным мошенничеством. Это может закончится очень печально для вас.
5) Не нужно требовать что-то пофиксить, так как пофиксить это невозможно. Мы не можем запретить установку расширений в браузеры пользователей.
Как безопасно продавать предметы на csgo.tm
1) Никому не давать свою ссылку на обмен
2) Не скачивать программы для голосовой связи и вообще любые программы на которые вам дают ссылки незнакомые люди. Если вам впарят троян - потеряете все деньги на аккаунте.
3) Качайте как можно меньше постороннего софта на свой ПК, следите за тем, какие расширения устанавливаете в свой браузер.
3) Никого не добавлять в друзья и не обговаривать покупку\продажу
4) Договариваться о цене только в чате маркета и с помощью ее редактирования цены на сайте. Продавец ставит цену, покупатель ставит заявку на покупку предмета. Если продавец увидит приемлимую цену в заявках на автопокупку - он ставит эту цену в стоимость предмета и продает его.
5) Если кто-то просит фотографию предмета "оценить флоат" - можете сделать скрин своего оружия через сервис http://metjm.net/csgo/ Этот сайт дает детальные скриншоты флоата с цифрами, патерном и тд, и не раскрывает данных о владельце скина. Ссылку такого скрина в чат кидать можно, бана за это не будет. Если зарепортят - имеете право на разбан.
Комментарии
Очень полезная тема.
Всё очень подробно расписано.
Однозначный лайк!
а ссылку с этого сервиса в чат кидать можно?