{"id":15686,"date":"2018-04-30T17:23:36","date_gmt":"2018-04-30T15:23:36","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=15686"},"modified":"2018-05-10T17:24:57","modified_gmt":"2018-05-10T15:24:57","slug":"more-steam-threats","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/more-steam-threats\/15686\/","title":{"rendered":"Utenti di Steam, non cadete nella trappola!"},"content":{"rendered":"<p>Chiunque abbia un po\u2019 di famigliarit\u00e0 con il mondo del gaming, sicuramente conosce Steam, il pi\u00f9 grande store online di videogiochi del mondo. In realt\u00e0, Steam \u00e8 molto pi\u00f9 di uno store, ospita un\u2019ampia community di giocatori che commentano gli ultimi giochi in vendita, \u00e8 una piattaforma di scambio di oggetti in-game, pubblica recensioni delle ultime uscite e tanto altro.<\/p>\n<p>Ovviamente, un sito cos\u00ec importante visitato da milioni di utenti come Steam fa gola ai cybercriminali, e molta. Gi\u00e0 in passato abbiamo parlato di <a href=\"https:\/\/www.kaspersky.it\/blog\/stealing-steam-accounts\/7714\/\" target=\"_blank\" rel=\"noopener\">Trojan progettati esclusivamente per rubare gli account su Steam<\/a> e anche delle truffe pi\u00f9 diffuse nel mondo del gaming, ma si tratta di tecniche che si evolvono costantemente. In questo post parleremo dei nuovi stratagemmi che i cybercriminali utilizzano per ottenere denaro o dati dai giocatori online.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<h3><a href=\"https:\/\/www.kaspersky.it\/downloads\/thank-you\/internet-security-free-trial?redef=1&amp;reseller=it_kdailybanner_trd_ona_smm__onl_b2c_kasperskydaily_ban____kis___\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-15688 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/05\/10171814\/more-steam-threats-featured1.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/a>Chiavi di gioco gratuite o a prezzi stracciati<\/h3>\n<p>I giochi per computer non sono affatto economici, per cui qualsiasi offerta allettante \u00e8 ben accetta. E se il gioco che si sta cercando non fa parte di un\u2019offerta ufficiale, l\u2019idea di acquistare una chiave di gioco a met\u00e0 prezzo \u00e8 piuttosto tentatrice.<\/p>\n<p>Internet pullula di offerte di questo tipo; tuttavia, un acquisto del genere \u00e8 un salto nel buio perch\u00e9 non si pu\u00f2 sapere in anticipo se si ottiene quello per cui si \u00e8 pagato. Bisogna avere completa fiducia in chi vende.<\/p>\n<p>Durante la ricerca di un nuovo gioco a buon prezzo, gli utenti spesso si dimenticano le norme basiche di sicurezza e acquistano le chiavi di gioco su siti di dubbia provenienza. Il risultato? Chiave gi\u00e0 usata e portafoglio vuoto.<\/p>\n<h3>Lotterie di chiavi di gioco<\/h3>\n<p>La maggior parte dei gamer sa riconoscere facilmente uno store falso; per questo, i cybercriminali spesso sfruttano tecniche classiche che non sono ingannevoli al 100% ma che al contempo non possono essere considerate oneste (sono tanti i siti in cui si trovano slogan del tipo \u201cProva a vincere una chiave random\u201d).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-15689\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2018\/05\/10172246\/more-steam-threats-1.png\" alt=\"\" width=\"1587\" height=\"867\"><\/p>\n<p>Si tratta in sostanza di una lotteria che porta all\u2019acquisto di un determinato di un prodotto a scatola chiusa. Ad esempio, spendendo 3 dollari nell\u2019acquisto di una chiave si partecipa all\u2019estrazione il cui premio massimo \u00e8 di 50 dollari, e poi ci sono altri premi minori da uno o due dollari.<\/p>\n<p>Non vuol dire necessariamente che si tratti di una truffa, tutto sembra dipendere dalla dea bendata. Il problema \u00e8 che non si conosce l\u2019algoritmo che regola la lotteria, ci si pu\u00f2 imbattere in qualsiasi situazione e pu\u00f2 capitare che si \u201cvinca\u201d una chiave di gioco che valga molto meno della somma di partecipazione. Ritenta, sarai pi\u00f9 fortunato!<\/p>\n<p>Prima di tentare la sorte, i gamer pi\u00f9 saggi dovrebbero domandarsi se hanno davvero bisogno di un gioco <em>a caso. <\/em>Anche se dovesse accadere un miracolo e si vincesse una gioco di valore, non c\u2019\u00e8 la garanzia che sia un gioco di proprio gradimento. Ci sono infinite tipologie di gioco: chi ama i giochi di strategia difficilmente si appassioner\u00e0 a un simulatore di appuntamenti romantici.<\/p>\n<h3>Account da 100 giochi al prezzo di 3<\/h3>\n<p><strong>\u00a0<\/strong>Un altro modo per ottenere giochi a un prezzo minore rispetto a quello presente su Steam \u00e8 acquistando l\u2019account di qualcun altro. Di solito questa opzione si trova sugli stessi siti poco trasparenti dove si possono ottenere le chiavi di gioco a minor prezzo. Dove sta il vantaggio? Si pu\u00f2 ottenere un profilo gi\u00e0 bello e pronto con giochi a prezzi scontati e oggetti in-game gi\u00e0 disponibili.<\/p>\n<p>Quando ci si collega a un account di cui sono state appena acquistate username e password, non solo si diventa proprietari dei contenuti e degli oggetti del gioco ma anche dei traguardi ottenuti nel gioco dal precedente proprietario. Sono tanti i giocatori in cerca di questa scorciatoia.<\/p>\n<p>L\u2019acquisto di un account sembra una scelta sempre vincente; tuttavia, la probabilit\u00e0 che si tratti di una account rivenduto \u00e8 piuttosto alta, il che porta a dover considerare due aspetti. Innanzitutto, la semplice probabilit\u00e0 di avere a che fare con un account rubato dovrebbe sollevare questioni di natura morale; in secondo luogo, esiste la possibilit\u00e0 concreta che il proprietario originale provi a riprendere il controllo del profilo e, in questo caso, l\u2019acquirente potrebbe rimanere a mani vuote (\u00e8 poco probabile che ci sia una clausola di rimborso).<\/p>\n<h3>Il pacchetto completo<\/h3>\n<p>Gli account rubati su Steam non crescono sugli alberi: prima di poterli venderli, qualcuno evidentemente deve averli rubati. E la tecnica pi\u00f9 comune di furto \u00e8 il <a href=\"https:\/\/securelist.com\/threats\/phishing-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">phishing<\/a>; ecco cosa potrebbe capitarvi.<\/p>\n<p>Ricevete un link che riguarda un\u2019offerta allettante su Steam (oggetti in-game gratuiti, un\u2019offerta di scambio interessante etc.). Il link viene inviato via messaggio personale o visualizzate un commento, ad esempio in una recensione di un gioco o in un post su un social network.<\/p>\n<p>Quando si clicca sul link, sembra che vi troviate sulla pagina ufficiale di Steam, dove vi viene richiesto di digitare username e password. Nell\u2019eccitazione di voler cogliere al volo un grande affare, inserite tutti i dati senza prestare attenzione all\u2019URL.\u00a0 Il dominio ufficiale \u00e8 <a href=\"https:\/\/steamcommunity.com\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/steamcommunity.com<\/a>, e i cybercriminali hanno registrato domini molto simili come:<\/p>\n<p>\u2013 steam.stearncommunity.click<\/p>\n<p>\u2013 steamcammunitty.com<\/p>\n<p>\u2013 steamcammunity.ml<\/p>\n<p>\u2013 steamcamrnunitty.com<\/p>\n<p>\u2013 steamcommmunnity.ml<\/p>\n<p>I vostri dati vanno direttamente a finire nelle mani dei truffatori, che ottengono l\u2019accesso all\u2019account.<\/p>\n<h3>Una app con funzionalit\u00e0 utili, fin troppo<\/h3>\n<p>Sulla falsa riga di quanto descritto finora, ci sono app che promettono di migliorare la sicurezza di un account, aggiungere funzionalit\u00e0 o, perch\u00e9 no, anche rovinare la reputazione di un altro utente su Steam. Sono molte le false app di questo tipo ma il risultato \u00e8 solo uno: il furto dei dati dell\u2019utente.<\/p>\n<p>A differenza dei siti di phishing, queste app hanno bisogno di autorizzazioni speciali al dispositivo che, se concesse senza farci caso, possono portare al furto di dati ben pi\u00f9 preziosi, non solo le credenziali di Steam. Rimanendo nel mondo Steam, c\u2019\u00e8 solo un\u2019app che dovrebbe essere di interesse per tutti: si tratta di Steam Guard, che offre il servizio di <a href=\"https:\/\/securelist.com\/threats\/two-factor-authentication-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">autenticazione a due fattori<\/a>.<\/p>\n<h3>Come evitare le truffe su Steam<\/h3>\n<p>Le indicazioni che vi proponiamo ora andrebbero seguite dai meno esperti del mondo del gaming, pi\u00f9 vulnerabili alle truffe. Tuttavia, chiunque pu\u00f2 cadere nella trappola. Ecco come evitare di perdere soldi e l\u2019accesso al vostro account:<\/p>\n<ul>\n<li>I prezzi che sembrano troppo belli per essere veri probabilmente nascondono qualcosa di strano;<\/li>\n<li>Non cliccate su link ricevuti da mittenti sconosciuti. Se il link proviene da qualcuno che conoscete, contattatelo per capire perch\u00e9 ve lo ha inviato e se vi potete fidare;<\/li>\n<li>Effettuate acquisti solo sui siti ufficiali o su store grandi e conosciuti:<\/li>\n<li>Digitate sempre con molta cautela le vostre informazioni personali su un sito e verificate ogni carattere dell\u2019URL;<\/li>\n<li>Installate l\u2019autenticazione a due fattori su Steam per evitare spiacevoli inconvenienti (se per sbaglio avete scritto username e password su un sito in cui sarebbe stato meglio nonfarlo);<\/li>\n<li>Utilizzate una\u00a0<a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">buona protezione<\/a> su computer e smartphone e aggiornate regolarmente i database antivirus, che vi proteggeranno dal download di malware. Il componente antiphishing vi impedir\u00e0 di visitare siti falsi. Tuttavia, anche quando si ha a disposizione una soluzione di sicurezza affidabile, la prudenza non \u00e8 mai troppa.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuove truffe su Steam convincerebbero gli utenti a dare l\u2019accesso al proprio account o a pagare per articoli che non si otterranno mai.<\/p>\n","protected":false},"author":2462,"featured_media":15687,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[632,1045,816,638,116,1841],"class_list":{"0":"post-15686","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-tips","8":"tag-cybercriminali","9":"tag-giocatori","10":"tag-giochi","11":"tag-minacce","12":"tag-phishing","13":"tag-steam"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/more-steam-threats\/15686\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/more-steam-threats\/13206\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/more-steam-threats\/11013\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/more-steam-threats\/15286\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/more-steam-threats\/13557\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/more-steam-threats\/12810\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/more-steam-threats\/15982\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/more-steam-threats\/20292\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/more-steam-threats\/4895\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/more-steam-threats\/22171\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/more-steam-threats\/10392\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/more-steam-threats\/16556\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/more-steam-threats\/9655\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/more-steam-threats\/20262\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/more-steam-threats\/20179\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/more-steam-threats\/20168\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/steam\/","name":"Steam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2462"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=15686"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15686\/revisions"}],"predecessor-version":[{"id":15691,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15686\/revisions\/15691"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/15687"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=15686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=15686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=15686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}