{"id":7505,"date":"2016-02-16T12:11:26","date_gmt":"2016-02-16T12:11:26","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=7505"},"modified":"2017-11-13T17:05:30","modified_gmt":"2017-11-13T15:05:30","slug":"steam-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/steam-scam\/7505\/","title":{"rendered":"Come i criminali raggirano i gamer su Steam"},"content":{"rendered":"<p>Come tutti i \u201clavoratori\u201d, anche i cybercriminali si specializzano in alcuni settori. Alcuni imbrogliano la gente sui social network, altri diffondono malware attraverso le email e poi ci sono quelli che sanno come trasformare in denaro gli oggetti e gli account dei giocatori di videogiochi online.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-7507\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2016\/02\/05235232\/valve-steam-security-featured-1.jpg\" alt=\"valve-steam-security-featured\" width=\"1280\" height=\"840\"><\/p>\n<p>Il principale campo d\u2019azione per questo tipo di criminali sono le grandi piattaforme di giochi online come Steam, Origin o Battle.net. Di solito, i truffatori delineano o puntano su nuovi utenti del sito come pure sugli inesperti in materia di cybersicurezza. Poich\u00e9 i nuovi gamer si iscrivono in massa ogni mese, ai cybercriminali non mancano di certo le vittime, soprattutto con lo sviluppo dei giochi online multiplayer.<\/p>\n<p>Uomo avvisato, mezzo salvato. Con questo presupposto, abbiamo deciso di compilare una lista con le truffe pi\u00f9 diffuse su Steam e di condividerla con voi, cos\u00ec non cadrete in queste trappole.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Security<\/a> tips for <a href=\"https:\/\/twitter.com\/hashtag\/gamers?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#gamers<\/a>: <a href=\"https:\/\/t.co\/tBfI5TrvU5\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/tBfI5TrvU5<\/a> via <a href=\"https:\/\/twitter.com\/kaspersky?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@kaspersky<\/a>  <a href=\"https:\/\/twitter.com\/hashtag\/phishing?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#phishing<\/a> <a href=\"http:\/\/t.co\/wg79zP3jl1\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/wg79zP3jl1<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/553217134361604096?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 8, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>1. Il phishing \u00e8 efficace su Steam come lo \u00e8 sui social network e in rete. Spesso i truffatori analizzano il profilo delle vittime per trarne vantaggio o clonare gli account dei loro amici.<br>\nPoi i criminali invieranno un messaggio privato in cui chiedono \u201caiuto\u201d, offrono accesso a una \u201cfantastica guida al gioco\u201d, scambiano alcuni oggetti o qualcos\u2019altro. A prescindere dalla richiesta o invito, il solo scopo del contatto \u00e8 di far cliccare l\u2019utente sul falso link nel messaggio. Esso rimanda a un sito dannoso che somiglia a Steam e richiede le credenziali d\u2019accesso della vittima. Quando l\u2019utente raggirato si autentica su questo sito, rischia di perdere per sempre i suoi account di Steam.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Beware of live <a href=\"https:\/\/twitter.com\/hashtag\/phishing?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#phishing<\/a> domain <a href=\"https:\/\/t.co\/BV9KfUKQgS\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/BV9KfUKQgS<\/a> targeting Chinese users of Steam Community <a href=\"https:\/\/twitter.com\/Steam_Support?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@Steam_Support<\/a> <a href=\"https:\/\/t.co\/3aL1Som8Wp\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3aL1Som8Wp<\/a><\/p>\n<p>\u2014 elceef (@elceef) <a href=\"https:\/\/twitter.com\/elceef\/status\/685439105531023360?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 8, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Per prevenire questo tipo di inconvenienti, Valve ha ideato Steam Guard e vi raccomandiamo caldamente di attivarlo e di utilizzare la variante Steam con autenticazione a due fattori, sia attraverso un\u2019app mobile (il che \u00e8 preferibile) sia via email. Dovreste sempre controllare se siete sul sito reale ogni volta che inserite le credenziali d\u2019accesso. Se notate un refuso nell\u2019URL del sito, uno spazio o altri simboli in pi\u00f9, potete starne certi: \u00e8 un fake e non dovete averci niente a che fare.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What is two-factor authentication and where should you enable it? <a href=\"http:\/\/t.co\/WSvDc9oSvb\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WSvDc9oSvb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/passwords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#passwords<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/476019700636614656?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 9, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>2.Se i criminali non riescono a invogliare le vittime tramite l\u2019ingegneria sociale, cercheranno di attirare facili prede dall\u2019esterno. Per farlo, i truffatori scrivono articoli e pubblicano video su YouTube che \u201crivelano\u201d come ottenere qualcosa gratis: ottenere esperienza extra, copiare un oggetto, trovare cheat code \u201csegreti\u201d ecc.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">There are 3 pillars to basic gaming security and they can also apply to general PC security: <a href=\"https:\/\/t.co\/tBfI5TrvU5\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/tBfI5TrvU5<\/a> <a href=\"http:\/\/t.co\/Xx4fKKb0FA\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Xx4fKKb0FA<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/553918059984216064?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 10, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>I consigli forniti dai truffatori sono per la maggior parte un \u201ccopia e incolla\u201d da altre risorse web. Ma per tutto il testo o il video questi seccatori invitano a scaricare dei software o un\u2019estensione che potenzier\u00e0 il personaggio del gioco della vittima a livelli incredibili. Se un utente raggirato scarica il malware, ha inizio la parte pi\u00f9 interessante: nessuno sa esattamente cosa ci sia dentro. Si pu\u00f2 perdere il proprio account di Steam o diventare vittima di un potente ransomware. Il modo migliore per proteggervi da tali minacce \u00e8 installare un\u2019affidabile soluzione di sicurezza. Dovreste stare anche molto attenti e controllare due volte prima di aprire link e scaricare file su Internet.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">More reason to backup your data: the <a href=\"https:\/\/twitter.com\/hashtag\/ransomware?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#ransomware<\/a>, Teslacrypt, is still targeting gamers \u2013 <a href=\"http:\/\/t.co\/lKsBp44iMy\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/lKsBp44iMy<\/a> <a href=\"http:\/\/t.co\/Kgm0NRitGD\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/Kgm0NRitGD<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/590499033837400064?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>3.A volte la gente paga per gli oggetti non su Steam, ma attraverso PayPal, WebMoney o altri servizi di e-currency. Per il sistema di Steam comprare oggetti al di fuori di Steam \u00e8 come fare un autentico regali ai criminali, poich\u00e9 il sito non monitora i vostri wallet in tutto il mondo.<\/p>\n<p>Potete quindi ottenere denaro reale per i vostri oggetti, ma a volte i truffatori pagano per l\u2019acquisto e poi scrivono al servizio assistenza una lettera strappalacrime dove chiedono di bloccare la transazione e di restituire il denaro. Per dimostrarlo, possono persino arrivare a inviare una schermata di Skype artefatta in cui la vittima appare essere il truffatore.<\/p>\n<p>Se dall\u2019assistenza credono alla storia (il che \u00e8 molto probabile perch\u00e9 la vera vittima \u00e8 ignara di cosa stia succedendo e tace), gli utenti vengono lasciati senza soldi e senza oggetti, dati via come \u201cdono\u201d. E non c\u2019\u00e8 modo di recuperarli. Ecco perch\u00e9 non dovreste fare affari fuori dalla finestra di scambio di Steam.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">If anyone gets asked to trade by <a href=\"https:\/\/twitter.com\/PompaRon?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@PompaRon<\/a> don't do it. Says he will pay you with steam credit but he is just trying to scam you.<\/p>\n<p>\u2014 AALtv_ (@AALtv_) <a href=\"https:\/\/twitter.com\/AALtv_\/status\/688845843097501696?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 17, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>4.A volte provano a fare amicizia o dicono che siete vecchi amici solo per farvi sapere che in quel momento stanno utilizzando un secondo account. Alla fine chiedono di \u201cprovare quegli oggetti fighi\u201d giurando e spergiurando che \u201cli restituiranno\u201d.<\/p>\n<p>Non dovreste crederci, questo \u00e8 certo, pure se ci fosse la minima probabilit\u00e0 che possano essere davvero vostri amici. Se sospettate di conoscere davvero questo Marco o Maria, verificatelo: chiamatelo o scrivetegli un messaggio su Skype o Viber. Ricordate: se date un oggetto a un truffatore, non vi torner\u00e0 mai indietro.<\/p>\n<p>https:\/\/twitter.com\/ms_shadowfax\/status\/690810392805670916<\/p>\n<p>5. I truffatori non si limitano solo a fingersi vostri \u201camici\u201d. Ogni tanto si spacciano anche per i membri di Steam e tentano un colpo basso: accusano gli utenti di una frode e li spingono a dar loro oggetti per una veloce revisione.<\/p>\n<p>Ovviamente, non funziona cos\u00ec presso Valve Corporation. Nessun impiegato Steam chiederebbe mai a un utente di condividere un oggetto con qualcuno. Perci\u00f2 segnalate queste scam!<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Come gli imbroglioni ingannano gli utenti su #Steam #Games #Security<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F2eUc&amp;text=Come+gli+imbroglioni+ingannano+gli+utenti+su+%23Steam+%23Games+%23Security\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>6. Gli imbroglioni possono chiedervi di inviar loro una email con il link di conferma o il link stesso. Non fate nemmeno questo, non importa quale sia la motivazione. Non appena avranno il link, finiranno per concludere lo scambio senza la vostra reale approvazione. Non vi piaceranno le conseguenze!<\/p>\n<p>7. Nella maggior parte delle truffe, i ladri cercheranno di mettervi fretta o di non lasciarvi tempo per pensare. Lo fanno apposta: per esempio, vi possono offrire un oggetto che sembra di valore, ma in realt\u00e0 non lo \u00e8. Inoltre, pi\u00f9 le vittime sono disattente, maggiori sono le possibilit\u00e0 di mettere a segno il colpo per i ladri.<\/p>\n<p>Quindi non cedete mai alle pressioni e controllate due o tre volte prima di barattare un oggetto o stringere quello che a prima vista sembra un affarone.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/mikebauer74?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@mikebauer74<\/a> (2\/2) If you were scammed, you may report this scam to Steam Support so that action may be taken against the scammer.<\/p>\n<p>\u2014 Steam Support (@Steam_Support) <a href=\"https:\/\/twitter.com\/Steam_Support\/status\/344956633597751296?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 12, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Ricordate: in base alle politiche di Steam, non vi verranno restituiti gli oggetti che vi sono stati sottratti in modo fraudolento. Tutto quello che potete fare \u00e8 comunicare l\u2019accaduto al servizio Assistenza di Steam.<\/p>\n<p>Per seguite queste istruzioni:<\/p>\n<ul>\n<li>aprite l\u2019account dell\u2019imbroglione;<\/li>\n<li>cliccate su Altro e andate sul menu a tendina in alto a destra della pagina;<\/li>\n<li>scegliete <strong>Segnala violazione<\/strong>;<\/li>\n<li>scegliete il tipo di violazione come quando vi trovate davanti ad un tentativo di truffa di scambio;<\/li>\n<li>invia la segnalazione.<\/li>\n<\/ul>\n<p>Non esitate a farlo: se nessuno insegna a questi criminali la lezione, continueranno a fare il loro sporco gioco.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli utenti di Steam spesso cadono vittime di truffe e frodi: perch\u00e9 avviene e come evitarlo?<\/p>\n","protected":false},"author":522,"featured_media":7510,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[632,1263,1732,1843,1840,125,1054,45,1841,1842,445],"class_list":{"0":"post-7505","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-cybercriminali","10":"tag-dati-personali","11":"tag-finanza","12":"tag-gamer","13":"tag-gamers","14":"tag-protezione-2","15":"tag-security-2","16":"tag-sicurezza","17":"tag-steam","18":"tag-truffatori","19":"tag-videogiochi"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/steam-scam\/7505\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/steam-scam\/6706\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/steam-scam\/6774\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/steam-scam\/6695\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/steam-scam\/7745\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/steam-scam\/10879\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/steam-scam\/11317\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/steam-scam\/5993\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/steam-scam\/7020\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/steam-scam\/10431\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/steam-scam\/10879\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/steam-scam\/11317\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/steam-scam\/11317\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/cybercriminali\/","name":"cybercriminali"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/7505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=7505"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/7505\/revisions"}],"predecessor-version":[{"id":11135,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/7505\/revisions\/11135"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/7510"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=7505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=7505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=7505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}