我在去年的5月份寫了第一篇關於反詐騙的文章,對詐騙手段列舉了十類,發佈當天擁有了30萬閱讀量,但遺憾的是,平均閱讀時長僅有
首先,在這裡要感謝各位盒友的詐騙案例提供,才得以讓這期文章進一步完善,特此出了第二期,本期需要列舉新的詐騙手段,並對過往的詐騙手段背後的原理進行詳盡分析。
第一期請移步:CSGO歷年詐騙彙總大賞
這篇文章幾乎涵蓋了近幾年出現的詐騙手段,對於將要入手飾品的萌新或老玩家,希望您能抽出幾分鐘的時間,仔細閱讀一下文章內容,或許未來的某個時間點能挽救您的財產損失,記住詐騙手段只是第一步,最重要的,是要明白騙子的詐騙原理,遇事不慌,防微杜漸。
小插曲:2020年,api詐騙才剛剛興起,那一年,涉及被騙資產近乎千萬,到目前為止,最強的詐騙手段莫過於api詐騙,任何的詐騙手段和模式,都不如api詐騙危害更大,受災更廣。
Steam官方客服只能通過發送郵件進行回覆,絕不會添加好友與您取得聯繫。(請認準官方郵箱noreply@steampowered.com)
騙子特殊文本框

各種各樣的文本框
所謂騙子客服的特殊聊天文本框,均可以自行通過輸入文字代碼直接進行修改,具體請參考這位盒友的文章:Steam聊天文本特殊格式/指令的介紹及用法,切記,請不要以此騙取他人財產!
開始呢,我們先玩個遊戲,找不同!

https://store.steampowered.com

https://heduiwupin888.cn
揭曉答案了!兩張圖片中顯示的網址鏈接不同,一個是
騙子這樣做的目的,就是套取你的賬號密碼和五位數的Steam令牌,而賬號和密碼,無論你怎麼輸入,都是錯誤的,無法登錄的。
同一時間,你以為只是你的賬號密碼輸錯了,而騙子的後臺系統已經悄悄登錄了你的steam賬號,進行下一步詐騙。
竊取你的api交易鏈接
嘗試移除你的手機驗證器(即手機Steam令牌)
1.更換你的頭像和備註
2.屏蔽你的好友列表中所有的好友
3.卸載你遊戲庫中的所有遊戲
4.在你的好友列表添加虛偽的Steam客服
5.在你的好友列表添加虛偽的Steam好友(騙子所謂的安全存儲空間)
記住!除了郵箱和手機號碼,手機驗證器是你的最後一道防線,只要你的Steam裡有資產,涉及到交易,無論如何,都要及時綁定!!!
騙子無法直接移除你的手機驗證器,而是需要Valve官方向你的郵箱發送郵件獲取短信代碼,一旦輸入,會觸發交易暫掛15天,騙子會繼續潛水,15天后再繼續行騙。15天后,你的手機驗證器(即手機Steam令牌)已被移除,騙子可以直接轉移你的所有財產。
如果第一步你沒有中計,會進行第二步。
騙子更換你的頭像和備註



特殊文字格式都是可以自行用代碼編輯的
你的頭像更換成白圖或無法顯示的圖,備註欄內容更換成VAC Banned Alert等被封禁的恐嚇信息。而這些更換,都是可以自行操作的,撤回的,點擊“個人界面”中的“編輯個人資料”,在“一般”選項欄中下滑找到“概要”,便可以自定義顯示內容。如果你不懂,被嚇到了,以為真的被封禁了,就中了騙子的圈套。

Steam備註欄內容請參考以上代碼,儘量不要自行亂改,容易遭到惡意舉報,被官方誤封。
騙子屏蔽你的好友列表中所有的好友

你的好友列表中的所有好友都無法與其聊天,像是被刪除了,又或是被拉入了黑名單。而這些變動,都是可以自行操作的,撤回的,右鍵點擊好友頭像中的“管理”,在“管理”選項欄中下滑找到“屏蔽所有通信”,便可以屏蔽好友,相反也可以重新按步驟撤回屏蔽,並不是直接刪除好友。如果你不懂,被嚇到了,以為真的被封禁了,就再次中了騙子的圈套。
騙子卸載你遊戲庫中的所有遊戲



某天你上號玩起了CSGO或其他遊戲,突然黑屏閃退,發現遊戲被無故卸載了。而這些遊戲,都是可以自行操作的,撤回的,在遊戲界面,點擊“客服”,在下面的問題中找到“我想從賬戶中移除這款遊戲”,最後,選擇“好,從我的賬戶內永久移除清單上的遊戲”,便可以卸載遊戲,相反也可以重新按步驟申請撤回移除,並不是永久失去。如果你不懂,被嚇到了,以為真的被封禁了,就再再次中了騙子的圈套。
如果更改更換頭像和備註,屏蔽好友列表中所有的好友,卸載遊戲庫中的所有遊戲這三個操作,都不能嚇到你,那麼騙子還有最後一招,召喚虛偽的客服。
在你的好友列表添加虛偽的Steam客服


他會借用Valve官方的頭像,隨便一個英文的客服名字,特殊的聊天文本框和特別嚴肅縝密的官方文字和語氣,對你進行最後通牒,其中會提到大量的名詞,以彰顯騙子的權威性和說服力,並引用心理學的理論,讓你在短時間內因為懼怕而入套。
STEAM新型騙局圖片版
騙子的劇本如下,和緬北詐騙同理:
1.告知你賬戶被鎖定。(先震懾住你)
2.詢問你使用Steam賬戶時,是否使用過VPN或加速器。(找一定會做的理由)
3.懷疑你的賬戶有不同IP地址的活動。(先給你扣個帽子)
4.經調查,您的賬戶因可疑活動而被暫停。(再嚇你一跳)
5.出示STEAM法規第17876條。(隨便找個法條,法條太多也不會核實)
6.在調查過程中,系統要求您選擇您的一位朋友預定物品,或我們的系統可以創建一個賬戶來預定您的物品。(騙子找兩個小號,一個復刻你的好友,一個是他自己的號)
7.您需要在註冊時轉移這些物品。(騙子盯上了你的大額飾品)
8.好友1,好友2,好友3,好友4,好友5,好友6,好友7,好友8...
9.您需要選擇一位可靠的好友來臨時存儲物品,來完成賬戶驗證,請在另一條信息中回覆您值得信任朋友的暱稱。(隨便找一個好友,隨時復刻)
10.請按照系統指示,進行飾品交易報價的確認。(已盜取你的api,準備轉移你的大額飾品)
如果你在其中某個環節有點懷疑了,能隱約意識到被騙,但還是不確定,騙子會立馬採用副本:
您剛剛收到了我是STEAM員工的證明,您已收到一封發到您郵箱的官方信函,該信函可能在垃圾郵件文件夾,建議您檢查一下,您的賬戶已被鎖定,您的所有遊戲都已停用,您的好友列表已鎖定,您可以寫信給SUPPORT,要求驗證您的賬戶。(繼續用各種手段震懾你,假郵箱,假卸載,假鎖定)
到這一步,如果你還沒有陷得太深,還在將信將疑,騙子會立馬採用副本2:
尊敬的用戶,由於您拒絕配合,我們必須把您的賬戶鎖定。您的賬戶將受到以下限制,好友列表將被刪除,遊戲將被刪除,您將被禁止進入VAC系統,禁止買賣遊戲內物品,該決定將在10分鐘後生效。(震懾手段上強度,騙你無法飾品交易,心理學暗示你只有10分鐘,讓你害怕然後上套)
至此,整個詐騙流程圓滿結束,環環相扣,甚至受害者被騙後還沒有醒悟。
具體受害者視角視頻請參考:
視頻中Steam客服關於賬戶安全建議
具體受害者視角文章請參考:網騙第三彈
這些詐騙手段每天都在發生,換湯不換藥,每次都能翻到盒友說新的詐騙方式,坦白講,都是老套路了,根本沒有新花樣,也沒有所謂的黑客,會從後臺數據直接竊取你個人的所有信息,動動腦子,如果有的話,還要Valve幹什麼?
換句話說,如果你懂得了這些原理,哪怕你的賬號和密碼被洩露了,你的大額飾品也根本不會被盜走,任何一個環節都能及時回頭,具體的詐騙預防和止損措施,請移步第一期的最後。
還是那句話:

萬年老圖呈上
此外,再更新幾個新騙局,但詐騙的內核不變
1.Steam好友添加騙局(高級)

添加好友有兩種方式,一個是搜索好友代碼進行添加,另一個是搜索邀請鏈接進行添加,騙子故意發給你錯誤的好友代碼,誘導你通過邀請鏈接進行添加,邀請鏈接被偷換成1:1偽造製作的詐騙網站,讓你輸入賬號和密碼才能登陸,從而行騙,兩者的網址不同,注意辨別。
2.UUSM租聘飾品歸還騙局(高級)

3.遊戲社區反炸聯盟新騙局(低級)
騙子把你掛到遊戲社區,說你是騙子,栽贓陷害你,讓別人舉報,騙子的託會在你的主頁留言,說你被掛在遊戲社區裡了,需要把你庫存裡的飾品發給機器人檢查,檢查通過了,才能自證身份。
4.Major獲獎騙局(低級)
騙子廣撒網給你發郵件,告知你獲獎了,需要提供api交易鏈接,進而行騙。
5.完美平臺交易騙局(低級)
騙子通過大面積撒網在完美世界平臺加到你,通過變聲器與你組排開黑幾局,隨後互相添加QQ或微信做深入交流,進一步引你上鉤,最後通過第三方平臺騙取你的飾品。
6.抖音主播交易騙局(低級)
受害者在抖音發佈自己的飾品信息,想要儘快出手,被騙子盯上,被引誘到第三方平臺交易行騙。
關於盒友部分問題的解讀
Q:騙子為什麼查無此人?
被騙後,騙子的名字無法選中,顯示為空白。騙子使用的是特殊符號,做的空白名,找客服舉報會改成郵箱號,進而才能查詢,但交易一旦完成,就沒有用了。
Q:不是好友,騙子為什麼也能直接邀請我組隊打遊戲?
有兩種邀請你的方式,一種是知道你的好友代碼,通過添加好友中搜索你的Steam暱稱來獲取,另一種是通過近期匹配隊友列表中直接邀請,您可以將自己的在線狀態調整為離線或隱身,便可以免受騙子打擾。



Q:網吧是怎麼盜號的?
網吧盜號是一個完整的鏈條,從盜號到洗號,有很多不同分工,負責盜號的黑客,通過覆蓋虛假的Steam界面(遊戲客戶端篡改)或植入木馬病毒腳本(鍵盤記錄器)、暴力破解、拖庫(關聯郵箱或其他途徑綜合獲取你的個人信息)等獲取你的賬號信息,黑客並不會立即更改你的密碼,也不上線,先潛水一段時間,攢夠一定數量的受騙賬號,打包賣給需要賬號的組織(租號平臺),或留給自己洗號行騙。
所以擁有大額飾品的盒友,不建議去網吧玩,風險太大!

Q:Api交易鏈接被劫持的原理是什麼?Api劫持案例

另外,在飾品交易時,還需遵守平臺規則,謹慎交易。

交易前核實好買家的Steam信息:頭像,暱稱,等級,加入時間

上面是買家賬號,下面是1:1復刻的騙子賬號

確認報價前一定要核實好買家信息

最後的最後,請記住,交易一旦完成,便不可更改,飾品一旦被騙走,Steam客服將無法恢復任何遺失的物品。

謹防交易欺詐,保護你我他

Steam客服不會恢復,一旦上當受騙,幾乎不能追回

密碼更改,電子郵件地址更改,Steam令牌驗證碼請求都會鎖定賬戶,第一時間保護你的財產安全
只有你能為自己負責,
而不是等別人為你負責,
這是最不負責任的表現。
懇請大家來點電池,應該能夠增加文章的曝光度,讓越來越多的人避免上當受騙!!!
