المُلخص
- تحقق من الهويات إذا تم إرسال رابط، ولا تنقر على الروابط المرسلة في رسائل Steam.
- لا تسجّل دخولك إلى Steam باستخدام بيانات اعتمادك الكاملة على مواقع الطرف الثالث.
- تواصل مع الدعم، وتحقق من قائمة الحظر، وقم بإلغاء تفويض الأجهزة إذا تأثرت.
لقد تعرضتُ للاحتيال على منصة Steam. قد تعتقد أن ذلك لن يحدث، لكن العملية بسيطة بشكلٍ مُثير للدهشة. تم اختراق حساب Steam لأحد أصدقائي، وطلب مني “هو” التصويت في بطولة Counter-Strike.
في منتصف اللعبة، لم يكن لديّ سببٌ يُذكر للشك، ومع ذلك، نقرة واحدة نقلتني إلى صفحة تبدو رسمية. بعد تسجيل دخول واحد، قام المُحتال باستنزاف محفظة Steam الخاصة بي واختراق حسابي.
لقد كان درسًا قاسيًا في عمليات الاحتيال على Steam، ولكن يُمكنك تجنب الألم الذي عانيته من خلال هذه النصائح البسيطة. تُعد حماية حساب Steam أمرًا بالغ الأهمية للحفاظ على ألعابك وأموالك. تتضمن بعض الأمثلة على عمليات الاحتيال طلبات التداول الاحتيالية، ورسائل البريد الإلكتروني الاحتيالية التي تطلب معلوماتك الشخصية، ومواقع الويب المزيفة التي تُحاكي صفحة تسجيل الدخول إلى Steam.
روابط سريعة
لا تنقر على الروابط بدون التحقق من الهوية
أثناء استعادة حسابي، لاحظت أن بعض الأصدقاء طرحوا عليّ أسئلة شخصية للتحقق من هويتي. لو لم أكن منخرطًا في محادثة، لكنتُ سأفعل ما يلي، وكان هؤلاء الأصدقاء الذين طلبوا التحقق من الهوية هم بمثابة تحذير لي بشأن عملية الاختراق في المقام الأول. بغض النظر عن نوع التصيد الاحتيالي على منصة Steam، فإن هذا الإجراء سيضمن تأكيد الهوية. يُنصح دائمًا بالحَذَر من الروابط المشبوهة، وعدم النقر عليها قبل التأكد من هوية المُرسل، والتأكد من أنَّ طلب التحقق من الهوية منطقي ومناسب للسياق. فقد يكون النقر على رابط ضار هو الخطوة الأولى نحو اختراق حسابك أو سرقة بياناتك الشخصية. على سبيل المثال، قد تتلقى رسالة من صديقك على Steam تطلب منك التحقق من هويتك عن طريق رابط، ولكن قد يكون حساب صديقك مخترقًا، والرابط يؤدي إلى صفحة ويب مزيفة مصممة لسرقة معلومات حسابك.
لا تسجل دخولك إلى أي خدمة من خلال رابط
إذا تم إرسال رابط إليك عبر Steam، فلا تفتحه أبدًا في متصفح التطبيق. بدلاً من ذلك، افتح متصفح الويب المعتاد لديك – ويفضل أن يكون في نافذة تصفح متخفي لمزيد من الحماية – وقم بتسجيل الدخول إلى Steam عبر موقعه الإلكتروني. بعد ذلك، انسخ الرابط والصقه في متصفح الويب الخاص بك بعد تسجيل الدخول. إذا كان الرابط الذي تلقيته خدمة متصلة بـ Steam، فيجب أن يستمر تسجيل الدخول هذا دون الحاجة إلى إدخال أي معلومات إذا كنت تستخدم نفس المتصفح. هذا يمنع هجمات التصيد الاحتيالي التي تحاول سرقة معلومات حسابك.
بمعنى آخر، إذا قمت بتسجيل الدخول إلى Steam على متصفح الويب الخاص بك أولاً، فلن تطلب منك أي خدمة خارجية شرعية إعادة تسجيل الدخول باستخدام بيانات اعتمادك الكاملة مرة أخرى. إذا طُلب منك بيانات الاعتماد، فلا تقدمها!
تحذر Steam أيضًا من عمليات الاحتيال المتعلقة بالتصويت للفريق، لكن نصيحتها عامة أكثر. انتبه بشكل خاص لطلبات تسجيل الدخول غير المتوقعة، فقد تكون محاولة لسرقة حسابك.
ابقِ محادثات غير الألعاب خارج Steam
تُعد إحدى الطرق السهلة لتقليل حاجتك إلى التدقيق في رسائل Steam هي تجنّب استخدام ميزة المراسلة في Steam لأي شيء آخر غير تنسيق مجموعات الألعاب. إذا قمتَ بتحديد رسائل Steam الخاصة بك بهذه الطريقة، فستصبح أي رسالة أخرى مريبة. يُفضّل البعض استخدام ميزة المراسلة في Steam على خدمات مثل Discord، ولكن بالنسبة لي، فإن رسائل Steam مخصصةٌ بشكلٍ صارم لتنسيق الألعاب. فعلى سبيل المثال، يمكن استخدام تطبيقات أخرى مثل WhatsApp أو Telegram للمحادثات الشخصية، مما يجعل من السهل التعرف على أي رسالة غير متوقعة على Steam على أنها محتملة الخداع. هذا يساعد على حماية حسابك من عمليات الاحتيال والتصيد الاحتيالي. كما أن إبقاء محادثات الألعاب منفصلة يجعل من السهل إدارة التواصل المتعلق بالألعاب، خاصةً إذا كنتَ تشارك في ألعاب متعددة عبر الإنترنت.
لا تحتفظ برصيد في محفظة Steam لفترة طويلة
لا يمكن لشركة Valve التراجع عن معاملات سوق المجتمع، وقد سرق المخترق رصيد بطاقة الهدايا الخاصة بي عن طريق شراء عنصر بقيمة 0.03 دولار مقابل 69.02 دولارًا. حدث هذا أثناء تخفيضات Steam، وكنت أنتظر حتى اليوم الأخير لتحديد مُشترياتي.
لسوء الحظ، نظرًا لأنني احتفظت برصيد بطاقة الهدايا، فقد كان متاحًا للسرقة. وبالتالي، أوصي بعدم الاحتفاظ برصيد في محفظة Steam لفترة طويلة، لأن ذلك يجعلك عرضة للخسارة في حالة تعرضك للاحتيال الإلكتروني (Phishing). فعلى سبيل المثال، قد يتم خداعك من خلال مواقع ويب مزيفة أو رسائل بريد إلكتروني تبدو رسمية تطلب منك بيانات تسجيل الدخول الخاصة بك. بمجرد حصولهم على بياناتك، يمكنهم الوصول إلى حسابك وسرقة رصيد محفظتك. من الأفضل شراء ألعاب Steam أو عناصر السوق مباشرةً باستخدام بطاقة الائتمان أو طرق الدفع الأخرى لتقليل مخاطر السرقة. هذا يحمي أموالك و يجعلك أقل عرضة للهجمات.
تواصل مع الدعم إذا حدث أي شيء
فور استعادة حسابي على Steam، تواصلتُ مع دعم Steam للإبلاغ عن الحادثة على أمل استرداد أموالي. لم يكونوا مُساعدين في استعادة أموالي، ولكن يُمكنهم التحقيق في هذه المشكلة إذا قُدمتَ أدلة، وهو ما فعلتُه بالكامل. يُنصح بالاحتفاظ بجميع الأدلة المتعلقة بالمعاملة، مثل لقطات الشاشة وإيصالات البريد الإلكتروني، لتسهيل عملية التحقيق. تذكر أن سرعة الإبلاغ تُعزز من فرص استعادة حسابك أو أموالك.
عثرتُ على مُستلِم أموالي عبر رسالة بريد إلكتروني من Steam تُؤكد معاملة سوق المجتمع Steam، لذلك تمكنتُ من الإبلاغ عن هذا المستخدم بالإضافة إلى استفسار الدعم الخاص بي. على حد علمي، يُعد إيصال البريد الإلكتروني هو الطريقة الوحيدة لتحديد هوية المُستلِم في هذه الحالات، ولكنه لحسن الحظ سمح لي بالإبلاغ عن المستخدم. تأكد من التحقق من بريدك الإلكتروني بانتظام بحثًا عن أي نشاط مُريب، ويمكنك ايضاً تفعيل خاصية المصادقة الثنائية (2FA) على حساب Steam الخاص بك لزيادة مستوى الأمان.
تحقق من قائمة “الحظر” لديك إذا تم اختراق حسابك
قام المخترق بحظر جميع من قام بمراسلتهم، لذلك قمت بإبلاغ هؤلاء الأصدقاء إما عبر Steam أو وسائل اتصال أخرى بأنه قد تم اختراق حسابي و نصحت بعدم النقر على الرابط الذي أرسلته. وقد ساعد هذا في تحديد من تواصل معه المخترق بوضوح، وتمكنت من إعادة إضافة معظم الأشخاص المتضررين. لحسن الحظ، نظرًا لأنني لا أتواصل عادةً عبر رسائل Steam، فقد شعر كل من تلقى رسالة المخترق بالريبة، وأخبرني العديد منهم بأن حسابي قد تم اختراقه. يُنصح بتفعيل ميزة Steam Guard للحماية من عمليات الاختراق، حيث تضيف طبقة أمان إضافية عبر رمز يتم إرساله إلى هاتفك أو بريدك الإلكتروني. كما يُفضل تغيير كلمة المرور الخاصة بك بشكل دوري واختيار كلمة مرور قوية يصعب تخمينها. في حالة الشك في أي نشاط مشبوه، تواصل مع دعم Steam مباشرةً.
غيّر كلمة السر وقم بإلغاء تفويض جميع الأجهزة
آخر شيء في هذه القائمة، ومن المفارقات، هو أول شيء يجب عليك فعله في حالة اختراق حسابك: تغيير كلمة المرور وإلغاء تفويض جميع الأجهزة التي سجّلت دخولك لحسابك لطرد المخترق. يُعد هذا الإجراء ضروريًا لحماية حسابك واستعادة السيطرة عليه.
لتغيير كلمة السر، انقر فوق القائمة المنسدلة التي تحمل اسم المستخدم الخاص بك بجوار رمز ملفك الشخصي وحدد تفاصيل الحساب. يمكنك تغيير كلمة سرك هنا وإدارة Steam Guard الخاص بك للمصادقة الثنائية. توفر المصادقة الثنائية طبقة حماية إضافية لحسابك.
لإزالة عمليات تسجيل الدخول غير المرغوب فيها، حدد علامة التبويب الأجهزة المصرح بها وحدد إزالة جميع بيانات الاعتماد. بعد ذلك، ستحتاج إلى تسجيل الدخول إلى أجهزتك المطلوبة مرة أخرى. يضمن هذا الإجراء عدم تمكن أي جهاز غير مصرح به من الوصول إلى حسابك.
على الرغم من خسارة ٧٠ دولارًا أمر مؤسف، إلا أن المخترق كان لديه مصادفة مثالية للظروف من خلال التواصل مع شخص كنت أتحدث معه للتو. أشعر بالغضب لأن هذا الشخص سرق أموالي، وأعتقد أن Valve بحاجة إلى حماية أفضل للمستهلك ضد المحتالين، لكن لوم نفسك هو مضيعة للوقت والجهد عندما يكون المخترق هو من سرق منك. تقدم منصات الألعاب مثل Steam برامج مكافآت لاكتشاف الثغرات الأمنية، مما يساعد على تحسين أمان النظام الأساسي.