PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Utilizadores da loja Steam estão a ser vítimas de uma campanha de phishing que usa a técnica ‘browser-in-browser’
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Jogos > PC > Utilizadores da loja Steam estão a ser vítimas de uma campanha de phishing que usa a técnica ‘browser-in-browser’
JogosNotíciasPCSegurança

Utilizadores da loja Steam estão a ser vítimas de uma campanha de phishing que usa a técnica ‘browser-in-browser’

Pedro Tróia
Publicado em 13 de Setembro, 2022
Tempo de leitura: 2 min
Steam
Foto - Steam

Utilizadores da loja online de jogos Steam estão a ser alvo de uma nova campanha de phishing que funciona através de uma técnica denominada ‘browser-in-browser’. Até agora os visados têm sido jogadores profissionais, utilizadores de jogos de competição e também jogadores com contas valiosas.

Os ataques foram denunciados pelo Group-IB, usam uma técnica chamada ‘browser-in-browser’, para que o phishing pareça uma mensagem genuína. O processo começa quando o alvo recebe uma mensagem directa com um convite para participar num torneio de jogos como League of Legends, Counter-Strike, Dota 2 ou PUBG.

- Publicidade -

A mensagem, obviamente, não é verdadeira. O remetente inclui um link para um site com aspecto profissional, do que parece ser uma empresa ligada à organização e promoção de torneios de e-sports e outras competições. Quando se pede a inscrição na plataforma, aparece o pop-up de login na Steam. Esta janela é igual à real. Até permite escolher de entre os 27 idiomas suportados pela Steam, tem certificado SSL, um URL legítimo e uma opção para criar uma conta. Até é possível mover a janela no ecrã, redimensioná-la e maximizá-la.

Mas não se trata de uma janela de login real que aparece por cima do site. É uma janela falsa criada a partir da página. Depois de a vítima inserir as credenciais de login, é transportada para um formulário Steam Guard que pede o código de autenticação de dois factores (2FA), se esta funcionalidade estiver ligada.

Mesmo que o utilizador comece a suspeita de qualquer coisa, já é tarde, porque o criminoso já está na posse das credenciais, e pode roubar o que quiser da conta ou fazer o que quiser com ela.

- Publicidade -

Um método para não ser enganado por esta técnica de phishing é utiliza uma extensão que bloqueia a execução de JavaScript. Mas estas extensões podem fazer com que vários sites ddeixem de funcionar como deve ser.

Outra técnica é nunca clicar em links enviados por estranhos.

- Publicidade -
Etiquetas:phishingSteam
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Spectrum_mission_Onwards_and_upwards_liftoff_pillars
CiênciaNotícias

Isar Aerospace lança o 1º foguetão comercial europeu

Tempo de leitura: 2 min
©Philips | Evnia
HardwareNotícias

Philips Evnia lança monitor ultrawide de 34 polegadas com 200 Hz por 379 euros

Tempo de leitura: 2 min
©Apple | Phill Schiller
MercadosNotícias

Phil Schiller deixa liderança da App Store por discordar da estratégia para aumentar receitas

Tempo de leitura: 2 min
Anthropic
Inteligência ArtificialNotícias

Autores contestam pagamentos do acordo milionário da Anthropic por livros pirateados

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media