{"id":16388,"date":"2021-02-11T07:50:49","date_gmt":"2021-02-11T07:50:49","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16388"},"modified":"2021-02-11T07:50:49","modified_gmt":"2021-02-11T07:50:49","slug":"tales-from-steam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/tales-from-steam\/16388\/","title":{"rendered":"Joueurs dup\u00e9s sur Steam et autres : t\u00e9moignages"},"content":{"rendered":"<p>Les gens apprennent mieux de leurs erreurs que des mises en garde contre les arnaques et la fraude. Ainsi, pour cette autopsie de la s\u00e9curit\u00e9, nous avons recueilli les t\u00e9moignages poignants de plusieurs amateurs de jeux vid\u00e9o. Voici l\u2019histoire de quatre victimes et d\u2019un cybercriminel.<\/p>\n<h2>Arnaque au cadeau<\/h2>\n<p>Mikhail Mad_Bucket, 23 ans, traducteur :<\/p>\n<p>\u00ab\u00a0Il y environ sept ans, il m\u2019est arriv\u00e9 quelque chose d\u2019assez int\u00e9ressant sur Steam. Techniquement, il s\u2019agissait d\u2019une arnaque mais pourtant \u00e7a n\u2019en \u00e9tait pas vraiment une. Sur <em>Team Fortress 2<\/em> il y avait des armes qui comptaient le nombre de tu\u00e9s et je voulais vendre une petite arbal\u00e8te qui avait cette capacit\u00e9. Un inconnu sur Steam m\u2019a alors propos\u00e9 de l\u2019\u00e9changer contre le jeu <em><a href=\"https:\/\/en.wikipedia.org\/wiki\/Eets\" target=\"_blank\" rel=\"noopener nofollow\">Eets<\/a><\/em>.<\/p>\n<p>Ouah, un jeu contre une arme. Nous avons fait l\u2019\u00e9change, j\u2019ai install\u00e9 <em>Eets<\/em> et tout semblait normal. C\u2019est lorsque je me suis rendu sur le profil de cette personne que j\u2019ai vu qu\u2019il \u00e9tait \u00e9crit en majuscules : JEU EETS GRATUIT POUR QUI LE VEUT. Il s\u2019av\u00e8re qu\u2019un site distribuait des cl\u00e9s du jeu sans aucune raison et que vous pouviez en avoir autant que vous le souhaitiez.\u00a0\u00bb<\/p>\n<p><strong>Morale : <\/strong>Si on vous offre gratuitement ou \u00e0 prix bas un jeu, ouvrez le site officiel du d\u00e9veloppeur ou de l\u2019\u00e9diteur et v\u00e9rifiez s\u2019il y a actuellement une offre. Si oui, achetez ou t\u00e9l\u00e9chargez le jeu depuis cette page. Ne prenez pas de risques inutiles. Notre h\u00e9ros a eu beaucoup de chance puisqu\u2019en \u00e9change de l\u2019arme il a re\u00e7u (gratuitement) un v\u00e9ritable exemplaire du jeu et non une <a href=\"https:\/\/www.kaspersky.fr\/blog\/gaming-password-stealers\/15127\/\" target=\"_blank\" rel=\"noopener\">arm\u00e9e de chevaux de Troie<\/a> ou une fausse cl\u00e9 d\u2019activation.<\/p>\n<p>Si vous souhaitez t\u00e9l\u00e9charger gratuitement des jeux pour ordinateur, lisez notre <a href=\"https:\/\/www.kaspersky.fr\/blog\/free-pc-gaming-with-no-risks\/15550\/\" target=\"_blank\" rel=\"noopener\">guide de jeux gratuits sans risque<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2>Applications malveillantes et compte pirat\u00e9<\/h2>\n<p>Anonyme, 17 ans :<\/p>\n<p>\u00ab\u00a0Deux fois j\u2019ai eu \u00e0 faire \u00e0 des escrocs. J\u2019ai d\u2019abord trouv\u00e9 un programme qui permettait soi-disant de booster les objets de <em>CS:GO<\/em> et qui \u00e9tait une copie de l\u2019\u00e9cran de connexion de Steam. J\u2019avais 10 ans et je ne savais pas vraiment ce que je faisais. J\u2019ai saisi mes identifiants, ils ont \u00e9t\u00e9 divulgu\u00e9s et on m\u2019a vol\u00e9 mon compte.<\/p>\n<p>\u00c0 cette \u00e9poque, les comptes avec des objets \u00e9taient rapidement pirat\u00e9s. Ensuite, avec un autre compte, j\u2019ai commenc\u00e9 \u00e0 bien avancer dans <em>CS:GO<\/em>. Il me semble que j\u2019ai obtenu une AWP ligne rouge et une M4A4 Asiimov en deux heures. 20 minutes plus tard le compte \u00e9tait vol\u00e9 et les objets gagn\u00e9s se sont \u00e9vapor\u00e9s. Je ne sais pas ce qui s\u2019est pass\u00e9 ; peut-\u00eatre qu\u2019ils avaient pirat\u00e9 une base de donn\u00e9es. Quoi qu\u2019il en soit, l\u2019assistance technique ne m\u2019a toujours pas rendu mon compte. Pour \u00eatre honn\u00eate, ces souvenirs ne sont pas agr\u00e9ables\u2026 Connexion sans 2FA et une assistance de Steam moyenne voire m\u00e9diocre.\u00a0\u00bb<\/p>\n<p><strong>Morale 1\u00a0: <\/strong>Il est dangereux de saisir vos identifiants sur des services tiers, surtout si on vous promet des montagnes d\u2019or ou certains avantages ill\u00e9gaux comme une am\u00e9lioration de votre classement. Votre compte risque d\u2019\u00eatre pirat\u00e9. Vous devez aussi \u00e9viter d\u2019installer les applications douteuses. Tout ce qui semble \u00eatre une arnaque ou un bot pourrait s\u2019av\u00e9rer \u00eatre un malware.<\/p>\n<p>Encore mieux, installez une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9<\/a>\u00a0qui emp\u00eache les applications malveillantes de vous suivre, bloque les faux sites et repousse bien <a href=\"https:\/\/www.kaspersky.fr\/blog\/more-steam-threats\/10392\/\" target=\"_blank\" rel=\"noopener\">d\u2019autres dangers<\/a>.<\/p>\n<p><strong>Morale 2\u00a0: <\/strong>Vous devez imp\u00e9rativement <a href=\"https:\/\/www.kaspersky.fr\/blog\/game-accounts-passwords\/15224\/\" target=\"_blank\" rel=\"noopener\">choisir un mot de passe unique et complexe<\/a> pour chaque service. Il doit \u00eatre fort pour r\u00e9sister aux attaques par force-brute et unique pour que vous ne perdiez pas les autres comptes en cas de fuite. Si vous avez des difficult\u00e9s \u00e0 cr\u00e9er et \u00e0 vous souvenir de ces phrases cl\u00e9s, installez un <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestionnaire de mots de passe<\/a>\u00a0pour conserver vos mots de passe en lieu s\u00fbr et les saisir automatiquement lorsque vous devez vous connecter \u00e0 un compte.<\/p>\n<p>Pour encore plus de protection, activez l\u2019authentification \u00e0 deux facteurs. Ainsi, pour vous connecter \u00e0 votre compte, vous (ou toute autre personne) devrez saisir le mot de passe mais aussi le code \u00e0 usage unique re\u00e7u, ce qui rend le piratage du compte beaucoup plus difficile. Nous vous invitons \u00e0 lire les articles que nous avons publi\u00e9s \u00e0 ce sujet et qui expliquent comment activer cette fonction et d\u2019autres options de s\u00e9curit\u00e9 sur <a href=\"https:\/\/www.kaspersky.fr\/blog\/steam-privacy-security\/14454\/\" target=\"_blank\" rel=\"noopener\">Steam<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/blog\/origin-privacy-security\/15947\/\" target=\"_blank\" rel=\"noopener\">Origin<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/blog\/battlenet-privacy-security\/15889\/\" target=\"_blank\" rel=\"noopener\">Battle.net<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/blog\/twitch-privacy-security\/14595\/\" target=\"_blank\" rel=\"noopener\">Twitch<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\">\n<h2>Ing\u00e9nierie sociale : histoire d\u2019un cybercriminel<\/h2>\n<p>Alexander, 28 ans, programmeur chez SAP :<\/p>\n<p>\u00ab\u00a0Au d\u00e9but de <em>Lineage II<\/em>, certains amis d\u2019un de mes camarades de classe cr\u00e9dule ont d\u00e9cid\u00e9 de l\u2019initier aux jeux de r\u00f4le en ligne massivement multijoueur (MMORPG). Ils lui ont cr\u00e9\u00e9 un compte et ont vers\u00e9 beaucoup d\u2019argent (du moins la somme semblait importante pour des lyc\u00e9ens). Ils lui ont achet\u00e9 un objet D Grade (sup\u00e9rieur au niveau de base) et ont secr\u00e8tement compl\u00e9t\u00e9 la qu\u00eate de transfert de premi\u00e8re classe. En tant que personne qui cherchait toujours \u00e0 profiter des autres, je lui ai propos\u00e9 mon aide pour le second transfert.<\/p>\n<p>Il ne connaissait rien au jeu mais \u00e9tait impatient de devenir accro. Apr\u00e8s les cours, je suis all\u00e9 chez lui et, alors que je lui faisais croire que je compl\u00e9tais une qu\u00eate transfert de classe, j\u2019ai tu\u00e9 quelques squelettes et j\u2019ai discut\u00e9 avec un garde. Lors d\u2019un bruit fort, je lui ai dit que j\u2019avais termin\u00e9 et lui ai demand\u00e9 de me donner son \u00ab\u00a0objet p\u00e9rim\u00e9\u00a0\u00bb en tant que paiement symbolique. Il me l\u2019a offert avec plaisir. Nous lui avons alors achet\u00e9 une \u00e9p\u00e9e en bois et je suis parti avec le sentiment d\u2019avoir accompli quelque chose.\u00a0\u00bb<\/p>\n<p><strong>Morale\u00a0: <\/strong>Si quelqu\u2019un vous propose de faire quelque chose \u00e0 votre place, assurez-vous de bien comprendre de quoi il s\u2019agit et demandez-vous si vous en avez vraiment besoin. Recherchez imm\u00e9diatement les prix, puisque cela ne vaut peut-\u00eatre pas la peine, et ne laissez jamais des professionnels de jeux vid\u00e9o acc\u00e9der \u00e0 votre ordinateur ou \u00e0 votre compte, m\u00eame si ce sont des amis. M\u00eame si le narrateur de cette histoire a eu quelques remords, un vrai escroc ne va pas \u00e9pargner ses victimes.<\/p>\n<h2>Compte pirat\u00e9 via TeamViewer<\/h2>\n<p>Anonyme, 20 ans, \u00e9tudiant :<\/p>\n<p>\u00ab\u00a0Lorsque j\u2019\u00e9tais plus jeune, je jouais \u00e0 <em>Counter-Strike: Source<\/em> et j\u2019ai trouv\u00e9 un serveur 35hp avec une personne qui portait l\u2019armure de Iron Man. Son personnage faisait de super sons m\u00e9talliques lorsqu\u2019il mourait. On peut dire que j\u2019\u00e9tais impressionn\u00e9. J\u2019ai alors demand\u00e9 dans le chat g\u00e9n\u00e9ral comment on pouvait obtenir ce genre de tenue et l\u2019administrateur du serveur m\u2019a dit que ce mod\u00e8le \u00e9tait r\u00e9serv\u00e9 aux administrateurs mais que, pour cette fois, je pouvais l\u2019obtenir gratuitement.<\/p>\n<p>Il m\u2019a activ\u00e9 la tenue dans le serveur et tout semblait \u00eatre bon jusqu\u2019\u00e0 ce qu\u2019il m\u2019\u00e9crive pour me dire que le mod\u00e8le devait \u00eatre activ\u00e9 sur Steam pour ne pas dispara\u00eetre. Comme il me l\u2019a demand\u00e9, j\u2019ai install\u00e9 TeamViewer et lui ai autoris\u00e9 l\u2019acc\u00e8s \u00e0 mon ordinateur. Il s\u2019est connect\u00e9, a ouvert un bloc-notes sur mon bureau et a \u00e9crit ce que je devais faire. Pour faire court, je lui avais donn\u00e9 mes identifiants de connexion, il s\u2019\u00e9tait connect\u00e9 pour soi-disant activer la tenue et c\u2019est comme \u00e7a que j\u2019ai perdu mon premier compte Steam.\u00a0\u00bb<\/p>\n<p><strong>Morale\u00a0: <\/strong>Vous prenez beaucoup de risques en installant un logiciel tiers, et encore plus en autorisant un inconnu \u00e0 acc\u00e9der \u00e0 votre ordinateur. Ne communiquez jamais l\u2019identifiant et le mot de passe de votre compte, m\u00eame si on vous promet que vous allez d\u00e9bloquer une super option ou corriger un probl\u00e8me grave, puisque les <a href=\"https:\/\/www.kaspersky.com\/blog\/remote-access-scams\/27552\/\" target=\"_blank\" rel=\"noopener nofollow\">escrocs se font parfois passer pour l\u2019assistance technique<\/a>. Si vous avez besoin qu\u2019un ami dou\u00e9 en informatique vous aide, demandez-lui de vous expliquer de vive voix comment r\u00e9soudre le probl\u00e8me.<\/p>\n<h2>Trag\u00e9die la plus courte au monde<\/h2>\n<p>Hermit Purple, 18 ans, commentateur professionnel sur les communaut\u00e9s VKontakte :<\/p>\n<p>\u00ab\u00a0Je jouais \u00e0 <em>Digger Online<\/em> et j\u2019\u00e9tais connect\u00e9 au serveur. Les administrateurs m\u2019ont dit : objet ou exclusion. J\u2019ai achet\u00e9 un objet mais ils m\u2019ont tout de m\u00eame banni.\u00a0\u00bb<\/p>\n<p><strong>Morale : <\/strong>Aucune morale ici. Nous ne pouvons que compatir.<\/p>\n<div id=\"attachment_16389\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-16389\" class=\"wp-image-16389 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/02\/10105045\/tales-from-steam-midori.jpg\" alt=\"Midori Kuma compatit avec les joueurs victimes d'arnaques\" width=\"1460\" height=\"938\"><p id=\"caption-attachment-16389\" class=\"wp-caption-text\">Midori Kuma <a href=\"https:\/\/knowyourmeme.com\/memes\/press-f-to-pay-respects\" target=\"_blank\" rel=\"noopener nofollow\">compatit<\/a> avec les joueurs victimes d\u2019arnaques<\/p><\/div>\n<h2>Comment vous prot\u00e9ger des arnaques lorsque vous jouez<\/h2>\n<p>Les amateurs de jeux vid\u00e9o qui veulent garder leur argent, leurs objets et leur compte doivent :<\/p>\n<ul>\n<li>Prot\u00e9ger leur compte de jeux avec des mots de passe complexes et uniques. N\u2019oubliez pas d\u2019activer l\u2019authentification \u00e0 deux facteurs. Voici comment le faire sur <a href=\"https:\/\/www.kaspersky.fr\/blog\/steam-privacy-security\/14454\/\" target=\"_blank\" rel=\"noopener\">Steam<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/blog\/origin-privacy-security\/15947\/\" target=\"_blank\" rel=\"noopener\">Origin<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/blog\/battlenet-privacy-security\/15889\/\" target=\"_blank\" rel=\"noopener\">net<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/blog\/twitch-privacy-security\/14595\/\" target=\"_blank\" rel=\"noopener\">Twitch<\/a>.<\/li>\n<li>Rev\u00e9rifier les transactions et les offres en consultant le profil du vendeur (ou de l\u2019acheteur), en lisant les avis et en analysant le site du distributeur. Il vaut mieux perdre une demi-heure que vos \u00e9conomies.<\/li>\n<li>Prendre le temps avant de saisir leurs identifiants. Tout d\u2019abord, v\u00e9rifiez que vous \u00eates sur le site ou l\u2019application officiel. Si possible, saisissez l\u2019adresse manuellement et assurez-vous qu\u2019il n\u2019y a pas de fautes de frappe dans le nom du site que vous consultez. Ne faites pas confiance \u00e0 la distribution de la page et \u00e0 sa familiarit\u00e9 puisque ces aspects peuvent facilement \u00eatre copi\u00e9s.<\/li>\n<li>Refuser les programmes additionnels. Si un ami ou une connaissance (ou un inconnu en ligne\u00a0!) vous demande d\u2019installer quoi que ce soit, et notamment un outil d\u2019acc\u00e8s \u00e0 distance comme TeamViewer, refusez. Si on vous aide \u00e0 r\u00e9soudre un probl\u00e8me, on devra vous expliquer la solution pour que vous puissiez le faire.<\/li>\n<li>Ne pas d\u00e9sactiver l\u2019antivirus pendant qu\u2019ils jouent. La plupart des solutions de s\u00e9curit\u00e9 actuelles, comme <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, dispose d\u2019un mode <em>Jeux<\/em> qui permet \u00e0 l\u2019antivirus de consommer moins de ressources et de ne pas interf\u00e9rer dans la partie.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>T\u00e9moignages poignants d\u2019amateurs de jeux vid\u00e9o qui expliquent comment ils se sont fait arnaquer pendant qu\u2019ils jouaient.<\/p>\n","protected":false},"author":2463,"featured_media":16390,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[3199,218,2455,42,396,1396,2453,1397],"class_list":{"0":"post-16388","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amateurs-de-jeux-video","9":"tag-arnaque","10":"tag-battle-net","11":"tag-fraude","12":"tag-jeux-video","13":"tag-joueurs","14":"tag-origin","15":"tag-steam"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tales-from-steam\/16388\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/tales-from-steam\/22506\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/tales-from-steam\/17996\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/tales-from-steam\/8936\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/tales-from-steam\/24217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/tales-from-steam\/22288\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/tales-from-steam\/21026\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/tales-from-steam\/24692\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/tales-from-steam\/23917\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/tales-from-steam\/30090\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/tales-from-steam\/9330\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/tales-from-steam\/38691\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/tales-from-steam\/16942\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/tales-from-steam\/14474\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/tales-from-steam\/26222\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/tales-from-steam\/30027\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/tales-from-steam\/26688\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/tales-from-steam\/23545\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/tales-from-steam\/28885\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/tales-from-steam\/28692\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/amateurs-de-jeux-video\/","name":"amateurs de jeux vid\u00e9o"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2463"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16388"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16388\/revisions"}],"predecessor-version":[{"id":16392,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16388\/revisions\/16392"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16390"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}