Utilisation Frauduleuse de mon compte
Bonjour, je vais vous raconter ce qui m'est arrivé, vous pourrez peut-être m'éclairer.
Samedi 29/11, mon ordi était allumé, mais j'étais devant la télé avec mon fils, rien de bien surprenant.
Je reçois 3 mails de Steam me remerciant pour mon achat de cadeau , suivi de 3 mails me disant que mon cadeau avait bien été accepté.
En moins d'une minute 3 "Grand Theft Auto V Enhanced" ont été acheté et offert à 3 comptes que je ne connaissait pas. Et quand je retourne sur mon ordi, aucun soucis, je suis toujours connecté...
J'ai de suite demandé à Steam le remboursement des 3 jeux pour achats frauduleux, mais comment ont-ils fait ?
< >
Viser 1-2 af 2 kommentarer
EMYSTRARIEL 1. dec. kl. 4:41 
Ce type de fraude se produit généralement sans piratage direct du PC, mais plutôt via l’un des scénarios suivants :

Compromission du compte Steam (mot de passe + accès mail / authentification absente)

Si ton compte Steam n’avait pas l’authentification Steam Guard (mail + mobile), ou si une session distante était déjà ouverte, un pirate peut :

Se connecter à ton compte depuis un autre appareil
Effectuer des achats si la carte bancaire était enregistrée
Envoyer les cadeaux à ses propres bots ou comptes

Steam ne te déconnecte pas automatiquement, ce qui explique pourquoi tu étais encore connecté sur le PC.

C’est le scénario le plus courant.

Vol via un malware / trojan spécialisé Steam Stealer

Il existe des virus conçus pour :

Lire les sessions Steam enregistrées
Exporter les cookies d’accès
Bypasser Steam Guard
Ils proviennent souvent de :

Mods GTA
Cheats (aimbot, trainer, etc.)
Pseudo clés gratuites
Téléchargements illégaux
Phishing (faux site Steam)

Un pirate peut t'avoir fait entrer tes identifiants sur un site du genre comme :

steam-support.net
steamcommunity-gift.com
steamreward.xyz

ou un faux login en cliquant sur un lien Discord ou email

Une fois identifiants + cookies récupérés → achat → cadeaux envoyés → revente.

Parce qu’un jeu envoyé en cadeau :

Peut être revendu à d’autres comptes
Ne reste pas traçable une fois accepté
Peut être converti en monnaie dans certains marchés parallèles (Russie, Chine, Turquie)
C’est une forme de blanchiment numérique.

CE QUE TU PEUX FAIRE:

Change de mot de passe Steam

depuis l’application officielle
(pas via un lien reçu par mail)

Active Steam Guard + Authentification Mobile

Vérifie les sessions actives
Modifie également le mot de passe de ton email

Car si le pirate a pu contourner Steam Guard, il a peut-être aussi le mail.

Contrôle tes transactions bancaires
Au cas où d’autres achats seraient passés.
Installe un antivirus et scanner

Malwarebytes / Windows Defender → scan complet.
Sidst redigeret af EMYSTRARIEL; 1. dec. kl. 4:47
Oprindeligt skrevet af EMYSTRARIEL:
CE QUE TU PEUX FAIRE:

Change de mot de passe Steam

depuis l’application officielle
(pas via un lien reçu par mail)

Active Steam Guard + Authentification Mobile

Vérifie les sessions actives
Modifie également le mot de passe de ton email

Car si le pirate a pu contourner Steam Guard, il a peut-être aussi le mail.

Contrôle tes transactions bancaires
Au cas où d’autres achats seraient passés.
Installe un antivirus et scanner

Malwarebytes / Windows Defender → scan complet.
En complément de sa réponse déjà bien complète :

- Aller sur cette page : https://test1.login.steam.hlxgame.cc/dev/apikey et supprime toute clé API s'il y en a. La page doit être vide et afficher un champ texte "Nom de domaine", une case à cocher en dessous et un bouton vert "Obtenir", s'il y autre chose, tout virer.

- Si des items de l’inventaire ont été volés, tenter de faire annuler les échanges (7 jours maxi après la confirmation d’échange) : https://help.steampowered.com/fr/wizard/HelpTradeRestore

- Ne pas hésiter à passer de temps en temps sur cette page : https://store.steampowered.com/account/authorizeddevices afin de vérifier tous les appareils connectés à ton compte. Supprimer tout ceux qui pourraient être suspects.
Sidst redigeret af Clovinoux 💩💩💩; 1. dec. kl. 5:17
< >
Viser 1-2 af 2 kommentarer
Per side: 1530 50