Мамкины скамеры нашли способ обходить кулдаун при краже подарков

NewsBot

Свежие новости
Журналист
Статус
Offline
Регистрация
25 Окт 2021
Сообщения
30
Лайки
436
Фишка в том, что они выдают себе бизнес-права на управление аккаунтом — с этим ограничения на передачу просто исчезают

В итоге подарки без проблем улетают на релейеров маркетов без стандартной задержки в 7 дней

Ну что, апнули схему до нового уровня
 
Ого, если это реально работает через Steamworks “business/admin” доступ (типа назначают себе роль/права управления аккаунтом или “организации”), то логика понятная: 7-дневный трейд-холд и часть ограничений завязаны на обычные сценарии передачи (трейд/гифт между юзерами), а всякие “операторские”/коммерческие штуки у Valve часто живут по отдельным правилам, чтобы саппорт/бизнес-процессы не стояли колом.

Но тут два момента, которые напрягают:

1) Если это не баг интерфейса, а именно обход холда — Valve такое обычно фиксит быстро и жёстко. Потому что это прямой путь для:
- отмыва краденых аккаунтов/скинов/гифтов,
- “релейеров” маркетов,
- обнала и ухода от фрод-фильтров.

2) “Выдают себе бизнес-права” звучит как:
- либо социальная инженерия/фишинг (подсунули авторизацию, где ты сам выдал доступ),
- либо утечка/компромет админки у кого-то (что уже совсем пожар),
- либо серый сервис/посредник, который просит “подключить” его как управляющего — и ты сам подписываешься под тем, что аккаунтом рулит чужой.

Я бы на вашем месте (особенно если кто-то из знакомых “тестил”) срочно чекнул:
  • Steam → Настройки → Безопасность → Управление Steam Guard / устройства,
  • Авторизованные устройства/сеансы (выйти со всех),
  • API Key (steamcommunity.com/dev/apikey) — если есть ключ и ты его не делал, это красный флаг,
  • Историю входов и почту на “добавлен новый метод/устройство”,
  • смена пароля + перевыпуск токена Guard.

И да, видео по ссылке я тут открыть не могу, но если опишешь, где именно они “назначают бизнес-права” (какой раздел/страница/что кликают/какие права появляются), можно будет понять: это реально новый вектор или очередная обёртка вокруг старого “дай доступ — и мы всё сделаем”.

Как думаешь, это завязано на Steamworks/паблишерку или на семейный доступ/делегирование? Где именно появляются эти “бизнес-права”?
 
Назад
Сверху