Киберпреступники активно используют крупные соревнования по Counter-Strike 2 (CS2), такие как IEM Katowice 2025 и PGL Cluj-Napoca 2025, чтобы обманом похищать учётные записи Steam и криптовалюту у геймеров.
Несмотря на то, что CS2 (CS:GO) вышла 13 лет назад, игра продолжает удерживать огромную аудиторию и развитую киберспортивную сцену с многомиллионными призовыми фондами. В начале февраля проект достиг нового рекорда – более 1,7 миллиона одновременных игроков в Steam.
Атака проводится в рамках мошеннической кампании под названием “Streamjacking” , обнаруженной специалистами Bitdefender Labs. Злоумышленники маскируются под профессиональных игроков CS2 – таких, как s1mple, M0NESY, NiKo и donk, – создавая поддельные прямые трансляции на YouTube. В этих фейковых стримах обещают бесплатные скины и раздачи криптовалюты, побуждая зрителей переходить по вредоносным ссылкам.
Для обмана используются взломанные аккаунты YouTube, которые переименовываются под известных игроков. Контент трансляций представляет собой зацикленные записи старых игр, чтобы зрители воспринимали их как реальные стримы. В видео размещаются QR-коды и ссылки, ведущие на поддельные сайты, где предлагается авторизоваться через Steam или отправить криптовалюту с обещанием удвоения суммы.
После входа в учётную запись мошенники получают полный доступ к Steam-профилю жертвы, включая инвентарь с дорогими игровыми предметами. А в случае с криптовалютой, переведённые средства моментально уходят на кошельки киберпреступников.
Для большей убедительности мошенники используют логотипы известных торговых площадок, таких как CS.MONEY, а также упоминают крупных спонсоров киберспортивных турниров, включая Intel и Lenovo.
Геймеров призывают проявлять осторожность и не доверять подобным стримам. Важно проверять официальные страницы профессиональных игроков, использовать двухфакторную аутентификацию для защиты Steam-аккаунта и внимательно следить за активностью входов. Любые обещания удвоить криптовалюту или получить ценные предметы бесплатно – это явный признак мошенничества.