Steam Steam'e dava açabilir miyim?

DryreL

Kilopat
Katılım
22 Mayıs 2015
Mesajlar
766
Çözümler
5
Yer
İstanbul/Köln
Daha fazla  
Cinsiyet
Erkek
Meslek
Dijital Oyun Tasarımı
Merhaba,

06.02.2023 tarihinde bilgisayarıma bir ".scr" virüsü bulaşıyor ve Steam hesabımı, hesaptaki itemlerimi kaybediyorum. Tüm bu olanlar 45 dakika içerisinde oluyor. Steam hesabıma yeni bir IP'den (Rusya) giriliyor ama adam istediği gibi çalıp çırpabiliyor. Benim hesabımda tam koruma vardı. Steam Guard yanı sıra family guard da vardı. Hadi Steam Guard bir şekilde aştı diyelim, ben güvenliği maksimum tutan birisi olarak sırf pin koruması var diye ekstra güvenlik katmanı olsun diye family Guard'ı da açmıştım. Bu kilidi açmadan Steam hesap ayarlarına, envantere, sohbet ve mağazaya ulaşamıyordunuz. Hackleyen kişi bunu da aşmış.

Bana 40 dk sonra telefonuma deli gibi mailler geliyor. Yüzlerce Rusça dilinde Steam bildirimi geliyor. Bunlar Steam market satışları. Benim hesabımda 300'e yakın TF2/CS:GO keyleri vardı. Bilirsiniz, bu itemler toplulukta alımı ve satımı en kolay, en aktif olan itemler. Takas işlemi resmen bu keylerle dönüyor. Neyse, değeri günümüzde 45 TL olan bu keyler, 15 TL'ye saniyesinde satılıyor. Bir kere mevcut envanterimin toplam değerinin 3'te 1'ini direkt eritmiş. Bunu geçtim, 1 TL olan DotA 2 itemini kendi (veya aracı hesaptan) satışa 5000 TL gibi sayıya koyup bana satarak, benim hesaptaki parayı kendi hesabına geçiriyor. Bunlar olup biterken de en son Steam Guard ve e-postamı, telefon numarasını değiştiriyor hesaba erişimimi tamamen kaybediyorum. Bu mailleri fark ettiğim ilk an, hesabımı kurtar yapacaktım ve neyle karşılaştım biliyor musunuz? Kendisi Steam hesabıma o kadar fazla kurtarma talebi göndermiş ki, Steam araya bir cooldown koymuş. O da olunca hesabı geri alma talebini de gönderemedim.

Neyse ki, Steam Guard değiştirdikten sonra mailimde Rusça dilinde de olsa translate ile bakarak, hesabı kitle seçeneğini gördüm ve ona tıkladım. Ama bunu yapana kadar, hesapta yüzlerce market alım ve satış işlemi gerçekleşti. Çok ciddi miktarda para kaybettim, dolandırıldım. Hesabı geri almam iki günümü aldı.

Steam ise kullanıcısını asla savunmuyor. Benim dava etmek istediğim konu bu. Aslında bir avukata danışmak istiyorum ve bunun Türkiye'den nasıl gerçekleşeceğini bilmek istiyorum. Ve mümkün mü, yapmalı mıyım vb. gibi sorular.

Steam'in haklı olduğu taraf:
- Benim bilgisayarıma virüs bulaşmış olması.
(Ki ben 45 Dk'da fark ettiğim gibi eylem alıp, bilgisayara format atıp, tüm şifrelerimi değiştiriyorum. Eğer uykudayken olsaydı muhtemelen mahvolmuştum.)

Kendimi haklı gördüğüm taraflar:
- Hesabıma yeni bir IP'den giriş yapılmasına rağmen Steam, telefon numarası, e-posta, Steam Guard değiştirmesine izin vermesi.
- Hesabıma yeni bir IP'den giriş yapılmasına rağmen Steam'in envanterime 14 günlük takas yasağı koymaması (ki normalde böyle bir şey var)
- Reddit'ten okuduğum bilgiye göre bu virüs en az 8 yıldır var. Yani Steam güvenlik ekibi en az 8 yıldır bu açığı düzeltmemiş.
- Steam herhangi bir şekilde tazminat vermeyi, en ufak bir telafi yapmayı reddediyor. Bilirsiniz ki, kredi kartı dolandırıcılığında bu gibi dolandırıcılık işlemlerinde tüm satın alımlar iptal edilir. Steam'in de bunu yapması gerekirken hiçbir şey yapmıyor.
- Hesabımdaki paraların aktarıldığı hesabı şikayet ediyorum, Steam yine bir eylem gerçekleştirmiyor.

Birkaç gün önce emniyete, siber suçlarla mücadele birimine durumu bildirdim ve tutanak tutturdum. Elimde yüzlerce satışa dair ekran görüntüsü var. Bilgisayarıma bulaşan virüs dosyasını da kanıt olarak verdim.

Daha bugün, profilime Rus birinden Rusça dilde "+rep..." diye mesaj geldi. Adamlar resmen dolandırıldığım için teşekkür ediyor.

Dolandırılan hesap (Benim hesabım):
https://steamcommunity.com/profiles/76561198158700725

Dolandırıcı(ların) hesabımdaki parayı aktardığı hesap:
https://steamcommunity.com/profiles/76561199329549495

Böyle durumlarda bu hesaba giren ve çıkan paraların hepsinin takip edilmesi gerekmez mi? Steam neden hiçbir eylem almıyor?

1676318919821.png

Bana gelen maillere bakın.

account history.png

Steam hesabımın para birimi ARS. Bu ekranda satışlar ve aktarılan paraların toplam miktarı. ~ARS$140.000 (~12-13.000 TL) değerindeki itemler 3'te 1 fiyatına satılmış ve aktarılmış.

page20.png


Topluluk pazarı geçmişinde tam 64 sayfalık satış ve aktarım işlemi var, ve bunlar saniyeler içerisinde gerçekleşmiş.

Ben bu durumu bu kadar güvenlik almama rağmen yaşamama inanamıyorum. Yaşadığım durumu da hazmedemiyorum. Kaybettiklerim için ayrı bir üzüntü duyuyorum, beni en üzen durum bu. Hayatımda ilk defa emniyete gittim ve sebebi de bu. Bir şey olacak mı, bilmiyorum. Umarım yakalanır ve ceza alır demekten başka çarem yok. Steam'le destekle birkaç defa iletişime geçsem de verdikleri sonuçsuz cevaplar beni kendilerinden nefret ettirdi. Üstelik en güvendiğim platformdan dolandırılmam, bu kadar güvenlik önlemine rağmen olması gibi şeyler derken artık daha fazla yorum yapmak istemiyorum çünkü bu olayı yaşadığımdan beri aşırı stresli ve bunalımlıyım. Ne yapmam gerektiğiyle ilgili sizden bilgi, yorum, yardım bekliyorum. Teşekkür ederim.
 
Son düzenleme:
Steam acilen farklı IP'den yapılan girişlere karşı önlem almalı. 1 günlük bile engel olsa çok şey çözülecek. Ben bu yüzden oyun almaya ve item biriktirmeye korkuyorum. Şaka değil. 50 liradan pahalı oyun alamıyorum, 5 liradan pahalı itemleri hesapta tutmuyorum. Çünkü hedef belirleyip patlatıyorlar. Geçmiş olsun. Bence zarar karşılatılır. Sözleşmeyi iyi okuyun.
 
Merhaba,

06.02.2023 tarihinde bilgisayarıma bir ".scr" virüsü bulaşıyor ve Steam hesabımı, hesaptaki itemlerimi kaybediyorum. Tüm bu olanlar 45 dakika içerisinde oluyor. Steam hesabıma yeni bir IP'den (Rusya) giriliyor ama adam istediği gibi çalıp çırpabiliyor. Benim hesabımda tam koruma vardı. Steam Guard yanı sıra family guard da vardı. Hadi Steam Guard bir şekilde aştı diyelim, ben güvenliği maksimum tutan birisi olarak sırf pin koruması var diye ekstra güvenlik katmanı olsun diye family Guard'ı da açmıştım. Bu kilidi açmadan Steam hesap ayarlarına, envantere, sohbet ve mağazaya ulaşamıyordunuz. Hackleyen kişi bunu da aşmış.

Bana 40 dk sonra telefonuma deli gibi mailler geliyor. Yüzlerce Rusça dilinde Steam bildirimi geliyor. Bunlar Steam market satışları. Benim hesabımda 300'e yakın TF2/CS:GO keyleri vardı. Bilirsiniz, bu itemler toplulukta alımı ve satımı en kolay, en aktif olan itemler. Takas işlemi resmen bu keylerle dönüyor. Neyse, değeri günümüzde 45 TL olan bu keyler, 15 TL'ye saniyesinde satılıyor. Bir kere mevcut envanterimin toplam değerinin 3'te 1'ini direkt eritmiş. Bunu geçtim, 1 TL olan DotA 2 itemini kendi (veya aracı hesaptan) satışa 5000 TL gibi sayıya koyup bana satarak, benim hesaptaki parayı kendi hesabına geçiriyor. Bunlar olup biterken de en son Steam Guard ve e-postamı, telefon numarasını değiştiriyor hesaba erişimimi tamamen kaybediyorum. Bu mailleri fark ettiğim ilk an, hesabımı kurtar yapacaktım ve neyle karşılaştım biliyor musunuz? Kendisi Steam hesabıma o kadar fazla kurtarma talebi göndermiş ki, Steam araya bir cooldown koymuş. O da olunca hesabı geri alma talebini de gönderemedim.

Neyse ki, Steam Guard değiştirdikten sonra mailimde Rusça dilinde de olsa translate ile bakarak, hesabı kitle seçeneğini gördüm ve ona tıkladım. Ama bunu yapana kadar, hesapta yüzlerce market alım ve satış işlemi gerçekleşti. Çok ciddi miktarda para kaybettim, dolandırıldım. Hesabı geri almam iki günümü aldı.

Steam ise kullanıcısını asla savunmuyor. Benim dava etmek istediğim konu bu. Aslında bir avukata danışmak istiyorum ve bunun Türkiye'den nasıl gerçekleşeceğini bilmek istiyorum. Ve mümkün mü, yapmalı mıyım vb. gibi sorular.

Steam'in haklı olduğu taraf:
- Benim bilgisayarıma virüs bulaşmış olması.
(Ki ben 45 Dk'da fark ettiğim gibi eylem alıp, bilgisayara format atıp, tüm şifrelerimi değiştiriyorum. Eğer uykudayken olsaydı muhtemelen mahvolmuştum.)

Kendimi haklı gördüğüm taraflar:
- Hesabıma yeni bir IP'den giriş yapılmasına rağmen Steam, telefon numarası, e-posta, Steam Guard değiştirmesine izin vermesi.
- Hesabıma yeni bir IP'den giriş yapılmasına rağmen Steam'in envanterime 14 günlük takas yasağı koymaması (ki normalde böyle bir şey var)
- Reddit'ten okuduğum bilgiye göre bu virüs en az 8 yıldır var. Yani Steam güvenlik ekibi en az 8 yıldır bu açığı düzeltmemiş.
- Steam herhangi bir şekilde tazminat vermeyi, en ufak bir telafi yapmayı reddediyor. Bilirsiniz ki, kredi kartı dolandırıcılığında bu gibi dolandırıcılık işlemlerinde tüm satın alımlar iptal edilir. Steam'in de bunu yapması gerekirken hiçbir şey yapmıyor.
- Hesabımdaki paraların aktarıldığı hesabı şikayet ediyorum, Steam yine bir eylem gerçekleştirmiyor.

Birkaç gün önce emniyete, siber suçlarla mücadele birimine durumu bildirdim ve tutanak tutturdum. Elimde yüzlerce satışa dair ekran görüntüsü var. Bilgisayarıma bulaşan virüs dosyasını da kanıt olarak verdim.

Daha bugün, profilime Rus birinden Rusça dilde "+rep..." diye mesaj geldi. Adamlar resmen dolandırıldığım için teşekkür ediyor.

Dolandırılan hesap (Benim hesabım):
https://steamcommunity.com/profiles/76561198158700725

Dolandırıcı(ların) hesabımdaki parayı aktardığı hesap:
https://steamcommunity.com/profiles/76561199329549495

Böyle durumlarda bu hesaba giren ve çıkan paraların hepsinin takip edilmesi gerekmez mi? Steam neden hiçbir eylem almıyor?

Eki Görüntüle 1667488
Bana gelen maillere bakın.

Eki Görüntüle 1667464
Steam hesabımın para birimi ARS. Bu ekranda satışlar ve aktarılan paraların toplam miktarı. ~ARS$140.000 (~12-13.000 TL) değerindeki itemler 3'te 1 fiyatına satılmış ve aktarılmış.

Eki Görüntüle 1667466

Topluluk pazarı geçmişinde tam 64 sayfalık satış ve aktarım işlemi var, ve bunlar saniyeler içerisinde gerçekleşmiş.

Ben bu durumu bu kadar güvenlik almama rağmen yaşamama inanamıyorum. Yaşadığım durumu da hazmedemiyorum. Kaybettiklerim için ayrı bir üzüntü duyuyorum, beni en üzen durum bu. Hayatımda ilk defa emniyete gittim ve sebebi de bu. Bir şey olacak mı, bilmiyorum. Umarım yakalanır ve ceza alır demekten başka çarem yok. Steam'le destekle birkaç defa iletişime geçsem de verdikleri sonuçsuz cevaplar beni kendilerinden nefret ettirdi. Üstelik en güvendiğim platformdan dolandırılmam, bu kadar güvenlik önlemine rağmen olması gibi şeyler derken artık daha fazla yorum yapmak istemiyorum çünkü bu olayı yaşadığımdan beri aşırı stresli ve bunalımlıyım. Ne yapmam gerektiğiyle ilgili sizden bilgi, yorum, yardım bekliyorum. Teşekkür ederim.
Virüs size nereden bulaştı en merak ettiğim konu o crackli dosya vesaire mi indirdiniz yoksa steamden birisi link atıp siz ona mı tıkladınız da virüs bulaştı hangi yolla bulaştığını biliyor musunuz ?
 
Virüs nereden bulaştı?

Virüs size nereden bulaştı en merak ettiğim konu o crackli dosya vesaire mi indirdiniz yoksa steamden birisi link atıp siz ona mı tıkladınız da virüs bulaştı hangi yolla bulaştığını biliyor musunuz ?

Virüs, Artstation'dan e-mailim bulunup mailden iş teklifi yoluyla bulaştı. Ben Steam'de freelance iş olarak animasyonlu Steam çizim vitrini tasarlıyorum. Artstation ve Deviantart hesaplarımda da Steam çizim vitrini çalışmalarım bulunuyor. Freelance daha önce iş aldığım için bunu da bir iş mailiyle açtım ama çok geçti.

İşin kötü tarafı FUD'lu dosya gönderildi (Fully Undetected). Yani antivirüs tarafından anlaşılmayan dosya. Bu dosyaları çözümlemesi antivirüslerin normalden daha uzun sürüyormuş. Durum böyle olunca da dosyayı açtım. PDF dosyası diye açarken SCR dosyası çıktı. Dosyayı çalıştırdıktan sonra hiçbir şey olmayınca ben durumu çaktım, direkt Malwarebytes ile tam tarama yaptırdım. Ama hiçbir şey bulmadı... Çalıştırdıktan sonra çok geçmiş demek ki. Ama çalıştırmadan önce de bir uyarı çıkmadı.

Reddit'te yazılana göre internet aktif olduğu halde bilgisayarımızdan dosya alabiliyormuş. Steam uygulamasında "Beni hatırla" seçeneği yaptığınızdaysa Steam dosya konumundaki birkaç dosyanın eline geçmesiyle tüm güvenlik önlemlerini aşıp hesabınıza mevcut oturumunuzu kullanarak giriş yapabiliyorlarmış.

Gerçekten üzücü bir durum. Siz de Steam'in aslında güvenli olmadığını bilin. Ben inanamadım. Direkt olarak hedef alınırsanız bir şekilde hesabınız ve içindekiler gidiyor işte bu şekilde...
 
Virüs, Artstation'dan e-mailim bulunup mailden iş teklifi yoluyla bulaştı. Ben Steam'de freelance iş olarak animasyonlu Steam çizim vitrini tasarlıyorum. Artstation ve Deviantart hesaplarımda da Steam çizim vitrini çalışmalarım bulunuyor. Freelance daha önce iş aldığım için bunu da bir iş mailiyle açtım ama çok geçti.

İşin kötü tarafı FUD'lu dosya gönderildi (Fully Undetected). Yani antivirüs tarafından anlaşılmayan dosya. Bu dosyaları çözümlemesi antivirüslerin normalden daha uzun sürüyormuş. Durum böyle olunca da dosyayı açtım. PDF dosyası diye açarken SCR dosyası çıktı. Dosyayı çalıştırdıktan sonra hiçbir şey olmayınca ben durumu çaktım, direkt Malwarebytes ile tam tarama yaptırdım. Ama hiçbir şey bulmadı... Çalıştırdıktan sonra çok geçmiş demek ki. Ama çalıştırmadan önce de bir uyarı çıkmadı.

Reddit'te yazılana göre internet aktif olduğu halde bilgisayarımızdan dosya alabiliyormuş. Steam uygulamasında "Beni hatırla" seçeneği yaptığınızdaysa Steam dosya konumundaki birkaç dosyanın eline geçmesiyle tüm güvenlik önlemlerini aşıp hesabınıza mevcut oturumunuzu kullanarak giriş yapabiliyorlarmış.

Gerçekten üzücü bir durum. Siz de Steam'in aslında güvenli olmadığını bilin. Ben inanamadım. Direkt olarak hedef alınırsanız bir şekilde hesabınız ve içindekiler gidiyor işte bu şekilde...
O nasıl bir virüsmüş öyle 😯 Uzantısı .pdf iken mi öyle oldu bir anda ?
 
O nasıl bir virüsmüş öyle 😯 Uzantısı .pdf iken mi öyle oldu bir anda ?
Orada da şöyle bir kurnazlık var, dosya uzantısı DosyaAdı.pdf.scr
Aslında direkt .scr uzantılı. Ama logosu PDF ikonu olarak değiştirilmiş. Birkaç saniyelik dalgınlığınıza gelip açabilirsiniz.
İşin kötü tarafı, eğer Windows ayarlarınızda "Uzantıları göster" seçeneği kapalıysa aynı bir PDF dosyasıymış gibi zannediyorsunuz.
 
Geçmiş olsun dostum, maalesef açsan da bu davayı kazanamazsın. Senin yaşadığın bir phishing olayı sonrası hesabının kontrolü gidiyor, yani dolaylı yoldan hesabının erişilmesine sen sebep oluyorsun. Tam emin olmamakla beraber Steam'in kullanıcı sözleşmesinde de böyle bir ibarenin bulunduğuna kesinlikle eminim, biri Steam'i hackleyerek senin hesabını çalamaz, ancak sen kişisel bilgisayarına ve bilgilerine sızmalarına neden olacak bir hareket yaparsan bu maalesef Steam'in sorumluluğunda değil, ancak emin ol talep süresini bittiğinde hesabını kredi kartı gibi bilgileri doğru vererek geri alabilirsin, itemler konusunda ise emin değilim.
 
Virüs, Artstation'dan e-mailim bulunup mailden iş teklifi yoluyla bulaştı. Ben Steam'de freelance iş olarak animasyonlu Steam çizim vitrini tasarlıyorum. Artstation ve Deviantart hesaplarımda da Steam çizim vitrini çalışmalarım bulunuyor. Freelance daha önce iş aldığım için bunu da bir iş mailiyle açtım ama çok geçti.

İşin kötü tarafı FUD'lu dosya gönderildi (Fully Undetected). Yani antivirüs tarafından anlaşılmayan dosya. Bu dosyaları çözümlemesi antivirüslerin normalden daha uzun sürüyormuş. Durum böyle olunca da dosyayı açtım. PDF dosyası diye açarken SCR dosyası çıktı. Dosyayı çalıştırdıktan sonra hiçbir şey olmayınca ben durumu çaktım, direkt Malwarebytes ile tam tarama yaptırdım. Ama hiçbir şey bulmadı... Çalıştırdıktan sonra çok geçmiş demek ki. Ama çalıştırmadan önce de bir uyarı çıkmadı.

Reddit'te yazılana göre internet aktif olduğu halde bilgisayarımızdan dosya alabiliyormuş. Steam uygulamasında "Beni hatırla" seçeneği yaptığınızdaysa Steam dosya konumundaki birkaç dosyanın eline geçmesiyle tüm güvenlik önlemlerini aşıp hesabınıza mevcut oturumunuzu kullanarak giriş yapabiliyorlarmış.

Gerçekten üzücü bir durum. Siz de Steam'in aslında güvenli olmadığını bilin. Ben inanamadım. Direkt olarak hedef alınırsanız bir şekilde hesabınız ve içindekiler gidiyor işte bu şekilde...
Hikaye, sanatçıların portföylerini, oyunlara ilişkin sanatsal çalışmalar, anime, çizgi roman, medya ve film prodüksiyonu gibi kategorilerde yayınladıkları bir site olan ArtStation ile başlıyor. Site kullanıcılarının potansiyel müşterilerden kişisel e-postalar alması sıradan bir durum. Virüslü bir dosya yollanmış o tarz siteler kullanıcılara açık olduğu için Rus kullanıcılar en tehlikelisi tahminimce sizin hesabı iyice bir süzmüş, göz gezdirmişler sonra muhtemelen Steam hesabınızda ki anime çizimlerini Artstation da aratıp e mailinizi bulup hesabı ele geçirmeye çalışmışlardır. O yüzden birilerinden e-mail alırken ekstra dikkatli olun hatta gerekirse e-mailleri açmayın. Son bir soru gönderdikleri iş teklifi spamlere mi düştü yoksa gelen kutusuna mı ?
 
Geçmiş olsun dostum, maalesef açsan da bu davayı kazanamazsın. Senin yaşadığın bir phishing olayı sonrası hesabının kontrolü gidiyor, yani dolaylı yoldan hesabının erişilmesine sen sebep oluyorsun. Tam emin olmamakla beraber Steam'in kullanıcı sözleşmesinde de böyle bir ibarenin bulunduğuna kesinlikle eminim, biri Steam'i hackleyerek senin hesabını çalamaz, ancak sen kişisel bilgisayarına ve bilgilerine sızmalarına neden olacak bir hareket yaparsan bu maalesef Steam'in sorumluluğunda değil, ancak emin ol talep süresini bittiğinde hesabını kredi kartı gibi bilgileri doğru vererek geri alabilirsin, itemler konusunda ise emin değilim.
Teşekkür ederim. Elbette haklısınız ama benim kendimi savunduğum noktaları tekrar belirtmek isterim.
- Yeni bir IP'den girişte Steam'de güvenlik açığı var. Bu eylemlere izin vermesi akıl alır gibi değil. Belli bir süre yasak koymalıydı.
- İnsanlar en az 8 yıldır sadece virüsten dolayı Steam hesaplarını kaybediyor. Steam destek ekibi yüzlerce dolandırılmak üzerine destek talebi alıyordur, ama bu spesifik virüsün ne yaptığı yıllar önce açıklanmış. Steam'in bu açığı artık düzeltmesi gerekmez miydi? Ben mümkün olan tüm güvenlikleri almama rağmen hepsini birden aşabiliyorlar. Aklım almıyor.

Hikaye, sanatçıların portföylerini, oyunlara ilişkin sanatsal çalışmalar, anime, çizgi roman, medya ve film prodüksiyonu gibi kategorilerde yayınladıkları bir site olan ArtStation ile başlıyor. Site kullanıcılarının potansiyel müşterilerden kişisel e-postalar alması sıradan bir durum. Virüslü bir dosya yollanmış o tarz siteler kullanıcılara açık olduğu için Rus kullanıcılar en tehlikelisi tahminimce sizin hesabı iyice bir süzmüş, göz gezdirmişler sonra muhtemelen Steam hesabınızda ki anime çizimlerini Artstation da aratıp e mailinizi bulup hesabı ele geçirmeye çalışmışlardır. O yüzden birilerinden e-mail alırken ekstra dikkatli olun hatta gerekirse e-mailleri açmayın. Son bir soru gönderdikleri iş teklifi spamlere mi düştü yoksa gelen kutusuna mı ?
Gelen kutusna gelmişti, normal bir gmail hesabıyla. Şüpheli bir şey gözükmüyordu. Spam veya bot tarafından gelen mesaj olsaydı anlardım, onlar kendini belli ediyor. Ama yaşadığım olayda hedef alınmışım diyebiliyorum.
 

Geri
Yukarı