Steam Steam'e dava açabilir miyim?


Olayın üstünden çok geçmeden bir avukat ile görüşün belki sistem açığı vs olduğu için bir miktar para alabilirsiniz.
 
Aynısı başıma gelmişti 500-600 TL'lik CS:GO ve DotA2 itemlerim gitti. Steam'e durumu bildirdim pazar alım satım işlemleri için bir şey yapılamıyor deyip sıyrıldılar. Çok geçmiş olsun bu arada.
 
Öncelikle çok geçmiş olsun, paylaşımı okurken acı duydum. Benim de çok değerli bir Steam hesabım olduğu için empati yapıp, bu olayın başıma geldiğini düşündüğümde, sırf düşündüğümde bile dehşete kapılıyorum. Hacker, kendi proxy’sinden girmediği, senin IP’ni kullandığı, senin bilgisayarını kullandığı için hesabına sorgusuz sualsiz girebildi. Steam şifreni değiştirmesi, guardını başka bir cihaza aldırması vb. tamamen senin hesabına erişim sürecini uzatmak içindi, sen o kısacık zamanı ne kadar değerlendiremezsen, o o kadar değerlendiriyordu çünkü. eğer guardını satış esnasından önce değiştirse, 2 hafta süre banı yerdi. Bu globalde, her Steam hesabına uygulanan, mantıklı bir süre banıdır. Hacker, guardı, e-postayı vb. satışlardan sonra değiştirmeye yöneliyor. Keyleri, ederlerin çok altında satıyor ki, guard’da işlem onay vermeye kalmasın. tüm keyleri tek tek satmayıp, steam inventory helper kullansa ve toplu biçimde satsa, ilk bir iki key’den sonraki satılacak her key için onay istenecekti senden. O yüzden bu keyleri satmanın bir tek yolu vardı ki, o da her birini tek tek satmaktı. Hesabında 5k gibi bir bütçe yaptı, ama bunun sana zararı ~13k oldu. 5k’yı da kendi hesabına bir itemle çekti ve bu işlem için de zaten guard tarafında bir koruma sağlanmıyor.

Şunu görüyoruz ki, daha önceden çok fazla kişiyi dolandırmış bir hacker ile karşı karşıyasınız. Her bir engeli, ufak detayları ustalıkla aşmış, guarda takılabilecek, sistem ile bağını kesebilecek her türden unsuru, birilerini hacklerken takılıp ders çıkarmış, takılıp ders çıkarmış olarak bugünlere gelebilmiş ve bugün hiç hatasız bir biçimde, resmen envanterinizi neredeyse boşaltabilmiş.
Zaten dikkat ettiyseniz, bütün bir envanterinizi, tek kertede boşaltabilecek yıkıcı hamlede, takas girişiminde bulunmuyor. Neden? Çünkü guardınıza hakim değil. Steam’de guard güvenliğinin noksanlığı, yahut da bir ihmalkarlığı söz konusu değil bu olayda. Hacker, yukarıda da ifade ettiğim gibi, guarda takılabilecek her etnik kriterin üstesinden gelebilmiş. Bunların hepsi tecrübe. Umarım bir biçimde bir gün sert bir kayaya toslar ve cezasını çeker.

Hackerın atladığı tek detay, sana gece uykunda saldırmamak olmuş. Zira her satışında telefonuna mail geldiğini, çok ama çok hızlı olmasını gerektiğini o da biliyordu. O yüzden zamanlama en önemli karardı, neyse ki -böyle söylediğim için çok utanıyorum-, çok daha fazla zarar ile kapatmamışsınız.

En nihayetinde, Steam dava edilebilir mi? Hayır. Çünkü sizin burada Steam ile bir probleminiz yok. Hacker, sizmişsiniz gibi, sizin üzerinizden, sizin aygıtınızla sisteme giriş atıyor. Bu aşamada Steam’e dava açmak şuna benzer:

''Ey Steam!
Neden ben her hesaba girişimde, hacker olabileceğimi düşünmüyorsun''.

Steam’den gelen yanıt ise şu oluyor:

''Bilgisayarına bir hacker sızabileceğini düşünüyorsan, hesabından her seferinde çıkış yap. Tıpkı bir internet kafeye gidiyor gibi, o, bilgisayarı bir kez kapattığında hafızası silinen uygulamadan kur ve evinde yanı başında yer alan cihazı her gün farklı bir insan kullanıyormuş gibi hareket et. O sabah blgisayarına annen girdi ve senden habersiz, kıymetli keylerini sattı, böyle bir durumda sen gelip bize mi dava açacaksın, yoksa annene hesap mı soracaksın?''

Profiline yazılan ''+Rep'', söz konusu hackera ya da onun herhangi bir yakınına ait değildir. Kendisini bu kadar kolay deşifre edecek salak bir insana benzemiyor. Muhtemelen, keyleri 1/3 fiyatla ucuza sattığınız için tüketicinin biri, sizin bir çeşit robin hood ya da peygamber olduğunuzu düşünüp minnetini bu şekilde ifade etmiş. pazar işlemlerinde aratırsanız, öyle zannediyorum, +rep yazan kişinin ismini göreceksinizdir.

Çok ama çok geçmiş olsun, neyse ki hasar kalıcı değil (bir çeşit vac-ban, oyun yasaklanması ya da Steam hesabınıza kesin olarak getirilecek herhangi bir kısıt işlemi), optimist bir bakış açısıyla, 1,5 aylık asgari ücret. Zarar çok daha fazlası olabilirdi, bardağın dolu tarafı ağır basıyor.
 
Son düzenleme:
Hocam bu durumun benzerini yaşamıştım. Benim hesabımda bütün korumalar olmasına rağmen Steam hesabıma girilmiş ve adım Çince olmuştu ancak bana hiçbir mail gelmemişti en azından o zamanlar hesabım değersizdi ve hiçbir şey kaybetmedim.
 
Geçmiş olsun avukata danışmakta bir fayda var, ve hocam bir dahakine key falan almayın kartınıza veya nakite çevirip sağa sola atın.
Bu kadar eşyayı hesabımda tutmamın sebebi Steam'in "güvenliğine" güvenmekti. Hata etmişim.


Proxy aracılığıyla IP'mi kullansaydı, aşağıdaki mail ile karşılaşmazdım düşünüyorum, yanlış mıyım?
"Khakasiya, Respublika, Россия"

"Beni hatırla" olayını Reddit'teki olayı paylaştım. Eğer bunu yaparsanız ve bir şekilde -bu hack olayı gibi- Steam dosya konumundaki bazı dosyalar ellerine geçerse aynı "sizmişsiniz" gibi hesabınıza giriş yapmaları mümkünmüş. Bu kişi e-postama erişmeden, Steam guard'a erişmeden hepsini aştı. Eğer böyle bir şey olmasaydı nasıl açıklanacaktı? Bilgisayar kontrolü bendeydi. Kendi bilgisayarından giriş yapmayı başardı.



Hocam virüsü nasıl temizlediniz? Bunun hakkında da bilgi verir misiniz, çok geçmiş olsun.
Steam hesabımı kitler kitlemez internet bağlantısını kestim ve bilgisayarı kapattım. Direkt USB format sürücüsünü ayarladım ama format atmak zaman alacağından bir yandan ikinci bilgisayarımı açtım ve bu sırada tüm hesaplarımın şifrelerini teker teker değiştirmeye başladım.

Olayın üstünden çok geçmeden bir avukat ile görüşün belki sistem açığı vs olduğu için bir miktar para alabilirsiniz.
Tazminat için dava açılsa, avukat/dava masrafı derken daha fazla hesaba gelebilir diye düşünmeye başladım. Bu konudaki düşünceleriniz neler?

Mahvetti beni...
 
Geçmiş olsun. Okuduklarıma göre karşınızda tecrübeli biri varmış. Her detayı düşünmüş ve Steam Guard'a yakalanmamış. Bir sorum olacak, Steam envanteriniz herkese açık mıydı? Yoksa gizli miydi?
 
Dostum Steam çok umursamıyor bunları dava etmen ve 1-2 yıllık uğraş sonucu paranızı alırsınız. Mahkeme karara sizi mağdur olarak geçirirse bilfiğim kadarıyla yanlışta olabilir avukat masrafını karşılaması gerekiyor dosya masrafı ile birlikte.
 
Hayatımda daha önce böyle bir hacklenme hikayesi okumamıştım. Çok geçmiş olsun hocam. Steam'e dava açarsanız bir şey elde edeceğinizi sanmıyorum çünkü hacker sizin bilgisayarınıza erişim sağlamış. Uzaktan, ayrı bir cihazdan şifrenizi alıp tek tek girerek yapmamış.
 
Hocam once cok gecmis olsun fakat Steam Guard yerine Steam IP guveni alsaydin basina gelmezdi benim de basima gelmisti hesabım adi degismisti önlem almalari lazim zaten artik Steam'i simdi kullanan yok ben haftada 1 kere giriyorum nadiren yani.
Önlemi kullanıcı almalı. Bedava kasa açtıran sapma sapan sitelere üye olup, kart düşürmek ve başarım kasmak için login çerezlerini dolandırıcıların eline verip hesabını çaldır, sonra suçlu Steam olsun. Steam hesabını güvende tutmak kullanıcının sorumluluğundadır. Sen yukarıdaki gibi hesabının ele geçirilmesine davetiye çıkarıyorsan Steam ne yapsın? Başkalarının hesapları niye ele geçirilmiyor? Çünkü bilinçli kullanıcılar.
 

Hocam büyük ihtimalle virüs çerezleri adama yolladı mail gelsede Steam o adamı sen sandı.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…