Steam Steam'e dava açabilir miyim?

Hocam büyük ihtimalle virüs çerezleri adama yolladı mail gelsede Steam o adamı sen sandı.
Login çerezleri elde edildiği zaman şifre ve iki adımlı doğrulama otomatik olarak bypass oluyor. idle master bunun en büyük örneği. Steam önlem alıyordur ama hackerlar da boş durmuyor tabii. Her zaman açık ararlar. Bir dosya indirirken, linklere tıklarken çok dikkatli olmak gerekiyor.
 
Okurken aklıma sadece şu takıldı. Normalde belirli bir satış yaparsanız artık fiyat ne olursa olsun mobil onaya düşüyor. Onlarca, yüzlerce anahtardan bahsediyorsunuz. Bu adamlar bunların hepsini nasıl satmış olabilir ki? Şu kadar ekleyince mobil onay gerektirmiyor gibi bir mevzu yok, ben daha yeni sattım 10 20 eşya ve 2 3 TL eşyaya mobil onay bile istedi bir yerden sonra.
 
Login çerezleri elde edildiği zaman şifre ve iki adımlı doğrulama otomatik olarak bypass oluyor. Idle Master bunun en büyük örneği. Steam önlem alıyordur ama hackerlar da boş durmuyor tabii. Her zaman açık ararlar. Bir dosya indirirken, linklere tıklarken çok dikkatli olmak gerekiyor.

Evet zamanında 3 milyon Minecraft hesabı bu yöntem ile yayılmıştı.
 
Login çerezleri elde edildiği zaman şifre ve iki adımlı doğrulama otomatik olarak bypass oluyor. idle master bunun en büyük örneği.
Benim bildiğim Steam hesaptan çoğu zaman atıyor ve bu çerezleri sıfırlamış oluyor bu şekilde. Sürekli oturumda olmak riskli ama oturumdan çıkıp girmek bu durumu düzeltiyor.
 
Bu kadar eşyayı hesabımda tutmamın sebebi Steam'in "güvenliğine" güvenmekti. Hata etmişim.

Proxy aracılığıyla IP'mi kullansaydı, aşağıdaki mail ile karşılaşmazdım düşünüyorum, yanlış mıyım?
"Khakasiya, Respublika, Россия"

"Beni hatırla" olayını Reddit'teki olayı paylaştım. Eğer bunu yaparsanız ve bir şekilde -bu hack olayı gibi- Steam dosya konumundaki bazı dosyalar ellerine geçerse aynı "sizmişsiniz" gibi hesabınıza giriş yapmaları mümkünmüş. Bu kişi e-postama erişmeden, Steam Guard'a erişmeden hepsini aştı. Eğer böyle bir şey olmasaydı nasıl açıklanacaktı? Bilgisayar kontrolü bendeydi. Kendi bilgisayarından giriş yapmayı başardı.

Eki Görüntüle 1667807

Steam hesabımı kitler kitlemez internet bağlantısını kestim ve bilgisayarı kapattım. Direkt USB format sürücüsünü ayarladım ama format atmak zaman alacağından bir yandan ikinci bilgisayarımı açtım ve bu sırada tüm hesaplarımın şifrelerini teker teker değiştirmeye başladım.

Tazminat için dava açılsa, avukat/dava masrafı derken daha fazla hesaba gelebilir diye düşünmeye başladım. Bu konudaki düşünceleriniz neler?

Mahvetti beni...

Muhtemelen daha fazla hesaba gelir zaten hocam ama kesin bir şey söyleyemiyorum belki devletin verdiği ücretsiz avukatlar vs daha ucuza gelebilir ama o avukat ne kadar performans sağlar bilemiyorum.
 
Merhaba,

06.02.2023 tarihinde bilgisayarıma bir ".scr" virüsü bulaşıyor ve Steam hesabımı, hesaptaki itemlerimi kaybediyorum. Tüm bu olanlar 45 dakika içerisinde oluyor. Steam hesabıma yeni bir IP'den (Rusya) giriliyor ama adam istediği gibi çalıp çırpabiliyor. Benim hesabımda tam koruma vardı. Steam Guard yanı sıra family guard da vardı. Hadi Steam Guard bir şekilde aştı diyelim, ben güvenliği maksimum tutan birisi olarak sırf pin koruması var diye ekstra güvenlik katmanı olsun diye family Guard'ı da açmıştım. Bu kilidi açmadan Steam hesap ayarlarına, envantere, sohbet ve mağazaya ulaşamıyordunuz. Hackleyen kişi bunu da aşmış.

Bana 40 dk sonra telefonuma deli gibi mailler geliyor. Yüzlerce Rusça dilinde Steam bildirimi geliyor. Bunlar Steam market satışları. Benim hesabımda 300'e yakın TF2/CS:GO keyleri vardı. Bilirsiniz, bu itemler toplulukta alımı ve satımı en kolay, en aktif olan itemler. Takas işlemi resmen bu keylerle dönüyor. Neyse, değeri günümüzde 45 TL olan bu keyler, 15 TL'ye saniyesinde satılıyor. Bir kere mevcut envanterimin toplam değerinin 3'te 1'ini direkt eritmiş. Bunu geçtim, 1 TL olan DotA 2 itemini kendi (veya aracı hesaptan) satışa 5000 TL gibi sayıya koyup bana satarak, benim hesaptaki parayı kendi hesabına geçiriyor. Bunlar olup biterken de en son Steam Guard ve e-postamı, telefon numarasını değiştiriyor hesaba erişimimi tamamen kaybediyorum. Bu mailleri fark ettiğim ilk an, hesabımı kurtar yapacaktım ve neyle karşılaştım biliyor musunuz? Kendisi Steam hesabıma o kadar fazla kurtarma talebi göndermiş ki, Steam araya bir cooldown koymuş. O da olunca hesabı geri alma talebini de gönderemedim.

Neyse ki, Steam Guard değiştirdikten sonra mailimde Rusça dilinde de olsa translate ile bakarak, hesabı kitle seçeneğini gördüm ve ona tıkladım. Ama bunu yapana kadar, hesapta yüzlerce market alım ve satış işlemi gerçekleşti. Çok ciddi miktarda para kaybettim, dolandırıldım. Hesabı geri almam iki günümü aldı.

Steam ise kullanıcısını asla savunmuyor. Benim dava etmek istediğim konu bu. Aslında bir avukata danışmak istiyorum ve bunun Türkiye'den nasıl gerçekleşeceğini bilmek istiyorum. Ve mümkün mü, yapmalı mıyım vb. gibi sorular.

Steam'in haklı olduğu taraf:
- Benim bilgisayarıma virüs bulaşmış olması.
(Ki ben 45 Dk'da fark ettiğim gibi eylem alıp, bilgisayara format atıp, tüm şifrelerimi değiştiriyorum. Eğer uykudayken olsaydı muhtemelen mahvolmuştum.)

Kendimi haklı gördüğüm taraflar:
- Hesabıma yeni bir IP'den giriş yapılmasına rağmen Steam, telefon numarası, e-posta, Steam Guard değiştirmesine izin vermesi.
- Hesabıma yeni bir IP'den giriş yapılmasına rağmen Steam'in envanterime 14 günlük takas yasağı koymaması (ki normalde böyle bir şey var)
- Reddit'ten okuduğum bilgiye göre bu virüs en az 8 yıldır var. Yani Steam güvenlik ekibi en az 8 yıldır bu açığı düzeltmemiş.
- Steam herhangi bir şekilde tazminat vermeyi, en ufak bir telafi yapmayı reddediyor. Bilirsiniz ki, kredi kartı dolandırıcılığında bu gibi dolandırıcılık işlemlerinde tüm satın alımlar iptal edilir. Steam'in de bunu yapması gerekirken hiçbir şey yapmıyor.
- Hesabımdaki paraların aktarıldığı hesabı şikayet ediyorum, Steam yine bir eylem gerçekleştirmiyor.

Birkaç gün önce emniyete, siber suçlarla mücadele birimine durumu bildirdim ve tutanak tutturdum. Elimde yüzlerce satışa dair ekran görüntüsü var. Bilgisayarıma bulaşan virüs dosyasını da kanıt olarak verdim.

Daha bugün, profilime Rus birinden Rusça dilde "+rep..." diye mesaj geldi. Adamlar resmen dolandırıldığım için teşekkür ediyor.

Dolandırılan hesap (Benim hesabım):
https://steamcommunity.com/profiles/76561198158700725

Dolandırıcı(ların) hesabımdaki parayı aktardığı hesap:
https://steamcommunity.com/profiles/76561199329549495

Böyle durumlarda bu hesaba giren ve çıkan paraların hepsinin takip edilmesi gerekmez mi? Steam neden hiçbir eylem almıyor?

Eki Görüntüle 1667488
Bana gelen maillere bakın.

Eki Görüntüle 1667464
Steam hesabımın para birimi ARS. Bu ekranda satışlar ve aktarılan paraların toplam miktarı. ~ARS$140.000 (~12-13.000 TL) değerindeki itemler 3'te 1 fiyatına satılmış ve aktarılmış.

Eki Görüntüle 1667466

Topluluk pazarı geçmişinde tam 64 sayfalık satış ve aktarım işlemi var, ve bunlar saniyeler içerisinde gerçekleşmiş.

Ben bu durumu bu kadar güvenlik almama rağmen yaşamama inanamıyorum. Yaşadığım durumu da hazmedemiyorum. Kaybettiklerim için ayrı bir üzüntü duyuyorum, beni en üzen durum bu. Hayatımda ilk defa emniyete gittim ve sebebi de bu. Bir şey olacak mı, bilmiyorum. Umarım yakalanır ve ceza alır demekten başka çarem yok. Steam'le destekle birkaç defa iletişime geçsem de verdikleri sonuçsuz cevaplar beni kendilerinden nefret ettirdi. Üstelik en güvendiğim platformdan dolandırılmam, bu kadar güvenlik önlemine rağmen olması gibi şeyler derken artık daha fazla yorum yapmak istemiyorum çünkü bu olayı yaşadığımdan beri aşırı stresli ve bunalımlıyım. Ne yapmam gerektiğiyle ilgili sizden bilgi, yorum, yardım bekliyorum. Teşekkür ederim.
1676376693464.png
 
Virüs, Artstation'dan e-mailim bulunup mailden iş teklifi yoluyla bulaştı. Ben Steam'de freelance iş olarak animasyonlu Steam çizim vitrini tasarlıyorum. Artstation ve deviantart hesaplarımda da Steam çizim vitrini çalışmalarım bulunuyor. Freelance daha önce iş aldığım için bunu da bir iş mailiyle açtım ama çok geçti.

İşin kötü tarafı Fud'lu dosya gönderildi (fully undetected). Yani antivirüs tarafından anlaşılmayan dosya. Bu dosyaları çözümlemesi antivirüslerin normalden daha uzun sürüyormuş. Durum böyle olunca da dosyayı açtım. PDF dosyası diye açarken scr dosyası çıktı. Dosyayı çalıştırdıktan sonra hiçbir şey olmayınca ben durumu çaktım, direkt Malwarebytes ile tam tarama yaptırdım. Ama hiçbir şey bulmadı... Çalıştırdıktan sonra çok geçmiş demek ki. Ama çalıştırmadan önce de bir uyarı çıkmadı.

Reddit'te yazılana göre internet aktif olduğu halde bilgisayarımızdan dosya alabiliyormuş. Steam uygulamasında "beni hatırla" seçeneği yaptığınızdaysa Steam dosya konumundaki birkaç dosyanın eline geçmesiyle tüm güvenlik önlemlerini aşıp hesabınıza mevcut oturumunuzu kullanarak giriş yapabiliyorlarmış.

Gerçekten üzücü bir durum. Siz de Steam'in aslında güvenli olmadığını bilin. Ben inanamadım. Direkt olarak hedef alınırsanız bir şekilde hesabınız ve içindekiler gidiyor işte bu şekilde...

Aynı durumu 1-2 ay once bende yasadim LoL hesabima falan Instagram hesabima Ubisoft Microsoft hesabima giris denemeleri oldu acilen diger hesap sifrelerinizi telefondan veya baska bir cihazdan degistirin.
 

Technopat Haberler

Yeni konular

Geri
Yukarı