Блогер под никнеймом Mzkshow поделился подробностями о схеме, по которой мошенники вместе с работниками техподдержки Steam воровали аккаунты игроков для дальнейшей перепродажи предметов. Ролики с расследованием он опубликовал на YouTube.
Основную схему блогер раскрыл по истории одного мошенника, который скооперировался с неким пользователем под ником Steam Help. Напарник работал в техподдержке цифрового магазина и имел доступ к почти всем данным пользователей, включая историю почты, детали транзакций, IP-адрес, активированные ключи, время входа и прочее.
Вместе они выбирали давно заброшенные аккаунты с дорогими предметами в инвентаре, а затем делали запрос на восстановление профиля. После получения доступа мошенник передавал предметы на другой аккаунт для дальнейшей перепродажи на сайтах или обмена с коллекционерами вроде zipeL или Anomaly, которые не знали, что предметы украдены. Mzkshow отметил, что многие товары можно отследить — например, скин M4A4 | Вой из CS:GO, находящийся у игрока Natus Vincere Валерия b1t Ваховского, был давно украден по такой схеме. После всех махинаций оригинальный профиль просто удалялся, чтобы не оставлять следов.
Некоторые истинные владельцы аккаунтов попытались восстановить доступ, но столкнулись с проблемой. Из-за действий мошенников им не удавалось убедить техподдержку в том, что профили принадлежат им: обычные геймеры не могли предоставить больше доказательств, чем злоумышленники. Кому-то это удалось, однако к тому времени все ценные предметы уже были удалены или проданы.
Только с одного из аккаунтов мошенникам удалось получить более $320 тыс., а такой торговлей они занимались больше года. При этом напарники заметили, что параллельно с ними по такой же схеме воровал профили другой работник техподдержки, то есть сразу несколько сотрудников Steam занимаются подобной деятельностью. Пара мошенников из расследования прекратили деятельность после того, как попытались взломать аккаунт человека, имеющего связи в Valve, однако схема по-прежнему работает.