2021年3月17日,媒体报道了CSGO玩家小何在饰品交易过程中遭遇私下诈骗的经历,我们高度关注并在第一时间联系上当事人,现将情况还原如下:
我们对小何同学的遭遇深感同情,并对骗子的欺诈行径感到愤怒与不耻。协助受骗人、全力配合调查是我们应有的担当。
为防止此类事件再度发生,现已将此事件梳理更新至防骗专题,希望大家提高防范意识,科普平台交易模式,避免私下交易。
保持高度防范意识,妥善保管账户信息,谨防APIKey劫持诈骗,拒绝私下交易
C5GAME与您携手共创便捷、干净的饰品交易环境
>>>>常见骗术一览<<<<<
骗术一 APIKey劫持诈骗
【行骗流程】
骗子给受害人发了一个钓鱼网站等待受害人交出自己的账号密码(例如山寨的Steam登录页)。在拿到账号密码和令牌码后,迅速登录到了真正的Steam网站,获取受害人账户的APIKey,由此获取交易报价信息(例如时间,安全码等)。接着伪装成发货机器人给受害人发送诈骗报价骗取正在交易中的饰品。此时受害人便会有两条相同报价记录,一旦确认最新的那条山寨报价便会丢失饰品。
【如何预防】
1. 检查自己的Steam账号有没被创建API key:
登录Steam网站 API key的页面 https://steamcommunity.com/dev/apikey
如果发现有非自己创建的 API key,赶紧撤销删除它,并修改密码(如果是自己创建的注销后将影响发货);
2. 平时注意不要在不明页面登录Steam账号,一定要认准Steam官网URL;
3. 存入取回时从C5GAME网站或者App点击过去处理报价,而不是直接在Steam看到新报价就去接受,如果发现报价被拒绝,请警惕并检查步骤1;
4.在Steam令牌确认时核对买家"加入Steam日期"是否与C5订单卖家信息相符(防止确认的时候报价被掉包);
5.开通C5AGME APIKey防劫持功能,系统将对风险报价进行拦截提醒,为交易加一道安全锁(测试功能,仅做辅助);
骗术二 交易短信诈骗
【行骗流程】
骗子可能按照骗术一里的方法,获取受害人账户的APIKey得知用户报价状态,甚至不通过平台订单,已支付宝转账为由聊天获取受害人手机号,冒充C5GAME发送短信或冒充客服来电提醒发货,要求受害人不要登录C5GAME处理订单,而让其直接去Steam处理报价。敲重点,C5GAME不会要求用户直接去Steam处理报价,请在平台完成订单交易!!
【如何预防】
1. 务必在C5GAME平台内处理订单报价;
2. 在Steam令报价确认时核对买卖家注册日期及等级信息,尤其是"加入Steam日期"(防止确认的时候报价被掉包);
3.关注C5GAME微信公众号开通交易提醒功能,订单状态如有变化将在第一时间收到通知;
骗术三 假冒C5GAME“客服”
【行骗流程】
骗子冒充C5GAME客服或群管理员给被害人发短信或私聊,要求提供Steam账号密码、C5GAME账号密码或担保交易等。
【如何预防】
C5GAME工作人员不会私自以任何形式索要用户密码和用户交易、进行担保。请大家所有交易都通过平台进行,切勿私下把物品交易给任何人;
总结一下,骗子行骗多是利用大家的疏忽心理,只要交易处理走平台、不接私下交易、不泄露账号信息,就可以避免绝大部分的骗局。希望大家都能提高防范心理,保护好自己的账号信息,避免造成不必要的损失。