威胁行为者正在利用诸如 2025 年卡托维兹英特尔极限大师赛(IEM Katowice 2025)和 2025 年克卢日 – 纳波卡 PGL 锦标赛(PGL Cluj-Napoca 2025)等重大的《反恐精英 2》(CS2)赛事,来欺诈游戏玩家,并盗取他们的 Steam 账号和加密货币。
尽管《反恐精英 2》在 13 年前首次推出,但它依然拥有庞大的玩家群体,并且有着活跃的职业赛事环境,赛事奖金高达数百万美元。
值得一提的是,本月早些时候,《反恐精英 2》在 Steam 平台上的同时在线玩家数达到了一个新的峰值,超过了 170 万人。
《反恐精英 2》的直播劫持活动
Bitdefender Labs发现了一场恶意的直播劫持活动,该活动通过冒充知名的《反恐精英 2》玩家来针对游戏玩家群体。
这家安全公司警告称,威胁行为者在 YouTube 的直播中冒充像 s1mple、NiKo 和 donk 这样的《反恐精英 2》职业玩家,宣传虚假的《反恐精英 2》皮肤和加密货币赠送活动。
宣传这些骗局的频道是被劫持的合法 YouTube 账号,骗子们会根据需要对这些账号进行重新包装,以冒充职业玩家。
他们在这些直播中播放的是旧的游戏画面循环,让那些之前没看过的人误以为是正在直播。
这些视频上的二维码或链接会将观众引导至恶意网站,在这些网站上,观众会被要求使用自己的 Steam 账号登录,声称这样做是为了领取礼物,或者让他们发送加密货币以获得双倍回报。
Bitdefender解释道:“一旦登录,受害者在不知不觉中就向骗子授予了访问权限,使他们能够盗取有价值的皮肤和物品。如果发送了加密货币,这些货币会立即被转移到骗子控制的钱包中。”
Bitdefender表示,这些骗局经常使用像 CS.MONEY 这样的合法平台的名称,或者电子竞技赞助商的名义,以进一步增强欺骗性。
如何保障安全
游戏玩家应该警惕在 YouTube 以及可能在其他地方流传的这些骗局,并且在向任何网站输入敏感信息之前,他们应该核实所声称的与官方电子竞技组织的关联是否真实。
承诺先发送一些加密资产就能使资产翻倍或增至三倍的情况,无一例外都是骗局。
为了确保 Steam 账号的安全,所有用户都应该激活多因素身份验证(MFA),启用 “Steam 手机令牌”,并定期查看登录活动,以发现可疑的登录行为。
在 YouTube 上,只观看你已订阅的官方职业玩家账号发布的视频,当你看到同一个玩家在其他频道(即使频道名称相似)上进行直播时,要保持怀疑态度。
记住,即使是合法的 YouTube 频道也可能被劫持来宣传骗局,所以不要盲目相信任何赠送活动。