Visit EU   Games
Top Games   Battlefield 3   Counter-Strike   Counter-Strike: Source   League of Legends   World of Tanks PC Games   PC Games A-C   PC Games D-J   PC Games K-Q   PC Games R-Z More   Free Games   Consoles Games   Gamecharts
  Play   Pro Gaming   ESL TV   Shop  
Bitte verifiziere deinen Steamaccount!
In letzter Zeit gelangen immer häufiger E-Mails in das virtuelle Postfach, in denen um die Verifizierung des eigenen Steam-Accounts gebeten wird. Mit dieser News möchten wir euch informieren, dass diese E-Mails ein Phishing-Versuch sind, um an eure Accountdaten zu gelangen und euch zeigen, wie ihr die Fälschungen erkennt.

Die E-Mail vom vermeintlichen Support

Seit einiger Zeit landen immer häufiger vermeintliche E-Mails des Steam Supports im Postfach, in denen man aufgefordert wird, seinen Account durch Eingabe der Logindaten zu verifizieren. Eine E-Mail, die vermehrt dabei vorgefunden wird, beginnt wie folgt:

Lieber Steam Kunde,

wir mussten leider feststellen, dass Sie am 5.09.09 in der Zeit von 02:10 bis 05:53 mehrere Downloadlinks mit Viren-Inhahlt verteilt haben. Es ist anzunehmen, dass es sich hierbei um einen Betrugsversuch handelt. Zum Zeitpunkt des Betrugsversuchs wurden mehrere, unregelmäßige IPs in ihrem Account geloggt, diese konnten wir jedoch keiner Person zuweisen.

(...)

Weiterhin wird in der E-Mail angedroht, dass, wenn der Account nicht innerhalb der nächsten 48 Stunden über den in der E-Mail enthaltenen Link verifiziert wird, dieser vorerst deaktiviert wird. Eine Reaktivierung sei dann nur noch mit Hilfe einer Personalausweis-Kopie möglich.

Solche E-Mails werden zur Zeit wieder häufiger, auch in anderen Sprachen, versandt. Es handelt sich dabei um einen Betrugsversuch, um an eure Accountdaten zu gelangen!

Wie erkenne ich den Fake?

Relativ häufig lassen sich solche Phishing-Mails schnell enttarnen. Nachfolgend findet ihr einige Anhaltspunkte, an denen ihr einen möglichen Täuschungsversuch erkennen könnt:

  • Absenderadresse und Antwortadresse stimmen nicht überein
  • Eure E-Mail-Adresse steht nicht als Empfänger in der E-Mail
  • Keine konkrete Anrede
  • Die E-Mail wurde über eine andere Domain als die Originale versandt
    Beispiel: Mail versandt über Freemailer und nicht über die Domain von Steam
  • Schreibfehler und schlechte Grammatik
  • Hohe Dringlichkeit
    Beispiel: Verifizierung des Accounts innerhalb von 48 Stunden, andernfalls wird dieser deaktiviert
Natürlich gibt es noch viele andere Dinge, die einem an einer E-Mail "spanisch" vorkommen können. Oftmals sind Phishing-Mails in HTML verfasst, um hinter den enthaltenen Links andere Webseiten zu verlinken, was auf den ersten Blick nicht zu erkennen ist. Es empfiehlt sich auf jeden Fall, die Links nicht blind anzuklicken, sondern zu erst einmal zu überprüfen.

Viele E-Mail-Programme bieten dem Benutzer die Möglichkeit, das richtige Ziel zu ermitteln, indem der Mauszeiger über dem Link gehalten wird. Außerdem kann der Nutzer sich den Quellcode der E-Mail anzeigen lassen und dort gezielt nach dem Link suchen.

Grundsätzlich gilt: Lieber etwas misstrauischer sein und bei Unsicherheiten den vermeintlichen Absender der E-Mail kontaktieren und die Echtheit der E-Mail bestätigen lassen.

Achtet auf eure Accounts

Nicht nur die Daten von euren Steamaccounts sind beliebt. Es wird ebenso häufig versucht, Daten der ESL oder E-Mail-Accounts zu bekommen. Aus diesem Grunde möchten wir euch abermals darauf hinweisen:

Ein ESL-Admin wird euch niemals nach dem Kennwort eures ESL Accounts fragen, weder per E-Mail, noch per ESL Message oder gar in ICQ!

Wie kann ich meinen ESL Account schützen?

Mit Hilfe der ESL Playercard kann sich jeder seinen Account personalisieren. Durch den Registrierungsbrief hat jeder trusted Player eine nicht-digitale Möglichkeit mit seinem Verifikationskey zu bestätigen, dass er der rechtmäßige Eigentümer des betroffenen Accounts ist. Ihr bekommt also euren ESL Account schneller und einfacher zurück, falls dieser gestohlen werden sollte.

Was macht man, wenn es zu spät ist?

Generell solltet ihr erst mal eine Übersicht bekommen, was alles betroffen ist und dann möglichst alle Passwörter ändern. Wenn ihr keinen Zugang zu eurem ESL Account habt, dann geht bitte wie in dieser FAQ beschrieben vor. In jedem Fall bleibt euch überlassen, ob ihr solche Vorfälle bei der Polizei zur Anzeige bringt. Aber: Wir raten es jedem!

Nochmal:
Ein ESL Admin oder Mitarbeiter wird niemals nach euren Login-Daten fragen! Ebenso wenig wird man euch dazu auffordern, eine angeblich neue Aequitas Version von einem öffentlichen Filehoster herunterzuladen! Derartiges ist ein Fake, ignoriert diese Personen im ICQ oder anderen Chats. Erstattet Strafanzeige und stellt Strafantrag, wenn tatsächlich eure Accounts geklaut wurden!

Wer sich unsicher ist oder Fragen hat, kann sich vertrauensvoll an den Support wenden.
RipdEaTh, Sunday, 03/01/10 00:15
  Links
FAQ: Ich habe keinen Zugriff mehr auf meinen Account, besitze jedoch eine Playercard
FAQ: Ich habe mein Passwort vergessen und meine E-Mail Adresse existiert nicht mehr!
FAQ: Ich kann mich nicht einloggen!
Wikipedia: Was ist Phishing?
Bookmark on DeliciousDigg it!Share on FacebookBookmark on Google BookmarkBookmark on StumbleUponBookmark on TechnoratiTweet this!
 
comments (30)
 
 
jo
Ein sinnvolle News!
omg für die noobs
netter hinweise! :)
stimmt...
Ob die Polizei was macht ist aber ne andere sache, hab fussballkarten letztens verkauft, wert 62 Euro, geld nicht bekommen, aber karten schon geschickt weild as spiel eine woche später war, dann zur polizeit gegangen und später ein brief bekommen, dass die polizeit diesem kleinen delikt momentan nicht nachgehen kann.
Wer immer noch seine Daten raus gibt, dem ist echt nicht mehr zu helfen.

@Booyaka:

Normalerweise dürfen die Polizisten dir solch ein Brief nicht zukommen lassen. Ihre Aufgabe ist, jede noch so kleine Straftat nachzugehen. Das solltest du denen mal an den Kopf werfen. Sonst nennt man so etwas Arbeitsverweigerung und dein Anwalt würde sich sehr auf solch eine Arbeit freuen ;)
2 edits
quote[omg für die noobs]quote
Sagt derjenige, dessen Account "gehackt" wurde...

selfowned
quote[Ein sinnvolle News!]quote

stimme zu!
hihi j00 da wurd ich erwischt :P

joke.. n1 news danke für tipp!!!
wegen dieser dicken news konntest du mein support ticket nicht bearbeiten ripdeath, ich verstehe...
Alles klar xD ^^
Manchmal machen die das echt geschickt ;)
Wenn man sowas nicht kennt (Also "Kinder" - jeder wurde irgendwann mal zum ersten Mal mit sowas konfrontiert^^) kann es doch schon sein, dass man gerade durch nur noch 48h lieber das macht, was da drin steht.
Wenn es keine .de.vu Seite bzw. @yahoo.com Email war, sondern etwas seriöser gestaltet wurde, ist das für manche gar nicht mal so ungefährlich (In Bezug auf den Account :D)

Aber inzwischen wird es immer schwerer, die sollen einfach aufhören :)
jawoll Mama, wird gemacht. Ich geb meine Daten niemals weiter ...
lawl fuc1cing abzocker :D
mein account kriegt ihr nie :>
Haha die Mail is cool! :D
Der Jeany verschickt bestimmt diese Mails^^
für alle brainbobs xD
hab bestimmt 10 solcher mails bekommen
Dear Steam User ,

we have to note that you spread multiple downloadlinks with virus content at the time of 5.09.09 until 02:10 05:53.
It is likely that this is a scam. At the time of the fraud attempt some irregular IPs has been logged in your Account but we could assign the IPs to anyone.

For security reasons we ask you to make a verification. Your Link: Verificationlink (This is your personal verificationlink)
After a verification we will check your information how fast we can and contact you.

For help or product support, please visit http://support.steampowered.com .

PLEASE NOTE!: The verification must be done in 48hours otherwise we must disable the account.

A (Re)- Activation can only be made with a copy of your "personal ID" is possible.



Yours sincerely,
The Steam Support Team
mindestens schon 10 mal gelöscht xD

Der Witz ist das die auch genau an die Email Adresse geht bei der ich den Acc aktiviert habe, nie an die anderen ;=)
Ist echt viel verbreitet sowas, aber nicht erst seit kurzer Zeit...
Kann mir aber schon vorstellen, dass da eine Menge Leute drauf reinfallen
^^
jo xD
fake es gibt kein virtuelles postfach
Danke :-)
#4 jop :D
also wer nur 1 pw hat, hat doch selber schuld wenn es gehackt wird :D

und welche Admins/Supporter fragen schon nach passwörtern :D

noch ein tipp ändern alle 3-6 Monate euer pw :D

----------

hab noch nie so eine e-mail bekommen -.-
1 edits
hab schon 3 mal sone mail bekommen und locker 30 anfragen in steam.

Mein acc wurde 2 mal gehacked obwohl ich wöchentlich mein pw change und jeden monat neues windows aufsetzte.

Ein tip:

Legt euch ne freundin an = weniger Pornos *G*
komisch ich setze villeicht alle 2 jahre neues windows drauf..

ändere vllt einmal im jahr mein pwd und trotzdem hab ich noch nie so eine email oder irgendwas in die richtung bekommen..

mal so als frage auf was für seiten surft ihr bitte oder habt ihr alle kein anti-virus programm?^^
Naja wer darauf reinfällt hats nicht anders verdient.
Wenn ich Cs spiele und während desen surfe ist mein Anti-Virus aus aber trotzdem seit jahren kein Virus auf denn PC gehabt.

Steam acc. nie gehackt und andere Sachen.

Ich vermute es liegt an denn Nützern wenn man so welche Emails bekommt oder gehackt wird.
ich habe so eine email bekommen und habe per ip diese zurückverfolgt und rausgefunden das ein kleiner 16jähriger spaßt in neuvieth probiert hat meine daten zu bekommen.natürlich habe ich nicht auf diesen link geklickt weil ich nix mit steam gemacht habe oder ähnliches.
1 edits
Ich benutz seit mein Account mal gehackt wurde das von Steam neu generierte Passwort. ;)
also wer auf solche emails einfach antwortet is schon bisschen dämlich ... trotzdem mal eine sinnvolle news
#5 word! : netteR Hinweise!
roger that!
wo muss ich verifizieren? ich moecht meinen acc nicht verlieren NEin, die email war vor 47 stunden im email briefkasten
neeeein ich sterbe

steaaaaam


neinnnnnnnnnnnnnnnnnnn






inet boyz
Auch wenn es selbstredend sein sollte sowas zu erkennen. Nette und sinnvolle News für die "neuen"
1 edits
ja sowas is oft im umlauf deswegen immer aufpassen !!
Agree, grad die 13-jährigen Neulinge kennen das ja evtl noch nicht ;)
Relativ häufig lassen sich solche Fisting-Mails schnell enttarnen.
deshalb hat man mehrere accounts <3 beste :D
achsooo ist das, hab gedacht das sind die steam leute!1111einesineelf
Alt
jooo auch ne möglichkeit, auf trust aufmerksam zumachen. xd
Lieber einmal mehr die Community warnen als einmal zu wenig. Glaubt nicht alles was in Emails geschrieben wird =)
#41 : haha :D
booahhr instant meine daten eingegeben und einfach mal die ganzen 1000 firefox warnmeldungen ignoriert.
Noch sinnvoller als diese News wäre es gewesen, wenn es per Privat Message verteilt würde. Nicht jeder hier liesst diese News.

Man könnte es als Newsletter versenden, doch selbst da wäre ich skeptisch, ob diese auch von der ESL verschickt wurde.

Lg
xIanTe
wer auf sowas reinfällt verdient es nicht anders
 
 
 
Information:
  • info write comment not allowed
 
8.573 Users online
3.403.650 registered Users
1.519.600 active Users
797.446 Teams total
10.459 Matches yesterday
15.638.900 Matches total
More stats
Searchtags
Electronic Sports League rendertime: 0.9s (not_cached) host: eslphp15