En bref
Les joueurs en ligne, en particulier les utilisateurs de Counter Strike 2 et de FACEIT, sont ciblés par des pages de phishing convaincantes qui imitent le flux de vérification d'identité facultatif de FACEIT. Les attaquants enregistrent...
Comment ca fonctionne
Les joueurs en ligne, en particulier les utilisateurs de Counter Strike 2 et de FACEIT, sont ciblés par des pages de phishing convaincantes qui imitent le flux de vérification d'identité facultatif de FACEIT. Les attaquants enregistrent...
Signaux d'alerte
- Pression urgente pour cliquer, payer ou partager des codes immediatement.
- Lien ou expediteur qui ne correspond pas a l'organisation officielle.
- Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire
- 1Les attaquants enregistrent des domaines ressemblants tels que faceit discord.com ou faceit verification clubs.com (souvent créés seulement quelques heures auparavant), créent des clones soignés du vrai site avec des liens de pied de page fonctionnels, et utilisent un code QR cassé pour inciter les victimes à cliquer sur un faux bouton « Se connecter via Steam ».
- 2Signaux d'alerte Le domaine n'est pas faceit.com mais un domaine ressemblant comportant des mots supplémentaires comme « verify », « clubs » ou « discord » Un code QR flou et non scannable vous poussant vers un bouton « Se connecter avec Steam » La page demande des identifiants Steam pour prouver que vous n'êtes pas un tricheur ou un smurf Mesures à prendre Accédez toujours manuellement à faceit.com ou store.steampowered.com au lieu de cliquer sur des liens Ne jamais ent
Source
malwarebytes
Source verifiee par Mythos Forensic Team
https://www.malwarebytes.com/blog/threat-intel/2026/06/fake-verification-pages-are-stealing-steam-accounts-from-playersFAQ
De fausses pages de vérification FACEIT volent des comptes Steam via une attaque de phishing Browser in the Browser est une vraie arnaque ?
Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.
Quels sont les premiers signaux ?
Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire en premier ?
Les attaquants enregistrent des domaines ressemblants tels que faceit discord.com ou faceit verification clubs.com (souvent créés seulement quelques heures auparavant), créent des clones soignés du vrai site avec des liens de pied de page fonctionnels, et utilisent un code QR cassé pour inciter les victimes à cliquer sur un faux bouton « Se connecter via Steam ».; Signaux d'alerte Le domaine n'est pas faceit.com mais un domaine ressemblant comportant des mots supplémentaires comme « verify », « clubs » ou « discord » Un code QR flou et non scannable vous poussant vers un bouton « Se connecter avec Steam » La page demande des identifiants Steam pour prouver que vous n'êtes pas un tricheur ou un smurf Mesures à prendre Accédez toujours manuellement à faceit.com ou store.steampowered.com au lieu de cliquer sur des liens Ne jamais ent
LegalAudit peut-il verifier mon cas ?
Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.