宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

Steam爆發「假紅信」病毒,玩家被騙金額高達上萬元

2026年09月17日 首頁 » 遊戲速遞

今年六月份的時候,小紅車《Wallpaper Engine:壁紙引擎》迎來「史詩級自我閹割」:開發團隊宣布,將永久移除Steam創意工坊中的「應用程式」類壁紙。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

而官方能狠下心「揮刀自宮」,目的只有一個,那就是——治療「賽博花柳病」。

然而,理想很豐滿,現實卻很骨感。

這邊小紅車還沒來得及把傷口縫上,那邊病毒就把主戰場擴散到了其他遊戲的創意工坊里。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

騙子內心os

最近,Steam上興起了一種新型詐騙——假紅信警告詐騙。

據不完全統計,此次上當受騙的玩家還不少,有人損失金額甚至高達上萬元。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

Steam爆發假紅信病毒玩家被騙金額高達上萬元

Steam爆發假紅信病毒玩家被騙金額高達上萬元

Steam爆發假紅信病毒玩家被騙金額高達上萬元

可是,這場讓無數玩家掉入坑底的陷阱,到底是怎麼把人一步步套牢的呢?

Steam爆發假紅信病毒玩家被騙金額高達上萬元

和大家熟知的釣魚詐騙不同,這套騙局的高明之處在於——全程不用跳轉任何外鏈。

當玩家像往常一樣打開Steam的時候,客戶端會自動彈出一條紅色的賬號警告提醒。而這條彈窗的內容和官方預警幾乎是一模一樣。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

它會顯示你的賬號可能被其他人登陸過,為了保證安全,系統將對賬號進行功能限制,如果想要解除異常的話,需要點擊按鈕,與Steam的官方客服聯繫。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

熟悉Steam規則的玩家都清楚,一旦被標記為紅信,那麼賬號在交易、社區功能、支付方面都會受到一定的限制,甚至就連遊戲都無法正常啟動。

而在收到這條所謂的「紅信警告」後,也有玩家不信邪,嘗試打開遊戲,結果還真失敗了。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

Steam爆發假紅信病毒玩家被騙金額高達上萬元

官網彈窗+遊戲無法啟動,這雙重暴擊也是直接把事情的可信度給拉滿了。

於是,為了賬號不受影響,玩家毫不猶豫地就點擊了「聯繫Steam客服」按鈕。

到了這一步,騙子的套路就變成了我們熟知的「俄羅斯留學生娜娜」「學中文的Coser」劇本了。

只不過,這一次,他們Cos的是客服。

接下來,騙子會以「核實資訊」為由,套走手機號、郵箱地址等等私人資訊。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

而等玩家做完一系列繁瑣的身份確認之後,騙子才會暴露出自己的真實目的:以確認賬號安全為理由,讓玩家轉一筆臨時扣款。

為了降低玩家的警惕性,他們還會強調,所有扣除的金額都會在賬號驗證成功後,原路返還。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

其實,到了轉賬這一步,也有不少玩家起了疑心,但是當他們掃完碼,發現收款方確實是 Valve 以後,警惕性立刻下線,痛痛快快就付了款。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

不得不說,比起誘導點擊陌生鏈接的老套路,這種直接在官方客戶端里「鬼打牆」的手法,才是真的防不勝防。

而等玩家察覺出不對勁的時候,騙子早已美美收工了。

那麼,這個時候可能就會有玩家疑惑了:明明自己的Steam是從正經渠道下載的,「紅色警告」也是從客戶端彈出的,甚至就連最後的收款方都是G胖的valve公司,怎麼就被騙了呢?

難道,現在官網都不能相信了嗎?

Steam爆發假紅信病毒玩家被騙金額高達上萬元

事實上,我們所看到的「紅信警告」實際上是騙子利用木馬病毒,篡改了Steam的客戶端文件,然後偽造出來的紅信界面。(PS:以下相關介紹,素材參考小黑盒用戶@周鐵男是我)

這裡插播一個冷知識:Steam本質是一個套殼瀏覽器,嚴謹來說,是由谷歌CEF和React組成。

其中,谷歌CEF負責渲染Steam商店、創意工坊、動態等網頁內容;

Steam爆發假紅信病毒玩家被騙金額高達上萬元

而React則是負責渲染非網頁部分,比如Steam頂部全局菜單、底部全局菜單以及庫存頁面等。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

因此,只要能調用React組件,就能以Steam的風格,顯示任意內容。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

而 Millennium 已經實現了這一切。這個庫逆向分析了Steam客戶端的代碼,使得我們可以在Steam啟動時注入JS和CSS,從而修改客戶端中幾乎你能看到的所有界面。

騙子就是利用這一機制,把假紅彈窗和假客服聊天頁面「畫」在了玩家的客戶端上。然後,誘導玩家提供令牌、繳納罰金解除封禁等等……

一旦玩家按要求操作了,不僅要面臨經濟損失,同時還存在盜號風險。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

「周鐵男是我」復刻的紅信彈窗

至於為什麼收款方會顯示 Valve ?

那是因為——騙子借了G胖的收銀台。

受騙玩家充值的,並不是騙子偽造的收款鏈接,而是貨真價實的Steam錢包。

既然錢進的是Steam錢包,那顯示的自然也是 Valve 。只不過,這筆錢到賬後,就會被騙子用其他方式給洗走。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

可是,這些木馬病毒又是從哪裡鑽出來的呢?

據調查,大部分中招玩家的主要感染渠道來自創意工坊。

就在前段時間,《逃離鴨科夫》中熱度最高的MOD,被實錘爆出內含假紅信病毒代碼。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

而在事情爆出後,《逃離鴨科夫》官方也在第一時間對MOD的作者以及相關作品進行了永久封禁,並把詳細資訊同步給了Steam平台。

其實,不光是《鴨科夫》,如今各種熱門遊戲的創意工坊中,都有人在MOD里投毒,《太吾繪卷》《超級變色龍》等都沒能倖免。

可以說,從壁紙到地圖再到MOD,創意工坊已經快被投成篩子了。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

但要說最悲催,那還是玩家,本來初衷是想下點好東西,結果卻變成了木馬大團建。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

那麼,作為普通玩家的我們到底應該怎麼辨別真假紅信呢?

如果當你打開Steam的時候,彈出了「紅信警告」,先別急著聯繫客服,而是來一波自查。

首先,我們可以先查看手機App上官方封禁通知有沒有雲端同步。

其次,在彈出的對話頁中,右鍵複製URL,然後粘貼到瀏覽器地址欄,看鏈接顯示的是不是Steam官方域名。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

如果既沒有通知,鏈接顯示網址也不正確的話,那我們就得開啟自救模式了。

首先,在 Steam 創意工坊取消訂閱相關 MOD,並手動刪除本地對應文件;然後關閉 Steam,高價值賬號優先斷網。

其次,在手機上修改Steam以及與Steam相關聯的郵箱密碼,並開啟兩步驗證。

值得注意的是,因為之前的Steam客戶端已經被騙子用病毒修改過了,所以我們還需要將Steam進行卸載。

在做好以上這些「後勤保障」後,接下來就可以用殺毒軟體進行查殺了。不過,一個殺毒軟體可能殺不乾淨,最好多幾個輪流殺一遍。

等到病毒被徹底清除後,我們就可以重新安裝Steam了。

除此以外,還需要將瀏覽器密碼管理器中的重要賬戶(如郵箱)密碼全部修改掉。

順利做完以上這些步驟之後,我們就能成功取得「錢包保衛戰」的勝利了。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

反之,如果鏈接也對得上,官方通知也同步了,那……恭喜你,你的賬號即將要被風光大葬了,趕緊走官方申訴流程,看看能不能搶救一下吧。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

說到底,「虛假紅信」最麻煩的就是它不是普通鏈接,而是直接「寄生」在客戶端內部的,玩家一不留神就會輕易中招。

不過,即使裝得再像,也還是存在破綻。

除了上文所說的兩種驗證方法以外,「虛假紅信」最大的破綻就是:Steam官方從不會在客戶端彈窗要求轉賬、繳納罰款等等。

換句話說,官方客服要是突然催你付款,那就不是客服,而是「客騙」。

Steam爆發假紅信病毒玩家被騙金額高達上萬元

當然,就算是識破了「紅信騙局」也不代表就萬事大吉了。

遊戲玩家的防備心,永遠在追趕騙子技術的更迭速度。

現如今,騙子的套路那是多得很:假入庫、破解補丁激活、高仿釣魚官網、冒充玩家訛詐、虛假充值返利等等……

而我們普通玩家能做的,其實也很簡單:不點陌生鏈接、不碰離譜的低價羊毛、不下載來路不明的文件、不訂閱熱度異常的MOD;遇到紅信先核實,遇到付款就停手;凡是要求輸入賬號密碼的,都不要繼續操作。

天上不會掉餡餅,只會掉陷阱;小心也不是「從心」,而是給快樂上保險。

遊戲可以重開,錢包不能復活,賬號安全這事,可別等「風光大葬」才想起申訴。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新