Pewien użytkownik o nicku Steam Help jest znany w społeczności graczy już od jakiegoś czasu. Mówiono o nim, że był powiązany z kimś w support Steam i dzięki temu mógł pobierać dane z dowolnego konta. W serii filmów poświęconych tej sprawie YouTuber Mzkshow wspomina, że niektórzy gracze zwrócili się do Steam Help o pomoc w przywróceniu profilu gry, a on jako potwierdzenie swoich możliwości przesłał im informacje o koncie, których nie można było uzyskać w żaden inny sposób.
Jednak ostatnio pojawiły się nowe informacje na temat działalności tego mężczyzny, którego prawdziwe nazwisko pozostaje nieznane. Okazało się, że Steam Help nie był pośrednikiem, ale sam był pracownikiem wsparcia. Wszedł w spisek z inną osobą, która pojawia się w filmie Mzkshow jako Aleksander, a oni wykorzystali istniejący mechanizm przywracania dostępu do konta do własnych celów.
Jak działał oszukańczy program?
Kontaktując się z wsparciem Steam, użytkownik może odzyskać dostęp do swojego profilu, nawet jeśli utracił dostęp do poczty, z którą był powiązany. Aby to zrobić, musisz potwierdzić swoją tożsamość i podać jak najwięcej szczegółowych informacji, np. pierwszy klucz, który został aktywowany na Twoim koncie. Wyobraźmy sobie hipotetyczną sytuację, w której dwie osoby próbują uzyskać dostęp do konta – oszust i prawowity właściciel. Każdy z nich stara się udowodnić, że konto należy do niego, podając pewne informacje. Najprawdopodobniej wsparcie będzie priorytetowe dla tego, który dostarczy więcej informacji.

To był ten mechanizm, którego użyli Steam Help i Alexander. Oszuści obierali za cel konta, które miały w ekwipunku drogie produkty. Jednocześnie wyselekcjonowano te profile, które były nieaktywne od wielu dni lub kiedyś zmieniły właściciela. Korzystając z Steam Help dostępu do danych konta, przeszli procedurę przywracania dostępu, po czym sprzedali przedmioty i usunęli konto. Kwota, jaką udało im się w ten sposób wypłacić w ciągu roku, wyniosła ponad 320 tysięcy dolarów.
Ilustracja poniżej – jest przykładem tego, jak może wyglądać okno z informacjami o użytkowniku w interfejsie pracownika wsparcia.

Poza tym okazało się, że ci dwaj oszuści – nie byli jedynymi, którzy zastosowali podobny mechanizm. Mzkshow zauważa, że w pewnym momencie Alexander i Steam Help spotkali się «competitors» - komuś udało się wypłacić przedmioty z kont, które wyznaczył jako swoje cele, zanim zrobił to sam.
Co zrobiłem Zawór?
Istnienie takiego schematu było możliwe dzięki strukturze obsługi Steam. Ze względu na to, że liczba graczy jest niezwykle duża i znajdują się oni w różnych strefach czasowych, Valve zleca rozwiązanie wszystkich typowych problemów na zewnątrz, a drugi poziom wsparcia (bezpośrednio Valve) zajmuje się tylko nietypowymi i złożonymi sytuacjami. To właśnie w jednej z tych firm outsourcingowych zadziałała Steam Help. Pośrednio może to potwierdzać fakt, że według Mzkshow, Valve w ostatnim czasie zerwała relacje z jednym z outsourcerów, w wyniku czego zwolniono stamtąd kilku pracowników. Bloger sugeruje, że może to być firma CPL.

Nawet jeśli użytkownicy zauważyli, że z ich kontem dzieje się coś podejrzanego, nie byli w stanie zakwestionować utraty przedmiotów i odzyskać dostępu, ponieważ informacje, które oszuści mogli przekazać wsparciu, były zawsze pełniejsze. Stało się tak, dopóki nie próbowali odebrać dostępu użytkownikowi, który sam miał jakieś połączenie z Valve. Dzięki temu udało mu się odzyskać konto, a w firmie outsourcingowej przeprowadzono audyt.
Większość skinów, które udało się zdobyć oszustom, trafiła do kolekcjonerów, w tym na przykład Anomaly. A jeden z przedmiotów opisanych w tej historii, M4A4 Howl, został niedawno dostrzeżony w ekwipunku B1T z NAVI. Jednak jest mało prawdopodobne, aby można było wnosić jakiekolwiek roszczenia wobec obecnych właścicieli skinów – na pewno nie wiedzieli, że kupują kradzione przedmioty. Osobom, które kupują drogie przedmioty z drugiej ręki, zaleca się sprawdzenie ich historii, na przykład CSGO Float –, jeśli pokazuje, że przedmiot znajdował się na koncie przez długi czas, które zostało teraz usunięte, a następnie zmienił właściciela, być może widzisz skina, która przeszła przez ręce oszustów.