Les joueurs en ligne doivent se méfier d'une arnaque convaincante visant à voler votre compte Steam.
Cette arnaque utilise de fausses pages de vérification FACEIT d'apparence légitime, avec le logo officiel, des liens fonctionnels et ce qui ressemble à une véritable fenêtre de connexion Steam. Au moment où l'on vous demande votre mot de passe, de nombreuses victimes sont convaincues d'interagir avec un service authentique.
L'objectif est de voler votre compte Steam.
Pourquoi cette arnaque cible-t-elle les joueurs de FACEIT ?
Si vous n'êtes pas un joueur compétitif, FACEIT ne vous dira peut-être rien. Mais pour des millions de personnes, c'est un phénomène majeur, ce qui en fait une cible de choix pour les cybercriminels qui usurpent son identité.
FACEIT est l'une des plus importantes plateformes de jeu compétitif pour Counter-Strike 2 (CS2). Des millions de joueurs l'utilisent pour des matchs classés, des tournois, des ligues et bénéficient d'une protection anti-triche avancée.
Pour utiliser FACEIT, les joueurs connectent généralement leurs comptes sur la plateforme Steam, ce qui représente une ressource précieuse pour les escrocs.
Un compte Steam volé peut contenir :
- Des jeux achetés pour une valeur de centaines, voire de milliers de dollars.
- Des skins et objets CS2 de grande valeur, certains valant des sommes importantes en argent réel.
- Fonds du portefeuille et moyens de paiement enregistrés
- Des années d'amitié, de messages et de réputation au sein de la communauté
Une fois qu'ils y ont accès, les criminels peuvent voler des objets, escroquer des amis ou vendre le compte sur des plateformes illégales.
Comme FACEIT est lié à Steam, une fausse page de « vérification FACEIT » est un moyen facile de tromper les utilisateurs. Les victimes pensent mettre à jour leur compte, alors que les pirates cherchent en réalité à voler des comptes Steam susceptibles de contenir des jeux, des skins et des fonds précieux. Les joueurs sont particulièrement vulnérables car ils ont l'habitude de lier leurs comptes et de suivre les étapes de vérification ; ils peuvent donc réagir rapidement s'ils pensent que leur accès à un jeu est menacé.
Comment fonctionne l'arnaque
L'attaque débute par un site web imitant la page officielle de FACEIT. Ces pages frauduleuses sont probablement diffusées via les mêmes canaux que ceux utilisés quotidiennement par les joueurs : forums communautaires, serveurs de chat, réseaux sociaux et messagerie privée.
La page prétend que FACEIT propose une vérification d'identité gratuite et facultative afin de renforcer la confiance au sein de sa communauté. Soignée, elle utilise la marque officielle et inclut même des liens fonctionnels vers le blog et les pages d'assistance de FACEIT. Tout est conçu pour vous faire croire que vous êtes sur le véritable site web de FACEIT, mais ce n'est pas le cas.

Au lieu d'utiliser le système officiel faceit.com Dans ce domaine, les escrocs utilisent des adresses similaires telles que :
faceit-discord.comfaceit-clubs-verify.comfaceit-verification-clubs.com
Les mots supplémentaires comme « vérification » ou « discord » sont destinés à donner à ces adresses une apparence légitime au premier coup d'œil, mais il s'agit de sites contrôlés par des cybercriminels.
Nombre de ces domaines n'ont que quelques jours, voire quelques heures. Les escrocs en enregistrent constamment de nouveaux, sachant qu'ils seront probablement bloqués à terme. C'est pourquoi l'absence de signalement d'un site comme dangereux ne signifie pas qu'il est sûr.
Il existe cependant quelques indices. Par exemple, une page affichait à la fois « Copyright 2024 » et « Copyright 2025 ». Les entreprises légitimes commettent rarement ce genre d’erreur, contrairement aux sites frauduleux.
Après la demande de vérification, la page indique qu'il y a un problème avec votre compte CS2 et vous demande de mettre à jour vos informations pour prouver que vous n'êtes pas un tricheur ou que vous n'utilisez pas un compte secondaire.
Voici l'astuce : le code QR apparaît flou et difficile à scanner. Les chercheurs pensent que c'est intentionnel. Après plusieurs tentatives infructueuses, de nombreux utilisateurs risquent d'abandonner et de cliquer plutôt sur le bouton « Se connecter via Steam », plus simple visuellement.
Le code QR défectueux est l'indice qui guide les victimes vers la partie de la page où se produit le véritable vol.

Lorsque les utilisateurs renoncent finalement au code QR et cliquent sur le bouton, une fenêtre de connexion Steam apparaît. Elle est convaincante, avec le logo Steam, les champs de connexion et ce qui semble être un steamcommunity.com barre d'adresse.
Mais la fenêtre est fausse.

Au lieu d'ouvrir une véritable page de connexion Steam, les escrocs affichent une copie convaincante directement sur le site web. Les chercheurs en sécurité appellent cela une attaque « navigateur dans le navigateur ». La fausse fenêtre ressemble à une véritable fenêtre contextuelle de navigateur et se comporte comme telle, mais la barre d'adresse n'est qu'un élément de l'image.
Tout ce qui est saisi dans le formulaire est directement transmis aux criminels. Si la page demande également un code Steam Guard, celui-ci est volé lui aussi, permettant aux pirates d'accéder au compte. Certaines victimes sont ensuite incitées à « protéger » leurs objets en les transférant vers un ami ou un compte de secours, alors qu'en réalité, elles les envoient directement aux escrocs.
Comment se protéger contre cette arnaque
Quelques habitudes simples peuvent mettre fin à cette arnaque :
- Vérifiez la véritable barre d'adresse. Le site officiel de FACEIT est
faceit.com. Méfiez-vous des domaines similaires tels quefaceit-discord.comoufaceit-clubs-verify.comAttention : une fenêtre de connexion intégrée à une page web peut falsifier sa propre barre d’adresse. Fiez-vous à celle située en haut de votre navigateur, et non à celle intégrée à la page. - Méfiez-vous des codes QR flous. Les chercheurs pensent que le code QR de cette arnaque est délibérément flou pour inciter les utilisateurs à cliquer sur le bouton « Se connecter via Steam » .
- Considérez l'urgence comme un signal d'alarme. Les messages concernant des problèmes de compte, une vérification ou une perte d'accès sont conçus pour vous inciter à agir rapidement. Prenez votre temps et vérifiez d'abord.
- Rendez-vous à la source. Si vous n'êtes pas certain que FACEIT ou Steam ait besoin de quelque chose de votre part, ouvrez directement le site web ou l'application officielle plutôt que de suivre des liens provenant de Discord, de messages ou de publicités.
- Ajoutez une couche de protection supplémentaire . Les sites frauduleux ont souvent une apparence légitime. Malwarebytes Browser Guard peut bloquer les pages d'hameçonnage connues et autres arnaques en ligne avant même que vous ne saisissiez votre nom d'utilisateur et votre mot de passe.
Si vous avez déjà saisi vos informations
Changez immédiatement votre mot de passe Steam, assurez-vous que Steam Guard est activé et déconnectez-vous de tous vos autres appareils. Vérifiez les paramètres de votre clé API Steam et supprimez toute clé que vous ne reconnaissez pas. Changez votre mot de passe partout où vous l'avez réutilisé et vérifiez votre compte afin de détecter toute transaction ou achat non autorisé.
Pourquoi cette arnaque fonctionne
Cette arnaque fonctionne car elle n'en a pas l'air. L'image de marque est convaincante, l'histoire est plausible et même la fenêtre de connexion Steam semble légitime.
La plupart des gens savent qu'il faut vérifier la barre d'adresse avant de saisir un mot de passe. Les attaques de type « navigateur dans le navigateur » sont conçues pour contourner cette habitude. Étant donné que la fausse fenêtre Steam est intégrée à la page elle-même, les criminels peuvent modifier la barre d'adresse à leur guise, notamment pour afficher n'importe quel contenu. steamcommunity.com.
La meilleure solution est de se méfier de toute fenêtre de connexion qui apparaît sur un autre site web. En cas de doute, fermez la page et connectez-vous à Steam comme d'habitude, via l'application officielle ou en saisissant vous-même l'adresse.
Cette petite pause, ce refus d'emprunter le raccourci facile vers lequel une page vous incite à vous tourner, suffit à préserver la confidentialité de votre compte.
Empêchez les menaces de faire du mal.
Malwarebytes Browser Guard Bloque automatiquement les pages d'hameçonnage et les sites malveillants. Gratuit, installation en un clic. Ajoutez-le à votre navigateur →




