پاسخ سریع
برای جلوگیری از هک حساب بازی:
۱. احراز هویت دو مرحلهای (۲FA) را با اپلیکیشن (Steam Guard موبایل، Google Authenticator، Authy) فعال کنید – نه SMS یا ایمیل (SMS در ایران به دلیل SIM swap خطرناک است).
۲. رمز عبور منحصربهفرد و قوی (۱۵+ کاراکتر، ترکیب حروف/اعداد/نماد) با مدیر رمز عبور (Bitwarden یا 1Password) استفاده نمایید.
۳. ایمیل و شماره متصل را امن کنید (۲FA قوی روی Gmail) و دسترسی اپهای ثالث/سومشخص (Authorized Apps) را revoke نمایید.
۴. فعالیت ورود (Login Activity) را مرتب چک کنید و از لاگین در PC کافه/دستگاههای عمومی اجتناب کنید.
۵. لینکهای مشکوک (DM در Discord، ایمیل فیشینگ «حساب شما مسدود شد») را باز نکنید و کلاینت بازی/مرورگر را همیشه بهروز نگه دارید.
این اقدامات ریسک هک را بیش از ۹۵٪ کاهش میدهند – در ۱۴۰۵-۱۴۰۶ فیشینگ و credential stuffing اصلیترین تهدیدها هستند.
چرا حسابهای بازی هدف هکرها هستند؟
حسابهای بازی (Steam، Epic، PSN، Xbox، Riot، Blizzard) حاوی آیتمهای کمیاب، skins، جوایز، اعتبار والت و دسترسی به بازیهای گرانقیمت هستند که در بازار سیاه (مانند فروش skins CS2 یا Fortnite) ارزش مالی بالایی دارند.
در سال ۱۴۰۵-۱۴۰۶ حملات فیشینگ (صفحات جعلی لاگین)، keylogger، credential stuffing (استفاده از رمزهای لو رفته) و SIM swap افزایش یافته؛ هک حساب میتواند منجر به از دست دادن کل کتابخانه بازیها، آیتمها و حتی پول والت شود.
پلتفرمهای محبوب هدف:
- Steam (بزرگترین بازار آیتم)
- Epic Games (Fortnite، Unreal Engine)
- PSN/Xbox Live
- Riot (Valorant، LoL)
- Blizzard (Overwatch، WoW)
گامهای اساسی برای افزایش امنیت حساب بازی
- فعالسازی ۲FA پیشرفته
اولویت: اپ authenticator (Google Authenticator، Authy، Microsoft Authenticator، Steam Guard موبایل) > SMS > ایمیل.
SMS در ایران به دلیل SIM swap و перехват پیامک بسیار ضعیف است. - رمز عبور قوی و منحصربهفرد
حداقل ۱۵–۲۰ کاراکتر، ترکیب حروف بزرگ/کوچک، اعداد، نماد؛ از passphrase استفاده کنید (مثال: «ValorantPro1405!Iran»).
هر حساب جداگانه باشد – از مدیر رمز عبور (Bitwarden رایگان و منبعباز توصیه میشود). - امن کردن ایمیل و شماره متصل
ایمیل (Gmail/Yahoo) با ۲FA اپ فعال کنید؛ شماره بدون ریسک SIM swap (از سیمکارت اصلی استفاده نکنید اگر ممکن است). - بررسی و حذف دسترسیهای مشکوک
Steam: Account Details → Authorized Applications
Epic: Account → Connections → Revoke
PSN: Account Management → Security → Sign-in ID & 2-Step
Xbox: Microsoft Account → Security → App passwords & third-party
Riot: Account → Authorized Applications - چک فعالیت ورود (Login Activity)
Steam: Account Details → Devices
Epic: Connections → Recent Logins
PSN: Sign-in and Security → Recent Activity
هر هفته چک کنید و دستگاههای ناشناس را log out نمایید.
نکات خاص هر پلتفرم محبوب
- Steam
Steam Guard موبایل (اپ) را فعال کنید (نه فقط ایمیل)؛ Family View برای محدود کردن ترید/بازار؛ Trade Confirmations را روی موبایل نگه دارید؛ Market sales را محدود کنید. - Epic Games
۲FA با اپ الزامی است؛ Cabal (anti-cheat) اما برای حساب: revoke logins، email alerts فعال؛ از Fortnite Authenticator استفاده کنید. - PSN
2-Step Verification با اپ (Google/Microsoft)؛ Sign-in ID را تغییر دهید اگر مشکوک شدید؛ Console Binding برای PS5 فعال کنید. - Xbox Live / Microsoft Account
۲FA با Microsoft Authenticator؛ Activity History چک کنید؛ App passwords برای اپهای قدیمی revoke کنید. - Riot Games
۲FA اجباری با اپ؛ password manager ضروری؛ log off از PCهای عمومی؛ Riot Mobile Authenticator استفاده کنید.
اقدامات پیشرفته و روزمره
- اجتناب از فیشینگ
لینکهای «حساب شما مسدود شد» یا «جایزه بگیرید» در Discord/Reddit/Steam Chat را نادیده بگیرید؛ همیشه مستقیم از اپ/سایت رسمی (store.steampowered.com، account.riotgames.com) وارد شوید. - بهروزرسانی نرمافزار
OS (ویندوز/مک)، مرورگر، آنتیویروس (Windows Defender + Malwarebytes) و کلاینت بازی (Steam، Epic Launcher) را همیشه آپدیت نگه دارید. - استفاده از VPN معتبر
برای لاگین در شبکههای عمومی (کافه) از VPN شناختهشده (Mullvad، ProtonVPN، ExpressVPN) استفاده کنید؛ VPN رایگان اغلب لاگ نگه میدارند یا ناامناند. - عدم اشتراکگذاری
هرگز رمز، کد ۲FA، recovery codes یا session را با کسی به اشتراک نگذارید – حتی دوستان. - بکآپ و احتیاط
Recovery codes را در جای امن (Bitwarden یا کاغذ) ذخیره کنید؛ Trade confirmations در Steam را فعال نگه دارید.
مقایسه روشهای ۲FA در پلتفرمهای بازی
- اپ Authenticator → امنترین؛ کد آفلاین تولید میکند، مقاوم به SIM swap و فیشینگ.
- SMS → قابل قبول اما ضعیفترین (SIM hijack در ایران رایج).
- ایمیل → وابسته به امنیت ایمیل (اگر ایمیل هک شود، حساب بازی هم از دست میرود).
اولویت پیشنهادی: اپ authenticator > SMS > ایمیل > بدون ۲FA.
کدام سطح امنیت برای حساب شما مناسبتر است؟
سطح امنیت به ارزش حساب (شخصی ساده vs با skins/جوایز گران/ترید) و پلتفرم بستگی دارد. امنیت بالاتر کمی زمان ورود بیشتر میگیرد اما ریسک هک را ۹۹٪ کاهش میدهد.
معیارهای مهم تصمیمگیری:
- ارزش حساب (شخصی vs با آیتمهای باارزش/ترید)
- پلتفرم اصلی (Steam: Guard موبایل؛ Epic/PSN: اپ ۲FA)
- دسترسی به اپ authenticator (گوشی هوشمند)
- ریسک فیشینگ/SIM swap در ایران
- تعداد حسابها (مدیر رمز عبور ضروری)
- استفاده عمومی (PC کافه، VPN)
ریسکهای مهم:
- SMS ۲FA → SIM swap در ایران رایج
- رمز تکراری → credential stuffing (لو رفتن از سایتهای دیگر)
- اپهای ثالث (Discord bots، overlays) → دسترسی دائمی
- ایمیل ضعیف → بازیابی آسان برای هکر
- لاگین عمومی → keylogger یا session steal
- عدم چک activity → هک دیر کشف میشود
پیشنهاد عملی:
اگر ۲FA فعال نیست یا رمز ضعیف/تکراری دارید، همین امروز شروع کنید:
- اپ Authenticator (Google/Microsoft/Authy) نصب کنید
- ۲FA را برای Steam (اولویت)، Epic، PSN، Xbox، Riot فعال نمایید
- رمز همه حسابها را تغییر دهید و در Bitwarden ذخیره کنید
- Login Activity را چک و دستگاههای ناشناس را log out نمایید
برای حسابهای باارزش (CS2 skins، Valorant، Fortnite)، alerts فعال و recovery codes را امن نگه دارید. هر ۱-۳ ماه دسترسیها و فعالیتها را بازبینی کنید.
سوالات متداول (FAQ)
Steam Guard با SMS بهتر است یا اپ؟
اپ موبایل Steam Guard بسیار امنتر است؛ کد آفلاین تولید میکند و مقاوم به هک ایمیل/SMS است – SMS را غیرفعال کنید.
اگر ۲FA را گم کردم چه کنم؟
از recovery codes (در زمان فعالسازی ذخیره کنید) یا پشتیبانی پلتفرم (Steam Support، Epic Help، Riot Recovery) استفاده کنید؛ ایمیل امن کلید اصلی است – بدون آن بازیابی سخت یا غیرممکن میشود.
آیا VPN برای لاگین امن است؟
VPN معتبر (Mullvad، ProtonVPN، ExpressVPN) بله – IP را مخفی میکند؛ اما رایگانها اغلب ناامن، لاگ نگه میدارند یا حتی session را لو میدهند. همیشه از VPN شناختهشده استفاده کنید.
بلوط | استفاده هوشمندانه از تکنولوژی 🌱

دیدگاه شما