Opas
Steam-tilin suojaus
Steam Guard ja tilin suojaus CS2-pelaajalle: tarkistuslista, mobiilivarmenne, kauppavahvistukset, API-avaimen peruutus ja toiminta kaappauksen jälkeen.

Steam-tilin suojaus on tärkeä, koska CS2-esineet ovat tilillä, ja tilin haltuunotto vie ne. Tärkein suoja on Steam Guard -mobiilivarmenne, joka vahvistaa jokaisen kirjautumisen, kaupan ja Market-listauksen puhelimessa. Tämä sivu antaa tarkistuslistan, ja loput selittävät jokaisen kohdan.
Tarkistuslista
- Steam Guard -mobiilivarmenne on käytössä ja palautuskoodi on kirjoitettu ylös.
- Tilillä on puhelinnumero, jotta palautus onnistuu.
- Salasana on ainutlaatuinen eikä sama kuin sähköpostissa.
- Sähköpostitilillä on vahva salasana ja kaksivaiheinen tunnistus.
- Valtuutetut laitteet on käyty läpi.
- API-avainta ei ole, tai se on omasi.
- Tunnukset syötetään vain Steamin virallisille sivuille.
- Vahvistat kaupan tai listauksen vain, jos loit sen itse.
- Varasto on yksityinen, jos et käy kauppaa.
Mikä Steam Guard on?
Steam Guard on lisäsuojaus tilin salasanan päälle. Kun se on päällä, tuntemattomalta laitteelta kirjautuessa tarvitaan erillinen koodi. Sähköpostiversio on oletuksena päällä, jos sähköpostiosoite on vahvistettu ja Steam on käynnistetty kahdesti sen jälkeen.
Sähköpostikoodin heikkous on se, että suoja on vain sähköpostitilisi verran. Jos sähköposti kaapataan, kaappaaja pääsee Steam-tilille salasanan palautuksella. Siksi mobiilivarmenne on parempi vaihtoehto: Steamin oman ohjeen mukaan koodi vaihtuu 30 sekunnin välein, sitä voi käyttää vain kerran eikä sitä voi arvata. Puhelimen ei tarvitse olla verkossa, mutta sen kellon pitää olla oikeassa.
Miten mobiilivarmenne otetaan käyttöön?
- Asenna Steam Mobile -sovellus ja kirjaudu tilillesi. Sovellus avaa Steam Guard -välilehden.
- Valitse “Add authenticator” eli lisää varmenne.
- Syötä puhelinnumero, johon Steam lähettää vahvistus-tekstiviestin. Jos numeroa ei ole, voit käyttää linkkiä “I don’t have access to a phone number”.
- Syötä saamasi koodi.
- Kirjoita ylös näytettävä palautuskoodi ja säilytä se turvallisesti. Steam painottaa, ettei tätä vaihetta pidä ohittaa, koska koodilla voit palauttaa tilin itse, jos puhelin katoaa.
Kirjautuessa voit skannata QR-koodin, hyväksyä ilmoituksen sovelluksessa tai syöttää sovelluksen koodin. Steamin mukaan hyväksy kirjautuminen vain, jos sovelluksen näyttämä sijainti ja laite täsmäävät omiisi. Steam-tuki ei koskaan kysy koodejasi. Älä myöskään koskaan anna SMS-palautuskoodia kenellekään: sitä käytetään varmenteen lisäämiseen tai poistamiseen.
Miksi vahvistukset ovat tärkeitä?
Jokainen kauppa ja Market-listaus pitää vahvistaa sovelluksessa tai sähköpostissa, ja vahvistuksesta ei voi kieltäytyä pysyvästi. Vahvistus antaa sinulle mahdollisuuden tarkistaa esineet ja hinnan ennen kuin mikään lähtee tililtä. Jos tili tai kone on vaarantunut, vahvistus vaikeuttaa varkautta merkittävästi.
Jos saat vahvistuspyynnön kaupasta tai listauksesta, jota et luonut, avaa pyyntö ja peru se. Vaihda sitten salasana, ja harkitse myös sähköpostin salasanan vaihtoa. Lue jokainen tieto vahvistuksessa: sovellus näyttää, mitä esineitä lähetetään ja kenelle.
Miten salasana ja sähköposti suojataan?
Steamin ohjeen mukaan hyvä salasana on vähintään kuusi merkkiä, sisältää isoja ja pieniä kirjaimia sekä numeron eikä ole sana tai näppäimistön peräkkäisiä merkkejä. Käytännössä pidempi ja satunnainen salasana on parempi. Tärkeintä on, että se on eri kuin sähköpostin salasana.
Sähköpostitili on tärkeä, koska hyökkääjät hakeutuvat siihen päästäkseen muille tileille. Ota sähköpostissa käyttöön vahva salasana ja kaksivaiheinen tunnistus. Steam ilmoittaa tilin turvamuutoksista sähköpostiin, joten seuraa sitä.
Mikä on API-avain ja miten se peruutetaan?
Steam tarjoaa API-työkalun, jonka avain tunnistaa tilin ja jolla voi automatisoida tilin toimintoja, kuten kauppatarjouksia. Siksi tunnetuin huijaus on saanut nimekseen API-huijaus. Huijauksessa kaappaaja perii kaupan omalle tililleen. Avain ei ole huijauksen edellytys: huijaus onnistuu myös ilman avainta, jos kaappaaja hallitsee tiliä tai konetta. Siksi todellinen suoja on tilin turvallisuus.
Jos et käytä avainta itse, peru se osoitteessa steamcommunity.com/dev/apikey. Älä jaa avainta kenellekään. Huijauksesta ja sen tunnistamisesta kerrotaan huijaussivulla.
Miten tunnistat kalastelun ja haittaohjelmat?
Steamin viralliset kirjautumiset ovat vain osoitteissa www.steampowered.com, store.steampowered.com, steamcommunity.com ja help.steampowered.com. Jos joku pyytää salasanaa toisella osoitteella, älä syötä mitään. Viesti, joka väittää tulevansa Steam-tuesta, on luotettava vain, jos se tulee osoitteesta help.steampowered.com. Älä seuraa ohjeita, jotka johtavat keskustelemaan “tuen” kanssa Discordissa tai Steam-chatissa, vaikka viesti tulisi ystävän tililtä.
Haittaohjelmat esiintyvät piraattiohjelmina, huijausohjelmina, väärinä beetaversioina tai pelaajille tarkoitettuina apuohjelmina, kuten puheohjelmina, modihallintana tai inventaarityökaluina. Lataa ohjelmat vain viralliselta lähteeltä ja skannaa kone säännöllisesti. Steam varoittaa, että ohjelma voi odottaa sopivaa hetkeä ja poistua koneelta tehtyään tehtävänsä.
Mitä tehdä, jos tili on vaarantunut?
Toimi tässä järjestyksessä:
- Tarkista tilin Authorized Devices ja käytä “Sign out everywhere” -toimintoa, jos jokin näyttää oudolta.
- Vaihda Steam-salasana.
- Tarkista sähköpostin ja muiden tilien turvallisuus ja vaihda salasanat tarvittaessa.
- Skannaa kone haittaohjelmien varalta ja tarkista selainlaajennukset.
- Peru kaupat kauppahistoriasta seitsemän päivän kuluessa. Peruminen aiheuttaa 30 päivän kauppa- ja Market-rajoituksen, joten lue ensin kauppasuojan säännöt.
Steam-tuki ei palauta esineitä, jotka ovat lähteneet tililtä. Siksi ennaltaehkäisy on tärkeintä. Ohjeet tilin palautukseen löytyvät osoitteesta help.steampowered.com.
Mitä haittaohjelma tekee ja miksi se ohittaa Steam Guardin?
Steam Guard ei suojaa kaikelta. Steamin oma ohje luettelee tavat, joilla myös suojattu tili varastetaan: sähköpostitilin kaappaus, Steam Guard -tiedoston luovuttaminen, haittaohjelma ja kalastelu. Haittaohjelma on vaarallinen, koska se toimii jo valtuutetulla laitteella, jolloin hyökkääjä ei tarvitse tunnuksiasi. Steam ei koskaan pyydä Steam Guard -tiedostoja.
Tästä syystä kone kannattaa pitää puhtaana, ja vahvistuksissa pitää lukea jokainen tieto. Mobiilivarmenne on vahvin suoja, kun kone on puhdas.
Käytännön vinkki: käy tarkistuslista läpi aina, kun vaihdat puhelinta, ostat uuden koneen tai aloitat skinikaupan. Steam kertoo, että puhelinnumero helpottaa palautusta, ja tilin voi siirtää uuteen puhelimeen tekstiviestillä. Kirjoita palautuskoodi paperille, ja säilytä se muualla kuin puhelimessa. Steam ei rajoita valtuutettujen koneiden määrää, joten suojaus ei estä pelaamista useammalta koneelta.
Varasto ja Market
Jos et käy kauppaa, aseta varasto yksityiseksi tai vain ystäville, sillä näin huijausviestit vähenevät. Steam Marketin listaukset vaativat aina vahvistuksen, ja siksi mobiilivarmenne suojaa myös myyntiä. Jos myyt skinejä, katso myyntiopas.
Usein kysyttyä
Mikä Steam Guard on?
Steam Guard on Steam-tilin lisäsuojaus. Kun se on päällä, tuntemattomalta laitteelta kirjautuminen vaatii erillisen koodin, jonka saat sähköpostiin tai Steam-mobiilisovelluksesta. Sovelluksen mobiilivarmenne on Steamin oman ohjeen mukaan tilin paras suoja.
Kuka saa pyytää Steam Guard -koodia?
Kukaan. Steam-tuki ei koskaan kysy salasanaa eikä varmennekoodia, eikä yksikään Valven työntekijä kysy niitä. Koodia ei syötetä muualle kuin Steamin omiin sivuihin ja sovellukseen.
Voiko kaapatun Steam-tilin saada takaisin?
Voi. Steam painottaa, että tilin voi aina palauttaa Steam-tuen kautta, vaikka kaappaaja olisi vaihtanut salasanan, sähköpostin ja puhelinnumeron. Älä maksa kenellekään tilin palauttamisesta.
Jatka tästä
Aiheeseen liittyvää
opas CS2-opas CS2-opas kokoaa rankit, tähtäimen, pro-asetukset, käynnistysasetukset, serverit ja skinien perusteet. Katso, mistä aiheesta löydät vastauksen ja mistä aloittaa.
kauppapaikat CS2-skinihuijaukset CS2-skinihuijaukset ja API-huijaus: kahdeksan yleisintä huijausta, varoitusmerkit ja Steam-tilin suojaus vaihe vaiheelta, ennen kuin skinit katoavat.
kauppapaikat Steamin kaupankäyntisuoja Steamin kaupankäyntisuoja eli trade protection lukitsee CS2-skinit 7 päiväksi kaupan jälkeen. Näin suoja toimii ja miten kaupan voi perua sen aikana.
kauppapaikat Steam Community Market kokemuksia Steam Community Market kokemuksia: kulu on 15 % (5 % Steam ja 10 % pelin osuus), tulot jäävät Steam-lompakkoon eikä rahaa voi nostaa. Näin markkina toimii.
kauppapaikat Myy CS2-skinit oikeaan rahaan Myy CS2-skinit oikeaan rahaan pankkitilille: viisi vaihetta, markkinapaikkojen kulut prosentteina, maksutavat, kauppasuoja ja verotus selkeästi.
opas Skinin tarkastus (inspect) CS2:ssa CS2 skin inspect: näin tarkastat skinin pelissä ja inspect-linkistä, mitä float ja pattern kertovat ja miten inspect-palvelin hakee tiedot Valven palvelimelta.