Zurück zum Blog
Sicherheit

Steam-Phishing erkennen: Gefälschte Logins und der API-Key-Betrug

Betrüger fangen Tauschangebote ab, ohne Ihr Passwort zu kennen. Woran Sie gefälschte Anmeldeseiten erkennen und wie Sie einen gestohlenen API-Key sperren.

27. Januar 2026 · 5 Min. Lesezeit

Zwei Maschen, ein Ziel

Die meisten Skin-Diebstähle auf Steam laufen über zwei Wege: eine gefälschte Anmeldeseite oder einen missbrauchten API-Key. Beide zielen auf Ihre Items, und beide lassen sich vermeiden.

Gefälschte Anmeldeseiten

Betrüger bauen Seiten, die ein Anmeldefenster von Steam nachahmen. Oft erscheint das Fenster als Pop-up innerhalb der Webseite, mit einer gefälschten Adressleiste.

  • Ziehen Sie das Fenster aus dem Browser heraus. Ein echtes Pop-up lässt sich verschieben, ein nachgebautes bleibt in der Seite gefangen
  • Prüfen Sie die Adresse. Steam meldet Sie über steamcommunity.com oder store.steampowered.com an
  • Melden Sie sich im Zweifel direkt in der Steam-App an und nicht über einen Link

Der API-Key-Betrug

Nach einer Phishing-Anmeldung legen Betrüger unter Ihrem Konto einen Steam Web API-Key an. Damit sehen sie Ihre Tauschangebote in Echtzeit.

Senden Sie ein Angebot, bricht der Betrüger es ab und schickt Ihnen sofort ein neues. Dieses stammt von einem Konto, das dem echten Empfänger nachgebildet ist, mit gleichem Namen und Profilbild. Sie bestätigen und schicken Ihre Items an den Betrüger.

So prüfen und sperren Sie den Key

  1. 1Öffnen Sie steamcommunity.com/dev/apikey, während Sie angemeldet sind
  2. 2Sehen Sie nach, ob dort ein Key eingetragen ist, den Sie nicht selbst angelegt haben
  3. 3Widerrufen Sie jeden unbekannten Key
  4. 4Ändern Sie danach Ihr Passwort und melden Sie alle anderen Sitzungen ab

Vor jeder Bestätigung

Prüfen Sie in der Steam-App das Registrierungsdatum und die Stufe des Empfängerkontos. Ein Konto, das erst seit wenigen Tagen existiert, aber einem bekannten Händler ähnelt, deutet auf Betrug hin. Brechen Sie in dem Fall ab und nehmen Sie über einen anderen Weg Kontakt auf.

  • #steam
  • #phishing
  • #betrug
  • #sicherheit
Steam-Phishing erkennen: Gefälschte Logins und der API-Key-Betrug