В стиме очень много фишеров. Самый распространенный вариант - это когда предлагают вместе покатать, зовут в тимспик, а там в message of the day просят скачать якобы недостающий плагин с ссылкой на трояна. Один раз вообще феерично было - пригласили в срочном порядке пятым на престижный турнир (70000 долларов), и подделали сайт турнира, причем красиво так подделали, за пять минут на коленке такое не сделаешь. Я таких обычно троллю, строю дурачка типа не понимаю что и как нужно сделать чтобы они мой пароль получили, вместо пароля отправляю всякие гадости. У кого-то хватает терпения раз за разом объяснять, у кого-то нет, в конце тупо посылаю и блокирую.
Кстати, недавно в стиме появился мобильный аутентикатор, очень рекомендую. Каждый раз при заходе в аккаунт с нового устройства стим будет просить пятизначный пароль, который может сгенерировать только ваш смартфон. Этот пароль привязан к времени на сервере стима и потому действует всего в течении 10-15 секунд, потом генерируется новый. То есть даже если у вас уведут стимовскую почту, что в принципе легко, к самому аккаунту злоумышленники доступа не получат. Телефон, правда, лучше не терять, хотя там в начале дадут код по которому можно будет отключить привязку к смартфону.