aktualności

Gracze na celowniku cyberprzestępców

9
29 marca 2017, 03:37 Piotr Gontarczyk

Antywirus nie zastąpi człowieka. Cyberprzestępcy coraz częściej wykorzystują popularne platformy gier, takie jak Steam czy Origin, aby wyłudzić dane, przemycić złośliwe oprogramowanie lub nawet ukraść gromadzone przez długi czas przedmioty cyfrowe. Specjaliści z Fortinetu przyjrzeli się kilku przykładom takich hakerskich ataków. Warto się z nimi zapoznać, aby wiedzieć, na co należy szczególnie uważać.

Jedną z najpopularniejszych metod stosowanych przez hakerów w celu wyłudzania danych jest tzw. „phishing”, a więc podszywanie się cyberprzestępcy pod określone osoby bądź usługi. Do „phishingu” mogą być wykorzystywane np. wiadomości poczty elektronicznej, czy fałszywe strony imitujące popularne serwisy. Dlatego podczas logowania się na swoje konta należy zawsze sprawdzać, czy w pasku adresu na pewno znajduje się prawdziwy adres, a przy nim symbol kłódki, który potwierdza, że połączenie z witryną jest zaszyfrowane i bezpieczne. Właśnie z „phishingu” korzystali hakerzy, którzy podszywali się pod serwis Origin. Skradzione dane logowania trafiały w ręce przestępców, którzy w ten sposób mogli przejąć profil gracza i dokonywać zakupów obciążających jego konto.

Czujność muszą zachowywać także gracze korzystający z platformy Steam. Jej użytkownicy co pewien czas otrzymują fałszywe wiadomości e-mail lub komunikaty na czacie, które rzekomo pochodzą od zespołu Steama. Tak naprawdę mają one na celu wyłudzenie danych lub nakłonienie do pobrania szkodliwego oprogramowania.

Gracze na forach dyskusyjnych piszą, że, aby przekonać do kliknięcia szkodliwego adresu URL, hakerzy stosują najczęściej informowanie, że pod danym adresem znajduje się zdjęcie lub film przedstawiające ofiarę bądź zawierające coś szokującego lub zabawnego, prośbę o dodanie „przyjaciela” do konta użytkownika, a także przedstawienie fałszywej oferty handlowej.

Przykładem złośliwego oprogramowania wykorzystującego platformę Steam jest tzw. Steam Stealer. Użytkownicy, którzy zostali przez niego zaatakowani, widzieli taki fałszywy komunikat:

"Steam Guard wykrył podejrzane logowanie i próbę zawarcia transakcji z tego konta. W celu ochrony Twojego konta i przedmiotów zablokujemy je na 3 dni za pomocą systemu Escrow. Musisz zaakceptować zablokowane przedmioty Twoim mobilnym tokenem uwierzytelniającym w sekcji „Potwierdzenia”. W innym przypadku Steam nie odpowiada za Twoje konto, które zostanie zablokowane na 30 dni z powodu naszych reguł bezpieczeństwa."

Jeśli ktoś nie dochował ostrożności i dał się nabrać na działanie Steam Stealera, musi liczyć się z tym, że autor "złośliwca" uzyskał dostęp do jego konta i skradł z niego wszystkie interesujące go przedmioty. By lepiej zabezpieczyć swoje konto na platformie EA czy też Steamie, zdecydowanie warto jest włączyć funkcję weryfikacji logowania z nowych urządzeń. Wówczas do skutecznego zalogowania się konieczne będzie podanie kodu, który można otrzymać pocztą elektroniczną, poprzez aplikację uwierzytelniającą lub SMS (zależnie od platformy). Jedną ze skutecznych metod ochrony konta Steam jest uruchomienie Steam Guarda, czyli weryfikacji dwuetapowej (token jest wbudowany w mobilną aplikację Steam).

Inną podstawową metodą jest zainstalowanie i aktualizowanie odpowiedniego oprogramowania chroniącego. Należy jednak pamiętać, że oprogramowanie to nie wszystko. Najwięcej zależy od samych użytkowników, którzy powinni być ostrożni wobec podejrzanych odnośników i dziwnych treści, nawet w przypadku, kiedy są przesyłane przez znajomych – oni mogli już wcześniej paść ofiarą cyberprzestępcy. Należy też zawsze sprawdzać, czy strona, z którą się łączymy, jest zabezpieczona. Warto również co pewien czas skanować komputer oprogramowaniem nie tylko anty-malware ale też anty-spyware, które wykrywa programy szpiegujące. Nigdy nie należy też odpowiadać na wiadomości "od usługodawcy", w których pojawia się prośba o podanie hasła.

Źródło: Fortinet, prasowe
dusktillZobacz profil
Poziom ostrzeżenia: 0%
dusktill2017.03.29, 07:40
14#1
Po raz kolejny potwierdza się teza, że najsłabszym ogniwem komputera jest to, co znajduje się pomiędzy oparciem fotela a monitorem.
AdziejZobacz profil
Poziom ostrzeżenia: 0%
Adziej2017.03.29, 08:54
Przecież phishing na Steamie to metoda stara jak świat. Sam dostaję czasem zaproszenia od kont z 2 poziomem i prywatnym profilem. Jakiś ziomeczek pocił się pewnie dużo czasu by napisać bota zakładającego konta lub nawet sam je zakłada, a ja w sekundę wciskam przycisk 'blokuj' i problem z głowy. :E
nietopyrzZobacz profil
Poziom ostrzeżenia: 0%
nietopyrz2017.03.29, 09:42
dusktill @ 2017.03.29 07:40  Post: 1052256
Po raz kolejny potwierdza się teza, że najsłabszym ogniwem komputera jest to, co znajduje się pomiędzy oparciem fotela a monitorem.
Klawiatura i myszka? :E
SambaVerdeZobacz profil
Poziom ostrzeżenia: 0%
SambaVerde2017.03.29, 10:46
-1#4
nietopyrz @ 2017.03.29 09:42  Post: 1052279
dusktill @ 2017.03.29 07:40  Post: 1052256
Po raz kolejny potwierdza się teza, że najsłabszym ogniwem komputera jest to, co znajduje się pomiędzy oparciem fotela a monitorem.
Klawiatura i myszka? :E

A żebyś wiedział :D
http://www.computerworld.pl/news/372822/Ko...wej-myszce.html
DisconnecTZobacz profil
Poziom ostrzeżenia: 0%
DisconnecT2017.03.29, 11:36
dusktill @ 2017.03.29 07:40  Post: 1052256
Po raz kolejny potwierdza się teza, że najsłabszym ogniwem komputera jest to, co znajduje się pomiędzy oparciem fotela a monitorem.


Dodana karta kredytowa do platform z grami ? :E
TelvasZobacz profil
Poziom ostrzeżenia: 0%
Telvas2017.03.29, 12:38
DisconnecT @ 2017.03.29 11:36  Post: 1052312
dusktill @ 2017.03.29 07:40  Post: 1052256
Po raz kolejny potwierdza się teza, że najsłabszym ogniwem komputera jest to, co znajduje się pomiędzy oparciem fotela a monitorem.


Dodana karta kredytowa do platform z grami ? :E

Charge back ;)
RaciawelliZobacz profil
Poziom ostrzeżenia: 0%
Raciawelli2017.03.29, 17:05
Krzych04650Zobacz profil
Poziom ostrzeżenia: 0%
Krzych046502017.03.29, 22:54
Wystarczy nie urodzić się wczoraj i zagrożenia nie ma. No i wszelkie platformy wymagające podania karty kredytowej i automatycznie pobierające z niej pieniądze od razu odpadają.
CentronixZobacz profil
Poziom ostrzeżenia: 0%
Centronix2017.04.01, 11:37
Nie wiem, może jestem paranoikiem, ale moje hasło do Steam na 27 znaków... Chciałem być po prostu pewny, gdyż denerwowały mnie wiadomości e-mail o próbie odzyskania hasła, kiedy wcale tego nie robiłem. Hasło jest cholernie łatwe, bo wg zasady prawidłowej zszywki do końskiej baterii 😉
Zaloguj się, by móc komentować
1