Uzmanlar bilgisayar oyunlarındaki dolandırıcılığa dikkat çekti. Kimlik bilgileri ve paraları çalındı

Uzmanlar bilgisayar oyunlarındaki dolandırıcılığa dikkat çekti. Kimlik bilgileri ve paraları çalındı

Bilgisayardan oyun oynamayı seven ve bunu iş haline getirenler uzmanlar tarafından uyarıldı. Uzmanlar, bilgisayar korsanlarının güvenilir kaynaklardan elde edilmeyen oyunların içerisinde casus yazılımlar olduğunu hatta kimlik ve banka kartı bilgilerinin kolaylıkla çalınabildiğine dikkat çekti.

Uzmanların açıklamasına göre hassas verileri toplayan ve popüler oyunlardan bazılarını taklit ederek yayılan kötü amaçlı yazılımların saldırısına uğrayan kullanıcı sayısı, yılın ilk yarısında 2021''in ilk yarısına göre yüzde 13 arttı.

Genellikle internetten ücretsiz olarak indirilen yeni oyunlar kötü amaçlı yazılımlar barındırmaktadır. Gamerlar (bilgisayarda oyun oynamayı iş edinmiş oyuncular), oyun hesaplarını ve paralarını kaybetti.

Kaspersky uzmanları, oyunlara dair mevcut risk durumunu değerlendirmek için PC ve mobil oyunlarla ilgili en popüler tehditleri incelemiştir. 1 Temmuz 2021-30 Haziran 2022''ye kadar olan sürede Kaspersky güvenlik çözümleri, 28 oyun veya oyun serisini taklit eden yaklaşık 92 bin kötü amaçlı veya istenmeyen benzersiz dosyadan etkilenen 384 binden fazla kullanıcı tespit etti. Aynı dönemde Türkiye''de 7 bin 906 tekil kullanıcı, 5 bin 492 kötü amaçlı ve istenmeyen dosyadan etkilenmiştir.

Kaspersky araştırmacıları, istenmeyen programları ve reklam yazılımlarını yükleyebilen çok sayıda indiriciye ek olarak, klavyeye girilen herhangi bir veriyi takip edebilen ve ekran görüntüsü alabilen bir casus yazılım kategorisi olan Truva Atı Casuslarını da tespit etti.

Kullanıcılar genellikle resmi sitelerden değil, üçüncü taraf web sayfalarından oyun indirmeye çalıştıklarında kötü amaçlı dosyalarla karşılaşmaktadır. Gamerlar birçok kötü amaçlı dosya sebebiyle, cihazlarına ulaşıldığını ve oyun hesaplarına giriş yapılarak bilgilerini, banka bilgilerini ve hatta kripto cüzdan verilerini çaldırdığını açıkladı.

Uzmanlar saldırganların, büyük bir izleyici kitlesine sahip olduğunu, yeni piyasaya sürülen ve sürekli olarak oyuncuların radarlarında olan oyunları taklit ederek tehditleri yaymaya çalıştığını duyurdu. Özellikle zararlı yazılımlar Roblox, FIFA veya Minecraft gibi tanınmış oyunlarda bulunmaktadır.

Saldırganlar gamerların cihazından şifreleri, kayıtlı banka kartı detaylarını, kripto para cüzdanları ve VPN hizmetleri için kimlik bilgileri gibi hassas verileri çalan bir şifre çalma yazılımı oluşturmaktadır.

Kaspersky uzmanları ilk kez, oyunculara saldıran yeni bir kimlik avlama şeması keşfetti. CS:GO, PUBG ve Warface için oyun içi mağazaların ara yüzünü taklit eden dolandırıcılar, sahte sayfalar oluşturarak potansiyel kurbanlara çeşitli silah ve eserlerden oluşan iyi bir cephaneliği ücretsiz olarak sunma vaadiyle kandırmaktadır.

Hediyeyi almak için oyuncuların Facebook veya Twitter gibi sosyal ağ hesapları için giriş bilgilerini girmeleri istenmektedir. Hesapları ele geçirdikten sonra saldırganların kart ayrıntıları için kişisel mesajlarda arama yapmaları veya kurbanın çeşitli arkadaşlarından para istemeleri, güvenlerini ve dikkatsizliklerini suistimal etmeleri çok büyük olasılıktır.

"RESMİ MAĞAZALARDAN OYUN İNDİRMEK DAHA GÜVENLİ"

Açıklamada görüşlerine yer verilen Kaspersky Kıdemli Güvenlik Araştırmacısı Anton Ivanov, şunları kaydetti:

"Pandemi sırasında oyun endüstrisi büyük ölçüde büyüdü ve oyuncuların sayısı birkaç kat arttı. Siber suçlular bu eğilimi aktif olarak kötüye kullanıyor. Oyunculara saldırmak, kredi kartı verilerini ve daha sonra satılabilecek pahalı görünümler içerebilen oyun hesaplarını çalmak için giderek daha fazla yeni yöntem ve araç yaratıyor. Önümüzdeki yıl oyunculara yönelik yeni saldırı türleri görmeyi bekliyoruz. Örneğin dünya çapında büyük popülerlik kazanan e-sporlara yönelik saldırılar gibi. Bu nedenle paranızı, kimlik bilgilerinizi ve oyun hesabınızı kaybetmemeniz için her zaman korunmanız çok önemli."

Kaspersky, oyun oynarken güvende kalmak için şunları önerdi:

"Oyunlarınızı yalnızca Steam, Apple App Store, Google Play veya Amazon Appstore gibi resmi mağazalardan indirmek daha güvenlidir. Bu pazarlardaki oyunlar yüzde 100 güvenli değildir, ancak en azından mağaza temsilcileri tarafından kontrol edilir ve denetimi vardır. Her uygulama bu mağazalara giremez.

Büyük mağazalarda bulunmayan bir oyunu satın almak istiyorsanız, yalnızca resmi web sitesinden satın alın. Web sitesinin URL''sini iki kez kontrol edin ve orijinal olduğundan emin olun. Kimlik avı kampanyalarına ve tanıdık olmayan oyunculara karşı dikkatli olun. Gönderene güvenmiyorsanız, e-postayla veya oyun sohbetiyle gönderilen bağlantıları açmayın. Yabancılardan aldığınız dosyaları açmayın.

Yasal bir web sitesinden yönlendirilmiş olsanız bile, korsan yazılım veya diğer yasa dışı içerikleri indirmeyin. Güçlü, güvenilir bir güvenlik çözümü, özellikle oyun oynarken bilgisayarınızı yavaşlatmayacak ama aynı zamanda sizi olası tüm siber tehditlerden koruyacaksa size çok yardımcı olacaktır. Örneğin Kaspersky Total Security, Steam ve diğer oyun hizmetleriyle sorunsuz çalışır. Kendinizi kötü amaçlı yazılımlardan ve bunların mobil cihazlardaki etkinliğinden korumak için Kaspersky Internet Security for Android gibi sağlam bir güvenlik çözümü kullanın."

İlgili Haberler