Мошенники внедряют схемы для кражи данных юных геймеров
Злоумышленники запустили схемы, с помощью которых под видом предоставления бесплатных донатов выманивают персональные данные у русскоязычных геймеров. Самая уязвимая аудитория в таких схемах — несовершеннолетние любители компьютерных игр, сообщила пресс-служба «Лаборатории Касперского».
Суть схемы в следующем. Злоумышленники разработали сайт, где якобы можно получить игровую валюту — робуксы, золото и гемы — для таких игр, как Roblox, Standoff2 и Brawl Stars. Посетителям сайта предлагается выполнить несколько простых шагов: выбрать игру, указать количество бонусов и авторизоваться через аккаунт в Telegram. Если ввести на этом ресурсе свои учетные данные, они попадут в руки злоумышленников, это и есть их цель.
«По нашим данным, за первые 11 месяцев 2024 года в России было зафиксировано более 1,7 миллиона попыток перехода на фишинговые страницы в области онлайн-игр. Фишеры придумывают все новые приманки и используют методы социальной инженерии. Например, в рамках этой схемы они искусственно создают ощущение, что нужно торопиться: на сайте указано, что акция ограничена по времени, и даже для придания убедительности сообщается причина (якобы бонусы раздаются бесплатно в рекламных целях). Помните, что, когда вас просят авторизоваться через Telegram, чтобы получить бонусы в игре, — это красный флаг. Также всегда стоит проверять информацию о проводимых акциях на официальных платформах», — рекомендует старший контент-аналитик «Лаборатории Касперского» Ольга Свистунова.
«Дети в силу возраста часто бывают уязвимы перед онлайн-угрозами: в большинстве случаев это связано с низким уровнем критического мышления и цифровой грамотности, доверчивостью. Этим и руководствуются злоумышленники, которые выбирают начинающих пользователей Сети в качестве мишеней. Их могут интересовать аккаунты в мессенджерах, социальных сетях и играх, игровые предметы, но также часто дети становятся промежуточным звеном для того, чтобы добраться до данных или средств родителей. Кроме того, взломанные профили в социальных сетях или мессенджерах могут быть использованы для продолжения атак: например, для рассылок с предложениями поучаствовать в "беспроигрышной лотерее" или отдать голос в "конкурсе детских рисунков"», — предупреждает руководитель направления «Лаборатории Касперского» по детской онлайн-безопасности Андрей Сиденко.
Специалисты по кибербезопасности рекомендуют пользователям:
критически относиться к крайне щедрым предложениям в Интернете;не переходить по ссылкам из подозрительных сообщений, даже если их прислали знакомые;использовать двухфакторную аутентификацию во всех сервисах, где это возможно;не вводить конфиденциальные данные на сомнительных ресурсах;использовать надежное защитное решение с актуальными базами фишинговых и скамерских ресурсов.Источники: