Адмыслоўцы кампаніі G Data правялі аналіз нападаў на ўдзельнікаў гульнявой супольнасці. Галоўнай мэтай злачынцаў з'яўляецца выкраданне асабістых дадзеных геймераў для гандлю ўліковымі запісамі, якая прыносіць ашуканцам вялікія грошы.
«Акаўнты добрых гульцоў у Нямеччыне каштуюць каля сотні эўра, у краінах Азіі злачынцы гатовыя заплаціць больш 10 тысяч даляраў ЗША за падобную інфармацыю. Гэта тлумачыць, чаму анлайн-рабаўнікі настолькі зацікаўленыя ў геймерах», — кажа Ральф Бенцмюллер, кіраўнік лабараторыі бяспекі кампаніі G Data. Працэс крадзяжу персанальных дадзеных у анлайн-супольнасцях выглядае так: злачынцы рэгіструюцца на форумах і ў чатах, выдаючы сябе за службу падтрымкі вытворцы гульні. Пад падставай аказання дапамогі ў праблемных гульнявых сітуацыях яны звязваюцца з ахвярамі. Па меркаванні адмыслоўцаў G Data, хакеры нацэленыя, першым чынам, на пачаткоўцаў, так званых newbies («нубы»). Для мінання вызначаных узроўняў гульні ў карыстача запытваюцца персанальныя дадзеныя доступу да гульні. Калі ахвяра адказвае на запыт і адпраўляе коды доступу, пастка зачыняецца, і дарогай гульнявы акаўнт атрымлівае новага ўладальніка. На працягу шасці месяцаў эксперты лабараторыі бяспекі G Data праводзілі аналіз 66,5 тысяч фішынг- і шкоднасных сайтаў. Яны высвятлялі, які адсотак сайтаў утрымоўвае пагрозы для наведвальнікаў. Вынік апынуўся нечаканым: 6,5 % прааналізаваных старонак ставяцца да тэматычнай вобласці «Гульні» і арыентаваныя на анлайн-гульцоў. З іх шматкарыстальніцкія ролевыя анлайн-гульні (MMORPG) з вынікам 35 % займаюць першае месца. Самымі папулярнымі сталі World of Warcraft, Metin 2, Runescape і Tibia. Самымі небяспечнымі нападамі, па выніках аналізу, сталі фишинговые напады. Працэс захопу дадзеных выглядае наступным чынам: на сваім серверы ўзломшчыкі рэгіструюць арыгінальны вэб-сайт, падобны на арыгінальны сайт вытворцы гульні, і чакаюць наведвальнікаў. Як толькі гулец уводзіць свой пароль на фальшывую Інтэрнэт-старонку, хакеры выкрадаюць рэгістрацыйныя дадзеныя. На чорных анлайн-рынках, па адзнаках адмыслоўцаў G Data, прадаецца любы тавар: ад акаўнтаў платных пастаўшчыкоў паслуг і аўкцыённых анлайн-хат, дакументаў, якія сведчаць асоба, дадзеных крэдытных карт да дадзеных доступу і ключоў для праграм і гульняў. Кошты вар'іруюцца ў залежнасці ад аб'ёму прадстаўленых дадзеных, папулярнасці гульні і ўзроўня гульца.
G Data папярэджвае геймераў аб небяспецы
1 верасня 2010
Каментароў (0)