Российские геймеры – одна из самых излюбленных мишеней злоумышленников

Российские геймеры – одна из самых излюбленных мишеней злоумышленников

Россия вошла в первую пятерку рейтинга стран, интернет-пользователи которых чаще других атакуются вредоносным ПО, нацеленным исключительно на геймеров. По данным «Лаборатории Касперского», каждый двухсотый пользователь в стране хотя бы раз сталкивался с подобными зловредами. При этом геймерские киберугрозы уже давно перестали быть редкостью – бурное развитие индустрии компьютерных игр и рост числа активных игроманов не могли остаться без внимания кибермошенников.

Сегодня коллекция «Лаборатории Касперского» насчитывает 4,7 миллиона образцов вредоносных программ, нацеленных на любителей онлайн-игр по всему миру. Для сравнения, в 2010 году подобных угроз было в 2,5 раза меньше.

Основная задача геймерских троянцев – украсть личные данные пользователя, чтобы затем получить доступ к его игровому аккаунту и, если злоумышленникам повезет, то и к ряду других важных учетных записей: электронной почты, социальных сетей, банковских сервисов. Нередко киберпреступники похищают игровых персонажей и перепродают их за реальные деньги или же требуют выкуп у самого владельца. По оценкам сторонних экспертов**, в России сегодня более 46 миллионов активных геймеров и заметное большинство из них готовы вкладывать настоящие деньги в апгрейд своих аккаунтов. При этом 59% из них используют для оплаты игрового контента свои банковские карты. Эти данные подтверждают, что потенциальная аудитория для злоумышленников более чем велика.

Чаще всего геймеры сами скачивают зловредов с различных сомнительных веб-сайтов в попытках найти «бесплатную версию» официально платной игры или получить дополнительный игровой контент. Однако нередко злоумышленники используют приемы фишинга для достижения своих целей. По оценкам «Лаборатории Касперского», ежедневно в России фиксируется более 2000 попыток перехода по фишинговым страницам, имитирующим популярные сетевые игры, а за последние 12 месяцев во всем мире эксперты насчитали более 2 миллионов таких попыток. Наиболее часто используемой платформой для фишинга оказалась популярная онлайн-игра World of Warcraft – 92% всех случаев приходится именно на нее. Также фишеры проявляют интерес к Minecraft, Steam, Xbox Live и ElectronicArts, Inc EA. 

Однако и на аутентичных порталах онлайн-игр тоже стоит быть начеку. Мошенники используют наиболее популярные площадки для распространения геймерских троянцев и читов. Так, по данным «Лаборатории Касперского», в их числе World of Warcraft, Lineage 2, Diablo 3, World of Tanks и Counter Strike.

 

 

«Опыт нашей работы с пользователями показывает, что злоумышленники атакуют геймеров далеко не только в самой игре. Для распространения вредоносного ПО они используют разные каналы, например, электронную почту, по которой рассылают фишинговые письма, или методы социальной инженерии, – рассказывает Михаил Воронецкий, директор по работе с клиентами компании Wargaming. – Именно поэтому всем нашим клиентам мы настоятельно рекомендуем обеспечивать комплексную безопасность своего компьютера, регулярно проверять его на наличие вирусов, создавать сложные пароли и не лениться придумывать каждой отдельной учетной записи свой уникальный пароль».

«Не стоит забывать, что геймерские троянцы, прежде всего, предназначены для кражи конфиденциальной информации, будь то пароль к онлайн-игре или к системе онлайн-банкинга. Поэтому защите от них нужно уделять такое же внимание, как и защите от других опасных киберугроз. И вопреки расхожему мнению качественное защитное решение отнюдь не будет мешать наслаждаться игровым процессом в полной мере. К примеру, в продукте Kaspersky Internet Security для всех устройств предусмотрен специальный игровой режим, при активации которого система не запускает ресурсоемкие процессы сканирования и не показывает уведомления во всплывающих окнах, однако решение продолжает защищать от всех актуальных угроз и приемов злоумышленников», – поясняет Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».

Воры охотятся за разблокированными iPhone: они стоят на $800 дороже

В крупных городах всё чаще крадут iPhone прямо из рук; обычно на ходу, с самокатов или электровелосипедов. Схема простая и дерзкая: подъехать, выхватить смартфон у прохожего и скрыться, пока владелец ещё пытается понять, что вообще произошло.

Главная цель таких краж — не просто сам iPhone, а именно разблокированный iPhone.

По данным Wired, такой аппарат может стоить для преступников на сотни долларов дороже заблокированного. Если обычный украденный смартфон с блокировкой оценивают примерно в $50–200, то разблокированный может стоить $500 или даже $1000.

Причина понятна: открытый телефон — это не просто железка, а потенциальный доступ к личным данным, перепискам, почте, платёжным сервисам и банковским приложениям. Да, финансовые приложения обычно требуют Face ID или пароль, но мошенники не сидят сложа руки: они запускают фишинговые атаки и пытаются выманить логины, пароли и код доступа к устройству.

В Лондоне проблема уже достигла промышленных масштабов. Во время одной из операций полиция задержала 230 человек и изъяла больше тысячи украденных телефонов всего за неделю. Раньше преследования на улицах ограничивали из-за риска для самих воров, но затем подход ужесточили: полицейским разрешили применять тактический контакт, фактически сбивая преступников с байков.

Отдельный бизнес вырос вокруг фишинга. Покупатели украденных iPhone используют поддельные страницы Apple Find My, чтобы заставить владельца ввести код доступа. Если жертва клюёт, преступники могут снять Activation Lock и продать устройство уже как рабочее.

Для этого применяются целые наборы фишинговых инструментов: сервисы формата «Find My iPhone Off», генераторы поддельных страниц Apple, скрипты и даже ИИ-звонки. Исследователи также обнаружили ПО iRealm, которое создаёт фишинговые ссылки и страницы под сервисы Apple. Такие инструменты продаются по модели pay-per-use — украл, оплатил, обманул, перепродал.

Часть подобных сервисов продвигалась через телеграм-каналы. После обращения журналистов Telegram удалил несколько групп, рекламировавших такие инструменты.

RSS: Новости на портале Anti-Malware.ru