Popüler oyunlar, kullanıcı bilgilerini çalıyor
Koronavirüs sebebiyle internet kullanımının oldukça çoğalması, siber saldırganları da harekete geçirdi. Özellikle 2020 senesinde yapılan siber hücum rakamlarında rekor çoğalışlar yaşanmıştı. Koronavirüsle çoğalışa geçen siber ataklar, günümüzde de yoğun bir biçimde devam ediyor. Kaspersky, küresel olarak duyarlı bilgileri toplayan ve en popüler oyunlardan kimilerini taklit ederek dağılan makûs emelli yazılımların hücumuna uğrayan kullanıcı rakamının, senenin ilk yarısında 2021’in ilk yarısına göre yüzde 13 çoğaldığını duyurdu. Anadolu Ajansında yer alan habere göre, emin olmayan kaynaklardan fiyatsız olarak yeni oyunlar indirmeye çalışan oyuncular; makûs emelli yazılımlarla karşılaşırken, reyin hesaplarını ve paralarını kaybetti. 1 Temmuz 2021-30 Haziran 2022’ye kadar olan vakitte Kaspersky güvenlik çözümleri, 28 reyin veya reyin serisini taklit eden takribî 92 bin makûs emelli veya istenmeyen eşsiz dosyadan etkilenen 384 binden fazla kullanıcı tespit etti. Aynı yarıyılda Türkiye’de 7 bin 906 tekil kullanıcı, 5 bin 492 makûs emelli ve istenmeyen dosyadan etkilendi. Çoğu zaman kullanıcılar resmi sitelerden değil, üçüncü taraf web sayfalarından reyin indirmeye çalıştıklarında makûs emelli dosyalarla karşılaşıyor. Bu, özellikle oyunun oldukça pahalı olduğu ve oyuncunun emin olmayan sitelerde oyunun fiyatsız bir kopyasını bularak paradan tasarruf etmek istediği gidişatlarda geçerli. Ancak oyuncular bu gidişatta yasal versiyona para vermeye mukayeseyle çok daha aşırısını kaybediyorlar. Misalin bir hayli makûs emelli dosya, aygıtlara bulaşarak reyin hesaplarına giriş bilgilerini, banka bilgilerini ve hatta kripto cüzdan bilgilerini çalıyor.
Saldırganlar, makûs emelli dosyaları yaymanın yanı gizeme oyunları kullanarak yeni kimlik avı sayfaları oluşturmaya ve yaymaya devam ediyor. Kaspersky uzmanları ilk kere, oyunculara saldıran yeni bir kimlik avlama şeması keşfetti. CS:GO, PUBG ve Warface için reyin içi mağazaların arayüzünü taklit eden dolandırıcılar, sahte sayfalar oluşturarak potansiyel kurbanlara muhtelif silah ve yapıtlardan oluşan iyi bir mühimmatlığı fiyatsız olarak sunma taahhüdüyle geliyor. Armağanı almak için oyuncuların Facebook veya Twitter gibi sosyal ağ hesapları için giriş bilgilerini girmeleri gerekiyor. Hesapları ele geçirdikten sonra saldırganların kart detayları için şahsi iletilerde arama yapmaları veya kurbanın muhtelif dostlarından para istemeleri, güvenlerini ve ihmalkârsızlıklarını suistimal etmeleri çok büyük ihtimal.
Saldırganlar, makûs emelli dosyaları yaymanın yanı gizeme oyunları kullanarak yeni kimlik avı sayfaları oluşturmaya ve yaymaya devam ediyor. Kaspersky uzmanları ilk kere, oyunculara saldıran yeni bir kimlik avlama şeması keşfetti. CS:GO, PUBG ve Warface için reyin içi mağazaların arayüzünü taklit eden dolandırıcılar, sahte sayfalar oluşturarak potansiyel kurbanlara muhtelif silah ve yapıtlardan oluşan iyi bir mühimmatlığı fiyatsız olarak sunma taahhüdüyle geliyor. Armağanı almak için oyuncuların Facebook veya Twitter gibi sosyal ağ hesapları için giriş bilgilerini girmeleri gerekiyor. Hesapları ele geçirdikten sonra saldırganların kart detayları için şahsi iletilerde arama yapmaları veya kurbanın muhtelif dostlarından para istemeleri, güvenlerini ve ihmalkârsızlıklarını suistimal etmeleri çok büyük ihtimal.