Célpont: az online játékos

Egy csalónak az online játékos nemcsak komoly, hanem értékes és könnyen megközelíthető célpont is. Csekély a kockázat, nagyot foghat az adathalász.

„Mert ott a pénz” – válaszolta Dörzsölt Willie, azaz William Sutton (1901–1980) a híres amerikai bankrabló az okokat faggató újságíró „Miért pont bankokat fosztogat?” kérdésére. Legalábbis a városi legenda szerint. Willie-ről törvényt is neveztek el, lényege, hogy ha meg akarunk oldani valamit, felesleges kerülőkörök helyett rögtön kezdjük az evidens lehetőséggel. A törvényt több területen is alkalmazzák: oktatásban, gyógyászatban és a számítástudományban is, például programhibák megfejtésekor. Költséghatékony problémamegoldó eljárás, ökölszabály, heurisztika, s ha nem jön be, még mindig célszerűbb az egyszerűtől a bonyolultabb felé haladva tesztelgetni.

 

42738 46 www.trueachievements.com 

 

Az új áldozatok

 Napjaink feketekalapos hekkereire is érvényes a séma: ott keresgélnek, ahol a legnagyobb nyereséget szimatolják. Nem a bankok vastag, digitális falai mögött, sokkal könnyebb célpontokra vadásznak. Az áldozat becserkészése egyszerű, és a kockázat is kisebb. A 2010-es évek új áldozatai az interneten legtöbbet időző személyek: a játékosok.

A videójátékok fontos szerepet játszottak a számítógép-történelemben, rendkívüli népszerűségük nem a véletlen műve. Már a személyi számítógépek előtt sikeresek voltak, a pénzbedobós, játéktermi videójáték-gépek komoly bevételeket generáltak. Az ebből (is) kinőtt amerikai játékipar jó pár éve a filmipart is lekörözte, több benne a pénz. Az online játékokat megalapozó technológiák (grafika, virtuális és bővített valóság, megjelenítők stb.) folyamatos fejlődése, a korlátlanba tartó sávszélesség és a mobilmegoldások állandó immerzióval kecsegtetik az arra fogékonyakat: a játékgenerációt.

A múlt évtized közepére ugyanis felnőtt az a generáció, amely a világhálón és a számítógépes játékokon „nevelkedett”, azokat nem kuriózumként, hanem a valóság fontos elemeként és azt alakító eszközként használja, a terület nemcsak játékokra vonatkozó újításai iránt érdeklődik, és hozzáállása alapvetően – néha túlzottan – befogadó.

A gamifikációs trend legújabb fejezete, hogy az online világok fizetőeszközeinek valódi pénzre való átválthatóságával terjed az ottani munkavégzés. Egyelőre kevesen élnek meg a csak ebben a közegben végzett – legális – tevékenységből, viszont az online közösségi játékok és a virtuális világok felhasználói körének és határainak folyamatos bővülésével ugrásszerű növekedés várható. Egyrészt megjelentek a mások megbízásából dolgozó bérjátékosok, másrészt egyes lelkes és eszes résztvevők profi játékosokká váltak, havi fizetéssel, akár vállalatok által szponzorált ligákban versengve. És közben gombamód szaporodnak a játék-honlapok.

Ezekre a folyamatokra és változásokra éreztek rá az adathalászok.

 

Játékpiacok

Az internetes legeket üzleti szempontból folyamatosan monitorozó és frissítő eBizMBA szerint az IGN a legnépszerűbb gaming oldal. (Tanácsok minden platform játékosainak, könnyítő kódok, hírek, értékelések, előzetesek stb., havi 20 millió látogató.) A Top15-öket minimum 1,5 millióan nézik meg havonta. Itt tehát a rajongókat lehalászó rosszindulatú hekkerek mintegy 120 millió potenciális áldozatból válogathatnak.

A legfőbb célpont a népszerű Steam tartalomtovábbító és -kezelő rendszer által szolgáltatott, jelenleg már háromezernél több játék. A pc-s játékok online vásárlásának és letöltésének 75 százaléka ezen a platformon történik. On- és offline egyaránt használhatók, játékosokkal együttműködve, játékosok ellen, viszont nem tudunk egy fontos tényt: társaink és ellenfeleink egy része kifinomult módszerekkel „dolgozó” adathalász, malware-író.

Az élmény- vagy képességfokozó, a győzelmi esélyeket növelő elemek (in-game items: fegyverek, páncélok, varázstudományok stb.) előállítása önálló iparággá, virtuális kézművességgé nőtte ki magát. Az eBay-en való kereskedés és a csaláson, lopáson alapuló feketepiac miatt lett átváltható az online pénz. Egyes nagy játékvilágok gdp-je már a 2000-es évek elején a közepesen fejlett országokéval vetekedett.

A csodatévő vagy kevésbé mesés tárgyakat értelemszerűen nemcsak internetes árverésen, hanem játék közben is meg lehet vásárolni. Akár ottani, akár valódi pénzzel fizethetünk értük néhány centtől többszáz dollárig. Sok játékon belül alakult ki „közösségi piac”, ahol az értékesítés egyre inkább háttérbe szorítja a lelkes csereberét.

A játékosok fiókja mindenképpen értékes és könnyen, szinte veszélytelenül becserkészhető célpont. Személyes fiókokon trükköző malware-ek persze jó ideje léteznek, viszont a Comodo Antivírus Laboratórium nemrég felfedezett egy nagyon veszélyes új módszert.

 

42737 48 www.superbwallpapers.com 

 

Munkában az adathalász

A csalás ismeretlen személytől kapott üzenettel kezdődik. Mivel a játék saját üzenetküldő rendszerén érkezett, hitelességében megbízunk. Különböző okokra hivatkozva kéri arra a felhasználót, hogy kövessen egy linket, amely az eredeti, legitim oldalhoz hasonlóra irányít. A doménnév is majdnem azonos, a valódin általában csak két-három betűt változtatnak.

Természetesen hekkerek tervezte adathalász oldalon járunk, egy az egyben úgy néz ki, mint az eredeti, nem vagy nehezen vesszük észre a kicsi különbségeket – hiszen jól ismerjük az eredetit. Általában „közösségi piac”, kereskedőoldal másolata, de a portékákat nagyon vonzó áron kínálja, és komoly haszonnal adhatunk el tárgyakat.

Hivatalos oldalakon játékfiókunkkal bejelentkezve, OpenID protokollt használva válaszolunk ajánlatokra. Ha így akarunk tenni, a rendszer visszairányít a játékértékesítő honlapjára, ahol bejelentkezünk és megerősítjük, hogy a harmadik fél oldalán ugyanez a szándékunk. Ezt követően a rendszer odairányít, és megkezdhetjük a kereskedést.

Az adathalász honlapok kicsit másként működnek. Nem az eladóhoz, hanem hasonló oldalra irányít vissza, ahol már jelszót kérnek, és a kényes adatok pillanatokon belül a hekkerek kezébe kerülnek. Súlyos tünet viszont, hogy nem titkosított a kapcsolat, a webcímben nem https, csak „sima” http szerepel. De ki figyel ilyesmire vásárlás közben?!

Közönséges, például hitelkártya-adatokra halászó csalók itt meg is állnak. Az áljátékosok azonban nem. Az adatok lenyúlása után a felhasználó egy felugró ablaktól tudja meg, hogy számítógépén „játékőrt” kell engedélyeznie a belépéshez. (A valódi „Steam őr” azonosításkor aktiválódó, pont a fiók és az adatok eltulajdonításától megvédő biztonsági funkció.) De a megtévesztett felhasználó ilyenkor egy rosszindulatú, a felugró ablak megjelenésekor már le is töltött alkalmazást futtat, amely megszerzi a Steam fiókkal kapcsolatos összes adatot. Innentől kezdve a hekker bármikor úgy fér hozzá a játékoz, beépített elemekhez, látja a lebonyolított tranzakciókat, változtatja meg az email-címet, hogy az eredeti tulajdonosnak fogalma sem lesz róla. Még arról is gondoskodik, hogy a trójai úgy tegyen, mintha eltüntetné magát.

A bűnözők a játékosok naivitásából indulnak ki. Adathalász módszerük viszont nemcsak a játékost, hanem játék-ökoszisztémák mellett vállalati rendszereket is veszélyeztethet. Csak egy példa: a byod (bring your own device, saját infokommunikációs eszközök munkahelyi használata) nagyon komoly károkat okozhat. A felhasználó gépe lesz a belépési kapu.

Kömlődi Ferenc

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top