Check Point 公司揭示在線游戲玩家面臨的網(wǎng)絡(luò)威脅
據(jù)最新調(diào)查顯示,全球新冠疫情以來,在線游戲成為世界范圍內(nèi)增長最快的行業(yè)之一。在線游戲在滿足人們疫情期間娛樂和社交互動的需求同時(shí),也為不法分子提供了犯罪的溫床。估計(jì) 2020 年全球有 10 億在線游戲玩家,其中中國、韓國及日本在線游戲用戶人數(shù)最多。預(yù)計(jì)到 2025 年,在線游戲受眾將超過 13 億。
網(wǎng)絡(luò)安全解決方案提供商 Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)警告稱,目前游戲行業(yè)是全球最大的娛樂行業(yè)之一,但也是網(wǎng)絡(luò)犯罪分子的主要攻擊目標(biāo)之一。游戲行業(yè)中已遭受網(wǎng)絡(luò)攻擊的公司包括 CD Projekt Red、Electronic Arts 及 Ubisoft。這是因?yàn)橛螒蛲婕蚁蛴螒蛐袠I(yè)公司提交的個(gè)人信息與他們向其雇主、銀行或網(wǎng)購時(shí)提供的信息往往一樣多。
網(wǎng)絡(luò)犯罪分子瞄準(zhǔn)游戲玩家的若干不同原因如下:
- 販?zhǔn)厶摂M資產(chǎn)牟利:網(wǎng)絡(luò)犯罪分子通常會侵入游戲玩家的帳戶并竊取其虛擬商品,然后將其售賣給其他用戶牟利。在許多方面,電子游戲經(jīng)濟(jì)實(shí)際上是加密貨幣活動的前身。應(yīng)始終謹(jǐn)記,游戲中賺取的虛擬貨幣無法在現(xiàn)實(shí)世界中使用,但對于游戲玩家而言卻很有價(jià)值并可進(jìn)行交易。
- 從物品背包中竊取游戲裝備:許多游戲玩家均通過 Steam、Origin 及 GOG Galaxy 等平臺進(jìn)行在線發(fā)布、出售和認(rèn)證。CPR 報(bào)告了在熱門 Valve 游戲網(wǎng)絡(luò)庫中發(fā)現(xiàn)的重大漏洞,如果趁機(jī)利用該漏洞,那么無需用戶點(diǎn)擊網(wǎng)絡(luò)釣魚電子郵件便可接管數(shù)十萬臺電腦,因?yàn)槭芎φ咧灰卿浻螒蚓蜁艿焦?。人們通常會通過單個(gè)帳戶管理其所有購置裝備。據(jù)悉,長期用戶擁有數(shù)百款游戲的物品背包。網(wǎng)絡(luò)犯罪分子有時(shí)會侵入帳戶,竊取其中一些游戲裝備供自己使用。
- 獲取個(gè)人信息以進(jìn)行身份盜竊和銀行欺詐:在線交易和按月訂閱需要使用許多財(cái)務(wù)信息,這讓網(wǎng)絡(luò)犯罪分子蠢蠢欲動。有時(shí),他們甚至可以跟蹤用戶敏感身份信息,用以進(jìn)一步進(jìn)行身份與財(cái)務(wù)欺詐。
那么,用戶如何確保安全無虞?Check Point 軟件技術(shù)公司提供了以下三大建議:
- 使用雙重身份驗(yàn)證 (2FA):許多游戲讓攻擊者有機(jī)可乘;通常,只需查看其他玩家便會顯示其用戶名。例如,《戰(zhàn)地風(fēng)云 5》提供了支持最多 64 名玩家的競技模式,這意味著單個(gè)游戲?yàn)榫W(wǎng)絡(luò)犯罪分子提供了最多 63 個(gè)用戶名用于測試常用或默認(rèn)密碼。請務(wù)必啟用雙重身份驗(yàn)證(若從新設(shè)備登錄時(shí)需要使用單獨(dú)的代碼),確保帳戶安全。
- 謹(jǐn)防網(wǎng)絡(luò)釣魚:網(wǎng)絡(luò)釣魚攻擊活動經(jīng)常瞄準(zhǔn)熱門游戲用戶。網(wǎng)絡(luò)犯罪分子的常用伎倆是創(chuàng)建虛假登錄頁面,或者冒充朋友,并企圖通過聊天平臺發(fā)送惡意鏈接。對電子游戲的共同愛好會增加可信度并建立起信任。請確保留意任何看起來不對勁的情況,切勿點(diǎn)擊任何鏈接。
- 當(dāng)心“天上掉餡餅”的誘惑:惡意軟件傳播向量往往與網(wǎng)絡(luò)釣魚方法密切相關(guān)。如果 Steam 聊天可用于傳播指向虛假身份驗(yàn)證頁面的鏈接,那么必定也可用于發(fā)送指向無意或“偷渡式”惡意軟件下載的鏈接。在競技游戲領(lǐng)域,許多玩家可能會被誘騙從而下載惡意應(yīng)用,打算通過“舞弊”、黑客攻擊或其他手段來獲取其他用戶所沒有的優(yōu)勢。用戶需要警惕任何此類誘惑,并僅從官方應(yīng)用商店下載應(yīng)用。
Check Point 軟件技術(shù)公司安全專家表示:“電子游戲?yàn)樵S多類型的網(wǎng)絡(luò)攻擊打開了一扇門,因此采取極致的防御措施勢在必行。采用雙重身份驗(yàn)證來訪問帳戶、安裝防護(hù)軟件或了解網(wǎng)絡(luò)釣魚攻擊跡象是避免淪為下一個(gè)受害者的關(guān)鍵。在線游戲日漸盛行,每日暢玩很容易讓用戶放松警惕。而網(wǎng)絡(luò)犯罪分子卻在時(shí)刻觀察動向,不會錯(cuò)過任何出手時(shí)機(jī)?!?/p>