Enquanto os jogadores buscarem aplicativos gratuitos na forma de cópias não licenciadas, cracks e outras coisas boas, os cibercriminosos continuarão a atacá-los e continuaremos a destacar os perigos que os jogadores enfrentam. Aqui estão alguns que encontramos no ano passado.
Ataques cibernéticos em jogadores
Nossos especialistas deram uma olhada em como os cibercriminosos ganhavam dinheiro com jogadores que economizavam tanto em jogos quanto em segurança, acabando com aplicativos inesperados junto com (ou em vez de) os jogos que eles pensavam que estavam baixando.
Quer alguns anúncios?
Talvez a surpresa mais comum que os jogadores gananciosos encontrem em seus jogos populares seja o adware. Embora geralmente não seja muito prejudicial, o adware pode ser muito irritante. Com esse convidado indesejado em seu computador ou smartphone, os usuários estarão constantemente fechando banners, vídeos pop-up e páginas do navegador que não abriram.
Criptomineração, uma ameaça atemporal
Na hierarquia de coisas ruins que os usuários podem obter com jogos piratas, os criptomineradores têm uma classificação muito mais alta do que o adware. Os jogadores, com seus computadores turbinados e placas de vídeo robustas, são alvos ideais para aproveitadores de criptomoedas - e um mineiro escondido dentro de um jogo com altos requisitos de sistema pode passar despercebido por algum tempo, durante o qual o computador está trabalhando para um terceiro malicioso .
Swarez: Perigo no topo dos resultados de pesquisa
A maioria dos jogadores sabe que o lugar para obter jogos oficiais é uma loja especializada como o Steam. Mas para um “crack do Minecraft” ou “FIFA sem vírus”, eles recorrem aos mecanismos de busca. Os cibercriminosos tiram vantagem disso, criando sites que oferecem chaves gratuitas, cracks e versões desbloqueadas de jogos; adicionar Trojans; e empurrando-os para a primeira página de resultados de pesquisa. Como alternativa, eles podem carregar cópias piratas infectadas em sites warez existentes.
É assim que o carregador Swarez é distribuído. Os usuários que tentam baixar, digamos, cracks para o Minecraft são enviados por uma longa cadeia de redirecionamentos para uma página com um arquivo ZIP, dentro do qual está outro ZIP protegido por senha e um arquivo de texto com uma chave. A descompactação do arquivo carrega o Swarez no dispositivo do infeliz jogador, onde ele faz o download do spyware Taurus, um cavalo de Tróia que faz capturas de tela e rouba criptowallets, arquivos de desktop, senhas e outros dados armazenados em navegadores.
O Minecraft falso é voltado para usuários do Android
O Minecraft continua sendo uma isca de ataque cibernético muito popular, inclusive em smartphones e tablets. Em 2020, encontramos mais de 20 aplicativos maliciosos no Google Play disfarçados de mods para o jogo, e este ano se repetiu .
O jogo também serve como uma fachada para o malware Hqwar , que relata um erro de instalação e solicita que o usuário desinstale o aplicativo. Na verdade, isso remove apenas o ícone; o malware permanece, trabalhando em modo furtivo para coletar credenciais bancárias online.
Vesub Trojan disfarçado de Brawl Stars e PUBG
Outro exemplo de malware astuto, o Vesub, se esconde em versões piratas de Brawl Stars e PUBG para Android.
Quando executado, o malware parece carregar muito lentamente - e então, nada. A vítima, vendo que o jogo não está funcionando, desiste. O ícone desaparece da tela nesse ponto, mas o Trojan permanece no dispositivo e começa a trabalhar.
O que realmente está acontecendo durante essa inicialização falsa é a coleta de dados: o Vesub coleta dados do sistema e recebe instruções adicionais. Em seguida, executado em segundo plano, ele pode inscrever a vítima em serviços pagos, enviar mensagens de texto de seu smartphone, reproduzir vídeos do YouTube, visitar páginas de aplicativos no Google Play e abrir sites de publicidade.
E então há phishing
Agora você deve entender muito bem que baixar jogos piratas é muito mais problemático do que vale a pena. Nesse caso, sua experiência de jogo ficou muito mais segura. No entanto, você deve saber sobre outra maneira como os cibercriminosos exploram a busca dos jogadores por brindes: oferecendo pacotes de jogos com um desconto de 99%, prometendo montanhas de moedas gratuitas ou quase gratuitas no jogo e convidando os jogadores a participarem de torneios inexistentes.
Escondidos atrás de títulos famosos - de FIFA 21 e Apex Legends a GTA Online e Pokémon Go - os cibercriminosos obtêm endereços de e-mail das vítimas, nomes de redes sociais e credenciais de login e informações do jogo. Mesmo sem senhas, essas informações têm um preço na dark web . Precisamos declarar que, ao inserir sua senha em um site não oficial, você corre o risco de perder sua conta?
Pior ainda é se a vítima, solicitada os detalhes do cartão de pagamento para “verificação”, concordar. O que acontece a seguir, você sabe muito bem.
Como obter jogos sem riscos
Os riscos que os jogadores enfrentam não são novos nem particularmente incomuns. Embora os jogadores pareçam ser um grupo relativamente tolerante ao risco, você pode praticar jogos seguros seguindo algumas dicas de bom senso:
Compre jogos (sim, compre-os) apenas nas lojas oficiais. Você ainda pode economizar dinheiro em videogames e não precisa cair em armadilhas. Por exemplo, os editores realizam vendas regularmente e até hospedam ofertas ocasionais. Ao esperar pelos descontos oficiais, você não apenas minimiza a chance de um encontro com malware, mas também dá suporte aos desenvolvedores e obtém os patches mais recentes para seus jogos favoritos em tempo hábil.
Tenha cuidado ao baixar jogos. Os cibercriminosos frequentemente promovem páginas maliciosas que parecem ser lojas online conhecidas. Infelizmente, você não pode confiar totalmente nos mecanismos de pesquisa aqui. Basta baixar o aplicativo oficial da plataforma (se houver), marcar seu site como favorito ou inserir a URL manualmente.
Siga nosso guia de segurança simples para comprar caixas de saque ou outros bens virtuais: uma regra, por exemplo, é nunca confiar em sites obscuros que oferecem skins, armas e assim por diante exclusivos e baratos.
Verifique as configurações de segurança dos serviços que você usa e consulte nossos guias de procedimentos para proteger contas no Steam , Battle.net , Origin , Discord , Twitch e outras plataformas.
Instale uma solução antivírus confiável em seu computador e smartphone e nunca desative-a. Ao contrário do mito popular, o software antivírus não causa lentidão no jogo , especialmente se você configurá-lo corretamente.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.