在线游戏平台:网络犯罪分子的最新摇钱树
已发表: 2021-08-27在当今的全技术世界中,任何组织都容易受到网络攻击。 但事实证明,在过去的一年里,由于大流行病对传统工作环境造成了严重破坏,一些人变得脆弱。 BlackCloak 的一份报告揭示了网络犯罪分子如何将目标锁定在游戏行业和主要管理人员身上。
相关文章:最佳网络安全初创公司
引用 BlackCloak 的报告,高级管理人员成为网络犯罪分子目标的可能性是其他员工的 12 倍。 更重要的是,71% 的针对这些高管的攻击是出于经济目的,因为恶意的意图是通过部署勒索软件、出售知识产权或个人数据来赚取更多的钱。
研究团队分析了全球前 20 大视频游戏公司中的一些公司,还发现 C-suite 高管是 2020 年发生的攻击中最具针对性的。该团队还指出了一些解释这一趋势的原因。
在线游戏平台成为攻击目标的部分原因是它们不像其他必须保护用户数据的组织那样遵守相同的网络安全要求和监管政策。 例如,视频游戏初创公司可能不会采用与银行或医院相同的安全协议。
游戏玩家倾向于在不同平台上重复使用相同的密码。 访问用户登录凭据的网络犯罪分子随后可以对游戏平台发起各种攻击。 即便如此,许多视频游戏玩家还是喜欢“破解”他们玩的游戏以获得优于其他玩家的优势。 很多在线玩家都对黑客的快感感到兴奋,他们可能会采取下一步行动并尝试破解平台的网络。
BlackCloak 还揭示了 C 级高管在视频游戏平台上使用的凭据中的一些漏洞。 98% 的分析密码都以明文形式存在于暗网上。 其中,68% 的密码与高管的个人电子邮件地址相关联。 更重要的是,34% 的高管在多个账户上重复使用密码或使用略有修改的相同密码。
另请阅读:最新的餐厅业务趋势和创新
2020 年 4 月的另一项研究发现,与 2020 年 1 月相比,每日阻止将玩家引导至恶意游戏主题网站的次数激增 54%。与 2020 年 2 月相比,最受欢迎的游戏平台的比例也达到了惊人的 40%。
根据Techrobot 的说法,像 CS: GO 这样的主流第一人称射击游戏长期以来一直是一个值得利用的漏洞,这些漏洞会从接受 Steam 邀请的任何人那里获取私人信息。 Minecraft 和 The Witcher 3 也是网络犯罪分子在获取有价值的凭证时最常使用的游戏。 安全专家表示,黑客利用作弊的承诺来引诱疏忽大意的玩家点击恶意链接。
过去几个月表明,网络游戏玩家在网络游戏方面极易因点击恶意链接或网络钓鱼攻击而上当——无论他们是渴望聊天来帮助他们打败游戏,还是寻找盗版游戏游戏版本。
安全专家建议在同一台机器上玩和工作的在家玩家要特别警惕网络威胁。
游戏秘籍——通往黑客之路
当今的许多不良行为者很有可能是通过修改视频游戏而接触到黑客技术的。 许多道德黑客(例如勒索软件或漏洞赏金猎人)可能以相同的方式“进入游戏”。
Topiary 是黑客界的超级明星,也是互联网组织 Anonymous 的成员——现在在学校和其他地方提倡道德黑客行为。 Topiary 修改了游戏,正是这些游戏让他迷上了这门手艺。 这里的问题是,政府越来越多地将游戏视为主要威胁——作为黑客攻击的途径。 当然,这条游戏道路并不总是通向黑客生活,但如果你让程序员或某人进入他们开始的技术世界,游戏修改就是其中之一。
但对于不那么好奇的游戏观众来说,为了享受更安全、更愉快的在线游戏体验,他们必须遵守严格的(如果不是随便的话)网络安全协议来保护自己。 因此,他们需要:
另请阅读:创意管理软件的好处
保护游戏和商店帐户
对于存储个人数据和财务数据的在线商店和游戏平台,游戏玩家需要:
- 使用真正强大的密码保护他们的帐户
- 尽可能设置双因素身份验证
- 避免重复使用密码
- 切勿与他人分享登录信息
- 记住注销
保持个人数据的私密性
在线玩游戏时,游戏玩家应警惕泄露或过度共享凭据。 在与他人,尤其是不知名的玩家一起玩时,他们必须尽可能保密自己的个人信息。 这有助于将骚扰、虐待或跟踪的风险降至最低,甚至可以识别网络钓鱼企图和盗窃行为。
不要提倡不良行为或巨魔
重视自身安全的玩家不得与骚扰或辱骂的玩家打交道——就这么简单。 某人反应越多,他们继续的可能性就越大。 相反,玩家应该向游戏开发者或支持团队报告此类行为。 他们还可以提供文档,以便可以快速且没有太多麻烦地采取适当的措施。
另请阅读:2021 年游戏发展趋势
从可信赖的在线平台购买
谨慎的游戏爱好者知道,从成熟且值得信赖的游戏平台购买将立即降低成为病毒、勒索软件威胁和其他骗子的牺牲品的风险。
几乎每台设备都有多种安全可靠的选项:
- iPhone 和 iPad 用户应该坚持去苹果商店。
- Android 用户应仅使用 Google Play 并避免侧载。
- Mac 和 Windows 用户应该使用他们自己的应用程序商店以及可靠的在线商店,例如 Humble Bundle 或 Origin。
- 控制台用户应通过控制台生产商的在线商店在线购买和下载数字副本。
在您开始之前,请记住您所玩游戏的公司代表或客户支持永远不会要求您使用财务或个人或验证码来使用您的帐户。 如果您收到这样的请求,这是一个明确的信号,表明有人在针对您。