.hu

Regisztráció

ESET Online Vírusirtó

Játékosoktól lop az adatmaffia

Kristóf Csaba, 2008. november 18. - Adatbiztonság | Hardver/Szoftver
Computerworld címkék: online jaték, symantec, adathalászat, adatlopás

Hír küldése

Egy hitelkártyaszám fél dollár, egy World of Warcraft azonosító minimum tízdolláros áron forog a feketepiacon.

A népszerűbb online játékok több ezer vagy akár több millió játékost is megmozgatnak. A bűnözők is kezdik felfedezni a virtuális világokat, hiszen a felhasználónév a jelszóval sokat ér az online feketepiacon.

2007 második félévében az ötven legkártékonyabb vírus nyolc százaléka célozta az online játékosokat. Van tehát mire figyelni - ezt támasztja alá a 2008-as Games Conventionon készített Symantec kutatás is. Eszerint a megkérdezettek 16 százalékának lopták el a játékhoz szükséges jelszavát, harmaduk (31%) pedig a jobb teljesítmény és a nyugodtabb kikapcsolódás reményében előszeretettel kapcsolja ki a vírusirtót és a tűzfalat játék közben.

A leggyakoribb támadási forma még mindig a phising. A célzott adathalászat esetén egyes bűnözök már nem csak a bankszámlákat szeretnék megcsapolni, hanem kifejezetten a játék során használt azonosítókódokat próbálják ellopni.

"Egy hitelkártyaszám fél dollár, egy World of Warcraft azonosító minimum 10 dolláros áron forog a feketepiacon. Extrém esetben többezer dollárt is hajlandóak a fanatikusok kiadni, attól függően, hogy mennyire fejlettek a karakter képességei" - vélekedett Gombás László, a Symantec vezető rendszermérnöke.

Szintén egyre népszerűbb és legalább olyan hatékony az un. drive-by downloads módszer.  Ekkor kifejezetten egy-egy weboldalt vesznek célba a támadók. Az ilyen támadás tulajdonképpen a kémprogramokra, vírusokra és minden olyan kártevőre használatos, melyek a felhasználó tudta nélkül, észrevétlenül telepednek a PC-kre egy weboldal meglátogatása, e-mail elolvasása vagy megtévesztő pop-up ablakra kattintás után.

A közösségi oldalak, mint amilyen a Facebook vagy a Myspace, szintén egyre kedveltebb vadászterülete a bűnözőknek, hiszen itt koncentráltan kereshetnek egy-egy célcsoport után. "Mindössze az oldalon fellelhető e-mail címeket kell begyűjteniük és máris mehetnek a személyre szabott levelek" - tette hozzá a szakember.


Gombás László öt tippet is adott, melyekkel hatékonyan lehet védekezni a bűnözők ellen:

1. Érdemes a személyes adatainkat bizalmasan kezelni - egy kis egészséges gyanakvás sosem árt.
2. Csak óvatosan a phising emailekkel!
3. Egy vírusirtó szoftver önmagában nem elég, érdemesebb biztonsági (Internet Security) csomagot használni.
4. Célszerű a biztonsági szoftvert a játék közben is bekapcsolva hagyni.
5. Az emberi tényező most is kulcsfontosságú. Ne hagyjuk magunkat átverni, és ne engedjük, hogy mások puszta kapzsiságból megfosszanak a szórakozástól.

Hozzászólások

Hunyi 1
A legtöbb böngészõpprogram támadható és próbálkoznak is vele, ideiglenes fájlok és cookie-k feltörésével. Legtöbbször az online bank - fizetõ oldalak feltörésével (többek között Paypal, Moneybookers) próbálkoznak és errõl küldenek e-mailt is amiben kérik a Felhasználót töltse ki az adatait ismét. Az említett játékban legtöbbet pedig a keylogger -rel próbálkoznak, a Blizzard ezért is írta bele a programba azt a funkciót, hogy jegyezze meg az Account nevét és csak a jelszót kelljen beírni. Legtöbb védelmet egy aktív vírusírtó és egy tûzfal jelent.
2008. november 18. 15:41
M249 2
Egy kémprogramirtó se árt, steam accountokra is vadásznak mint a steampowered.hu fórumán is lehet olvasni, keylogger ellen legjobb a virtuális billentyûzet( avagy a windowsban képernyõbillentyûzetnek hívott szolgáltatás).
2008. november 18. 16:03
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro