Прокол игрой: как киберпреступники зарабатывают на российских геймерах
Число облачных геймеров в России за прошлый год выросло в 5,4 раза (до 135 тыс. пользователей). Этот вид электронных развлечений не требует дорогостоящих компьютеров, поэтому эксперты сферы ожидают, что число желающих присоединиться к онлайну вырастет в ближайшее время как минимум вдвое. Разумеется, интерес к этой сфере проявили уже и представители преступного мира. Подробности — в материале «Известий».
Анатомия игровой аферы
Киберворы изобрели немало способов заработать на любви законопослушных пользователей к шутерам, стратегиям или ролевым играм. Одна из наиболее частых схем — обман при покупке аккаунта.
К примеру, некий предприимчивый гражданин познакомился с жителем Ямало-Ненецкого автономного округа и предложил ему купить аккаунт в популярной игре World War Z. Тот перевел требуемую сумму, но аккаунт оказался заблокирован. Владелец «передумал» отдавать свою учетную запись, оставив себе деньги. Общая сумма ущерба составила 29 тыс. рублей. Подозреваемого вычислили сыщики УВД по ЯМАО.
«Им оказался ранее не судимый житель г. Славянск-на-Кубани 1993 года рождения, который дал признательные показания. В отношении него избрана мера пресечения — подписка о невыезде», — говорится в сообщении подразделения. Для своей аферы мужчина воспользовался банковской картой жены (туда были переведены деньги).
— Если перед вами все-таки стоит вопрос покупки или продажи аккаунта в онлайн-игре, то лучше воспользоваться специализированной площадкой, — советует Сергей Калинин, эксперт по IT. — Площадка выступит в роли беспристрастного посредника и обезопасит сделку, но, конечно, возьмет комиссию, порядка 10%.
Если же такой площадки нет, но есть посвященный игре форум, эксперт советует перед продажей или покупкой максимально изучить аккаунт собеседника и его рейтинг на форуме.
— Обращайте внимание на дату регистрации аккаунта и не доверяйте однодневкам — скорее всего, это мошенники. Вы можете обратиться к админу или к уважаемому завсегдатаю форума с самым высоким рейтингом — он выступит в роли посредника, тоже за комиссию. Но все-таки лучше воспользоваться специализированным сервисом, его работа будет беспристрастной и юридически чистой.
Специалист также призывает перед сделкой убедиться, что она не противоречит правилам самой игры. Иначе ваш аккаунт могут просто заблокировать за нарушение лицензионного соглашения.
Страсти по приставкам
Мошенничества в игровой сфере не ограничены виртуальными товарами. Покупка популярной игровой приставки нередко заканчивается огорчением. Мошенники размещают объявление с привлекательной ценой на сайте частных объявлений. Когда с ними связывается покупатель, они предлагают завести электронный кошелек на одном из легальных сервисов.
К этому счету якобы будет привязана виртуальная карта покупателя, с которой нужно провести платеж. Геймер переводит деньги на кошелек, сообщает продавцу, после этого получает СМС с информацией о выпущенной виртуальной карте. Уведомление приходит с номера, похожего на телефон сервиса электронного кошелька. Покупатель совершает еще одну транзакцию — на виртуальную карту, не осознавая, что по факту этот инструмент находится в руках аферистов. Разумеется, никакой приставки наивный покупатель так и не получает.
Еще одна статья дохода в преступном мире — обман геймеров при покупке комплектующих для ПК (игры требуют мощных систем с большим объемом оперативной памяти и производительными видеокартами). Жулики научились создавать довольно детализированные копии известных электронных магазинов. На поддельных страницах предлагаются дорогие видеокарты по цене в 2–3 раза дешевле рыночной. Те, кто всё же рискует за них заплатить, теряют деньги с малой вероятностью добиться их возврата.
Продавцы кибердопинга
Случается, впрочем, и так, что кибермошенники не обманывают пользователя, но помогают ему обмануть других геймеров. Китайские правоохранительные органы весной разоблачили подпольную организацию, которая наладила бизнес по продаже паролей и кодов для популярных игр. Доход сообщников за время существования сервиса составил $76 млн. Услугами предприимчивых мошенников пользовались геймеры со всего мира.
Фишинг-трансляции
Среди адептов виртуального спорта довольно популярен просмотр стримов (прямых включений) прохождения уровней профессиональными киберспортсменами и опытными геймерами. Теперь мошенники научились зарабатывать и на таких эфирах.
«Злоумышленники копируют стримы известных геймеров, добавляют в них баннеры с обещанием легкого заработка, откуда пользователи попадают на мошеннические ресурсы, где теряют деньги и данные банковских карт», — рассказали о фишинговой схеме IT-криминалисты Group-IB.
Как не проиграться
Мошенники всегда ищут новые способы выманивания денег, считает Евгений Бабицкий, соучредитель компании по обеспечению информационной безопасности Compliance Control.
— Те схемы, которые внедряют киберпреступники, чтобы обмануть геймеров, основаны на социальной инженерии. Очень часто это гораздо эффективнее, чем сложные способы взлома технических систем. Если к звонкам от имени известных банков мы уже привыкли, то к новым схемам многие оказались не готовы. Тем более если это касается онлайн-игр, когда под воздействием дофамина человек может не обратить внимание на странности при покупке чего-либо или несостыковки в первоначальном предложении или поведении продавца.
Защититься помогут базовые правила «цифровой гигиены» при проведении платежей: никому не сообщать данные своей карты, не пересылать никакие коды и СМС другой стороне и т.п.
По мнению Евгения Бабицкого, в игровом мире решением проблемы может стать активное развитие и применение так называемых эскроу-сервисов, как это используется при продаже доменных имен в сети Интернет.
— Такой сервис позволит обеспечить доверенную передачу цифровых активов от продавца покупателю и оплату в обратном направлении.
Мошенники часто играют на основных инстинктах человека, в основном на жадности. Если вы видите предложение значительно дешевле, чем в среднем на рынке, или продавец торопит совершить сделку как можно быстрее, то стоит насторожиться и еще раз всё внимательно проверить.