Krāpniecība, kas saistīta ar Discord un Steam, nav nekas jauns, taču drošības pētnieki iesaka abu platformu lietotājiem pievērst īpašu uzmanību jaunai krāpniecībai.
Malwarebytes pētnieki atklāja, ka šoreiz Discord krāpniecība nebija saistīta ar jūsu Discord akreditācijas datiem. Nē, māneklis Discord Nitro ir tikai atspēriena punkts uz daudz garšīgāku un ienesīgāku balvu: jūsu Steam kontu.
Discord Nitro tiek izmantots kā pikšķerēšanas vilinājums Steam kontiem
Īsāk sakot, krāpniecībā kā pikšķerēšanas vilinājums tiek izmantots Discord Nitro — Discord augstākās klases abonēšanas pakalpojuma piedāvājums, kuram ir pievienoti daži papildu zvani un svilpes. Tā kā tas parasti maksā 10 USD mēnesī, tas ir ērts pikšķerēšanas vilinājums pret plašu mērķu klāstu.
Tātad, kā tas darbojas?
Bots vai konts, ko kontrolē krāpnieks, kopā ar ziņojumu nosūta nevēlamu tiešu ziņojumu mērķim apgalvojot, ka "Ja saistīsit savu Steam kontu, jūs saņemsiet vienu mēnesi bez maksas Discord Nitro" vai vārdus, kas ir līdzīgi efekts. Ja mērķis noklikšķina uz pikšķerēšanas ziņojumā ietvertās saites, viņi vispirms tiek novirzīti uz vietni, kas izliekas kā oficiālā Discord Nitro lapa, kas papildināta ar sākuma ekrānu, kas reklamē viena mēneša bezmaksas piedāvājumu, ja pievienojat savu Steam konts.
Saistīts: Discord Nitro vs. Discord Nitro Classic: Izpratne par atšķirībām
Lai sāktu saistīšanas procesu, lietotājiem tiek piedāvāts nospiest pogu "Iegūt Nitro". Saistot savu Steam kontu ar trešo pušu pakalpojumiem, tiek parādīts uznirstošais logs, kurā paskaidrots, ko jūs saistāt, un ka jums ir jāzina par krāpniecību.
Tomēr, pikšķerēšanas lapā atlasot pogu Get Nitro, uznirstošais logs neparādās. Lapa joprojām tiek mainīta, lai atdarinātu Steam trešās puses konta saites lapu, taču tā ir iebūvēta sākotnējā pikšķerēšanas vietnē, nevis piekļuve Steam pakalpojumam.
Šeit ir redzama patiesā krāpniecība. Uzbrucēji vēlas, lai jūs viņu vietnē ievadītu Steam konta akreditācijas datus, kurus viņi atzīmēs. Viltus Steam pieteikšanās lapa ir neticami pārliecinoša, izmantojot pareizo steamcommunity.com URL, kuru jūs varētu redzēt, pat ar viltus ritināšanas opcijām un tā tālāk.
Lietotāji, kuri viltotajā uznirstošajā logā ievada Steam akreditācijas datus, saņem kļūdas ziņojumu, kurā norādīts, ka konta nosaukums vai parole bija nepareiza, lai gan patiesībā tie tika nozagti brīdī, kad lietotājs nospieda taustiņu Enter.
Steam konti tālākpārdoti komplektos
Vai vēlaties uzzināt, par kādu summu jūsu Steam konts mainīs īpašnieku? Jūs būtu pārsteigts, cik lēti tiek izpārdoti jūsu akreditācijas dati. Cena noteikti neatspoguļo to, cik trīskāršu AAA spēļu jums ir ar a Kaspersky ziņojums konstatēja, ka nozagti spēļu akreditācijas dati tika tirgoti par 14,20 USD par 1000 kontiem.
Saistīts: Vai ir droši iegādāties spēles no Steam?
Četri padomi, kā izvairīties no Steam un Discord pikšķerēšanas krāpniecības
Pikšķerēšanas krāpniecība ir izplatīta visā spēļu pasaulē. Ir tik daudz lietotāju, kuri piekļūst tik daudziem dažādiem pakalpojumiem, un viss, kas nepieciešams, ir kaut ko paņemt par velti, lai cilvēki varētu šķirties no saviem akreditācijas datiem.
Tātad, kā izvairīties no pikšķerēšanas krāpniecības Steam, Discord vai jebkurā citā spēļu platformā?
- Ja tas šķiet pārāk labi, lai būtu patiesība, iespējams, tā arī ir. Tas nozīmē, ka, ja darījums vai tas, kas jums tiek piedāvāts, šķiet ārkārtīgi labs, visticamāk, tā ir krāpniecība. Veltiet laiku, lai pabeigtu meklēšanu internetā neatkarīgi no darījuma kopā ar vārdiem "pikšķerēšana" vai "krāpniecība".
- Šajā gadījumā viena mēneša bezmaksas Discord Nitro izmēģinājuma versija patiesībā nav tik pārsteidzoša vai ienesīga. Tādā gadījumā jums vajadzētu būt ļoti piesardzīgiem no nevēlamiem e-pastiem vai tiešajiem ziņojumiem, kas piedāvā kaut ko bez maksas, kas citādi maksātu naudu. Turklāt ir jāizvairās no negaidītiem ziņojumiem ar aicinājumu noklikšķināt uz saites uz nejaušu vietni, jo jūs nezināt, vai šī saite instalēs ļaunprātīgu programmatūru, novirzīs jūs uz pikšķerēšanas vietni un tā tālāk.
- Noteikti pārbaudiet saites. Lai gan šajā krāpniecībā izmantotā Steam kopienas lapas saite var šķist patiesa, tas, ka nevarējāt to atlasīt kopēšanai un ielīmēšanai, liecina par to, ka kaut kas nav pareizi. Turklāt krāpnieki vienmēr izmanto viltīgus vietrāžus URL, šajā gadījumā novirzot jūs uz viltotām vietnēm, piemēram, “appnitro-discord.com” vai “discord-appnitro.com”. Abas šīs saites ir pikšķerēšanas vietnes.
- Lejupielādējiet un instalējiet atbilstošu drošības risinājumu. Malwarebytes izsekoja un neļāva lietotājiem izveidot saites uz lielāko daļu šajā krāpniecībā izmantoto pikšķerēšanas vietrāžu URL, un citi drošības risinājumi būs darījuši to pašu. Kā jau daudzkārt esam teikuši, jaunināšana uz Malwarebytes Premium ir tā vērta.
Ikviens laiku pa laikam saskaras ar pikšķerēšanas krāpniecību. Viņi ir visur. Svarīgi ir tas, kā jūs ar to izturaties, kad tas notiek ar jums, un, ja ievērojat četrus iepriekš minētos pamata padomus, jums vajadzētu palikt drošībā.
Bezmaksas Steam spēles vietnē TikTok? Nepiekrīti.
Lasiet Tālāk
- Drošība
- Spēles
- Ļaunprātīga programmatūra
- Pikšķerēšana
- Tvaiks
- Nesaskaņas
Gevins ir Windows un Technology Explained jaunākais redaktors, pastāvīgs patiesi noderīgas aplādes līdzstrādnieks un regulārs produktu recenzents. Viņam ir BA (Hons) mūsdienu rakstīšanas grāds ar digitālās mākslas praksi, kas izlaupīts no Devonas kalniem, kā arī vairāk nekā desmit gadu profesionāla rakstīšanas pieredze. Viņam patīk liels daudzums tējas, galda spēles un futbols.
Abonējiet mūsu biļetenu
Pievienojieties mūsu informatīvajam izdevumam, lai saņemtu tehniskos padomus, pārskatus, bezmaksas e-grāmatas un ekskluzīvus piedāvājumus!
Noklikšķiniet šeit, lai abonētu