Многие до сих пор не верят, что геймеры (и в первую очередь любители онлайн-игр) являются одной из приоритетных целей для киберпреступников. Концепция «в компьютер играют только школьники и студенты, денег у них нет» давно устарела: сейчас играм все возрасты покорны, а стоимость аккаунтов в таких системах, как Steam или Origin, может составлять тысячи и даже десятки тысяч рублей — в зависимости от количества и качества купленных игр.
Наши коллеги даже выпустили отдельное исследование, которое целиком посвящено вредоносным программам, нацеленным на кражу Steam-аккаунтов. Но не меньший интерес для злоумышленников представляют аккаунты в популярных онлайн-играх, таких как, например, World of Tanks, Dota2, World of Warcraft и так далее. Стоимость аккаунтов зависит от их «прокачанности», то есть от количества игровых ценностей, на получение которых игрок тратит свое время и/или реальные деньги, и может составлять десятки тысяч рублей.
Вот, например, скриншот одной из площадок для купли-продажи аккаунтов World of Tanks. Существуют десятки таких сайтов для каждой популярной MMO, этот занимает первую позицию в выдаче Google по запросу «купить аккаунт wot». На момент написания этой статьи на площадке было размещено 1112 объявлений о продаже аккаунта, при этом в 67 объявлениях стоимость аккаунта превышала среднюю зарплату по России, в 13 — так и вовсе в два раза.
Что получает покупатель за эти деньги? Если верить продавцу, то:
- Практически все доступные на момент покупки танки, включая премиумные, купленные за реальные деньги. Большинство дорогих аккаунтов предлагают даже несколько танков из шведской ветки, релиз которой состоялся всего лишь несколько дней назад, 13 декабря.
- Высокий процент побед, от 55 до 65%, с которым не стыдно показаться в бою. Это облегчит вхождение в игру, поскольку с долей побед меньше 50% есть шанс в бою услышать в свой адрес много неласковых слов, самым приятным из которых будет «алень».
- Некоторое количество внутриигровой валюты (золота и серебра), которой должно хватить на первое время для освоения в игре.
- Экономию времени: на дорогостоящих аккаунтах проведено в среднем порядка 45 тысяч боев. Чтобы сыграть столько боев самостоятельно, вам понадобится год реального времени, и это без перерыва на работу, еду и сон.
Но на практике покупатель не может проверить реальное содержимое аккаунта до передачи денег и получения логина и пароля, а потому, по сути, покупает кота в мешке. При этом «кота» можно лишиться сразу после покупки, когда реальный владелец (или недобросовестный продавец) заявит о краже и вернет себе доступ к аккаунту с помощью техподдержки игры.
Также «кот» может быть выращен ботами — специальными программами, имитирующими поведение реального игрока и используемыми для автоматической прокачки аккаунтов на продажу. В таком случае аккаунт может находиться на грани блокировки администрацией игры — разработчики стараются искоренять ботов.
Для новичка, который еще не совсем понимает, что и как делать в игре, и в результате по своему поведению не сильно отличается от бота, вероятность случайно перешагнуть эту грань и лишиться свежекупленного аккаунта навсегда довольно высока. Все перечисленное справедливо не только для World of Tanks, но и для других MMO-проектов — механизмы обмана одинаковы везде, с поправками на особенности игры, и реализовать их может даже школьник.
Почему пользователи Steam регулярно становятся жертвами мошенников и что с этим делать: https://t.co/1t4ledPRwv pic.twitter.com/uUY42dltZx
— Kaspersky (@Kaspersky_ru) February 16, 2016
Не стать жертвой недобросовестных продавцов и откровенных мошенников достаточно просто — не надо покупать аккаунты и внутриигровые товары у незнакомцев. Даже если площадка предлагает прямые посреднические услуги и гарантии чистоты сделки, это не сильно улучшает ситуацию, ведь эти гарантии вам предлагает незнакомый человек.
Кроме того, площадка не отвечает за судьбу аккаунта после завершения сделки — если на следующий день свежекупленный аккаунт заберет техподдержка или его забанят за использование бота, посредник просто укажет вам на соответствующий пункт правил и умоет руки.
Наконец, иногда разумнее начать игру с самого начала и ознакомиться с ее механиками лично, чем заплатить деньги за прыжок на «финишную прямую» и увидеть, что топовые игроки не рады видеть в рядах своей команды ничего не понимающего новичка. Особенно когда внешний вид и статистика его персонажа говорят об огромном опыте, то есть вводят других игроков в заблуждение.
Ситуация с вредоносным ПО намного сложнее — для каждой популярной MMO-игры существует ряд неофициальных программ и модификаций (приложения для расчета характеристик эльфа 80-го уровня, исторические образцы камуфляжа для танков и так далее). Они распространяются посредством форумов или сделанных «на коленке» сайтов и пользуются большим спросом у игроков, поэтому злоумышленники часто создают свои сайты и распространяют вредоносное ПО под видом модификаций или в дополнение к ним.
Решить проблемы с ворующими аккаунты троянцами, как и с любыми другими вредоносными программами, помогают защитные решения, в идеале — с игровым режимом, отключающим уведомления и снижающим потребление ресурсов ПК, если запущена игра. Дополнительную защиту обеспечат технологии антифишинга — помогут избежать вредоносных сайтов, эксплуатирующих игровую тематику.
Специально для игроков World of Tanks «Лаборатория Касперского» совместно с Wargaming представила Kaspersky World of Tanks Edition. От стандартного Kaspersky Internet Security этот продукт отличается увеличенным пробным периодом — целых два месяца — и набором советов для геймеров по защите аккаунтов. Дополнительным бонусом стал измененный интерфейс программы, выполненный в стиле World of Tanks.
Скачать Kaspersky World of Tanks Edition можно с сайта wot-virusa.net.