(précaire est une chronique hebdomadaire qui aborde le sujet en pleine actualité de la cybersécurité.
Contenu
- Tout le monde connaît une victime
- Faites appel aux professionnels
- L'arnaque ne change pas
- Se protéger
Les menaces dans les jeux sont nombreuses, qu’il s’agisse d’un boss monstre mettant fin au monde ou d’une armée de morts-vivants. Mais il existe également des dangers réels auxquels nous sommes confrontés lorsque nous jouons à des jeux. Grâce à la manière dont les modèles d’abonnement et les microtransactions dominent la manière dont les jeux sont achetés de nos jours, les pirates, les tricheurs et les trolls disposent de plus d’outils que jamais pour profiter des joueurs.
La fraude financière est devenue un problème sans précédent dans le secteur des jeux vidéo, et elle a un impact durable sur la manière dont les jeux sont créés et joués.
Tout le monde connaît une victime
Une nouvelle étude d'une société de solutions de paiement ACI dans le monde et société de recherche sur les jeux, Nouveauzoo
, a découvert que jusqu'à un joueur sur cinq a été victime d'une fraude au paiement dans des jeux populaires. Un joueur sur trois fait tout son possible pour éviter de payer quoi que ce soit dans les jeux, simplement parce qu'il est préoccupé par le risque encouru.Il s’agit d’un nombre inquiétant de personnes qui ont été touchées par la fraude financière rendue possible par les jeux modernes.
« Avec l'essor des microtransactions et l'exigence des consommateurs d'une expérience de jeu fluide, les éditeurs de jeux souhaitent de plus en plus stocker les paiements. informations pour garantir que le prochain achat est à portée de clic/tapotement », a déclaré à Digital Andy McDonald, vice-président des paiements marchands chez ACI Worldwide. Les tendances. "Une société de jeux qui possède des informations de paiement enregistrées constitue une cible attrayante pour les pirates informatiques – et les violations de données constituent une préoccupation."
Comme le note McDonald, l'accessibilité des portefeuilles numériques et la tokenisation des données de carte ont rendu la protection contre les violations un peu plus facile. Mais il existe un problème plus vaste: les sociétés de jeux vidéo disposent de beaucoup moins d’outils pour le combattre.
« Le plus grand danger vient du nombre croissant d’escroqueries et de tentatives de « phishing » visant à inciter les joueurs à se séparer de leurs données sensibles et de leurs identifiants de paiement », a déclaré McDonald.
« Lorsqu’un joueur va effectuer un dépôt sur un site de jeux, Paysafe s’assure que le paiement est sécurisé… »
Comme pour le courrier électronique, il existe un énorme public de victimes potentielles à cibler dans les jeux. L'étude de Newzoo et de l'ACI a révélé que sur les 2 000 joueurs interrogés, environ 50 % des joueurs sur console et PC dépensent de l'argent pour des achats dans les jeux. Ce nombre est passé à 75 pour cent des joueurs mobiles. Bien qu'une partie importante des joueurs soit suffisamment préoccupée par la fraude pour les empêcher d'investir fortement dans les jeux, ou pas du tout, les fraudeurs trouvent suffisamment de marché pour leurs escroqueries, ce qui prouve rentable.
Ce taux de victimes de près de 20 % suggère que le problème est devenu omniprésent au sein de l'industrie.
Faites appel aux professionnels
Pour tenter de lutter contre la fraude financière dans les jeux, les développeurs se tournent vers des organisations professionnelles pour protéger leurs jeux et leurs joueurs.
Paysafecash apporte de l'argent en ligne !
« Faire de la prévention de la fraude une priorité […] signifie généralement travailler avec un fournisseur tiers qui fournit une détection et une prévention complètes de la fraude en entreprise », a expliqué McDonald. « Les solutions multi-niveaux en temps réel deviennent la norme, et des analystes des risques dédiés peuvent aider les sociétés de jeux à peaufiner constamment leur stratégie anti-fraude à mesure que de nouvelles menaces émergent. »
Certaines sociétés de sécurité, comme Payer en toute sécurité, souhaitent supprimer le lien financier direct entre les identifiants des joueurs et les jeux. Sa Paysafecard, qui agit comme une carte de débit prépayée, est acceptée comme option de paiement sur Steam depuis 2010 et peut aujourd'hui être utilisée pour payer du contenu dans des jeux comme Final Fantasy XIV, League of Legends, ou dans les titres Wargaming.net comme Monde des navires de guerre.
Tout comme les jeux populaires peuvent créer un potentiel de fraude, les fournisseurs de paiement populaires peuvent également devenir la proie des fraudeurs.
« Lorsqu'un joueur va effectuer un dépôt sur un site de jeux, Paysafe s'assure que le paiement est sécurisé grâce à ses nombreuses fonctionnalités de prévention des risques et de la fraude. des outils comprenant la vitesse, la géolocalisation et les empreintes digitales informatiques, entre autres », a déclaré Neil Erlick, vice-président directeur du développement commercial de Paysafe, à Digital. Les tendances. "Paysafe indemnise le commerçant, afin qu'il n'y ait pas de rétrofacturation associée et effectue des vérifications client (KYC) pour confirmer l'identité du joueur."
Un fournisseur de paiement unifié et unique sur plusieurs titres permet aux joueurs de faire plus facilement confiance au service financier pour protéger également leurs informations. L’étude de l’ACI et de Newzoo a révélé que la confiance était la principale considération que les joueurs prenaient en compte pour décider s’ils investissaient ou non dans un jeu. Bien que le plaisir du jeu puisse encourager leur intérêt à le faire, la plupart des joueurs ne le feraient que s'ils faisaient confiance à l'entreprise derrière ce jeu.
McDonald a défendu l'idée de collaboration et d'unification des modèles de paiement entre les prestataires, suggérant un tel « l'approche du consortium » pourrait aider à mieux identifier les fraudes potentielles en établissant le profil des joueurs et des types de paiements qu'ils effectuent. faire.
Mais tout comme les jeux populaires peuvent créer un potentiel de fraude au sein de ces vastes bases de joueurs, les fournisseurs de paiement populaires peuvent eux-mêmes devenir du fourrage pour les fraudeurs.
L'arnaque ne change pas
Une recherche rapide de tout ce qui concerne les Paysafecards fait rapidement apparaître un certain nombre de tutoriels et de guides sur la façon de les « pirater » ou d’augmenter artificiellement leur solde sans payer. Si de telles failles dans le système de cartes existaient, elles invalideraient effectivement celui-ci en tant que moyen légitime de payer pour quoi que ce soit, que ce soit dans le cadre de jeux ou non.
Comme le souligne Erlick, ils n’ont rien de légitime.
"Les logiciels ou les sites Web prétendant pouvoir pirater les codes PIN Paysafecard, ou pouvoir augmenter le solde des codes PIN Paysafecard avec un logiciel téléchargeable, sont toujours des escroqueries", a-t-il déclaré. « Les criminels utilisent de telles méthodes pour tenter d'accéder au solde des codes PIN Paysafecard. C'est pour cette raison que nous expliquons très clairement notre site Web, et via d'autres communications, que les clients ne doivent jamais saisir les codes PIN Paysafecard dans un tel logiciel ou sur un tel sites Internet."
Malgré ces affirmations, les vidéos censées rendre de tels piratages possibles ont des dizaines de milliers de vues, ce qui suggère qu'un bon nombre de joueurs se sont exposés à un risque de fraude financière. McDonald d'ACI a également souligné que les cadeaux frauduleux sont devenus un moyen majeur pour les fraudeurs de cibler les joueurs.
« Les joueurs ont tous découvert des « cadeaux », qu'il s'agisse de pierres précieuses, de pièces de monnaie, d'argent ou d'une copie gratuite du dernier DLC", a-t-il déclaré. « Tout ce que vous avez à faire est de « télécharger l’application » ou de « vous inscrire » en saisissant vos informations personnelles. Mais si cela semble trop beau pour être vrai, c’est probablement une fraude. »
Se protéger
Comme pour le retour du spam, il y a lieu de se réjouir du fait que les escroqueries et le phishing sont des méthodes très répandues de la fraude financière dans les jeux: elle permet aux joueurs eux-mêmes de lutter contre cette fraude, à condition qu’ils en soient conscients.
Pour Erlick et McDonald, la meilleure première mesure que les joueurs puissent prendre pour se protéger contre la fraude financière est de s'en tenir aux marchés établis. Il est peu probable que les entreprises réputées jouissant d’une réputation de longue date offrent un accès facile aux escrocs et aux fraudeurs.
La réduction du nombre de plateformes sur lesquelles les informations financières sont stockées peut également rendre beaucoup plus difficile l’accès à vos informations par des groupes malveillants.
Même des conseils anciens, comme des mots de passe forts et uniques, peuvent également jouer un rôle majeur. Les changer régulièrement évite les cas répétés de fraude et l’authentification à deux facteurs ou biométrique rend la tâche encore plus difficile.
Bien que les microtransactions elles-mêmes puissent ressembler à des interruptions de l’expérience de jeu, il n’y a rien de plus choquant de réaliser que vous avez été victime d’un tel phénomène. Prendre des mesures pour éviter cela, bien que fastidieux, en vaut la peine.
Recommandations des rédacteurs
- WPA3, la troisième génération de sécurité Wi-Fi, présente un défaut géant: vous