(i) Sikker er en ukentlig spalte som dykker ned i det raskt eskalerende temaet cybersikkerhet.
Innhold
- Alle kjenner et offer
- Få inn fagfolkene
- Svindel endres ikke
- Beskytter deg selv
Truslene i spill er mange, enten det er et verdensende bossmonster eller en hær av de udøde. Men det er virkelige farer vi møter når vi spiller spill også. Takket være måten abonnementsmodeller og mikrotransaksjoner dominerer måten spill kjøpes på i disse dager, har hackere, juksemakere og troll flere verktøy enn noen gang for å dra nytte av spillere.
Økonomisk svindel har blitt et problem i spill som aldri før, og det har en varig innvirkning på hvordan spill lages og spilles.
Alle kjenner et offer
En ny studie fra betalingsløsningsselskap ACI Worldwide og spillforskningsfirma, Newzoo, oppdaget at så mange som én av fem spillere har vært offer for betalingssvindel i populære spill. En av tre spillere går ut av deres måte å unngå å betale for noe i spill, rett og slett fordi de er bekymret for risikoen.
Det er et urovekkende antall mennesker som har blitt rammet av den økonomiske svindelen som moderne spill gjør mulig.
«Med økningen av mikrotransaksjoner og forbrukere som krever en sømløs spillopplevelse, ønsker spillutgivere i økende grad å lagre betaling informasjon for å sikre at neste kjøp er bare ett klikk unna, sier Andy McDonald, visepresident for Merchant Payments i ACI Worldwide til Digital Trender. "Et spillselskap som har betalingsinformasjon er et attraktivt mål for hackere - og datainnbrudd er en bekymring."
Som McDonald bemerker, har tilgjengeligheten til digitale lommebøker og tokenisering av kortdata gjort beskyttelsen mot brudd litt enklere. Men det er et større problem at spillselskaper har langt færre verktøy å bekjempe det med.
"Den større faren kommer fra det økende antallet svindel og "phishing"-forsøk som har som mål å lokke spillere til å skille seg med sensitive data og betalingsopplysninger, sa McDonald.
"Når en spiller går for å gjøre et innskudd på en spillside, sørger Paysafe for at betalingen er sikker ..."
Som med e-post, er det et enormt publikum av potensielle ofre å målrette mot i spill. Newzoo og ACI-studien oppdaget at av de 2000 spillerne som ble spurt, bruker rundt 50 prosent av konsoll- og PC-spillere penger på kjøp i spillet. Det tallet økte til 75 prosent av mobilspillere. Selv om det er en betydelig del av spillere som er bekymret nok for svindel til å hindre dem i å investere mye i spill, eller i det hele tatt, finner svindlere nok av et marked for svindelene sine som det beviser lønnsom.
Den nesten 20 prosent offerraten antyder at problemet har blitt gjennomgående i bransjen.
Få inn fagfolkene
For å prøve å bekjempe økonomisk svindel i spill, henvender utviklere seg til profesjonelle organisasjoner for å beskytte spillene og spillerne sine.
Paysafecash bringer kontanter online!
"Å gjøre svindelforebygging til en prioritet […] betyr vanligvis å jobbe med en tredjepartsleverandør som gir omfattende oppdagelse og forebygging av bedriftssvindel," forklarte McDonald. "Sanntidsløsninger med flere nivåer er i ferd med å bli normen, og dedikerte risikoanalytikere kan hjelpe spillselskaper med å konstant justere svindelstrategien sin etter hvert som nye trusler dukker opp."
Noen sikkerhetsselskaper, som f.eks Paysafe, ønsker å fjerne den direkte økonomiske koblingen mellom spillernes legitimasjon og spillene. Paysafecard, som fungerer som et forhåndsbetalt debetkort, har blitt akseptert som betalingsalternativ på Steam siden 2010, og kan i dag brukes til å betale for innhold i spill som Final Fantasy XIV, League of Legends, eller i Wargaming.net titler som World of Warships.
På samme måte som populære spill kan skape et potensial for svindel, kan populære betalingsleverandører også bli fôr for svindlere.
"Når en spiller går for å gjøre et innskudd på en spillside, sørger Paysafe for at betalingen er sikker ved å bruke dens mange risiko- og svindelforebygging verktøy inkludert hastighet, geo-plassering og datamaskinfingeravtrykk blant annet," sa Paysafe EVP for forretningsutvikling, Neil Erlick til Digital Trender. "Paysafe skadesløser selgeren, slik at det ikke er noen tilknyttede tilbakeføringer og utfører dine kundekontroller (KYC) for å bekrefte spillerens identitet."
En enhetlig, enkeltstående betalingsleverandør på tvers av flere titler gjør det lettere for spillere å stole på at finanstjenesten også beskytter informasjonen deres. ACI- og Newzoo-studien fant at tillit var den største vurderingen spillere hadde når det gjaldt om de satte penger i et spill eller ikke. Mens glede av spillet kan oppmuntre deres interesse for å gjøre det, ville de fleste spillere bare følge opp med det hvis de stolte på selskapet bak det.
McDonald forfektet ideen om samarbeid og forening av betalingsmodeller mellom tilbydere, og antydet en slik "konsortiumtilnærming" kan bidra til bedre å identifisere potensiell svindel ved å profilere spillere og typene betalinger de gjøre.
Men på samme måte som populære spill kan skape et potensiale for svindel innenfor disse ekspansive spillerbasene, kan populære betalingsleverandører selv bli fôr for svindlere.
Svindel endres ikke
Et raskt søk etter alt som er mye relatert til Paysafecards gir raskt en rekke opplæringsprogrammer og guider for hvordan du kan "hacke" dem eller kunstig øke saldoen på dem uten å betale. Hvis slike feil i kortsystemet fantes, ville de i praksis ugyldiggjøre det som en legitim måte å betale for hva som helst, enten det er i spill eller ikke.
Som Erlick fremhever, er det ingenting legitimt med dem.
"Programvare eller nettsteder som hevder å kunne hacke Paysafecard PIN-koder, eller å kunne øke saldoen på Paysafecard PIN-koder med nedlastbar programvare, er alltid svindel," sa han. «Kriminelle bruker slike metoder i et forsøk på å få tilgang til saldoen til Paysafecard PIN-koder. Av denne grunn gjør vi det veldig tydelig på vår nettsiden, og gjennom annen kommunikasjon, at kunder aldri skal taste inn Paysafecard PIN-koder i slik programvare eller på slik nettsteder."
Til tross for disse påstandene har videoer som utgir seg for å gjøre slike hack mulige titusenvis av visninger, noe som tyder på at et stort antall spillere kan ha satt seg selv i fare for økonomisk svindel. ACIs McDonald fremhevet også at falske utdelinger har blitt en viktig måte for svindlere å målrette mot spillere.
"Spillere har alle kommet over 'giveaways' - enten det er edelstener, mynter, dollar eller en gratis kopi av den nyeste DLC," sa han. "Alt du trenger å gjøre er å "laste ned appen" eller "registrere deg" ved å skrive inn personlige detaljer. Men hvis det virker for godt til å være sant, er det sannsynligvis svindel.»
Beskytter deg selv
Som med retur av spam, er det noe hjerte å ta i det faktum at svindel og phishing er slike utbredte metoder av økonomisk svindel i spill: Det lar spillere selv slå tilbake mot det, så lenge de er klar over det.
For både Erlick og McDonald er det beste første skrittet spillere kan ta for å beskytte seg mot økonomisk svindel å holde seg til etablerte markedsplasser. Anerkjente selskaper med langvarig rykte vil neppe gi enkel tilgang til svindlere og svindlere.
Å redusere antall plattformer der økonomiske detaljer er lagret kan også gjøre det langt vanskeligere for ondsinnede grupper å få tak i detaljene dine.
Selv eldgamle råd som sterke, unike passord kan også spille en stor rolle. Å endre dem regelmessig forhindrer gjentatte tilfeller av svindel, og tofaktors eller biometrisk autentisering gjør det vanskeligere.
Selv om mikrotransaksjoner i seg selv kan føles som forstyrrelser i spillopplevelsen, er det ikke noe mer skurrende å innse at du har fått det. Å ta skritt for å unngå det, selv om det er slitsomt, er vel verdt det.
Redaktørenes anbefalinger
- WPA3, tredje generasjon Wi-Fi-sikkerhet, har en gigantisk feil: Du