(güvensiz hızla artan siber güvenlik konusunu ele alan haftalık bir köşe yazısıdır.
İçindekiler
- Herkes bir kurbanı tanıyor
- Profesyonelleri getirin
- Dolandırıcılık değişmiyor
- Kendinizi korumak
Oyunlardaki tehditler çoktur; ister dünyanın sonunu getiren bir bölüm sonu canavarı, ister bir ölümsüz ordusu olsun. Ancak oyun oynarken de karşılaştığımız gerçek dünya tehlikeleri var. Abonelik modellerinin ve mikro işlemlerin oyunların satın alınma şekline hakim olması sayesinde, bilgisayar korsanları, hileciler ve troller oyunculardan yararlanmak için her zamankinden daha fazla araca sahip.
Mali dolandırıcılık, oyun dünyasında daha önce hiç olmadığı kadar büyük bir sorun haline geldi ve oyunların yapılıp oynanması üzerinde kalıcı bir etki yaratıyor.
Herkes bir kurbanı tanıyor
Yeni bir çalışma ödeme çözümleri şirketinden ACI Dünya Çapında ve oyun araştırma şirketi, Yeni hayvanat bahçesi, beş oyuncudan birinin popüler oyunlarda ödeme dolandırıcılığının kurbanı olduğunu keşfetti. Üç oyuncudan biri, sırf riskten endişe duydukları için oyunlardaki herhangi bir şey için para ödemekten kaçınmak için kendi yolunun dışına çıkıyor.
Bu, günümüz oyunlarının mümkün kıldığı mali dolandırıcılıktan etkilenen rahatsız edici sayıda insandır.
"Mikro işlemlerin artması ve tüketicilerin kusursuz bir oyun deneyimi talep etmesiyle birlikte, oyun yayıncıları giderek daha fazla ödeme depolamak istiyor ACI Worldwide Satıcı Ödemeleri Başkan Yardımcısı Andy McDonald, Digital'e şunları söyledi: "Bir sonraki satın alımın yalnızca bir tıklama/dokunuş uzakta olmasını sağlayacak bilgiler var." Trendler. "Ödeme kimlik bilgileri kayıtlı olan bir oyun şirketi, bilgisayar korsanları için çekici bir hedef haline geliyor ve veri ihlalleri de endişe verici bir durum."
McDonald'ın belirttiği gibi, dijital cüzdanların erişilebilirliği ve kart verilerinin tokenleştirilmesi, ihlallere karşı korumayı biraz daha kolaylaştırdı. Ancak oyun şirketlerinin bununla mücadele edecek çok daha az araca sahip olması gibi daha büyük bir sorun var.
McDonald, "En büyük tehlike, oyuncuları hassas verilerden ve ödeme kimlik bilgilerinden vazgeçmeye ikna etmeyi amaçlayan dolandırıcılık ve 'kimlik avı' girişimlerinin sayısının artmasından kaynaklanıyor" dedi.
“Bir oyuncu bir oyun sitesine para yatırmaya gittiğinde Paysafe, ödemenin güvenli olmasını sağlar…”
E-postada olduğu gibi, oyunlarda hedeflenecek çok büyük bir potansiyel kurban kitlesi var. Newzoo ve ACI araştırması, ankete katılan 2.000 oyuncudan konsol ve PC oyuncularının yaklaşık yüzde 50'sinin oyun içi satın alımlara para harcadığını ortaya çıkardı. Bu sayı mobil oyuncuların yüzde 75'ine yükseldi. Yatırım yapmalarını engelleyecek kadar dolandırıcılık konusunda yeterince endişe duyan oyuncuların büyük bir kısmı olmasına rağmen Dolandırıcılar, oyunlarda ağırlıklı olarak dolandırıcılıklarına yetecek kadar pazar buluyorlar ve bu da şunu kanıtlıyor: karlı.
Yüzde 20'ye yakın mağdur oranı, sorunun sektörde yaygınlaştığını gösteriyor.
Profesyonelleri getirin
Oyunlarda mali dolandırıcılıkla mücadele etmek için geliştiriciler, oyunlarını ve oyuncularını korumak amacıyla profesyonel kuruluşlara yöneliyor.
Paysafecash parayı çevrimiçi hale getiriyor!
McDonald, "Dolandırıcılığın önlenmesini bir öncelik haline getirmek […] tipik olarak, kapsamlı kurumsal sahtekarlık tespiti ve önleme sağlayan bir üçüncü taraf satıcıyla çalışmak anlamına gelir" diye açıkladı. "Gerçek zamanlı, çok katmanlı çözümler norm haline geliyor ve özel risk analistleri, yeni tehditler ortaya çıktıkça oyun şirketlerinin dolandırıcılık stratejilerini sürekli olarak ayarlamasına yardımcı olabilir."
Bazı güvenlik şirketleri, örneğin Paysafe, oyuncuların kimlik bilgileri ile oyunlar arasındaki doğrudan finansal bağlantıyı kaldırmak istiyor. Ön ödemeli banka kartı gibi davranan Paysafecard, 2010'dan bu yana Steam'de bir ödeme seçeneği olarak kabul ediliyor ve bugün gibi oyunlardaki içeriklerin ödemesinde kullanılabiliyor. Final Fantasy XIV, efsaneler Ligiveya Wargaming.net gibi başlıklarda Savaş Gemileri Dünyası.
Popüler oyunların dolandırıcılık potansiyeli yaratması gibi, popüler ödeme sağlayıcıları da dolandırıcılara yem olabiliyor.
“Bir oyuncu bir oyun sitesine para yatırmaya gittiğinde Paysafe, birçok risk ve dolandırıcılık önleme özelliğini kullanarak ödemenin güvenli olmasını sağlar Paysafe'in iş geliştirmeden sorumlu başkan yardımcısı Neil Erlick, Digital'e şunları söyledi: Hız, coğrafi konum ve bilgisayardan parmak izi alma gibi araçlar Trendler. "Paysafe, ilgili ters ibrazların olmaması için satıcıyı tazmin eder ve oyuncunun kimliğini doğrulamak için müşteri (KYC) kontrollerini gerçekleştirir."
Birden fazla oyundaki birleşik, tek ödeme sağlayıcısı, oyuncuların bilgilerinin korunması konusunda da finansal hizmete güvenmelerini kolaylaştırıyor. ACI ve Newzoo araştırması, oyuncuların bir oyuna para yatırıp yatırmama konusunda en çok önem verdikleri şeyin güven olduğunu ortaya çıkardı. Oyundan keyif almak onların buna olan ilgisini artırsa da çoğu oyuncu bunu ancak arkasındaki şirkete güvenirse yapar.
McDonald, sağlayıcılar arasındaki ödeme modellerinin işbirliği ve birleştirilmesi fikrini destekledi ve böyle bir öneride bulundu: "Konsorsiyum yaklaşımı", oyuncuların ve yaptıkları ödeme türlerinin profilini çıkararak potansiyel dolandırıcılığın daha iyi tespit edilmesine yardımcı olabilir yapmak.
Ancak popüler oyunların bu geniş oyuncu kitlesinde dolandırıcılık potansiyeli yaratması gibi, popüler ödeme sağlayıcıları da dolandırıcılara yem haline gelebilir.
Dolandırıcılık değişmiyor
Paysafecard'larla ilgili herhangi bir şey için hızlı bir arama, bunların nasıl "hackleneceğine" veya ödeme yapmadan bakiyenin yapay olarak nasıl artırılacağına dair bir dizi öğretici ve kılavuzu hızla ortaya çıkarır. Kart sisteminde bu tür kusurlar mevcut olsaydı, oyunlarda olsun veya olmasın, herhangi bir şey için ödeme yapmanın meşru bir yolu olarak kart sistemini etkili bir şekilde geçersiz kılacaklardı.
Erlick'in de vurguladığı gibi bunların hiçbir meşru yanı yok.
"Paysafecard PIN'lerini hackleyebileceğini veya indirilebilir yazılımlarla Paysafecard PIN'lerindeki bakiyeyi artırabileceğini iddia eden yazılım veya web siteleri her zaman dolandırıcılıktır" dedi. “Suçlular, Paysafecard PIN bakiyesine erişmek için bu tür yöntemleri kullanıyor. Bu nedenle bunu çok açık bir şekilde belirtiyoruz. Web sitesi ve diğer iletişimler aracılığıyla, müşterilerin Paysafecard PIN'lerini bu tür yazılımlara veya benzeri ortamlara asla girmemeleri gerektiğini web siteleri.”
Bu iddialara rağmen, bu tür saldırıları mümkün kıldığı iddia edilen videolar on binlerce kez izlendi; bu da çok sayıda oyuncunun kendilerini mali dolandırıcılık riskine atmış olabileceğini gösteriyor. ACI'dan McDonald da sahte hediyelerin, dolandırıcıların oyuncuları hedef almanın önemli bir yolu haline geldiğinin altını çizdi.
"Oyuncuların hepsi değerli taşlar, madeni paralar, paralar veya en son DLC'nin ücretsiz bir kopyası olsun, 'hediyelerle' karşılaştı" dedi. "Tek yapmanız gereken 'uygulamayı indirmek' veya kişisel bilgilerinizi girerek 'kaydolmak'. Ancak gerçek olamayacak kadar iyi görünüyorsa, muhtemelen bir sahtekarlıktır."
Kendinizi korumak
Spam'in geri dönüşünde olduğu gibi, bu konuda da yürekten alınması gereken bir nokta var. Dolandırıcılık ve kimlik avı çok yaygın yöntemlerdir Oyun sektöründe mali dolandırıcılığın önlenmesi: Oyuncuların, farkında oldukları sürece buna karşı mücadele etmelerine olanak tanıyor.
Hem Erlick hem de McDonald için, oyuncuların kendilerini mali dolandırıcılıktan korumak için atabilecekleri en iyi ilk adım, yerleşik pazar yerlerine bağlı kalmaktır. Uzun süredir itibar sahibi olan saygın şirketlerin, dolandırıcılara ve dolandırıcılara hazır erişim sağlaması pek olası değildir.
Finansal ayrıntıların saklandığı platformların sayısını azaltmak, hain grupların bilgilerinizi ele geçirmesini de çok daha zorlaştırabilir.
Güçlü, benzersiz şifreler gibi eski tavsiyeler bile önemli bir rol oynayabilir. Bunları düzenli olarak değiştirmek, tekrarlanan dolandırıcılık olaylarını önler ve iki faktörlü veya biyometrik kimlik doğrulama bunu daha da zorlaştırır.
Mikro dönüşümlerin kendileri oyun deneyimini kesintiye uğratıyor gibi görünse de, kandırıldığınızı fark etmek kadar sarsıcı bir şey olamaz. Bundan kaçınmak için adımlar atmak yorucu olsa da buna değer.
Editörlerin Önerileri
- Üçüncü nesil Wi-Fi güvenliği olan WPA3'ün dev bir kusuru var: