Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

Oszustwa związane z e-sportem, przestępcy celują w widzów oglądających transmisje

24 lutego 2025, 22:53 | W biegu | 0 komentarzy

Miłośnicy e-sportu, a konkretnie Counter-Strike 2 na celowniku przestępców – donosi Bitdefender Labs. Obecnie, pod pretekstem transmisji ze znanych wydarzeń e-sportowych jak np. IEM Katowice 2025 czy PGL Cluj-Napoca 2025 dochodzi do oszustw na widzach. Przestępcy wykorzystują konta YouTube, nad którymi przejęli kontrolę, aby podszyć się pod znanych graczy, takich jak np. s1mple, NiKo, czy donk. Następnie, obiecując darmowe skórki w grze lub kryptowalutę, mogą przejąć dostęp do konta Steam ofiary lub dokonać wyłudzenia.

Sposób działania przestępców jest prosty. W pierwszej fazie przejmują dostęp do istniejącego konta YouTube, posiadającego subskrybentów. W kolejnym kroku, z konta jest usuwana dotychczasowa zawartość, a wygląd jest zmieniany tak, by wyglądało na konto jakiegoś znanego gracza. Na koniec przestępcy odtwarzają stare transmisje tak, aby wyglądało to na nowy stream na żywo:

Fałszywy stream na YouTube. Źródło: Bitdefender

W trakcie trwania streamu wyświetlane są kody QR lub linki, prowadzące do stron, które obiecują darmowe skórki CS2 lub nagrody w postaci kryptowalut:

Strona obiecująca podwojenie kryptowaluty. Źródło: Bitdefender

W zależności od typu oszustwa, ofiary proszone są albo o zalogowanie się na konto Steam, albo o przesłanie pewnej ilości kryptowaluty, która rzekomo ma być podwojona i odesłana. W rzeczywistości ofiara nie loguje się na konto Steam, tylko umożliwia dostęp do niego przestępcom, którzy następnie kradną z niego cenne skórki i przedmioty. W przypadku przelewu kryptowaluty, znika ona bezpowrotnie na kontach kontrolowanych przez oszustów.

Aby uniknąć oszustwa, należy przede wszystkim zachować zdrowy rozsądek i nie wierzyć w niezwykłe okazje, obiecujące łatwy zarobek. Szczególnie, jeśli do otrzymania nagrody potrzebne jest wcześniejsze przesłanie kryptowaluty.

W przypadku kont Steam, z pomocą przychodzi także Steam Guard Mobile Authenticator, który oferuje zarówno zatwierdzanie logowania na konto Steam przy pomocy drugiego składnika, jak i – co w tym przypadku ważniejsze – potwierdzanie transakcji o większej wartości.

~Paweł Różański

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

Odpowiedz