Firma Symantec poinformowała o nowym ataku "phishingowym" skierowanym przeciwko graczom "World of Warcraft". Fani tego MMORPG'a otrzymali maila podszywającego się pod oficjalną wiadomość z firmy Blizzard, w którym informowano o tymczasowym zawieszeniu kont - pod pretekstem ich nielegalnej sprzedaży - i konieczności weryfikacji danych osobowych. Gracze, którzy uwierzyli w treść fałszywej wiadomości, mogli stracić cenne przedmioty w wirtualnym świecie.
Przeczytaj także:
Phishing: ataki na graczy online
W mailu znajdował się link, który przenosił użytkowników na profesjonalnie wyglądającą i podrobioną stronę z pierwszą częścią formularza do weryfikacji danych. Po zalogowaniu gracze kierowani byli na kolejną stronę, gdzie z kolei proszono o podanie już bardziej szczegółowych informacji – łącznie z odpowiedzią na tzw. „sekretne pytanie”. Ostatecznie użytkownicy wracali na oficjalną witrynę gry. Jednak oszuści, którzy dysponowali już kompletem danych, kradli w grze zdobyte złoto i inne wartościowe przedmioty.
Uważny i świadomy Internauta mógł zapobiec kradzieży. Wystarczyło zwrócić uwagę na to, że w początkowej części adresu URL nie widnieje zapis „https” – oznaczający bezpieczne połączenie, a jedynie „http”.
Ten atak stanowi potwierdzenie prognoz firmy Symantec, w których ostrzegano graczy MMORPG’ów, że mogą się oni stać celem ataków ze strony internetowych przestępców. Rynek gier online jest dla cyberprzestępców bardzo cenny – gracze dysponują coraz większą ilością wirtualnych przedmiotów, te z kolei posiadają wymierną wartość finansową w prawdziwym świecie.
Firma Symantec radzi na przyszłość: „gdy otrzymasz zaproszenie wzięcia udziału w beta testach tworzonego właśnie rozszerzenia Wrath of the Lich King, upewnij się, że logujesz się na właściwej stronie”.