El arte del phishing: cómo los hackers estafan a los gamers

-

Con la industria de los videojuegos gestionando cifras de beneficios nunca antes vistas, no es de extrañar que los hackers estén aumentando sus esfuerzos para estafar a los gamers y hacerse con su dinero o sus recursos en los juegos. Además de los ataques a los servidores, a los juegos y el robo de contraseñas, los hackers apuntan a los gamers para tratar de hacerse con sus cuentas mediante ataques de phishing y técnicas de ingeniería social.

La situación no es nueva, pero sí que ha venido agravándose durante los últimos años. Mientras que antes comprábamos los juegos en tiendas físicas como Gameplanet o Best Buy, ahora es mucho más habitual tener una cuenta de Steam o Epic Games con una extensa colección de juegos y DLCs a nuestra disposición. Esto resulta mucho más cómodo, pero también presenta nuevos riesgos: ahora, estamos más expuestos a los hackers.

Para comenzar, los ciberatacantes pueden robar nuestras contraseñas mediante un ataque de intermediario, por ejemplo si nos conectamos a Steam a través de una red Wi-Fi poco segura, o si nuestro router presenta vulnerabilidades que desconocemos. Esto se puede remediar con una VPN, que es capaz de cifrar nuestro tráfico online para que nuestras claves resulten indescifrables por parte de los hackers. Pero los hackers tienen otros ases en la manga.

Entre los principales métodos empleados por los hackers para hacerse con nuestras contraseñas se encuentra el phishing. Esta técnica les permite suplantar a plataformas como Steam, Epic Games, Nintendo, o cualquier videojuego que tenga su propia tienda online, y solicitar nuestros datos de acceso para usarlos luego en su beneficio. Las técnicas de suplantación de los hackers son avanzadas y pueden utilizarse de múltiples formas.

Una de ellas es la suplantación web, donde los ciberatacantes simplemente replican la apariencia de una página web de gaming donde tengamos una cuenta. De este modo, se hacen con nuestros datos de acceso en cuanto los introducimos en la plataforma, y consiguen el robo de nuestra cuenta en cuestión de segundos. Además, recientemente también se está popularizando la técnica conocida como browser-in-the-browser para el mismo fin.

El robo de cuentas de gaming puede ser muy costoso para los gamers afectados. Para comenzar, todos los videojuegos disponibles en la cuenta se pierden, y pasan a estar en propiedad de los hackers. Solo eso puede suponer una pérdida de miles de pesos mexicanos, pero además hay que añadir los métodos de pago asociados a las cuentas. De este modo, los hackers pueden gastar también el dinero de PayPal o de la tarjeta de crédito vinculada.

Pero el problema no se limita únicamente a las tiendas de juegos. También están cada vez más al alza los hackeos de las cuentas en juegos online, donde son especialmente codiciadas las de los videojuegos con una gran cantidad de compras in-app. El Fortnite, el Pokémon GO, el Clash of Clans o el Hearthstone son algunos de los juegos cuyos hackeos benefician más a los ciberatacantes, que luego pueden revender las cuentas por grandes sumas de dinero.

Más recientemente se están produciendo también ataques de phishing en juegos como Roblox, donde los hackers se hacen pasar por instituciones oficiales o por diferentes personas dentro del juego. La venta de artículos digitales fraudulentos o, incluso, los falsos romances, permiten a los hackers solicitar pagos internos o externos a este tipo de MMOs, causando pérdidas cuantiosas entre los usuarios que caen víctimas de sus engaños.

Para prevenir este tipo de ataques de phishing, las herramientas de ciberseguridad solo pueden ayudarnos hasta cierto punto. En la mayoría de los casos, nuestro mejor aliado pasa a ser nuestro propio sentido común, así que debemos prestar atención a los signos que pueden evidenciar una conducta sospechosa por parte de los hackers. Solicitudes de pagos no previstos o la necesidad de introducir nuestra contraseña donde no corresponde son algunos ejemplos.

Debemos asegurarnos de acceder a nuestras cuentas de Steam, Epic Games o Twitch solo a través de sus webs o clientes oficiales, y recelar de los mensajes que nos solicitan datos de nuestras cuentas sin venir a cuento. Nuestras cuentas de gaming pueden mover mucho dinero online, y se trata de un dinero que nos costó mucho esfuerzo ganar. No debemos permitir que un despiste o un exceso de confianza nos cueste su pérdida.

Arturo Vásquez
Arturo Vásquez
CEO/Fundador. Los videojuegos son mi espacio para desahogarme, donde me transporto a otra dimensión, donde solo existe paz. ¡El fracaso siempre será superado por el éxito si eres persistente!

1 COMENTARIO

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

SÍGUENOS

172,154FansMe gusta
25,932SeguidoresSeguir
3,960SeguidoresSeguir
3,973SuscriptoresSuscribirte

APROVECHA ESTAS OFERTAS

DESTACADAS