Nederlandse gamers zijn doelwit van cybercriminelen

hacker3

De gamemarkt in Nederland is groot. Nederland telt 8 miljoen gamers, waarvan 3,6 miljoen Nederlanders bereid zijn geld te besteden aan games. Dit maakt van gaming een industrie waarin veel geld om gaat. Dit is genoeg reden voor cybercriminelen om een grote interesse te hebben in gamers. Hiervoor waarschuwt G DATA.

Cybercriminelen maken gebruik van malware, phishing mails en valse aanbiedingen voor gamesleutels of prepaid gametegoeden om gamers in de val te lokken. De experts van G DATA zijn in de wereld van de cybercriminelen gedoken en brengen in kaart met welke gevaren games rekening moeten houden.

Accounts voor online games stelen

Het stelen van accounts voor online games lijkt het primaire doel voor criminelen: “Dat is de meest lucratieve handel,” legt Ralf Benzmüller, hoofd van het G DATA SecurityLab uit. “Cybercriminelen creëren malware of zetten goed uitgedachte en foutloos uitgevoerde phishingcampagnes op om inloggegevens voor gaming accounts te stelen. Gamers schakelen vaak hun beveiligingssoftware uit om zo hun computer nog sneller te laten werken, maar daarmee stellen ze hun pc dus wel open voor dit soort aanvallen. Het is veel verstandiger voor gamers om te kiezen voor een beveiligingspakket dat de pc niet vertraagt en die een gamervriendelijke firewall hebben, zoals G DATA Internet Security”, zegt Benzmüller.

Om inloggegevens voor populaire platformen als Steam en Origin in handen te krijgen zetten cybercriminelen phishingaanvallen op. Door exacte kopieën van deze sites te maken en gebruikers daar met een smoes naartoe te lokken. De enige manier om te ontdekken dat het niet de originele site betreft, is door de URL nauwkeurig te bestuderen. G DATA adviseert gamers dan ook altijd de URL van de site die zij willen bezoeken zelf in te typen of bladwijzers te gebruiken.

Ondergrondse marktplaatsen

De criminelen gebruiken de gestolen gegevens die zij via phishing of keyloggers hebben verkregen om gamesleutels of prepaid gametegoeden voor platformen als Steam te kopen. Op de ondergrondse marktplaatsen is momenteel een levendige handel in illegale gamesleutels voor de populaire games Call of Duty, Battlefield 4, Watch Dogs, Diablo 3: Reaper of Souls en Titanfall. Een sleutel voor Battlefield 4 Premium Edition kan voor €10,- worden gekocht: een kwart van de officiële prijs. Echter, gamers die dit doen riskeren wel een blokkade van hun account als de sleutel door Steam of Origin als illegaal wordt bestempeld.

Ook de handel in tegoeden voor shops als Steam, Xbox Live, PlayStation Network, iTunes is zeer populair op de illegale marktplaatsen. Deze tegoeden worden verkocht voor een fractie van hun geldelijke waarde. Zo worden Steamtegoeden van €100 voor €20 verkocht.

Tips

G DATA heeft een aantal tips op een rijtje gezet waarmee online gamers hun gegevens kunnen beschermen:

  • Pas op voor onofficiële patches: installeer alleen officiële updates van de uitgever van de game. Een update van een derde partij kan al snel malware blijken te zijn.
  • Verwijder verdachte mail: Cybercriminelen weten precies op welkBattlefield, e aankondigingen en nieuwtjes gamers zitten te wachten en maken hier dankbaar gebruik van. Verwijder ongevraagde mail, hoe verleidelijk de inhoud ook lijkt te zijn. Open geen bijlagen bij e-mails.
  • Voer URLs handmatig in: Klik niet op links in e-mails, ook niet als de mail afkomstig lijkt van een betrouwbare partij. Voer de link zelf handmatig in in de browser, of maak gebruik van bookmarks.
  • Gebruik een goede beveiligingsoplossing: Gamers hebben krachtige pc’s en zijn daarom zeer interessant voor cybercriminelen om in een botnet in te lijven. Een goede beveiligingsoplossing biedt bescherming tegen malware, phishing en spam en vertraagt de pc niet. Een goede firewall beschermt tegen hackeraanvallen, maar begrijpt uit zichzelf welke poorten open gezet moeten worden als een game wordt opgestart, zodat er geen hinder wordt ondervonden tijdens het gamen.
  • Houd software up-to-date: Installeer de updates van alle software op het systeem. Beperk je dus niet tot de beveiligingssoftware en het besturingsysteem, maar ook van alle andere programma’s. Zo dicht je mogelijke beveiligingslekken en geef je exploits geen kans.
  • Gebruik sterke, unieke wachtwoorden: Goede wachtwoorden zijn minimaal 8 tekens lang en bevatten kleine letters, grote letters, cijfers en speciale tekens. Zorg ervoor dat je voor elke online service een ander wachtwoord gebruikt. Als de inloggegevens van één service worden gestolen, hebben de dieven dan niet gelijk ook toegang tot al je andere accounts.
  • Doe zaken met betrouwbare shops: Koop alleen uitbreidingen, tegoeden of licentiesleutels bij officiële gaming shops. Zelfs dan is het verstandig om te betalen met credit card of betaalservice die kopersbescherming bieden.
 
Lees ook
Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training

Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1

Wie is Panik Button en wat doet Panik Button?

Wie is Panik Button en wat doet Panik Button?

Panik Button is een Nederlands Cyber Resilience (Weerbaarheid) bedrijf dat organisaties helpt wanneer zij worden getroffen door een cyberaanval, zoals een hack, ransomware of een grote IT-storing. Op zo'n moment kunnen medewerkers/klanten vaak niet meer inloggen, geen e-mails versturen en geen bestanden openen.

CSR aan kabinet: continuïteit telecom- en internetnetwerken staat onder druk

CSR aan kabinet: continuïteit telecom- en internetnetwerken staat onder druk

In een wereld die in rap tempo onveiliger en onvoorspelbaarder wordt, zijn extra maatregelen nodig om telecom en internet beschikbaar te houden. Dit stelt de Cyber Security Raad (CSR) in zijn advies ‘Verbinding onder druk’. De raad roept het kabinet op om vijf belangrijke risico’s zo snel mogelijk aan te pakken, om de continuïteit van deze vitale1