Categories: Oyun

Fortnite ve Roblox Oynayanları Hedef Alan Dolandırıcılık Yönteminin Tüm Detayları

Farklı organizasyonlardan güvenlik araştırmacıları; ABD hükümeti, üniversiteler, resmi organizasyonlara ait güvenilir gibi görünen birçok internet sitesinin saldırıya uğrayarak dolandırıcılık amaçlı kullanıldığını ortaya çıkardı.

Wired tarafından yayınlanan rapora göre “.gov” ve “.org” gibi alan adlarının arkasına saklanan dolandırıcılıklarda, Fortnite ve Roblox gibi popüler oyunlar yoluyla çocuklar hedeflendi. Dolandırıcılar, var olmayan ödüller karşılığında uygulamaları ve kötü amaçlı yazılımları indirmeleri ve kişisel bilgilerini paylaşmaları için çocukları kandırmaya çalıştı.

“Zehirli PDF’ler” yoluyla çocuklar hedefleniyor

Wired

Beş yıldır devam ettiği bildirilen dolandırıcılıklar, kullanıcılar Fortnite, Roblox ve diğer popüler çevrim içi oyunlar için ücretsiz skinler veya oyun içi para gibi şeyler aradıklarında üst sıralarda çıkıyor. Bu sonuçlar da tıklandığında kişisel bilgileri veya uygulama indirmelerini isteyen kötü amaçlı PDF’lere yöneltiyor.

Bu tarz PDF’leri “zehirli PDF’ler” olarak tanımlayan güvenlik araştırmacısı Zach Edwards, bir oyunda bedava ödül kazanıldığını söyleyen bu dosyalara tıklandığında kullanıcıların önce farklı farklı sitelere, en sonunda ise dolandırıcıların istediği sayfaya yönlendirildiğini söylüyor. Bu süreçte kullanıcı adı, işletim sistemi gibi bilgileri isteniyor ve ne yapılırsa yapılsın hiçbir zaman ödül alınmıyor. Edwards, insanlar bu sayfalar labirentine yönlendirilip sonunda bir uygulama indirdiğinde veya bilgilerini girdiğinde dolandırıcıların para kazanabileceğini ekliyor.

Araştırmacılar, arama sonuçlarında çıkan bu PDF’lerin güvenli siteler gibi görünmeyi sağlayan birçok “.gov” ve “.org” gibi alan adlarına bulaştığını tespit etti. Örneğin bu kurumlardan biri New York Eyaleti Mali Hizmetler Departmanı’ydı. WIRED, bu hafta kurumla iletişime geçildiğini ve PDF’lerin kaldırıldığını ifade etti.

Epic Games ve Roblox, oyun içi içeriklerin bu şekilde kullanılmasına izin vermediğini söyleyerek kullanıcıları uyarıyor

Kötü amaçlı PDF’ler, ABD’de kayıtlı olan CPABuild isimli bir reklam şirketinin sahip olduğu sunucularla ilişkilendirildi. Bu şirket adı hakkında aramalar yapıldığında da genellikle oyun içi ücretsiz içerikleri içeren hızlı para kazanmaya yönelik YouTube eğitimleriyle karşılaşıldığı aktarıldı. WIRED, sitedeki e-postalarla iletişime geçmeye çalıştığında herhangi bir yanıt alamadı.

Fortnite’ın arkasındaki şirket Epic Games, oyuncuların V-Bucks (oyun içi para birimi) satmasının, takas etmesinin veya hediye etmesinin meşru bir yolu olmadığını ifade etti. Roblox geliştiricileri ise oyun içi içeriklerin üçüncü parti yoluyla değiş tokuşuna izin vermediğini, bunları ücretsiz sunan sayfaların dolandırıcılık olabileceği konusunda uyarılarda bulundu.

Kaynak:  Webtekno

İnanç Can Çekmez

Share
Published by
İnanç Can Çekmez
Tags: Oyun İçi

Recent Posts

Yapay Zeka Destekli Film Seti Gezi Akımı: Adım Adım Uygulama Rehberi

Yapay zeka destekli film seti gezisini adım adım rehberle keşfedin: etkileyici uygulama ipuçları ve pratik…

8 dakika ago

Ubisoft Connect’te Kış İndirimleri: Winnerleri ve Düşen Fiyatlar

Ubisoft Connect’te kış indirimleri: ödüller, düştüğünüz fiyatlar ve en iyi kazançlar için hızlı, akıcı bir…

56 dakika ago

Wild Terra 2: New Lands Steam Ücretsiz Erişim: Kütüphanenize Anlık Dahil Olun

Wild Terra 2: Yeni Ülkeler – Steam Ücretsiz Erişim şimdi! Kütüphanenize anlık dahil edin, keşfetmeye…

1 saat ago

2025 Steam Retrospektifi: Oyuncular Hangi Oyunlarda En Çok Zaman Geçirdi?

2025 Steam Retrospektifi: Oyuncular hangi oyunlarda en çok zaman geçirdi? En çok oynanan başlıklar ve…

1 saat ago

Steam Türkiye: 9-16 Aralık’ta En Çok Satılan Oyunlar ve Güncel İndirimler

Steam Türkiye: 9-16 Aralık'ta en çok satılan oyunlar ve güncel indirimler hakkında kapsamlı rehber. Fırsatlar,…

2 saat ago

iPhone Air 2: Düşen Fiyatla İkinci Kamera, Yükselen İlgi

iPhone Air 2: Düşen fiyatla ikinci kamera tarafında artan ilgi ve avantajlı özelliklerle öne çıkan…

2 saat ago