డిస్కార్డ్ 'ట్రై మై గేమ్' స్కామ్
అనుకోని ఆన్లైన్ సందేశాల విషయంలో అప్రమత్తంగా ఉండటం సైబర్ సెక్యూరిటీని కాపాడుకోవడానికి, సున్నితమైన సమాచారాన్ని రక్షించుకోవడానికి చాలా అవసరం. సైబర్ నేరగాళ్లు తరచుగా నమ్మకం, ఆత్రుత, మరియు ఉత్సుకతను ఉపయోగించుకుని, హానికరమైన ఫైళ్లను డౌన్లోడ్ చేసేలా లేదా వారి ఆధారాలను బయటపెట్టేలా వినియోగదారులను మోసగిస్తారు. ఖాతాలను హ్యాక్ చేసి, విలువైన డేటాను దొంగిలించడానికి రూపొందించిన అత్యంత మోసపూరితమైన సోషల్-ఇంజనీరింగ్ ప్రచారానికి డిస్కార్డ్ 'ట్రై మై గేమ్' స్కామ్ ఒక ఉదాహరణ. ముఖ్యంగా, ఈ మోసపూరిత సందేశాలకు ఏ చట్టబద్ధమైన కంపెనీలు, సంస్థలు, గేమ్ స్టూడియోలు లేదా విశ్వసనీయ సంస్థలతో సంబంధం లేదు.
విషయ సూచిక
డిస్కార్డ్ 'ట్రై మై గేమ్' స్కామ్ వివరణ
డిస్కార్డ్ 'ట్రై మై గేమ్' స్కామ్ అనేది, ఒక ఇండి గేమ్ ప్రాజెక్ట్ అని చెప్పబడే దానిని పరీక్షించమని లేదా సమీక్షించమని స్వీకర్తలను కోరే మోసపూరిత డైరెక్ట్ మెసేజ్ల చుట్టూ తిరుగుతుంది. ఈ మెసేజ్లు ఒక స్నేహితుడి నుండి, సర్వర్లో ఉమ్మడి సభ్యుడి నుండి, తెలిసిన డెవలపర్ నుండి, లేదా యాదృచ్ఛిక ఖాతా నుండి కూడా రావచ్చు. అయితే, చాలా సందర్భాలలో, పంపినవారి ఖాతా అప్పటికే దాడి చేసేవారిచే హ్యాక్ చేయబడి ఉంటుంది.
ఈ మోసంలో సాధారణంగా నమ్మశక్యమైన, తేలికపాటి అభ్యర్థనలను ఉపయోగిస్తారు, అవి:
- మీరు నా గేమ్ను పరీక్షించగలరా?
- నా ఇండి ప్రాజెక్ట్ కోసం నాకు ఫీడ్బ్యాక్ కావాలి.
- దయచేసి ఈ బీటా వెర్షన్ను పరీక్షించడంలో సహాయం చేయండి.
- ఇది పాఠశాల లేదా పుట్టినరోజు ప్రాజెక్ట్ కోసం.
నమ్మకంగా కనిపించడానికి, మోసగాళ్లు తరచుగా స్క్రీన్షాట్లు, డెవలపర్ వివరణలు, డౌన్లోడ్ బటన్లు మరియు ప్రొఫెషనల్గా కనిపించే లేఅవుట్లతో నకిలీ గేమ్ పేజీలను సృష్టిస్తారు. కొన్ని పేజీలు itch.io వంటి చట్టబద్ధమైన గేమింగ్ ప్లాట్ఫారమ్లను అనుకరిస్తాయి, మరికొన్ని బ్లాగ్స్పాట్ పేజీలు, క్లౌడ్-స్టోరేజ్ లింక్లు లేదా కొత్తగా రిజిస్టర్ చేయబడిన డొమైన్లపై ఆధారపడతాయి.
ఈ స్కామ్కు సంబంధించి నివేదించబడిన నకిలీ గేమ్ పేర్లలో Xirela, StarNovas Beta, DeadTrigger, Nivaros, Livarox, Norelia, Sean Journey, మరియు Inner Evil వంటివి ఉన్నాయి.
మోసం ఎలా పనిచేస్తుంది
ఈ దాడి స్పష్టమైన స్పామ్ ఎత్తుగడల కంటే ఎక్కువగా నమ్మకం మరియు సోషల్ ఇంజనీరింగ్పై ఆధారపడి ఉంటుంది. చాలా సందేశాలు దొంగిలించబడిన డిస్కార్డ్ ఖాతాల నుండి వస్తాయి కాబట్టి, వాటిని స్వీకరించినవారు ఆ అభ్యర్థన నిజమైనదని నమ్మే అవకాశం ఎక్కువగా ఉంటుంది.
బాధితులను సాధారణంగా గేమ్ ఇన్స్టాలర్లు లేదా బీటా బిల్డ్లుగా మారువేషంలో ఉన్న ఫైల్లను డౌన్లోడ్ చేసుకునేలా నిర్దేశిస్తారు. ఈ ఫైల్లు అసలైన సాఫ్ట్వేర్ ఇన్స్టాలర్లను పోలిన పేర్లతో EXE, MSI, ZIP, లేదా RAR డౌన్లోడ్లుగా రావచ్చు.
ఒకసారి అమలు చేసిన తర్వాత, ఆ హానికరమైన ప్రోగ్రామ్ అనేక రకాల నష్టదాయక కార్యకలాపాలను చేయగలదు. బాధితులు మరియు భద్రతా పరిశోధకులు ఈ క్రింది సంఘటనలను నివేదించారు:
- డిస్కార్డ్ సెషన్ టోకెన్ల దొంగతనం
కొన్ని సందర్భాల్లో, దాడి చేసినవారు నిల్వ చేసిన బ్రౌజర్ ఆధారాలతో అనుసంధానించబడిన Gmail, Microsoft ఖాతాలు, Steam, Spotify, Battle.net, Facebook మరియు PayPal వంటి సేవలకు ప్రవేశం పొందారని నివేదించబడింది.
ఈ మోసం ఎందుకు అంత ప్రభావవంతంగా ఉంది
డిస్కార్డ్ వాతావరణం ఈ మోసాన్ని ప్రత్యేకంగా ప్రమాదకరంగా చేస్తుంది, ఎందుకంటే ఇది ఇప్పటికే ఉన్న సంబంధాలను మరియు సుపరిచితమైన ఆన్లైన్ ప్రవర్తనను ఉపయోగించుకుంటుంది. గేమింగ్ మరియు క్రియేటర్ కమ్యూనిటీలలోని వినియోగదారులు ప్రాజెక్ట్లను పంచుకోవడానికి, సాఫ్ట్వేర్ను పరీక్షించడానికి మరియు అభిప్రాయాలను మార్పిడి చేసుకోవడానికి అలవాటు పడి ఉంటారు. సైబర్ నేరగాళ్లు ఈ సంస్కృతిని దుర్వినియోగం చేసి, హానికరమైన అభ్యర్థనలను ప్రమాదరహితంగా కనిపించేలా చేస్తారు.
అనేక రకాల మార్పుచేసే పద్ధతులు సాధారణంగా ఉపయోగించబడతాయి:
విశ్వసనీయ సంబంధాలను దుర్వినియోగం చేయడం
ఈ మోసంలో అత్యంత బలమైన అంశం ఏమిటంటే, సందేశాలు తరచుగా నిజమైన పరిచయస్తుల నుండే వస్తాయి. తెలియని వ్యక్తి నుండి వచ్చే సందేశం కంటే, చిరకాల స్నేహితుడు లేదా విశ్వసనీయ సంఘ సభ్యుని నుండి వచ్చే అభ్యర్థన సహజంగానే సురక్షితంగా కనిపిస్తుంది.
అత్యవసర భావనను సృష్టించడం
మోసగాళ్లు తరచుగా పరీక్ష అత్యవసరమని, దానికి 'కొన్ని నిమిషాలు మాత్రమే పడుతుందని' చెబుతుంటారు. ఈ ఒత్తిడి బాధితులను ఫైల్ను జాగ్రత్తగా పరిశీలించకుండా లేదా అభ్యర్థనను సరిచూసుకోకుండా నిరుత్సాహపరుస్తుంది.
చట్టబద్ధతను అనుకరించడం
నకిలీ గేమ్ పేజీలు నిజమైనవిగా కనిపించడానికి ట్రైలర్లు, స్క్రీన్షాట్లు, లోగోలు మరియు వివరణాత్మక వర్ణనలను కలిగి ఉండవచ్చు. కొంతమంది దాడి చేసేవారు మాల్వేర్-స్కానింగ్ వెబ్సైట్లను లేదా కల్పిత సమీక్షలను ప్రస్తావించడం ద్వారా భద్రతను 'నిరూపించడానికి' కూడా ప్రయత్నిస్తారు.
భావోద్వేగ విజ్ఞప్తులను ఉపయోగించడం
పాఠశాల అసైన్మెంట్లు, వ్యక్తిగత ప్రాజెక్టులు లేదా పుట్టినరోజు ఆశ్చర్యాలుగా చెప్పబడిన అభ్యర్థనలు, సహాయం చేయాలనే బాధ్యతను స్వీకరించేవారిలో కలిగించవచ్చు.
మోసానికి సంబంధించిన సాధారణ హెచ్చరిక సంకేతాలు
మోసానికి గురికాకుండా ఉండటానికి హెచ్చరిక సంకేతాలను గుర్తించడం చాలా ముఖ్యం. డిస్కార్డ్ 'ట్రై మై గేమ్' స్కామ్ ప్రచారాలలో అనేక సూచికలు తరచుగా కనిపిస్తాయి.
అనుకోని గేమ్-టెస్టింగ్ అభ్యర్థనలను ఎల్లప్పుడూ జాగ్రత్తగా పరిగణించాలి, ముఖ్యంగా వాటితో పాటు డైరెక్ట్ డౌన్లోడ్ లింకులు ఉన్నప్పుడు. పంపినవారి నుండి అనుమానాస్పద ప్రవర్తన మరొక ప్రధాన హెచ్చరిక సంకేతం. హ్యాక్ చేయబడిన ఖాతాలు వింతగా స్పందించవచ్చు, సాధారణ సంభాషణను తప్పించుకోవచ్చు, ప్రశ్నించిన తర్వాత సందేశాలను సవరించవచ్చు లేదా స్వీకరించినవారు సంకోచించినప్పుడు దూకుడుగా ప్రవర్తించవచ్చు.
హోస్టింగ్ మూలం కూడా మోసపూరిత ఉద్దేశాన్ని బయటపెట్టగలదు. బ్లాగ్స్పాట్, పేజెస్.దేవ్, డ్రాప్బాక్స్ లేదా అంతగా ప్రాచుర్యం లేని డొమైన్లలో హోస్ట్ చేయబడిన నకిలీ ఇండి గేమ్స్, ముఖ్యంగా చట్టబద్ధమైన గేమింగ్ ప్లాట్ఫారమ్లను అనుకరిస్తున్నప్పుడు, వెంటనే ఆందోళన కలిగించాలి.
ఆన్లైన్లో ఆ గేమ్ గురించి విశ్వసనీయమైన సమాచారం లేకపోవడం మరో హెచ్చరిక సంకేతం. చాలా మంది బాధితులు Xirela లేదా Nivaros వంటి పేర్ల కోసం వెతికినప్పుడు, వారికి సరైన ఆధారాలు ఏవీ లభించలేదని తెలిపారు.
ఫైల్ను రన్ చేసిన తర్వాత కనిపించే అసాధారణ లక్షణాలపై కూడా వినియోగదారులు శ్రద్ధ వహించాలి. డిస్కార్డ్ క్రాష్లు, బలవంతపు లాగౌట్లు, క్యూఆర్ లాగిన్ వైఫల్యాలు, బ్రౌజర్ అస్థిరత, ఇమెయిల్ మార్పు నోటిఫికేషన్లు, కమాండ్ ప్రాంప్ట్ విండోలు మరియు అనధికార చెల్లింపు హెచ్చరికలు వంటివన్నీ సిస్టమ్ హ్యాక్ చేయబడిందనడానికి బలమైన సూచికలు.
ఫైల్ డౌన్లోడ్ చేయబడినా లేదా అమలు చేయబడినా ఏమి చేయాలి
నకిలీ గేమ్ను డౌన్లోడ్ చేసిన లేదా ప్రారంభించిన ఎవరైనా వెంటనే చర్య తీసుకోవాలి. బాధితుల నివేదికలలో పదేపదే చెప్పబడిన అత్యంత ముఖ్యమైన సిఫార్సులలో ఒకటి, వైరస్ సోకి ఉండే అవకాశం ఉన్న పరికరం నుండి ఖాతాలలోకి లాగిన్ అవ్వకుండా ఉండటం.
ప్రభావితమైన కంప్యూటర్ను మొదట వై-ఫైని నిలిపివేయడం ద్వారా లేదా ఈథర్నెట్ కనెక్షన్లను తీసివేయడం ద్వారా ఇంటర్నెట్ నుండి డిస్కనెక్ట్ చేయాలి. ఆ తర్వాత, వేరొక, సురక్షితమైన పరికరం నుండి ముఖ్యమైన ఖాతాల పాస్వర్డ్లను మార్చాలి. డిస్కార్డ్, ఈమెయిల్ ప్రొవైడర్లు, ఆర్థిక సేవలు, గేమింగ్ ప్లాట్ఫారమ్లు మరియు బ్రౌజర్ పాస్వర్డ్ మేనేజర్లో నిల్వ ఉన్న ఏవైనా ఖాతాలకు ప్రాధాన్యత ఇవ్వాలి.
వినియోగదారులు వీలైనప్పుడల్లా యాక్టివ్ లాగిన్ సెషన్లను రద్దు చేసి, టూ-ఫ్యాక్టర్ అథెంటికేషన్ను ఎనేబుల్ లేదా రీసెట్ చేయాలి. అయితే, దొంగిలించబడిన సెషన్ టోకెన్లు కొన్నిసార్లు సాంప్రదాయ 2FA రక్షణలను దాటవేయగలవని అర్థం చేసుకోవడం ముఖ్యం.
నైట్రో కొనుగోళ్లు, బహుమతి లావాదేవీలు లేదా అనుమానాస్పద కార్డ్ ఛార్జీల వంటి అనధికార కార్యకలాపాల కోసం ఆర్థిక ఖాతాలు మరియు చెల్లింపు సేవలను జాగ్రత్తగా సమీక్షించాలి.
ఒకవేళ డిస్కార్డ్ ఖాతా హ్యాక్ చేయబడితే, ఆ మోసం మరింత వ్యాపించకుండా నివారించడానికి, పరిచయస్తులను మరో కమ్యూనికేషన్ మార్గం ద్వారా హెచ్చరించాలి.
చివరగా, ఇన్ఫెక్ట్ అయిన డివైజ్ను క్షుణ్ణంగా సెక్యూరిటీ స్కాన్ చేయాలి, అనుమానాస్పద ఫైళ్లను తొలగించాలి, మరియు డిస్కార్డ్కు సంబంధించిన కాష్ లేదా యాప్డేటా ట్రేస్లను క్లియర్ చేయాలి. తీవ్రమైన సందర్భాల్లో, ఆపరేటింగ్ సిస్టమ్ను పూర్తిగా మళ్లీ ఇన్స్టాల్ చేయవలసి రావచ్చు.
డిస్కార్డ్ మాల్వేర్ దాడుల నుండి సురక్షితంగా ఉండటం
డిస్కార్డ్ 'ట్రై మై గేమ్' స్కామ్, సైబర్ నేరగాళ్లు నమ్మకాన్ని, ఉత్సుకతను ఎంత సమర్థవంతంగా ఆయుధంగా వాడుకోగలరో స్పష్టం చేస్తుంది. అభిప్రాయం కోరే ఒక నిరపాయమైన అభ్యర్థనగా కనిపించేది, వేగంగా ఖాతాల దొంగతనానికి, ఆర్థిక మోసాలకు, మరియు వ్యక్తిగత సమాచారం పెద్ద ఎత్తున బహిర్గతం కావడానికి దారితీయవచ్చు.
వినియోగదారులు సరైన ధృవీకరణ లేకుండా, అనుకోని డిస్కార్డ్ సందేశాల ద్వారా వచ్చిన ఫైళ్ళను ఎప్పుడూ డౌన్లోడ్ చేయకూడదు లేదా అమలు చేయకూడదు. ఒకవేళ స్నేహితుడు అనుమానాస్పదమైన గేమ్-టెస్టింగ్ అభ్యర్థన పంపినట్లు అనిపిస్తే, ఫోన్ కాల్, టెక్స్ట్ మెసేజ్ లేదా వేరే అప్లికేషన్ వంటి మరొక నమ్మకమైన మార్గం ద్వారా సంభాషణను కొనసాగించాలి. చాలా సందర్భాలలో, అసలు ఖాతా యజమానికి తమ డిస్కార్డ్ ఖాతా ఇప్పటికే హైజాక్ చేయబడిందని కూడా తెలియకపోవచ్చు.