Banta sa Database Rogue Websites Riot Games at Twitch Giveaway Scam

Riot Games at Twitch Giveaway Scam

Sa pagsusuri sa website ng promosyon ng 'Riot Games & Twitch Giveaway', natukoy ng mga eksperto sa cybersecurity na ito ay isang taktika na nagsasamantala sa mga kagalang-galang na pangalan ng mga lehitimong kumpanya (Riot Games at Twitch) upang linlangin ang mga indibidwal sa pagsisiwalat ng personal na impormasyon. Kapansin-pansin, alinman sa Riot Games o Twitch ay hindi nauugnay sa mapanlinlang na website na ito. Ang mga gumagamit ay dapat magkaroon ng kamalayan at maingat sa gayong mapanlinlang na mga taktika na gumagamit ng maling mga kilalang pangalan ng kumpanya para sa hindi ligtas na mga layunin.

Ang mga manloloko ay madalas na nagpapanggap bilang mga Lehitimong Organisasyon upang Hikayatin ang mga Biktima

Ang Riot Games ay isang kilalang kumpanya na kilala sa pagbuo at pag-publish ng mga video game, habang ang Twitch ay isang sikat na live-streaming service provider. Ang mga indibidwal sa likod ng 'Riot Games & Twitch Giveaway' scam ay naglalayong linlangin ang mga tao sa pamamagitan ng maling pagsasabi na ang mga kagalang-galang na kumpanyang ito ay nagho-host ng isang giveaway event. Ang website ng scam ay nangangako ng pagkakataon sa mga kalahok na manalo ng mahahalagang skin sa paglalaro, na nakakaakit sa kanila na makisali sa isang virtual na roulette-style na laro.

Sa pag-click sa 'Spin roullete' (mali ang spelling ayon sa website ng scam) o 'Spin' na button sa mapanlinlang na site, ang mga user ay ididirekta sa isang pekeng form sa pag-sign-in na mag-uudyok sa kanila na ilagay ang kanilang username at password sa Riot Games account. Ang form na ito ay isang bitag na idinisenyo ng mga scammer para nakawin ang mga kredensyal ng account ng Riot Games ng mga user.

Kapag nakakuha na ng access ang mga manloloko sa mga account na ito, maaari nilang pagsamantalahan ang mga ito sa iba't ibang nakakapinsalang paraan. Kasama sa isang paraan ang pagbebenta ng mga nakolektang kredensyal ng account sa Dark Web sa iba pang mga aktor na nauugnay sa panloloko na maaaring gumawa ng mga hindi awtorisadong aktibidad. Bukod pa rito, maaaring gamitin mismo ng mga manloloko ang mga nakompromisong account upang magsagawa ng mga mapanlinlang na transaksyon, gaya ng pagbili ng mga in-game na item o currency.

Higit pa rito, maaaring gamitin ng mga manloloko ang mga nakompromisong account upang magsagawa ng mga pag-atake sa social engineering, na posibleng manlinlang sa iba pang mga user o contact na nauugnay sa mga maling account. Ang maling paggamit na ito ng mga kredensyal ng account ay maaaring magresulta sa makabuluhang pagkalugi sa pananalapi, pagnanakaw ng pagkakakilanlan, at iba pang anyo ng pagsasamantala para sa mga hindi pinaghihinalaang biktima.

Samakatuwid, mahalaga para sa mga gumagamit ng PC na mag-ingat kapag nakakaranas ng mga online na giveaway o alok na mukhang napakahusay para maging totoo. Kinakailangang i-verify ang pagiging tunay ng naturang mga pag-promote nang direkta sa pamamagitan ng mga opisyal na channel sa halip na mag-click sa mga nagdududa na link o magbigay ng personal na impormasyon sa mga hindi pamilyar na website. Ang pagiging mapagbantay ay makakatulong na maprotektahan laban sa pagiging biktima ng mga taktika at hindi awtorisadong pag-access sa mga personal na account.

Mga Tip para Mag-ingat laban sa Mga Mapanlinlang na Website

Upang protektahan ang iyong sarili mula sa pagbisita sa mga mapanlinlang na pahina, sundin ang mga komprehensibong alituntuning ito:

  • Gumamit ng Mga Opisyal na Pinagmumulan : Palaging mag-download ng software at mga application mula sa mga opisyal na website o mga pinagkakatiwalaang app store. Iwasang gumamit ng mga Peer-to-Peer (P2P) network, mga third-party na downloader, hindi opisyal na mga site, at iwasang mag-download ng pirated software o mga tool sa pag-crack, dahil madalas itong nagtatago ng hindi ligtas na content.
  • I-verify ang mga URL Bago Mag-click : Bago mag-click sa anumang link, maingat na suriin ang URL upang matiyak na tumutugma ito sa domain ng opisyal na website. Maging maingat sa mga URL na mukhang bahagyang binago o hindi pamilyar.
  • Mag-ingat sa Mga Link sa Mga Email at Mensahe : Huwag magtiwala sa mga link na kasama sa mga hindi nauugnay na email o mensahe mula sa hindi kilalang mga nagpadala. Ang mga manloloko ay madalas na gumagamit ng mga taktika sa phishing sa pamamagitan ng email upang akitin ang mga user sa mga mapanlinlang na website.
  • Mag-ingat sa Mga Ad at Pop-up : Iwasang makipag-ugnayan sa mga advertisement, pop-up, babala, o mga button sa mga kaduda-dudang website. Iwasang magbigay ng pahintulot para sa mga naturang site na magpadala ng mga abiso, dahil ang mga ito ay maaaring humantong sa hindi kanais-nais o hindi ligtas na nilalaman.
  • Panatilihing Updated ang Software : Regular na i-update ang iyong operating system, Web browser, at iba pang software, upang i-patch ang mga kahinaan at maprotektahan laban sa mga kilalang panganib sa seguridad. Bukod pa rito, dapat gamitin ang kagalang-galang na software ng seguridad upang mapahusay ang proteksyon laban sa mga banta at malware.
  • Sa pamamagitan ng pagpapatibay ng mga pagkilos na ito, maaari mong makabuluhang bawasan ang panganib na mabiktima ng mga scheme at pagbisita sa mga mapanlinlang na website na naglalayong linlangin o ikompromiso ang iyong personal na impormasyon.

    Trending

    Pinaka Nanood

    Naglo-load...