Cibercriminales les apuntan ahora a los videojuegos

Robo y secuestro de datos y la propagación de virus son las modalidades más comunes en este campo.

fg
Es importante mantener actualizados y activos los programas de seguridad de los dispositivos.

La industria de los video-juegos está creciendo año tras año, y por esa razón se vuelve cada vez más atractiva para los cibercriminales, que parecen estar decididos a modificar su estrategia y adaptarse a un ecosistema digital que se ha diversificado y en el que el entretenimiento ha asumido un rol mucho más protagónico.
Estas son algunas de las amenazas de las que dan cuenta algunas compañías de seguridad consultadas.
TeslaCrypt. Es un tipo de ‘ransomware’, es decir, un software malicioso que cifra o encripta los archivos del usuario, en este caso los archivos de datos de decenas de videojuegos. Luego solicita el pago de un rescate (‘ransom’, en inglés) para la recuperación de los dichos datos.
El TeslaCrypt bloquea, por ejemplo, el acceso a los archivos de partidas guardadas, configuraciones e ítems que los jugadores han conseguido. Se sabe que esta amenaza afecta a títulos bastante populares, como Call of Duty y Minecraft.
Malware. Se trata del tradicional ‘software’ malicioso de diversos tipos que “generalmente se descarga junto con archivos de juego”, según explica Michal Salat, de la firma Avast!
Robo de contraseñas. Hay ‘software’ malicioso que intenta robar credenciales de acceso (claves) a juegos en línea o plataformas (de juegos) como Origin o Steam. “Este año la cantidad de detecciones para este tipo de amenazas ya supera el cuarto de millón, y algunos países latinoamericanos se encuentran entre los más afectados, como México (5 por ciento), Perú (4) y Argentina (2)”, revela Camilo Gutiérrez Amaya, de la compañía de seguridad informática Eset Latinoamérica.
Falsos ‘cracks’. Se producen cuando la víctima piensa que está instalando un código para desbloquear un juego (llamado 'crack' en la jerga), pero que en realidad contiene ‘malware’. Por eso, si un crack solicita desactivar el antivirus para la instalación, todo indica que se puede tratar de una trampa. Por supuesto, no hay que obedecer esta sugerencia.
‘Apps’ apócrifas. A partir del año pasado han aparecido diversas aplicaciones maliciosas que realizan ataques sobre los dispositivos infectados, como sucedió con Plants vs. Zombies 2, Subway Surfers, Minecraft y Pokémon Go.
‘Phishing’. Lo que buscan los ciberdelincuentes que utilizan esta modalidad criminal es robar credenciales de acceso a la banca en línea por medio de sitios falsos o de usuarios que solicitan esos datos.
“Hay dos ejemplos notorios que afectaron a usuarios de la plataforma de juegos Steam: el falso protector de pantalla de Steam, que realizaba ‘phishing’ de contraseñas, y los falsos juegos en Steam, que propagaban ‘malware’ ”, explica el ejecutivo de Eset.
El falso Pokémon Go. “Este ‘malware’ puede robar los mensajes de texto, registros de llamadas, listas de contactos, historial de navegación y geolocalización, e incluso puede provocar que las aplicaciones instaladas ejecuten comandos de forma remota para tomar fotos, grabar video, grabar las llamadas o enviar un mensaje SMS”, advierte Carlos Aramburu, gerente de la compañía Intel Security.
Como con la mayoría de las aplicaciones móviles, hay que evitar instalar aplicaciones que no vengan de las tiendas oficiales.
Algunas claves para ‘gamers’
La firma de seguridad informática Eset Colombia entrega algunos consejos para que los ‘gamers’ no caigan en las redes de los ciberdelincuentes.
Los juegos deben descargarse solo en plataformas y tiendas oficiales. Además, se deben realizar las actualizaciones correspondientes para corregir posibles vulnerabilidades.
Es importante mantener actualizados y activos los programas de seguridad de los dispositivos.
Se deben ignorar los chats de desconocidos que solicitan información. Vale la pena recordar que ningún desarrollador de juegos solicita contraseñas.
Cambiar las contraseñas regularmente y no utilizar la misma para distintas cuentas o servicios es uno de los consejos más prácticos.
Estafas en las plataformas
Aunque la Dijín de la Policía Nacional señala que, según el registro de denuncias, en Colombia no existe aún una alerta fuerte por robo de datos o distribución de ‘malware’ a través de videojuegos –caso contrario al del correo electrónico–, el organismo señala que los usuarios no deben bajar la guardia y seguir pautas de seguridad. Fuentes del Cai Virtual de la Dijín aseguran que se han conocido solo algunos casos de estafas (con monedas virtuales o bitcoines) y de propagación de virus a través de Second Life (plataforma de realidad virtual) o en juegos a través de la comunidad virtual para jóvenes Habbo.

TODO EN UNO.NET

Queremos darle a conocer nuestra EMPRESA creada en 1995. Todo En Uno.Net S.A.S es fundadora de la Organización Empresarial Todo En Uno.NET. Todo En Uno.Net S.A.S. es una empresa especializada en brindar CONSULTORIAS Y COMPAÑAMIENTO en el área tecnológica y administrativa basándonos en la última información tecnológica y de servicios del mercado, además prestamos una consultoría integral en varias áreas como son: CONSULTORIAS TECNOLOGICAS, CONSULTORIAS EMPRESARIALES, CONSULTORIA MERCADEO TECNOLÓGICO, CONSULTORIA EN TRATAMIENTO DE DATOS PERSONALES, Y con todos nuestros aliados en la organización TODO EN UNO.NET

Publicar un comentario

Esperamos sus comentarios

Artículo Anterior Artículo Siguiente