Topp FIFA-spillere lurt i phishing-kampanje
Det ser ut til at det ikke er noe slikt som å bøye seg for lavt for hackere og svindlere, som denne siste historien viser. I et nytt fremstøt for å lure folk ut av pengene og digitale varer, ble en rekke av verdens toppspillere fra FIFA Ultimate Team frarøvet sine verdifulle digitale kontoeideler ved et phishing-angrep.
FIFA Ultimate Team er et produkt fra Electronic Arts-selskapet. Hendelsen med de høyt rangerte spillerne involverte svindlere som brukte det Electronic Arts kaller «phishing-teknikker».
Menneskelig feil å klandre
Spillprodusentselskapet skylder hendelsen på menneskelig feil i sin offisielle uttalelse om problemet. Ifølge EA var hackerne i stand til å "utnytte menneskelige feil innenfor [selskapets] kundeopplevelsesteam og omgå tofaktorautentisering". Dette tillot ulovlig tilgang til kontoene til de høytstående spillerne.
Selv om hacking inn på noens spillkonto kanskje ikke virker som en veldig lønnsom ting å gjøre, selv for en desperat hacker på lavt nivå, er virkeligheten i den nåværende situasjonen veldig annerledes. Digitale varer, inkludert ulike gjenstander i spillet, lagret inne på en spillers spillkonto kan være verdt svimlende pengesummer.
Selv om det ikke er spesifikk informasjon om hva slags pengeverdi av virtuelle gjenstander og spilleravatarer de hackede kontoene mistet som følge av angrepet, kan andre sammenlignbare gjenstander i lignende spill som tillater handel mellom spillere nå hundrevis av dollar stykket.
EA lover å omskolere støttepersonell
Situasjonen med EAs nettstøtte må være ganske alvorlig, gitt «sosial ingeniør»-taktikken svindlerne brukte, hvis du til og med kunne kalle dem det. Ifølge en av de berørte spillerne spammet svindlerne rett og slett EA-spilleropplevelsen live chat, og hevdet at de er en av de høyprofilerte spillerne og ba om å få endret kontoopplysningene deres. Dette fortsetter til "til en inkompetent rådgiver endelig ga dem kontoen", sa en spiller.
EAs svar inkluderte løftet om å omskolere ansatte og utdanne dem videre i god sikkerhetspraksis – noe man nesten ville sett på som et krav for å få jobb i lignende stilling i utgangspunktet.