Najlepsi gracze FIFA oszukani w kampanii phishingowej
Wygląda na to, że nie ma czegoś takiego jak pochylanie się zbyt nisko dla hakerów i oszustów, jak pokazuje ta najnowsza historia. W nowym dążeniu do wyłudzenia pieniędzy i dóbr cyfrowych, atak phishingowy sprawił, że wielu czołowych graczy FIFA Ultimate Team na świecie zostało obrabowanych z ich cennych zasobów cyfrowych.
FIFA Ultimate Team to produkt firmy Electronic Arts. Incydent z udziałem wysokiej rangi graczy dotyczył oszustów wykorzystujących to, co Electronic Arts nazywa „technikami phishingowymi”.
Błąd ludzki do obwiniania
W swoim oficjalnym oświadczeniu producent gier w swoim oficjalnym oświadczeniu w tej sprawie obwinia ten incydent o błąd ludzki. Według EA hakerzy byli w stanie „wykorzystać błąd ludzki w zespole obsługi klienta [firmy] i ominąć uwierzytelnianie dwuskładnikowe”. Umożliwiło to nielegalny dostęp do kont tych wysoko postawionych graczy.
Chociaż włamanie się na czyjeś konto w grze może wydawać się mało opłacalne, nawet dla zdesperowanego hakera niskiego poziomu, rzeczywistość obecnej sytuacji jest zupełnie inna. Towary cyfrowe, w tym różne przedmioty w grze, przechowywane na koncie gry gracza, mogą być warte zawrotnych sum pieniędzy.
Chociaż nie ma konkretnych informacji na temat wartości pieniężnej wirtualnych przedmiotów i awatarów graczy, które zhakowane konta zostały utracone w wyniku ataku, inne porównywalne przedmioty w podobnych grach, które umożliwiają handel między graczami, mogą sięgać setek dolarów za sztukę.
EA obiecuje przeszkolić personel pomocniczy
Sytuacja z obsługą online EA musi być dość tragiczna, biorąc pod uwagę taktykę „inżynierii społecznej”, której używali oszuści, jeśli w ogóle można ich tak nazwać. Według jednego z graczy, których to dotyczy, oszuści po prostu spamowali czat na żywo dla graczy EA, twierdząc, że są jednym z głośnych graczy i prosząc o zmianę danych konta. Trwa to do czasu, aż „niekompetentny doradca w końcu dał im konto”, powiedział jeden z graczy.
Odpowiedź EA obejmowała obietnicę ponownego przeszkolenia pracowników i dalszego kształcenia ich w zakresie dobrych praktyk w zakresie bezpieczeństwa – coś, co można by uznać za wymóg, aby przede wszystkim znaleźć pracę na podobnym stanowisku.