Valorant Gift Scam
پس از تحقیقات، محققان امنیت سایبری یک وب سایت کلاهبرداری را شناسایی کردند که مدعی ارائه هدایایی مربوط به بازی ویدیویی Valorant است. این وب سایت جعلی تلقی شده است و توسط کارشناسان امنیتی توصیه می شود. این صفحه فریبنده به دروغ ادعا می کند که بازدیدکنندگان می توانند هزار امتیاز رادیانیت را بدون هیچ هزینه ای دریافت کنند. با این حال، این هدیه ادعا شده در واقع یک تاکتیک فیشینگ است که برای فریب کاربران برای افشای اعتبار ورود به حساب Valorant طراحی شده است.
بسیار مهم است که تأکید کنیم این کلاهبرداری هیچ جایزه یا هدیه ای ارائه نمی کند و به هیچ وجه به Valorant یا توسعه دهنده آن Riot Games وابسته نیست. علاوه بر این، کاربران باید بدانند که طرحهای مشابه ممکن است در دامنههای جایگزین میزبانی شوند، نه محدود به valorant-collect.com. بنابراین، هنگام مواجهه با چنین پیشنهادهایی به صورت آنلاین احتیاط می شود، زیرا خطرات قابل توجهی برای امنیت اطلاعات شخصی و حساب های بازی ایجاد می کنند.
کلاهبرداری هدیه شجاعانه ممکن است اعتبار حساب را به خطر بیندازد
وبسایت متقلبانه به نشانی valorant-collect.com خود را به عنوان پلتفرمی معرفی میکند که هدایایی مرتبط با بازی ویدیویی تیراندازی اول شخص محبوب Valorant ارائه میکند. علیرغم ظاهر متقاعدکننده آن، این هدیه فرضی بدون شک یک تاکتیک است و هیچ وابستگی به Valorant یا توسعه دهنده آن Riot Games، Inc.
این تاکتیک با وعده دادن 1000 امتیاز Radianite، یک ارز ارزشمند درون بازی در Valorant، کاربران را فریب می دهد. این به دروغ ادعا می کند که توسط کارمندان سابق Riot Games سازماندهی شده است که طبق گزارش ها به طور ناعادلانه اخراج شده اند.
هنگامی که کاربران سعی می کنند پاداش وعده داده شده را مطالبه کنند، به یک صفحه فیشینگ هدایت می شوند، جایی که از آنها خواسته می شود اعتبار ورود به حساب Valorant خود را وارد کنند. هر اطلاعاتی که در این صفحه وارد می شود، ضبط و به مجرمان سایبری منتقل می شود و آنها را قادر می سازد تا حساب های در معرض خطر را ربوده کنند.
حسابهای بازیهای ویدیویی اغلب حاوی دادههای شخصی و مالی حساس هستند، مانند نام، نام خانوادگی و حتی جزئیات کارت اعتباری یا بدهی. بنابراین، قربانی شدن به تاکتیک هایی مانند "هدیه شجاعانه" نه تنها منجر به از دست دادن حساب می شود، بلکه خطرات قابل توجهی از نقض حریم خصوصی و ضررهای مالی را برای افراد تحت تأثیر قرار می دهد. برای کاربران بسیار مهم است که مراقب باشند و از درگیر شدن با پیشنهادات مشکوک یا وب سایت هایی که در ازای اطلاعات حساس وعده پاداش می دهند، خودداری کنند.
اگر اطلاعات حساسی را در اختیار یک سایت فیشینگ قرار داده اید، چگونه اقدام کنیم؟
اگر اطلاعات حساسی را در اختیار یک سایت فیشینگ قرار داده اید، لازم است فوراً برای کاهش آسیب احتمالی و محافظت از حساب های خود اقدام کنید. در اینجا مراحلی وجود دارد که باید دنبال کنید:
- گذرواژههای خود را تغییر دهید : بلافاصله گذرواژههای حسابهایی (مانند ایمیل، بانکداری، رسانههای اجتماعی) را که در سایت فیشینگ اطلاعات ارائه کردهاید، تغییر دهید. از رمزهای عبور قوی و منحصر به فرد برای هر حساب استفاده کنید.
- Enable Two-Factor Authentication (2FA) : احراز هویت دو مرحله ای را تا جایی که امکان دارد در حساب های خود فعال کنید. این امر با درخواست فرم دوم تأیید علاوه بر رمز عبور، امنیت را افزایش می دهد.
- بررسی فعالیت حساب : فعالیت اخیر در حساب های خود را برای هرگونه تراکنش، تغییر یا فعالیت غیرمجاز بررسی کنید. هرگونه فعالیت مشکوک را به ارائه دهندگان خدمات مربوطه گزارش دهید.
- با تامین کننده یا بانک کارت اعتباری خود تماس بگیرید : اگر اطلاعات مالی (مثلاً شماره کارت اعتباری) را به سایت فیشینگ ارائه کردید، فوراً با بانک یا صادرکننده کارت اعتباری خود تماس بگیرید. آنها را از وضعیت آگاه کنید و راهنمایی های آنها را در مورد ایمن سازی حساب خود و نظارت بر تراکنش های غیرمجاز دنبال کنید.
- گزارش اعتباری خود را زیر نظر داشته باشید : گزارش اعتباری خود را زیر نظر داشته باشید و به فعالیتهای غیرعادی یا حسابهایی که باز نکردهاید توجه کنید. شما می توانید سالانه یک گزارش اعتباری رایگان از دفاتر اعتباری بزرگ (Equifax، Experian، TransUnion) درخواست کنید.
- خود و دیگران را آموزش دهید : از تجربه یاد بگیرید و خود را در مورد تاکتیک های فیشینگ آموزش دهید تا در آینده قربانی نشوید. برای افزایش آگاهی در مورد تهدیدات امنیتی آنلاین، تجربه خود را با دیگران به اشتراک بگذارید.
- از نرم افزار امنیتی استفاده کنید : نرم افزارهای امنیتی معتبر را روی دستگاه های خود نصب و به روز کنید. یک اسکن کامل سیستم را اجرا کنید تا مطمئن شوید که دستگاه شما به بدافزاری که میتوانست از سایت فیشینگ دانلود شده باشد آلوده نشده باشد.
- برای کلاهبرداریهای بیشتر مراقب باشید : به ایمیلها، پیامها یا تماسهای تلفنی که در مورد اطلاعات حساس سؤال میکنند یا مشکوک به نظر میرسند مشکوک باشید. کلاهبرداران ممکن است با استفاده از اطلاعاتی که به دست آورده اند، دوباره شما را هدف قرار دهند.
انجام این مراحل پویا می تواند به کاهش تأثیر ارائه اطلاعات حساس به یک سایت فیشینگ کمک کند و در عین حال خطر سرقت هویت، کلاهبرداری یا سایر فعالیت های ناامن را کاهش دهد.