comscore
Tecnología

Día mundial del Gamer, así atacan los cibercriminales a los jugadores

La industria de videojuegos es objetivo de ataques constantes. Ten cuidado al momento de sentarte frente a tu monitor y juega a lo seguro.

Día mundial del Gamer, así atacan los cibercriminales a los jugadores

El 29 de agosto se celebra el Día del Gamer.

Compartir

Llegar a un nivel más alto, buscar la forma de ganar más rápido o alcanzar una meta difícil. Los desafíos para los gamers son constantes y variados. Pero, lastimosamente, también pueden ser peligrosos.

Y es que la industria de videojuegos mueve millones de dólares y a futuro lo que se espera es que mueva muchos millones más. Por eso es un escenario atractivo para cibercriminales que tratan de sacar provecho en menor o mayor medida. Lea: Keanu Reeves se une a ‘Sonic 3′ con un personaje especial

Hoy con ayuda de ESET y por haberse celebrado recientemente el Día Mundial del Gamer, les contamos algunos aspectos a tener en cuenta para no caer en manos criminales cuando nos metemos en este universo.

Desde lo empresarial

Según narra ESET, varias empresas de videojuegos fueron objetivo de bandas de ransomware (secuestradores de datos) en los últimos años. Una de ellas fue Insomniac Games, muy famosa por sus dos juegos de Spider-Man, donde se registró una fuga de datos a gran escala porque se negó a pagar rescate de la información. Esto sucedió a finales de 2023.

Lo perdido incluía información personal de sus desarrolladores y hasta datos de futuros lanzamientos.

Riesgos, ¿dónde?

Pero los jugadores también son un objetivo atractivo para los ciberdelincuentes que ocultan códigos maliciosos en todo tipo de archivos relacionados con los juegos. Las infecciones se producen, sobre todo, cuando el jugador se aleja del área oficial de juego, hacia otros sitios, ya sean torrents o servidores de Discord. Se han dado casos que en los canales de YouTube, donde se ofrecen juegos pirateados, hay una trampa en la que puede caer el jugador. Lea también: El video viral con el que aseguran podrías secar tu celular si cae al agua

En archivos ocultos

La investigación de ESET indica que hallaron RedLine Stealer y Lumma Stealer ocultos en archivos que se hacían pasar por software o como cracks de videojuegos. También se distribuyeron a través de videos en canales de YouTube. Los datos de telemetría ESET, confirman que estas dos amenazas fueron muy activas durante todo el primer semestre de 2024. Algunos, por fortuna, ya no se actualizan pero siguen utilizándose.

Los malware del tipo infostealer suelen ser muy usados a la hora de los ataques criminales.

Estafas de Pishing

Según las fuentes de ESET los juegos están entre los sitios web más usados como pishing. De hecho, en el primer semestre de este año ocuparon el 10º lugar en esta modalidad de estafa.

Muchas veces — y es de lo más riesgoso — el pishing puede ser usado para victimizar a los niños y hay plataformas que pueden ser infectadas para robar o pedir información sensible que los menores, en muchos casos por ingenuidad, entregan sin malicia alguna. Le podría interesar: Innovación tecnológica que está revolucionando la movilidad vertical

También se detectaron muchos casos de intento de engaño para descargar programas maliciosos, con una tasa importante de éxito para los cibercriminales.

Ejemplo de sitio de phishing que utiliza a la plataforma Roblox como anzuelo. “Dado que Roblox contiene una moneda virtual llamada Robux que puede comprarse con dinero real, es un objetivo muy atractivo para los ciberdelincuentes", advierten desde ESET.
Ejemplo de sitio de phishing que utiliza a la plataforma Roblox como anzuelo. “Dado que Roblox contiene una moneda virtual llamada Robux que puede comprarse con dinero real, es un objetivo muy atractivo para los ciberdelincuentes", advierten desde ESET.

Todos a cuidarse

Y es que hasta jugadores que no son propensos a piratear juegos pueden encontrar archivos maliciosos al descargar recursos como las modificaciones de un videojuego, que pueden verse atacados por los ciberdelincuentes o hasta ser malware encubierto.

Obvio, es mejor acudir a repositorios reconocidos u operar en plataformas oficiales, pero se conoció de casos en los que ni siquiera estas fueron seguras. A veces se inyectan código de robo de información en proyectos existentes.

Únete a nuestro canal de WhatsApp
Reciba noticias de EU en Google News