يستخدم المهاجمون لعبة "Clash of Clans" لغسل الأموال من بطاقات الائتمان المسروقة

الصورة

الألعاب عبر الإنترنت ليست مجرد ترفيه ، بل هي أيضًا فرصة لكسب المال. يقوم العديد من اللاعبين ببيع "معدات" وشخصيات وترقية شخصيات أشخاص آخرين مقابل المال وبيع وشراء عملات داخل اللعبة. بشكل عام ، هناك العديد من الفرص. بعض الطرق لكسب المال صادقة تمامًا ، والبعض الآخر على وشك الصدق ، والبعض الآخر أبعد من ذلك.

وجدت شركة أمن الشبكات الألمانية Kromtech Security أدلة على أن البطاقات تستخدم بطاقات ائتمان مسروقة لشراء عملات وعناصر داخل الألعاب مثل ألعاب Clash of Clans ، و Clan Royale ، و Marvel Contest of Champions. ثم يعيدون بيعها كلها مقابل أموال حقيقية باستخدام جميع أنواع الخدمات.

وقال تقرير كرومتك: "مجموعة من المجرمين الإلكترونيين يستخدمون أنظمة آلية متطورة للحصول على موارد داخل اللعبة تقوم بغسل الأموال من بطاقات الائتمان المسروقة".

ولا يمكنك فعل أي شيء حيال ذلك ، لأن التداول في عملات الألعاب والأشياء والخدمات المختلفة هو مصدر قوي للدخل للعديد من الشركات والأفراد. على سبيل المثال ، كسبت Electronic Arts حوالي 787 مليون دولار في Star Wars: Battlefront II - هذه ليست سوى عمليات شراء داخل اللعبة ، وليس بيع اللعبة نفسها.

وقد ذكر خبراء أمن الشبكات سابقًا أن العملات داخل اللعبة وكل ما يتعلق بها طريقة رائعة للمهاجمين لغسل الأموال "القذرة" دون الكثير من المخاطر والخطر على أنفسهم. كل هذا أطلق عليه "الحلم الإجرامي الإلكتروني". إن تتبع مثل هذه المعاملات ، بل وحجبها أكثر ، أمر صعب للغاية. علاوة على ذلك ، في معظم الحالات ، لا يمكن أيضًا تحديد هوية المهاجم.

من المثير للاهتمام ، في عام 2011 ، قام ممثلو مكتب التحقيقات الفدرالي بعدة غارات على مساكن الطلاب ، مشتبهين في إساءة استخدام غريب في World of Warcraft. ثم انتهى الأمر بلا شيء ، ولكن ملحمة تداول جميع أنواع أشياء اللعبة والعملات مستمرة. تم تطوير البنية التحتية لتداول السلع والعملات الافتراضية في EVE Online بشكل خاص ، حيث توجد أيضًا عملة داخل اللعبة والقدرة على غسل الأموال.

اكتشف Kromtech احتيال المتطفلين ، يمكننا القول ، عن طريق الصدفة. حدد موظفو الشركة قاعدة بيانات MongoDB. لم تكن محمية على الإطلاق ، وتم فتح القاعدة دون أي مشاكل. كما اتضح ، احتوى على أكثر من 37 ألف سجل مع بيانات بطاقة الائتمان. تم إنشاء قاعدة البيانات هذه من قبل مجرمي الإنترنت الذين أنشأوا أدوات تلقائية لسرقة أرقام بطاقات الائتمان ، وإدخالهم في قاعدة البيانات مع زيادة استخدام هذه البيانات لشراء عملة اللعبة والسلع. علاوة على ذلك ، تم بيع كل هذا ، كما ذكر أعلاه. وكل هذا - في الوضع التلقائي وشبه التلقائي ، لذلك لم يقضي مؤلفو هذه الفضيحة الكاملة الكثير من الوقت.

حتى الآن ، لا يعلق منشئو الألعاب التي يتم فيها غسل الأموال من بطاقات الائتمان المسروقة على ما حدث.

وسيكون من الجدير التعليق ، حيث أن التقنية الموصوفة أعلاه ليست جديدة على الإطلاق. الآن تم اكتشاف الاحتيال على المجرمين الإلكترونيين فقط بسبب الصدفة - بعد كل شيء ، ليس كل يوم يخترق المتسللون معلومات بطاقة الائتمان التي يحصلون عليها بطرق مختلفة ، بدون حماية تمامًا.



تتم إدارة حسابات الألعاب من حسابات Apple التي تم إنشاؤها خصيصًا. يتم إنشاء هذه التسجيلات بكميات كبيرة باستخدام أجهزة iPhone مكسورة من نماذج مختلفة.

بعد إنشاء الحساب ، يبدأ التحقق من صحة بطاقات الائتمان. بمجرد العثور على بطاقة "جيدة" ، تتركها أموال لشراء العملة داخل اللعبة والموارد الأخرى. بعد ذلك ، يتم عرض كل ما تم شراؤه على موارد أخرى - ويتم أيضًا إنشاء هذه الإعلانات تلقائيًا. والنتيجة هي "غسالة" حقيقية لغسيل الأموال.

يتم بيع الموارد في السوق الرمادية g2g.com - منصة حيث يتم بيع وشراء موارد مجموعة متنوعة من الألعاب ، من World of Warcraft إلى نفس Clash of Clans. نادرًا ما تتجاوز تكلفة المخزون لكل إعلان 90 دولارًا. لكن لدى لاعبي البطاقات آلاف عديدة من هذه الحسابات. وبحسب المتخصصين في أمن المعلومات ، فقد تمكنوا من استخدام حوالي 20 ألف بطاقة من أصل 37 ألف بطاقة ائتمانية.



ليس من الواضح مقدار الأموال التي تلقاها المهاجمون نتيجة تحريك مخططهم. لكنني تمكنت من معرفة أنها عملت حوالي شهر واحد فقط. بعد تحديده ، قدم الخبراء تقريرًا إلى وزارة العدل الأمريكية ، وكذلك إلى مطوري الألعاب أنفسهم.

تجدر الإشارة إلى أن المجرمين الإلكترونيين استخدموا أيضًا Android ، ولكن النظام الذي تستخدمه Google جعل من الصعب غسل الأموال تلقائيًا ، لذلك تم استخدامها بشكل رئيسي من قبل iPhone و iTunes. إذا أدخلت تدابير أمنية أكثر صرامة ، فسيقوم المهاجمون بتعقيد تنفيذ المخطط المعبر عنه.

Source: https://habr.com/ru/post/ar417839/


All Articles