Mentre milioni di italiani si stanno svagando con il loro videogioco preferito, molto probabilmente la stragrande maggioranza ignora del tutto i rischi che sta correndo. Il settore del gaming nel suo complesso ha superato i 200 miliardi di dollari a livello globale nel 2024: ecco perché continua a crescere il numero di criminali informatici pronti a sfruttare vulnerabilità tecniche e distrazioni degli utenti.
Nel nostro Paese, si è registrato un aumento degli attacchi informatici legati al gaming, che rappresentano una percentuale sempre più rilevante fra gli oltre 11.000 episodi segnalati dalla Polizia Postale nel 2024. Cerchiamo di fare luce sui rischi per fornire soluzioni applicabili da tutti i lettori.
Il phishing è salito di livello
Uno degli strumenti più utilizzati dai cyber criminali continua a essere il phishing, un tipo di attacco che mira a rubare informazioni come password e nomi utente, o PIN e codici vari metodi di pagamento.
Nella pratica, gli hacker inviano email o messaggi direttamente sulla piattaforma di gioco, spesso fingendo di essere operatori dell’assistenza clienti di un gioco o di un distributore (come Steam). Ad esempio, potresti ricevere un messaggio che ti chiede di cliccare su un link per risolvere un problema tecnico. Una volta aperto il link, ti ritroverai però all’interno di un sito web fake, creato ad arte al solo scopo di rubarti le credenziali di accesso.
Non è un gioco, è un malware
Un’altra situazione a rischio che si presenta con frequenza è quella in cui viene nascosto un malware all’interno di file di gioco apparentemente sicuri, come ad esempio mod (per non parlare delle classiche versioni “pirata”).
Questi file vengono spesso scaricati da fonti non ufficiali per risparmiare qualche euro ma possono infettare i dispositivi dei malcapitati, rubando informazioni personali o inserendo il computer all’interno di una botnet, ovvero una rete di device elettronici che può essere usata per sferrare attacchi di vario tipo.
Un caso di qualche anno fa ha visto protagonista Minecraft, uno dei giochi più famosi a livello mondiale: milioni di utenti hanno scaricato app e mod apparentemente sicure, subendo però il furto di dati personali di vario tipo.
Microtransazioni e furto di dati
Le microtransazioni sono diventate una parte integrante di molti giochi. Per quanto siano oggettivamente un ottimo canale di monetizzazione per gli sviluppatori, oltre ad aver raccolto moltissime critiche dai gamer, possono rappresentare un pericolo sul fronte della cybersecurity.
Infatti, gli hacker possono far leva su eventuali vulnerabilità presenti nei sistemi di pagamento all’interno del gioco per mettere le mani su informazioni finanziarie o effettuare acquisti a totale insaputa del legittimo proprietario dell’account.
Più in generale, nel 2024, abbiamo visto un aumento del 32% nelle truffe online in Italia, in molti casi legate a pagamenti digitali che non garantiscono appropriati standard di sicurezza. Ecco perché bisogna utilizzare solo metodi di pagamento affidabili e verificare sempre che le piattaforme in cui si inseriscono i propri dati siano sicure e con ottime recensioni.
Esempi reali di attacchi ai gamer
Uno dei casi più eclatanti di attacchi ai gamer riguarda il gruppo di hacker Lazarus, salito agli onori delle cronache per aver rubato criptovalute su varie piattaforme di gioco, fra cui anche Axie Infinity. L’attacco è avvenuto a marzo 2022 e ha portato al furto di 620 milioni di dollari sfruttando alcune vulnerabilità nella rete Ronin.
Come difendersi da questi attacchi
Fra i tanti elementi che i gamer dovrebbero considerare per navigare in sicurezza, c’è la protezione dell’indirizzo IP. Forse ti starai chiedendo, “cosa se ne fanno i cybercriminali del mio IP?” Gli hacker possono utilizzarlo per localizzarti, tentare di accedere al tuo dispositivo o lanciare attacchi DDoS, rallentandoti mentre giochi. Questo tipo di attacco è piuttosto frequente nei giochi multiplayer competitivi, perché ostacolando o bloccando del tutto un avversario si ha un vantaggio immediato.
Oltre a quanto detto qua sopra, se vuoi ridurre i rischi di subire questi attacchi informatici, considera anche le misure di sicurezza elencate qua sotto:
- Attiva l’autenticazione a due fattori (2FA).
- Scarica solo da fonti ufficiali.
- Usa una VPN, così da nascondere il tuo IP per prevenire gli attacchi.
- Aggiorna software e giochi.
- Massima attenzione ai messaggi sospetti.
Applicando questi suggerimenti, non dovresti avere problemi a giocare in totale sicurezza.