Hackers usan Clash of Clans para lanzar ataques usando phishing
Investigadores de Kaspersky Lab han descubierto que Clash of Clans, el famoso videojuego de estrategia para dispositivos móviles, está siendo utilizado por ciberdelincuentes para lanzar ataques de phishing en busca de obtener la información confidencial de los usuarios.
En Clash of Clans cualquiera puede jugar sin usar dinero real. Sin embargo, esto implica que los jugadores pongan un gran esfuerzo en cada batalla y, a menudo, pierdan frente a otros jugadores que sí compran y/o actualizan cartas raras o de gran potencia. Esto hace que con frecuencia otros jugadores menos experimentados o con menos recursos busquen formas alternativas –y hasta ilegales- de adquirir y actualizar tarjetas especiales para así ganar batallas de manera más sencilla.
Esta “necesidad” ha sido explotada por cibercriminales a través de ataques de phishing usando sitios web. En estos sitios se les solicita a las víctimas llenar un formulario con credenciales de sus cuentas de Google y Facebook. Al recibir la información los ciberdelincuentes toman control de las cuentas de las víctimas. Algunas de estas estafas se diseñan especialmente para la víspera de Año Nuevo, Navidad o la fecha de algún evento del juego mismo.
Kaspersky Lab, creadores de sistemas de seguridad anti-virus y anti-malware, nos dan las siguientes recomendaciones para no caer en estas estafas de phishing:
- No dé clic en ningún enlace en redes sociales, especialmente de grupos no oficiales, o en mensajes de correo electrónico recibidos de usuarios desconocidos, aunque prometan algún beneficio inminente para el juego.
- Instale un software de seguridad para asegurar el mejor desempeño de su máquina mientras juega, y la funcionalidad anti-phishing para protegerlo de enlaces maliciosos. Una buena solución de seguridad es clave y, además de tenerla instalada, no debes apagarla cuando vayas a jugar en línea.
- Si la oferta o promoción que encuentre en Internet resulta demasiado tentadora, vaya al sitio oficial del desarrollador del juego para verificar si es genuina, en caso de que no se encuentre en el portal oficial, haga caso omiso.
- Cuidado con los amigos virtuales. Muchos de los colegas de juego no son inocentes jugadores y esconden malas intenciones. Si se trata de niños, es fundamental que los padres usen herramientas de control parental para protegerlos.
- Descarga juegos de fuentes legítimas. Una de las principales causas de infección se da a través de la descarga de juegos y aplicaciones fraudulentas.
Vía nota de prensa de Kaspersky Lab