Fortnite Battle Royale — одна из наиболее распространенных мультиплеерных игр во всем мире в настоящее время, таким образом логично, что аккаунты ее игроков подвергаются хакерским атакам.
Намного увлекательнее иные моменты: как мошенники взламывают профили и зачем — так как Fortnite Battle Royale бесплатная. Издание Kotaku поговорило с взломщиками и их потерпевшими, что бы узнать, как устроен рынок аккаунтов игры.
В марте на форуме Epic Games, на Reddit и в Twitter начали возникать записи, в которых игроки в Fortnite сетовали на взломы. Согласно их заявлению, хакеры входили в аккаунты и приобретали внутриигровой контент за 99 и 149 долларов США.
Один из клиентов сообщил, что из-за приобретенного злодеями контента он не сумеет оплатить за съемную квартиру (Epic Games потом возвратили ему растраченные деньги). Другой в беседе с Kotaku прибавил к известию снимки экрана, на которых были видимы более 700 неудавшихся усилий входа.
Итогом этих атак стало возникновение на форумах и торговых площадках доступных кодов для Fortnite Save the World — первого режима игры, который вышел в начале июля 2017 года. В супермаркете Epic Games он стоит 40 долларов США, а хакеры реализуют ключи по три-десять долларов США.
Аккаунты для Save the World также реализуют. Чем выше статус игрока и чем больше у него необычных скинов, тем выше стоимость.
Четких данных по тому, сколько клиентов подвергались взломам, нет. Но в случае если посмотреть на число постов от потерпевших взломщиков на тематических форумах, не трудно догадаться, что их много.
Хакеры, с которыми я разговаривала, представили главной причиной случающегося то, что защита Epic Games — это «top kek». Для того, что бы сделать покупку в игре, не надо никакой верификации, и это выполняет прекрасные условия для взломщиков.
Как разработчики сообщили Kotaku, они продолжают помогать потерпевшим взломов и рекомендуют игрокам «не делиться ни с кем информацией об аккаунте и не транслировать ее посторонним сайтам».
Как заявляет Kotaku, после того, как хакеры получают доступ к аккаунту, они как правило покупают Limited Edition для Fortnite Save the World. Это дорогостоящее издание игры, оно стоит 150 долларов США, и совместно с ним игроку присылают еще 2 кода для обычного издания. Как раз эти коды и возникают затем на Ebay и прочих сервисах.
Человек с ником Marksman сообщил изданию, что огромная часть взломов получается благодаря 2-м вещам: раньше «слитой» информации обладателей аккаунтов и слабой защите Epic Games.
Так, на форуме Nulled.to можно отыскать темы, в которых пользователи могут предложить приобрести сотни ключей для Save the World или логины и пароли от нескольких сотен аккаунтов Fortnite.
Там же хакеры отдают сноски на собственные предложения на Ebay и Selly, где реализуются профили игроков с высоким уровнем, необычными объектами или впечатляющим числом онлайн валюты V-Bucks. Стоимость аккаунтов находится в диапазоне от 3-х до восьмисот долларов США.
Кроме этих постов на веб-сайте отдают и сноски на закачивание «комбо-списков» (combo-lists), в которых собраны десятки тысяч композиций логинов и паролей для Netflix, Spotify, Dominos и других сервисов, применяющих PayPal.
Их получили из «сливов» разных площадок вроде MySpace и LinkedIn. Как пояснил Marksman, при помощи этих списков и взламывают игроков в Fortnite.
Также, согласно заявлению Marksman, продажа ключей к игре безопаснее, чем продажа аккаунтов, впрочем коды и намного выгоднее. Клиент может вернуть аккаунт при помощи техподдержки Epic Games и поменять пароль, а ключи никуда не денутся.
Один из взломщиков поделился с изданием, как происходит операция взлома. Хакеры берут тыс композиций логинов и паролей из комбо-списков и грузят их в особую платформу, автоматом вводящую данные в клиент Epic Games. Рекомендуем заглянуть на сайт https://ecolor-yug.ru/news-136-gde-vygodno-priobresti-akkaunty-fortnite-luchshie-predlogeniya-rynka.html если нужно будет больше информации по данной теме.
Когда находится работающая пара, хакеры входят в аккаунт через приложение. Применяя уязвимость заказчика, оно «убеждает» его, что попытка входа истинна.
Потом взломщики как правило покупают Save the World Legendary Edition. Время от времени они отдают логин и пароль на тематических площадках, что бы иные также могли зайти в аккаунт и купить ключи. Затем они реализуют коды за пару долларов США на торговых площадках, в первую очередь, за криптовалюту. Это делается через прокси-сервер.
Как и зачем хакеры взламывают аккаунты Fortnite. На подобный деятельности хакеры зарабатывают от 50 до 900 долларов США в месяц, исходя из того, какие данные и программы им доступны, и сколько времени они теряют на взломы.
Взломщик также сообщил изданию, что в некоторой степени взломы случаются благодаря тому, что Fortnite не требует никакой верификации при совершении внутриигровой покупки. Недавно Epic Games ввела двухфакторную верификацию, а это далеко не остановило атаки.
Иные игры просят игроков ввести Captcha, зайти в PayPal или другим методом доказать свою личность перед покупкой внутриигрового контента.
Overwatch, к примеру, может просить клиента снова зайти в аккаунт. Согласно заявлению взломщиков, благодаря тому, что Epic этого не делает, глобально распространенная Fortnite представляет из себя крайне интересный объект для взлома.