Играчите на Call of Duty Mobile трябва да внимават за фишинг кампания, маскирана като раздаване на безплатни Call of Duty точки, предупреждават изследователи от Malwarebytes.

От жертвите се изисква да се впишат със своя имейл адрес и парола, за да получат безплатни Call of Duty точки (CP) – премиум валутата в играта, след което биват пренасочвани към втора страница, изискваща техния код за двуфакторна автентификация (2FA).

„Сайтът няма никаква връзка с Activision. Единствената му цел е да открадне данните за влизане, необходими за превземане на акаунтите“, споделят изследователите.

Call of Duty Mobile е изтеглена приблизително 489 милиона пъти и е генерирала около 1,8 милиарда долара от покупки в приложението през целия си жизнен цикъл, според данни на Malwarebytes.

Акаунтът в Activision често струва повече от самите точки в играта, които съдържа. Играчите често свързват акаунта си с профили в Xbox, PlayStation или Battle.net, така че превземането му може да изложи на риск съхранените методи за плащане, историята на покупките и други свързани профили.

Маскирана като официалния сайт на Call of Duty Mobile, първата фишинг страница предлага 10 800 безплатни Call of Duty точки срещу имейл адрес и парола, вместо легитимен код за активиране. Съобщение на страницата информира посетителите, че тяхната награда ще бъде „потвърдена“ в рамките на четири до осем часа, което печели време за измамниците.

„Все пак има предупредителни знаци“, отбелязват изследователите. На страницата пише „GET FREE POINT“ вместо „GET FREE POINTS“, инструкциите са формулирани неловко и тя включва уиджет за чат на живо, който изглежда съществува само за да направи сайта да изглежда по-легитимен.

Последващото пренасочване разчита на техника, известна като предаване на идентификационни данни в реално време (real-time credential relay). Вместо да съхранява откраднатите потребителски имена и пароли за по-късна употреба, фишинг сайтът ги препраща директно към реалната страница за влизане на Activision в момента на тяхното въвеждане. Това може да задейства истински 2FA код и именно този код е предназначен да улови втората страница, преди да изтече неговата валидност.

„Жертвата в крайна сметка предава всичко необходимо за достъп до реалния си акаунт: своята парола и еднократния код, който би трябвало да държи атакуващите далеч“, добавят изследователите.

Какво да направите, ако сте въвели данните си

Изследователите по сигурността препоръчват следните стъпки за всеки, който е изпратил идентификационни данни на фалшивата страница:

  • Незабавно променете паролата си за Activision.
  • Ако е въведен и 2FA код, третирайте акаунта като компрометиран, прегледайте скорошната активност и излезте от всички активни сесии.
  • Проверете свързаните методи за плащане за неоторизирани таксувания.

Най-сигурният начин да се възползвате от каквато и да е промоция в играта е да отидете директно при източника, като отворите официалното приложение или въведете адреса на уебсайта на издателя в браузъра си, вместо да последвате връзки в съобщения, публикации в социалните мрежи или реклами.