Game over hacker: come giocare online in modo sicuro

Il settore del gaming ha registrato una crescita impressionante a partire dalla pandemia da Covid-19.

Redazione
Di Redazione Lettura da 5 minuti

I nuovi sportivi non sono atleti dal fisico scolpito ma gamer abilissimi con il joypad o con la tastiera e il mouse. Il mercato del gaming online è in fortissima espansione anche in Italia, arrivando a un giro d’affari globale che sfiora i 200 miliardi di euro.

Tanto interesse ha anche creato terreno fertile per gli hacker, pronti ad approfittare della prima debolezza dei gamer per sottrarre account, dati personali o informazioni relative alle carte di pagamento.

Vediamo come proteggere i nostri profili online dagli hacker, esaminando i rischi principali e le misure di sicurezza più efficaci.

La crescita del settore e l’interesse dei cyber criminali

Il settore del gaming ha registrato una crescita impressionante a partire dalla pandemia da Covid-19. Nel 2021, il mercato dei videogiochi in Italia ha raggiunto un volume d’affari di 2 miliardi e 243 milioni di euro, con un totale di 15,5 milioni di utenti coinvolti attivamente nel gioco online.

L’incremento del 21,9% rispetto al 2019 ci fa capire perché gli hacker siano così interessati a questo settore, utilizzando diverse tecniche per accedere agli account dei gamer e mirando sia ai dati personali che agli asset di valore associati.

Le principali minacce informatiche

I rischi che corrono i gamer sono molto diversi fra loro e si basano su vari tipi di attacco:

  1. SQL injection: questa tecnica sfrutta le vulnerabilità delle pagine web per “iniettare” del codice maligno, capace di “interrogare” i database e accedere così a informazioni riservate.
  2. Local file inclusion (LFI): in questo caso, vengono sfruttate delle vulnerabilità per caricare file dannosi (come file di configurazione o script) su un server tramite il browser.
  3. Cross-Site Scripting (XSS): una vulnerabilità dei siti web che permette agli hacker di iniettare script dannosi nelle pagine, sottraendo informazioni riservate o installando malware nei browser degli utenti.
  4. Credential stuffing: un attacco di tipo brute force nel quale vengono utilizzate credenziali rubate per provare ad accedere a migliaia di account, sfruttando la cattiva abitudine di molti utenti a riutilizzare le stesse password su più piattaforme​.

Conseguenze per i gamer e le aziende colpite

Le conseguenze degli attacchi informatici possono essere devastanti sia per i gamer che per le aziende del settore. Per gli utenti si può parlare di:

  • Furto di dati personali: gli hacker possono rubare informazioni sensibili come nome, indirizzo e-mail, data di nascita e dettagli di pagamento, per poi rivenderle sulla dark web.
  • Violazione della privacy: l’accesso a conversazioni private e informazioni personali viola il diritto alla privacy.
  • Furto di denaro: acquisti non autorizzati di contenuti digitali e utilizzo illecito delle carte di credito associate agli account di gioco.
  • Cyberbullismo: intimidazione e umiliazione tramite la pubblicazione online di dati personali (doxing).

Per le aziende, i rischi sono invece:

  • Danni economici: diminuzione delle entrate a causa di interruzioni del servizio e richieste di riscatto.
  • Danni alla reputazione: qualora divenga di dominio pubblico, la violazione dei dati può minare la fiducia dei clienti.
  • Conseguenze legali: la violazione delle normative sulla protezione dei dati potrebbe avere conseguenze legali​.

Come proteggere i tuoi account di gaming

Per continuare a giocare online in modo sicuro, puoi provare ad applicare queste contromisure:

  1. Scegli password solide e non riciclate: evita combinazioni inflazionate come “123456” o “password” e utilizza un password manager capace di creare e memorizzare password complesse per ogni account​.
  2. Attiva l’autenticazione a 2 fattori (2FA): così facendo, dovrai inserire un codice inviato via SMS o tramite app al momento del login per accedere al tuo profilo (oltre alla classiche credenziali). Molte piattaforme di gioco, come Steam, Origin ed Epic Games, supportano già la MFA ​.
  3. Aggiorna software, hardware e sistemi operativi: assicurati che il sistema operativo e i software di gioco siano sempre aggiornati per far fronte tempestivamente a eventuali vulnerabilità.
  4. Attenzione al phishing e ai link sospetti: non cliccare mai su link equivoci e non scaricare giochi da fonti non ufficiali. Gli hacker utilizzano spesso il phishing per violare gli account.
TAG:
Condividi l'articolo