I nuovi sportivi non sono atleti dal fisico scolpito ma gamer abilissimi con il joypad o con la tastiera e il mouse. Il mercato del gaming online è in fortissima espansione anche in Italia, arrivando a un giro d’affari globale che sfiora i 200 miliardi di euro.
Tanto interesse ha anche creato terreno fertile per gli hacker, pronti ad approfittare della prima debolezza dei gamer per sottrarre account, dati personali o informazioni relative alle carte di pagamento.
Vediamo come proteggere i nostri profili online dagli hacker, esaminando i rischi principali e le misure di sicurezza più efficaci.
La crescita del settore e l’interesse dei cyber criminali
Il settore del gaming ha registrato una crescita impressionante a partire dalla pandemia da Covid-19. Nel 2021, il mercato dei videogiochi in Italia ha raggiunto un volume d’affari di 2 miliardi e 243 milioni di euro, con un totale di 15,5 milioni di utenti coinvolti attivamente nel gioco online.
L’incremento del 21,9% rispetto al 2019 ci fa capire perché gli hacker siano così interessati a questo settore, utilizzando diverse tecniche per accedere agli account dei gamer e mirando sia ai dati personali che agli asset di valore associati.
Le principali minacce informatiche
I rischi che corrono i gamer sono molto diversi fra loro e si basano su vari tipi di attacco:
- SQL injection: questa tecnica sfrutta le vulnerabilità delle pagine web per “iniettare” del codice maligno, capace di “interrogare” i database e accedere così a informazioni riservate.
- Local file inclusion (LFI): in questo caso, vengono sfruttate delle vulnerabilità per caricare file dannosi (come file di configurazione o script) su un server tramite il browser.
- Cross-Site Scripting (XSS): una vulnerabilità dei siti web che permette agli hacker di iniettare script dannosi nelle pagine, sottraendo informazioni riservate o installando malware nei browser degli utenti.
- Credential stuffing: un attacco di tipo brute force nel quale vengono utilizzate credenziali rubate per provare ad accedere a migliaia di account, sfruttando la cattiva abitudine di molti utenti a riutilizzare le stesse password su più piattaforme.
Conseguenze per i gamer e le aziende colpite
Le conseguenze degli attacchi informatici possono essere devastanti sia per i gamer che per le aziende del settore. Per gli utenti si può parlare di:
- Furto di dati personali: gli hacker possono rubare informazioni sensibili come nome, indirizzo e-mail, data di nascita e dettagli di pagamento, per poi rivenderle sulla dark web.
- Violazione della privacy: l’accesso a conversazioni private e informazioni personali viola il diritto alla privacy.
- Furto di denaro: acquisti non autorizzati di contenuti digitali e utilizzo illecito delle carte di credito associate agli account di gioco.
- Cyberbullismo: intimidazione e umiliazione tramite la pubblicazione online di dati personali (doxing).
Per le aziende, i rischi sono invece:
- Danni economici: diminuzione delle entrate a causa di interruzioni del servizio e richieste di riscatto.
- Danni alla reputazione: qualora divenga di dominio pubblico, la violazione dei dati può minare la fiducia dei clienti.
- Conseguenze legali: la violazione delle normative sulla protezione dei dati potrebbe avere conseguenze legali.
Come proteggere i tuoi account di gaming
Per continuare a giocare online in modo sicuro, puoi provare ad applicare queste contromisure:
- Scegli password solide e non riciclate: evita combinazioni inflazionate come “123456” o “password” e utilizza un password manager capace di creare e memorizzare password complesse per ogni account.
- Attiva l’autenticazione a 2 fattori (2FA): così facendo, dovrai inserire un codice inviato via SMS o tramite app al momento del login per accedere al tuo profilo (oltre alla classiche credenziali). Molte piattaforme di gioco, come Steam, Origin ed Epic Games, supportano già la MFA .
- Aggiorna software, hardware e sistemi operativi: assicurati che il sistema operativo e i software di gioco siano sempre aggiornati per far fronte tempestivamente a eventuali vulnerabilità.
- Attenzione al phishing e ai link sospetti: non cliccare mai su link equivoci e non scaricare giochi da fonti non ufficiali. Gli hacker utilizzano spesso il phishing per violare gli account.