Çevrimiçi oyunların sahip olduğu geniş kullanıcı kitlesi, siber dolandırıcıların da dikkatini çekiyor. Özellikle çocukların ve gençlerin yoğun olarak kullandığı platformlarda, oyun içi para veya ücretsiz ödül vaatleri kullanıcıların hesap bilgilerini ele geçirmek için kullanılabiliyor.

Siber güvenlik şirketi ESET, Türkiye’de dâhil olmak üzere farklı ülkelerde erişim engeli olmasına karşın popüler bir oyun olan Roblox ile ilgili sık görülen dolandırıclıkları inceledi. Siber güvenlik uzmanlarının dikkat çektiği yöntemlerden biri de Roblox’un oyun içi para birimi Robux üzerinden gerçekleştirilen dolandırıcılıklar. Kullanıcılara “ücretsiz Robux”, hediye kartı veya özel kampanya vadeden sahte siteler ve sosyal medya hesapları, kişisel bilgileri ve hesap parolalarını ele geçirmeye çalışabiliyor.
Türkiye’de Roblox’a Ağustos 2024’te mahkeme kararıyla erişim engeli getirilmiş olsa da platform ve Robux adı kullanılarak hazırlanan dolandırıcılık içerikleri farklı internet siteleri ve sosyal medya platformları üzerinden kullanıcıların karşısına çıkabiliyor.
Dolandırıcılık yöntemlerinin başında “ücretsiz Robux üretici” veya “Robux generator” olarak tanıtılan internet siteleri geliyor.
Bu siteler kullanıcıdan Roblox kullanıcı adını girmesini, anket doldurmasını, bir uygulama veya program yüklemesini isteyebiliyor. Bazı durumlarda ise kullanıcının hesabına giriş yapması için Roblox’u taklit eden sahte bir sayfa gösteriliyor.
Bu yöntemler sonucunda kullanıcı adı, parola ve diğer kişisel bilgiler saldırganların eline geçebiliyor. Kullanıcıya indirtilen dosyaların kötü amaçlı yazılım barındırma ihtimali de bulunuyor.
Roblox’u taklit eden sahte giriş sayfaları kullanılıyor
Bir diğer yaygın yöntem ise kimlik avı saldırıları.
Kullanıcılar e-posta, mesaj, reklam veya sosyal medya paylaşımındaki bir bağlantıya tıkladıklarında Roblox’un giriş ekranına benzeyen sahte bir internet sitesine yönlendirilebiliyor.
Bu sayfalara girilen kullanıcı adı ve parola doğrudan saldırganlara gönderilebiliyor. Hesabın ele geçirilmesinin ardından oyun içindeki Robux ve dijital öğeler de saldırganların kontrolüne geçebiliyor.
TikTok, YouTube ve Discord’da sahte kampanyalar
Sahte Robux kampanyaları yalnızca internet siteleriyle sınırlı değil. YouTube, TikTok, Discord ve diğer sosyal platformlarda yüksek miktarda ücretsiz Robux dağıtıldığı iddia edilen içeriklerle de karşılaşılabiliyor.
Dolandırıcılar bu içeriklerde kullanıcıları dış bağlantılara yönlendirebiliyor. Özellikle “yalnızca bugün”, “son 10 dakika” veya “sınırlı sayıda kullanıcı” gibi ifadeler kullanılarak kullanıcı üzerinde zaman baskısı oluşturulması sık görülen yöntemlerden biri.
Benzer şekilde sahte Roblox hediye kartları da kullanıcıların kişisel bilgilerini veya ödeme bilgilerini elde etmek amacıyla kullanılabiliyor.
Roblox da ücretsiz Robux tekliflerine karşı uyarıyor
Roblox’un kendi destek sayfalarında da “ücretsiz Robux üreticisi” olarak tanıtılan hizmetlerin gerçek olmadığı belirtiliyor. Platform, Robux’un resmi yöntemlerle satın alınabileceğini veya içerik üretimi gibi platform tarafından desteklenen yollarla kazanılabileceğini belirtiyor.
Özellikle parola isteyen, kullanıcıyı Roblox dışındaki bir siteye yönlendiren veya ücretsiz Robux vadeden bağlantılardan uzak durulması öneriliyor.
Çocuklarla çevrimiçi dolandırıcılıkları konuşmak önemli
Çocukların çevrimiçi dolandırıcılıklara karşı korunmasında teknik önlemler kadar dijital güvenlik konusunda bilinçlendirilmesi de önem taşıyor.
Çocuklara oyun hesaplarının parolalarını başkalarıyla paylaşmamaları, bilinmeyen bağlantılara tıklamamaları ve ücretsiz oyun içi para veya ödül vaatlerine şüpheyle yaklaşmaları gerektiği anlatılabilir.
Oyunlarda kullanılan sanal para birimlerinin gerçek ekonomik değeri bulunduğu ve “ücretsiz ödül” iddialarının hesap bilgilerini ele geçirmek için kullanılabileceği de açıklanabilir.
Hesap ele geçirildiyse ne yapılmalı?
Bir Roblox veya başka bir oyun hesabının ele geçirildiğinden şüpheleniliyorsa öncelikle hesabın parolası değiştirilmesi gerekiyor. Aynı parola başka hizmetlerde de kullanılıyorsa bu hesapların parolalarının da değiştirilmesi önemli.
İki aşamalı doğrulamanın etkinleştirilmesi, hesapta kayıtlı kurtarma e-posta adresinin kontrol edilmesi ve bağlı ödeme yöntemlerinde bilinmeyen işlemlerin bulunup bulunmadığının incelenmesi de alınabilecek önlemler arasında.
Şüpheli bir yazılım indirildiyse kullanılan bilgisayar veya mobil cihazın güvenlik taramasından geçirilmesi de öneriliyor.







Yorumlar