{"id":26688,"date":"2021-02-09T17:30:16","date_gmt":"2021-02-09T15:30:16","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=26688"},"modified":"2021-02-09T17:30:16","modified_gmt":"2021-02-09T15:30:16","slug":"tales-from-steam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/tales-from-steam\/26688\/","title":{"rendered":"Rookgordijnen: hoe gamers gedupeerd worden"},"content":{"rendered":"<p>Mensen leren meer van hun fouten dan van waarschuwende verhalen over oplichting en fraude, dus voor de post mortem op het gebied van cybersecurity van vandaag hebben we leerzame verhalen van echte gamers verzameld. Hier vindt u er vier van slachtoffers en \u00e9\u00e9n van een dader.<\/p>\n<h2>Fraude met geschenken<\/h2>\n<p>Mikhail Mad_Bucket, 23, vertaler:<\/p>\n<p>\u201cZo\u2019n zeven jaar geleden overkwam me iets interessants op Steam Steam \u2014 in feite was het een scam, maar niet echt. In <em>Team Fortress 2<\/em>\u00a0had je wapens die het aantal <em>kills<\/em> bijhielden, en ik wilde een kruisboog verkopen die deze functie bezat. Vervolgens vroeg een onbekend iemand op Steam me om hem te ruilen voor de game <a href=\"https:\/\/en.wikipedia.org\/wiki\/Eets\" target=\"_blank\" rel=\"noopener nofollow\">Eets<\/a>.<\/p>\n<p>\u201cWauw, een game voor een wapen!\u201d Dacht ik. We ruilden, ik installeerde <em>Eets<\/em>\u00a0en alles leek in orde te zijn. Maar toen ging ik naar zijn profiel, en daar stond in hoofdletters: \u201cH\u00c9 IEDEREEN, GRATIS EETS VOOR WIE MAAR WIL.\u201d Het bleek dat er een site was die zomaar <em>keys <\/em>voor deze game weggaf, zoveel je maar wilde.<\/p>\n<p><strong>Moraal:<\/strong>\u00a0Als u een gratis of heel goedkope game krijgt aangeboden, ga dan naar de offici\u00eble website van de ontwikkelaar of uitgever en kijk of die promotie daar vermeld staat. Als dat het geval is, koop of download het spel dan daar \u2014 onnodig risico\u2019s nemen is niet slim. Onze held had nog flink geluk omdat hij in ruil voor het wapen een echte kopie van het (gratis) spel kreeg, en geen <a href=\"https:\/\/www.kaspersky.nl\/blog\/gaming-password-stealers\/25573\/\" target=\"_blank\" rel=\"noopener\">leger van Trojans<\/a> of een nep-key.<\/p>\n<p>Als u liever niet voor games betaalt, lees dan onze <a href=\"https:\/\/www.kaspersky.nl\/blog\/free-pc-gaming-with-no-risks\/25997\/\" target=\"_blank\" rel=\"noopener\">handleiding voor gratis gamen zonder risico\u2019s<\/a>.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n<h2>Schadelijke apps en account-kapingen<\/h2>\n<p>Anoniem, 17:<\/p>\n<p>\u201cIk heb twee aanvaringen met oplichters gehad. De eerste keer vond ik een programma dat zogenaamd voor het boosten van items was in <em>CS:GO<\/em>, dat het inlogscherm van Steam nabootste. Ik was 10 jaar oud en had eigenlijk geen idee wat ik deed. Ik voerde mijn gegevens in, die werden gelekt en mijn account werd bijna gestolen.<\/p>\n<p>Destijds werden accounts met items heel snel gestolen. Later begon ik op een ander account met het maken van items in &lt;em&gt;<em>CS:GO<\/em>&lt;\/em&gt;. Ik geloof dat ik in ongeveer twee uur een AWP Redline en een M4A4 Asiimov had. Twintig minuten later was het account gestolen en de items weggegeven. Ik wist niet hoe het gebeurde \u2014 misschien hadden ze ergens een database gehackt. Tech support heeft het account trouwens nog altijd niet teruggegeven. Om eerlijk te zijn denk ik met afschuw aan die tijden terug \u2014 inloggen zonder tweestapsverificatie en slechte tot gemiddelde ondersteuning van Steam.<\/p>\n<p><strong>Moraal 1:<\/strong>\u00a0Het is niet veilig om inloggegevens in te voeren op diensten van derden, zeker niet als ze gouden bergen of illegale voordelen beloven zoals het boosten van uw rating\u00a0\u2014 u loopt zo het risico dat uw account wordt gekaapt. Vermijd ook het installeren van dubieuze apps; iets dat eruitziet als cheats en bots kan in werkelijkheid malware zijn.<\/p>\n<p>Beter nog: gebruik een <a href=\"https:\/\/www.kaspersky.nl\/advert\/security-cloud?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____ksc___\" target=\"_blank\" rel=\"noopener\">beveiligingsoplossing<\/a>die schadelijke apps en nepsites meteen blokkeert en u ook tegen <a href=\"https:\/\/www.kaspersky.com\/blog\/more-steam-threats\/22171\/\" target=\"_blank\" rel=\"noopener nofollow\">andere gevaren<\/a> beschermt.<\/p>\n<p><strong>Moraal 2:<\/strong>\u00a0<a href=\"https:\/\/www.kaspersky.nl\/blog\/game-accounts-passwords\/25651\/\" target=\"_blank\" rel=\"noopener\">Het aanmaken van een sterk en uniek wachtwoord<\/a> voor elke dienst die u gebruikt is essentieel. Maak elk wachtwoord sterk zodat het bestand is brute force-aanvallen, en zorg er ook voor dat het uniek is, zodat uw andere accounts in het geval van een lek geen gevaar lopen. Als het bedenken en onthouden van wachtwoorden een probleem is, gebruik dan een <a href=\"https:\/\/www.kaspersky.nl\/advert\/password-manager?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kpm___\" target=\"_blank\" rel=\"noopener\">wachtwoordmanager<\/a><strong>\u00a0<\/strong>om ze veilig op te slaan en automatisch in te voeren bij het inloggen op accounts.<\/p>\n<p>Schakel voor extra bescherming ook tweestapsverificatie in. Op die manier hebben hebt u (of wie dan ook) niet alleen het wachtwoord nodig om in te loggen, maar ook een eenmalige code, waardoor het lastiger wordt om het account te kapen. Lees onze posts over hoe u dit kunt activeren en andere beveiligingsfuncties in <a href=\"https:\/\/www.kaspersky.nl\/blog\/steam-privacy-security\/25118\/\" target=\"_blank\" rel=\"noopener\">Steam<\/a>, <a href=\"https:\/\/www.kaspersky.nl\/blog\/origin-privacy-security\/26361\/\" target=\"_blank\" rel=\"noopener\">Origin<\/a>, <a href=\"https:\/\/www.kaspersky.nl\/blog\/battlenet-privacy-security\/26304\/\" target=\"_blank\" rel=\"noopener\">Battle.net<\/a> en <a href=\"https:\/\/www.kaspersky.nl\/blog\/twitch-privacy-security\/25233\/\" target=\"_blank\" rel=\"noopener\">Twitch<\/a>.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kpm\"><\/strong><\/p>\n<h2>Social engineering: het verhaal van een cybercrimineel<\/h2>\n<p>Alexander, 28, SAP-progammeur:<\/p>\n<p>\u201cIn de begindagen van <em>Lineage II<\/em> besloten wat vrienden van een goedgelovige klasgenoot van me om hem in te wijden in een MMORPG. Ze maakten een account voor hem aan en staken er een hoop geld in (in ieder geval een hoop voor een middelbare scholier). Ze kochten D-grade uitrusting voor hem [<em>beter dan gemiddeld \u2014 red<\/em>] en voltooiden stiekem de eerste <em>class transfer-<\/em>missie. Als iemand die altijd op zoek was naar manieren om van anderen te profiteren, bood ik aan om hem met de tweede <em>transfer<\/em> te helpen.<\/p>\n<p>Hij had geen idee van het spel maar stond te popelen om er helemaal in op te gaan. Na de les ging ik naar zijn huis en deed ik alsof ik een <em>class transfer<\/em>-missie deed. Ik doodde een aantal skeletten en praatte met een bewaker. Met een belangrijk klinkende stem vertelde ik hem dat het gefixt was en ik vroeg om zijn \u201cverouderde uitrusting\u201d als betaling. Die gaf hij zonder enige problemen aan me. We kochten in ruil daarvoor een houten zwaard voor hem, en ik vertrok met een gevoel van vervulling.\u201d<\/p>\n<p><strong>Moraal:<\/strong>\u00a0Als iemand aanbiedt om iets voor u te doen, zorg er dan voor dat u goed begrijpt wat het is en of u dit echt nodig hebt. Onderzoek meteen de prijs die u betaalt\u00a0\u2014 misschien is dit het niet waard. En laat nooit gaming-pro\u2019s op uw computer of account, ook niet als het \u201cvrienden\u201d zijn. Hoewel de verteller van dit verhaal nog enigszins terughoudend was, kunt u er niet van uitgaan dat een echte scammer zijn of haar slachtoffers spaart.<\/p>\n<h2>Kaping van accounts met TeamViewer<\/h2>\n<p>Anoniem, 20, student:<\/p>\n<p>\u201cToen ik als kind &lt;em&gt;<em>Counter-Strike:<\/em> <em>Source<\/em>&lt;\/em&gt; speelde, vond ik een 35hp-server waar ik iemand met een Iron Man-skin zag. Zijn personage maakte hele gave metaalachtige geluiden als hij doodging. Ik was onder de indruk. Ik vroeg in de algemene chat hoe je zo\u2019n skin kon krijgen, en de serverbeheerder zei dat dat model alleen voor beheerders was, maar dat ik hem voor deze ene keer gratis kon krijgen.<\/p>\n<p>Hij activeerde de skin voor me op de server en alles leek in orde, maar vervolgens zei hij dat het model op Steam geactiveerd moest worden omdat hij anders zou verdwijnen. Ik installeerde op zijn verzoek TeamViewer en gaf hem toegang tot m\u2019n computer. Hij maakte verbinding, opende Notepad op mijn bureaublad en schreef wat ik daar moest doen. Om een kort verhaal nog korter te maken: Ik gaf hem mijn accountgegevens, hij logde in om zogenaamd de skin te activeren, en zo raakte ik mijn eerste Steam-account kwijt.\u201d<\/p>\n<p><strong>Moraal:<\/strong>\u00a0Het installeren van software van derden, laat staan het overdragen van de controle over je computer aan een vreemde, is een groot risico. Wat betreft het weggeven van uw gebruikersnaam en wachtwoord: doe dit niet, zelfs niet als u een mooie feature of een oplossing voor een serieus probleem bent beloofd, zoals <a href=\"https:\/\/www.kaspersky.nl\/blog\/remote-access-scams\/23999\/\" target=\"_blank\" rel=\"noopener\">tech-support-oplichters<\/a> doen. Als u hulp nodig hebt van een technisch onderlegde vriend, laat ze dan verbaal uitleggen hoe u het probleem kunt oplossen.<\/p>\n<h2>\u2019s Werelds kortste tragedie<\/h2>\n<p>Hermit Purple, 18, professioneel reageerder in VKontakte-communities:<\/p>\n<p>\u201cIk speelde <em>Digger Online<\/em>, logde in op de server. De admins zeiden: item of ban. Ik kocht een item voor ze, maar ze banden me toch.\u201d<\/p>\n<div id=\"attachment_26689\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26689\" class=\"wp-image-26689 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/02\/09172351\/tales-from-steam-midori.jpg\" alt=\"Midori Kuma voelt mee met gamer-slachtoffers\" width=\"1460\" height=\"938\"><p id=\"caption-attachment-26689\" class=\"wp-caption-text\">Midori Kuma <a>voelt mee<\/a> met gamer-slachtoffers<\/p><\/div>\n<p><strong>Moraal:<\/strong>Hier is geen moraal, we kunnen alleen ons medeleven tonen.<strong>\u00a0<\/strong><\/p>\n<h2><strong>Zo beschermt u zich tegen oplichting in games<\/strong><\/h2>\n<p>Gamers die hun geld, uitrustingen en accounts graag willen behouden moeten de volgende maatregelen nemen:<\/p>\n<ul>\n<li>Bescherm game-accounts met sterke en unieke wachtwoorden en vergeet niet om tweestapsverificatie in te schakelen. Lees hoe u dit instelt op <a href=\"https:\/\/www.kaspersky.nl\/blog\/steam-privacy-security\/25118\/\" target=\"_blank\" rel=\"noopener\">Steam<\/a>, <a href=\"https:\/\/www.kaspersky.nl\/blog\/origin-privacy-security\/26361\/\" target=\"_blank\" rel=\"noopener\">Origin<\/a>, <a href=\"https:\/\/www.kaspersky.nl\/blog\/battlenet-privacy-security\/26304\/\" target=\"_blank\" rel=\"noopener\">net<\/a> en <a href=\"https:\/\/www.kaspersky.nl\/blog\/twitch-privacy-security\/25233\/\" target=\"_blank\" rel=\"noopener\">Twitch<\/a>.<\/li>\n<li>Controleer altijd aanbiedingen en promoties door op het profiel van de verkoper (of koper) te kijken, reviews te lezen en websites van verkopers te bestuderen. Het is beter om een halfuurtje kwijt te zijn dan al uw geld.<\/li>\n<li>Neem de tijd om uw accountgegevens in te voeren. Zorg er eerst voor dat u altijd de offici\u00eble website of app gebruikt. Typ het adres indien mogelijk handmatig in en zorg ervoor dat er geen typfouten in de naam van de site die u bezoekt zitten. Vertrouw niet alleen op een bekende lay-out voor snelle visuele bevestiging; website kunnen eenvoudig worden gekopieerd.<\/li>\n<li>Weiger aanvullende programma\u2019s. Als een vriend of kennis (of een online vreemde) u vraagt om iets te installeren \u2014 zeker als het gaat om een tool voor toegang op afstand zoals TeamViewer \u2014 moet u dit nooit doen. Als ze u met een probleem helpen, vraag ze dan om de oplossing uit te leggen zodat u het zelf kunt doen.<\/li>\n<li>Zet uw antivirusprogramma niet uit tijdens het gamen. Veel moderne beveiligingsprogramma\u2019s, zoals <a href=\"https:\/\/www.kaspersky.nl\/advert\/security-cloud?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, omvatten een gaming-modus die weinig hulpmiddelen gebruikt en de gameplay niet onderbreekt.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hartverscheurende verhalen over cheating in games, verteld door echte gamers.<\/p>\n","protected":false},"author":2463,"featured_media":26690,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[821,103,660,486,822,562,661],"class_list":{"0":"post-26688","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-battle-net","9":"tag-fraude","10":"tag-gamers","11":"tag-games","12":"tag-origin","13":"tag-scam","14":"tag-steam"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/tales-from-steam\/26688\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/tales-from-steam\/22506\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/tales-from-steam\/17996\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/tales-from-steam\/8936\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/tales-from-steam\/24217\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/tales-from-steam\/22288\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/tales-from-steam\/21026\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/tales-from-steam\/24692\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/tales-from-steam\/23917\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/tales-from-steam\/30090\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/tales-from-steam\/9330\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/tales-from-steam\/38691\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tales-from-steam\/16388\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/tales-from-steam\/16942\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/tales-from-steam\/14474\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/tales-from-steam\/26222\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/tales-from-steam\/30027\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/tales-from-steam\/23545\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/tales-from-steam\/28885\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/tales-from-steam\/28692\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/gamers\/","name":"gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26688","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2463"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=26688"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26688\/revisions"}],"predecessor-version":[{"id":26693,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26688\/revisions\/26693"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/26690"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=26688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=26688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=26688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}