Внимание, агент!
В мире кибербезопасности есть термин «фишинг» (от английского fishing — рыбалка). Почему рыбалка? Потому что мошенники закидывают удочку с вкусной наживкой, а ты можешь попасться на крючок. Наживка бывает очень соблазнительной: «Бесплатные скины!», «Взломанная версия игры!», «Ты выиграл 5000 рублей, перейди по ссылке!».
Как выглядит крючок?
Вам приходит сообщение (в игре, в соцсети, на почту) от «друга» или «админа». Там ссылка на сайт, который выглядит точь-в-точь как настоящий. Те же цвета, тот же логотип. Но адрес в строке браузера отличается одной буквой (например, «steam-comunnity.com» вместо «steamcommunity.com»). Ты вводишь логин и пароль… и всё! Аккаунт уплыл в руки злоумышленника.
Признаки опасной наживки:
Тебе обещают то, чего не может быть. Бесплатные донаты? Халявные V-баксы? Слишком много алмазов? Это 100% обман.
Тебя торопят. «Только сегодня!», «Успей получить приз!», «Твой аккаунт заблокируют через час!». Мошенники давят на страх и жадность, чтобы ты не успел подумать.
Ссылка подозрительная. Если ты навёл мышку на ссылку (или нажал и подержал на телефоне), а там какой-то странный адрес типа «lol.ru/priz», не переходи!
Просят пароль. Настоящий сайт игры никогда не попросит тебя ввести пароль в письме или в личном сообщении.
Твоя защита:
Не кликай по ссылкам из писем и сообщений, если ты их не ждал. Лучше зайти в игру или на сайт через официальное приложение или вбить адрес руками.
Включи двухфакторную аутентификацию (2FA). Это как второй замок на двери. Даже если враг украдет пароль, он не сможет войти без твоего телефона.
Посоветуйся с гуру. Если предложение кажется сомнительным, покажи его родителям или друзьям.
Помни: бесплатный сыр бывает только в мышеловке. Не дай себя поймать!