Klumme: Dit favoritshow på Netflix er et effektivt værktøj for IT-kriminelle

Det kan være ganske svært at møde op på arbejde mandag morgen, hvis ikke man har set det seneste afsnit af serien, alle snakker om. Faren for at enten at få hele plottet spoleret eller blot misse chancen for at kunne snakke med, når kollegaerne diskuterer de nyeste plot-twists, er nok til at mange tager sig tiden til altid at følge med.
På samme måde gør det sig også gældende hos det yngre publikum, hvor det dog i højere grad kan være den seneste TikTok-trend eller spiludgivelse, der betyder, at man kan være håbløst sat af i forhold til vennekredsen, hvis ikke man er med på beatet.
Mange forældre med fodboldinteresserede børn vil eksempelvis nikke genkendende til den årligt tilbagevendende snak om ”det nyeste FIFA”, mens andre jævnligt skal forholde sig til den nyeste, og åbenbart uundværlige social medie-platform.
Den form for flokkultur giver os et problem i forhold til it-kriminalitet, for netop ved at vide hvad der rører sig hos en stor del af os, bliver vi gjort til et større og nemmere mål for dem, som ønsker at ramme os med stadigt mere udspekulere scamming-forsøg.
Det seneste eksempel er den spritnye hitserie, ”The last of Us,” baseret på det anmelderroste spil af samme navn. Noget, som mange taler om, og det udnytter de it-kriminelle.
Pas på spoilers (scammers)
Et større antal officielt udseende hjemmesider er således sprunget op for nyligt, hvor man kan læse de nyeste informationer om OG få adgang til PC-versionen af The Last of Us. Problemet er blot, at PC-udgaven ikke er udkommet endnu, og der derfor er tale om et forsøg på at få brugeren til at installere malware-software.
Den slags ondsindede forsøg på infiltrering af din PC havde måske været nemmere at bemærke normalt, men når spillet allerede er udgivet på PlayStation, PC-versionen er på vej, og tv-serien nyder så meget opmærksomhed, ser (for) mange sig ikke for i håbet om at prøve spillet.
Hos det yngre publikum er antallet af ”konkurrencer,” hvor man loves nye bærbare computere, de mest populære spillekonsoller eller blot gratis adgang til de nyeste spil et voksende fænomen på sociale medier. Det direkte talerør til et publikum, som endnu ikke har lært at få deres ”bullshit”-filter op, og som samtidigt leveres gennem services, der kun kræver begrænset interaktion med brugeren, betyder at det er forsvindende let at lokke et hurtigt klik eller to ud af brugeren, hvilket kan være alt der skal til.
Der phishes med mange typer madding
Det har allerede ført til at væld af forskellige typer phishing-angreb, og med The Last of Us som eksempel igen, har særligt et populært forsøg været at lokke med download-koder til det populære spil, der blot kræver at brugeren oplyser et par informationer om sig selv, før fælden klapper.
Her er det også værd at bemærke at særligt spilfans er et favoritoffer for de IT-kriminelle, hvilket dog ikke udelukkende hænger sammen med, at dette publikum ofte er købestærkt. En stigende tendens har været, at mange af de mest populære spil er begyndt at bruge deres egen valuta, og uanset om det hedder ”FIFA Coins” eller ”V-Bucks”, giver det de kriminelle en tråd mere at trække i.
Ofte vil det således virke mere jordnært for gamer, der allerede bruger tid på disse spil at blive lovet gratis ”V-Bucks,” hvis man blot sender sin information, end det ville gøre, hvis de blev bedt om at overføre almindelig valuta.
Tænk dig om – og lær dine børn det samme
Som med mange andre former for digitale angreb, er det aldrig nogen skidt start at mindske sine chancer for at blive angrebet, ved at sørge for at man har installeret de seneste opdateringer til ens enheder.
Det er dog langt fra en helgardering, og derfor er det mindst lige så vigtigt at man altid tænker sig godt om inden man klikker på noget, hvilket særlig kan være godt at lære fra sig, hvis man har børn med adgang til sociale medier. Her kan et af de mest nyttige værktøjer være at lære dem at stille sig kritiske over for tilbud eller konkurrencer, og i den forbindelse stille sig selv det simple spørgsmål: ”Virker det for godt til at være sandt?”.
Ligeledes kan det også være en god ide at tage en snak om IT-kriminalitet, og forklare hvordan den kan sidestilles med al anden kriminalitet, hvilket kan gøre det nemmere at visualisere, hvad det er der sker, når en ondsindet aktør forsøger lokke med skadelige links eller højtflyvende løfter om store præmier.
Der er ingen grund til at starte en skræmmekampagne. For det er oftest de simpleste værktøjer, dem der får os til at tænke en ekstra gang, inden der klikkes på at skadelige link, der vil fungere som den bedste prævention mod potentielle angreb.