ה-metaverse הפך לנושא שיחה חם בשנים האחרונות, כאשר משתמשים נרגשים מהתכונות וההזדמנויות החדשות שהוא עשוי להביא. אבל, כפי שקורה ברוב הטכנולוגיות, פושעי סייבר כבר מצאו דרכים לנצל קורבנות בתוך המטא-וורס. אז, לאילו סוגים של פשעים והונאות מטואורס עליך להיות מודע?
1. התעללות והטרדה
האינטרנט אינו זר להתנהגות בלתי הולמת, בין אם זו בריונות, הטרדה או איומים. אבל המטא-וורס לקח את היקף ההתקפות האישיות המקוונות לרמה חדשה לגמרי. מכיוון שה-metaverse משתמש באוואטרים של מציאות מדומה לצורך אינטראקציה, משתמש זדוני עלול לנסות לתקוף פיזית אווטאר של קורבן בתוך העולם הוירטואלי.
משתמשים רבים כבר התייצבו עם חוויות התקיפה שלהם בתוך המטא-ברס, וחלקם אף ציינו כי התוקף צילם צילומי מסך או סלפי של התקרית כשהיא התרחשה. כמובן, סוג זה של תקיפה מקוונת יכולה להיות מציקה להפליא, ופלטפורמות רבות מחפשות כעת לפצח התנהגות כזו.
התעללות מילולית היא גם דאגה עצומה במטא-וורס, כמו גם הטרדה מתמשכת. זה כבר המצב בפלטפורמות מדיה חברתית טיפוסיות, כמו טוויטר ופייסבוק, אבל דברים יכולים להיות אפילו יותר קיצוניים במציאות מדומה. פלטפורמות גדולות רבות יותר כבר קבעו מערכת כללים סביב התנהלות לא הולמת בתוך המטא-ברס. קחו לדוגמה את דסנטרלנד. חברה זו פרסמה קוד אתי שכל המשתמשים חייבים לעקוב אחריו כשהם משחקים במשחק.
2. פישינג
פישינג הוא צורה פופולרית של פשעי סייבר ברחבי האינטרנט ונמצאת כעת בשימוש במרחב המטאוורס. בהונאת פישינג טיפוסית, שחקן זדוני יתחזה לישות מהימנה, כגון חברה לגיטימית, כדי לנפגעים חסרי נתונים או כסף. התקיפה תהיה לרוב כרוכה בסוג של קישור מסופק על ידי השחקן הזדוני, שהקורבן ילחץ עליו במחשבה שהוא לא מזיק לחלוטין. במציאות, קישור זה מוביל לאתר שנועד לגנוב את כל הנתונים שהוזנו.
במטאוורס, תוקפים יתחזו לעתים קרובות למותגים ידועים, כמו Decentraland או Roblox, כדי לזכות באמון של מטרה וליצור אווירה מזויפת של לגיטימציה. לדוגמה, תוקף עשוי להתחזות כמו משתמש המבקש למכור קרקע וירטואלית, מפתה קורבנות פוטנציאליים ומרמה אותם מתוך נתונים חשובים ביותר, כגון מפתחות פרטיים לארנק.
פושעי סייבר יכולים גם לפתח אפליקציות metaverse מזויפות, שתוכננו במיוחד לגניבת נתונים באמצעות דיוג. חשוב לבדוק כל אפליקציה או פלטפורמה של Metaverse שאתה רוצה ליצור איתה אינטראקציה לפני שתמשיך בהורדה. הפעלת כל קישור שסופק דרך א אתר שבודק אם הקישורים בטוחים עשוי גם לעזור לך לקבוע אם אתה מקיים אינטראקציה עם פלטפורמה זדונית.
3. הלבנת כספים
תעשיית הלבנת ההון המקוונת גדולה באופן מדאיג, במיוחד בשוקי רשת אפלים לא חוקיים. מטבעות קריפטו, מרכיב מפתח ב-metaverse, הוא סוג פופולרי מאוד של נכס המשמש בהלבנת הון, במיוחד מכיוון שקשה יותר לעקוב אחר קריפטו ולבטל את האנונימיות מאשר כסף מסורתי. באמצעות המטא-וורס כווקטור, פושע סייבר יכול להלבין בהצלחה כמויות עצומות של מטבעות קריפטוגרפיים תוך התחמקות מגילוי. אפילו NFTs יכולים לשמש להלבנת כסף בתוך metaverse.
בעוד שעסקאות מטבעות קריפטוגרפיות נרשמות לרוב בבלוקצ'יין ציבורי, המציג את הארנק כתובת השולח והמקבל, מטבעות מסוימים שומרים על כל העסקאות אנונימיות לחלוטין, כגון Monero ו ZCash. קריפטו כאלה, הידועים כמטבעות פרטיות, מושלמים עבור שחקנים זדוניים שרוצים להלבין כסף ולהישאר מתחת לרדאר של אכיפת החוק.
4. גניבת זהות
אלפי אנשים ליפול קורבן לגניבת זהות והונאה מדי חודש, כאשר התוקפים מרוויחים רווחים עצומים מסגנון הפשע הזה. בתוך metaverse, יש לך זהות דיגיטלית משלך באמצעות הדמות שלך. עם האווטאר הזה, אתה יכול ליצור קשרים, לקנות קרקע וליצור עולם וירטואלי משלך. חלק ממשתמשי metaverse כבר אוחזים בנכסים דיגיטליים יקרי ערך, כמו NFTs או cryptocurrency, שפושעי סייבר שמים עליהם את עיניהם.
על ידי גניבת הזהות המטאוורסית של מישהו, לשחקן זדוני יש סיכוי לשים את ידו על נכסים ופריטים דיגיטליים יקרי ערך, מה שעלול לגרום להפסדים כספיים עצומים לקורבן. זה יכול להיעשות בקלות מדאיגה, במיוחד אם התוקף עושה עבודה טובה ברכישת אמון הקורבן על מנת לגשת לנתונים הנדרשים לגניבת זהות.
5. זיהום בתוכנה זדונית
תוכנה זדונית היא אחת משיטות ההונאה והפשיעה הפופולריות ביותר בהן משתמשים פושעי רשת. לתוכניות זדוניות אלו יש את היכולת לשנות, למחוק ולגנוב נתונים, כמו גם לשלוט במערכות מרחוק כדי לבצע פעולות מזיקות. אלפי פלטפורמות מקוונות כבר היו בשימוש על ידי פושעי סייבר להפצת תוכנות זדוניות, וה-metaverse אינו יוצא דופן כאן.
משתמשי ופלטפורמות Metaverse כבר נפלו קורבן להתקפות מבוססות תוכנות זדוניות, עם כמה סיכונים גדולים. לדוגמה, תוקף יכול להשתמש בתוכנת כופר כדי להצפין חשבון או נכסים של הקורבן, מה שהופך אותם כמעט בלתי נגישים. בנוסף, תוקף יכול להשתמש בדיוג כדי להפיץ תוכנות זדוניות לקורבנות תמימים בתוך המטאוורס.
6. הנדסה חברתית
הנדסה חברתית היא מזמן טקטיקת הונאה מועדפת על פושעי סייבר, והיא מהווה כעת דאגה עצומה בתוך המטא-וורס. פישינג נכנס לתחום של הנדסה חברתית, אבל יש עוד טקטיקות רבות אחרות שפושע יכול להשתמש בהן כדי להרשיע קורבנות. לדוגמה, תוקף בתוך המטא-ברס עשוי לפתח מערכת יחסים עם קורבן כדי לתמרן אותו לכדי הונאה. לחלופין, משתמש עשוי לבצע מתקפת פיתיון כדי לפתות קורבן לחשוף נתונים רגישים.
בהתחשב בכך שה-metaverse מורכב בעיקר מאינטראקציה חברתית, מדאיג לחשוב מה פושעי סייבר יכולים להשיג באמצעות הונאות הנדסה חברתית.
7. הונאה של משפיענים
למשפיענים יש כעת שכיחות במרחב המקוון, בין אם הם שחקנים, זמרים, דוגמנים וכדומה. מכיוון שאנשים אלה מחזיקים בכוח כזה בפלטפורמות חברתיות, הם מתחזות לרוב כדי לרמות מעריצים ותומכים מתוך נתונים או כסף. בתוך המטא-וורס, הונאה מסוג זה מהווה סיכון לכל המשתמשים.
כאשר תוקף מתחזה למשפיע, יש הרבה פשעים והונאות שהוא יכול לבצע. לדוגמה, תוקף עשוי לשלוח הודעה למשתמש שטוען שהוא משפיע. לאחר מכן הם יכלו לשלוח קישור דיוג למתנה מזויפת, לבקש מהקורבן להירשם לתוכנית כלשהי, או אפילו לבקש מהם נכסים. אם התוקף עושה עבודה מספיק טובה בהתחזות למשפיע, והקורבן לא מכיר היטב את הסכנות של הונאות, יש סיכוי טוב שההונאה תצליח משך.
תוקף המתחזה למשפיע יכול גם להפיץ רשת רחבה יותר על ידי פרסום פוסטים הנוגעים להונאות שלו, מה שיאפשר להם להגיע לקורבנות פוטנציאליים נוספים.
למרות שה-metaverse הוא חדש יחסית, במיוחד בחוגי מיינסטרים, הוא כבר משך את תשומת לבם של שחקנים זדוניים המחפשים לנצל משתמשים לא יודעים. זו הסיבה שחשוב להיות מודע לסוגים השונים של פשיעה מטאו-ורסית בחוץ היום כדי שתוכל להגן על עצמך טוב יותר מפני האנשים המסוכנים הללו.