Twitch — это, в первую очередь, сайт, посвященный стриминговому контенту в прямом эфире. Он также предлагает возможность общаться с другими участниками потока, в котором вы находитесь, с помощью текстовых сообщений. Основная привлекательность стримов Twitch — видеоигры и киберспорт, что привело к появлению многих известных стримеров и создателей контента.

 

Twitch только для игр?

Помимо игровых стримов, Twitch также предлагает пользовательский контент по широкому кругу тем и предметов. Доступно все: от просмотра чьего-либо сна или музыкальных мероприятий до шоппинговых прогулок по улицам Японии.

 

Для какого возраста Twitch?

Статистика показывает сильную склонность к более молодым возрастным группам: 41% из них относятся к группе 16-24 лет и 32% — к группе 25-34 лет. Рост числа молодых пользователей делает его привлекательной мишенью для мошенников.

 

Это бесплатно? Что такое Twitch Prime?

Использовать Twitch по умолчанию можно бесплатно. Вы можете открыть веб-сайт Twitch или загрузить приложение и сразу же начать просмотр контента. Для этого не требуется никакой оплаты. Однако у Twitch есть платные опции в виде подписок, а также Prime Gaming (часто называемая «Twitch Prime»). Подписчик поддерживает определенные каналы, а также добавляет функциональность для пользователя, например эмоции. Платные функции и услуги делают аккаунты Twitch привлекательным предложением для мошенников.

 

В чем опасность Twitch?

Это различные вредоносные программы, фишинг страницы и социальная инженерия.

1. Блоги с фальшивым спамом (которые могут утверждать, а могут и не утверждать, что они являться официальными источниками Twitch) предлагают своего рода «исправления». Это может быть связано с качеством потока, звуком или неработающими эмоциями (например). В одном случае было обнаружено, что вредоносное ПО использовалось в качестве «исправления звука». Этот файл фактически крадет ключ потока стримера и передает его автору вредоносной программы. Оттуда они могут взять под свой контроль поток и отправлять своей аудитории все, что захотят, а также изменить название канала.

2. Плагины для фиктивных видео также являются популярным способом обмана, чтобы заставить людей запускать файлы, которые не нужны для использования Twitch. Была обнаружена имитация сайта Twitch, предлагающая «плагин видеоплеера», необходимый для потоковой передачи контента с сайта. На самом деле файл представляет собой менеджер установщика, который является «потенциально нежелательной программой». Программа предлагает множество вариантов установки, а также открывает потоковый сайт, не связанный с Twitch. Несмотря на то, что они указаны как «бесплатные», часто для просмотра контента требуется платная ежемесячная подписка — только регистрация на сайте является «бесплатной».

3. Поддельные орудия «бомбардировки». Бомбардировка Twitch — это когда боты прыгают на чей-то канал и переманивают зрителей на другой поток. Это достаточно плохая вещь, чтобы произойти, но вода становится еще более мутной, когда вы обнаруживаете поддельные инструменты, которые утверждают, что помогают вам «бомбить», но на самом деле являются просто троянами или другими формами потенциально нежелательных программ.

4. Кроссоверы Discord/Twitch. Можно часто увидеть ботов в каналах Discord, утверждающих, что они из Twitch, и раздающих бесплатные подарки. Обычно они направляют потенциальных жертв на фишинговые страницы, которые ищут учетные данные Discord.

 

Был ли Twitch скомпрометирован?

Да. Данные были доступны в интернете после изменения конфигурации сервера. Этим изменением воспользовалась третья сторона. Хотя утечки платежных или адресных данных обнаружено не было, в любом случае был рекомендован ряд мер безопасности. Данные были классифицированы как «Часть 1», что заставило некоторых заподозрить второй дамп данных, содержащий указанные платежные или адресные данные. На момент написания таких данных не было выявлено. Пользователи Twitch должны быть начеку в отношении любого вида мошенничества или социальной инженерии. Мы слишком близки к инциденту, чтобы знать наверняка, все ли сейчас в норме. Однако, что касается регулярного использования Twitch, у вас почти наверняка все будет хорошо.

 

Twitch безопасен?

Многие из вышеперечисленных уловок используются на многих других веб-сайтах, связанных с играми или нет. Если вы используете настройки безопасности Twitch и постоянно будете в курсе последних событий, связанных с безопасностью, теоретически все будет в порядке.

Всегда существует вероятность взлома сервиса, и, как мы видели, это случилось с самим Twitch не так давно. Однако такая атака не в ваших руках. Держите все под замком, используйте двухфакторную аутентификацию и держитесь подальше от мошенничества «что-то даром». Никто не может обвинить вас в том, что вы делаете все возможное, чтобы защитить свою учетную запись и сам Twitch от вреда.

 

Оригинал материала 

1 декабря, 2021