Søk
Meny

Fem farer å se opp for om du liker å game på nett

En gamer som også må tenke på sikkerheten

Tapte skins, stjålne Steam-kontoer og personopplysninger på avveie – ikke alle gamere du møter har like ærlige hensikter.

Dataspill og gamere blir et stadig mer populært mål for svindlere og nettkriminelle – og ofte er det feil brukeren selv gjør som ligger til bunn for at en angriper får tilgang på penger, personlige opplysninger eller PC-en.

– Det er sosial manipulasjon som ligger til grunn for nesten all nettkriminalitet, sier Thorbjørn Busch, senior sikkerhetsekspert i Telenor.

– Det dreier seg om å spille på frykt og fristelser, men også på tillit. Å etablere et tillitsforhold med offeret er blitt en nøkkelfaktor det siste året, enten vi snakker om Olga-svindel mot eldre eller dataspill over nett.

Busch mener spillplattformer er unike i at de gjør det enklere å etablere tillitsforhold mellom fremmede over nett.

– Du er jo allerede i et miljø du identifiserer deg med – bare det i seg selv er tillitsskapende.

Thorbjørn Busch, senior sikkerhetsrågiver i Telenor

DE NETTKRIMINELLE ER OVERALT: Og de vet også hvordan de skal gå målrettet etter gamere på deres egne plattformer, sier Thorbjørn Busch, senior sikkerhetsansvarlig i Telenor.

Han får støtte fra Jonas Ørbeck, politibetjent i Nettpatruljen. De har vært aktive på flere gamingplattformer, deriblant «Fortnite», «Minecraft» og «League of Legends». Ørbeck spiller også selv mye over nett, og mener spillere kan være ekstra sårbare for noen typer nettsvindel.

– Vi er mer tilbøyelige til å snakke åpent med folk på nett.

Ørbeck påpeker at vi ikke bare ville sluppet hvem som helst inn i stua vår hjemme, men at vi har en annen terskel for å slippe noen inn i en spillerlobby eller på en Discord-server.

– Det er verdens mest naturlige ting, men man bør være bevisst på utfordringene det kan medføre. Hvem er personen i den andre enden? Hva slags hensikter har de? Vil de ha en nettkompis å bli gode på 2v2 i «Fortnite» med, eller ligger det noe annet bak?

Her er fem måter gamere kan bli lurt på nett:

1. Tyveri av kontoer og virtuelle gjenstander

Ifølge Ørbeck får politiet ganske ofte tips om spillere som er blitt svindlet for skins – virtuelle gjenstander som endrer utseende på våpen og spillkarakterer. Disse kan byttes mellom spillere eller omsettes for penger på digitale markedsplasser, noe som også skaper gode muligheter for svindlere. Ørbeck, som selv spiller skytespillet «Counter-Strike: Global Offensive», gir et eksempel:

– En person på Steam kan si at han ønsker å kjøpe et skin av deg, sier Ørbeck.

– For at han skal forsikre seg om at skin-et er priset til rett verdi må du «bare gå inn på denne lenken».

Lenken kan tilsynelatende peke mot en kjent og seriøs markedsplass som CS.Money eller CSGOSkins, men med nesten umerkelige endringer i URL-en. Egentlig fører den til en falsk nettside hvor du må bruke Steam ID og Steam Guard for å logge inn.

– Da får svindleren innloggingsinformasjonen. Kanskje blir du bedt om å legge inn skin-et i en byttehandel på sida, uten at du får noe tilbake. Slik kan du miste både Steam-kontoen og skin-et du skulle selge.

2. Usikker programvare

Det er for det meste trygt å laste ned spill og utvidelser i store nettbutikker som Steam og Epic Games Store, men det er også mulig å installere programvare fra andre – og mindre kjente – kilder. Da kan man ende opp med skadelig programvare på maskinen.

Det finnes for eksempel programvare som sikter automatisk i skytespill, noe som gir en enorm fordel. Dette er som oftest et brudd på spillets brukeravtale, men ikke ulovlig. Det er likevel et stort problem for ærlige spillere.

– Man kan møte på mye rart når man spiller, sier Ørbeck, og påpeker at juksekulturen skaper risiko på begge sider.

Der jukseprogrammer kan ha funksjoner som sender sensitiv informasjon tilbake til skaperen av programmet, kan nemlig motgiften også gjøre spillere utsatt for lyssky aktører.

 Jonas Ørbeck, politibetjent i Nettpatruljen

FØLGER MED: Jonas Ørbeck, politibetjent i Nettpatruljen, spiller selv aktivt og følger med på hva som foregår innenfor gaming-verden.

– Man kan jo installere antijuks på maskinen sin som går gjennom filstrukturen og oppdager ulovlige programmer. Men, da samtykker man også til at programvaren går gjennom C- eller D-disken og lagrer info om deg.

Ørbeck påpeker at man ikke kan vite sikkert hva tredjeparten som står bak programvare kan bruke infoen til.

– Så man bør være bevisst på hva man aksepterer når man installerer slik programvare.

3. Swatting og doxing

I 2021 ble den norske streameren Runar «Mystixx» Borge ifølge NRK utsatt for det som trolig var swatting – et forsøk på å få politiet til å ta seg inn i leiligheten hans mens han satt og strømmet spillingen sin ut på nett.

Ved å forfalske Borges telefonnummer – såkalt spoofing – ble bombetrusler sendt ut til en rekke personer.

– Vi vet det har vært gjort mye i USA, hvor flere kjente Twitch-streamere har fått slått inn døra til seernes store forbauselse, sier Ørbeck.

– Man gjør det for å henge ut ut og lure streameren, og for å lage show.

I USA har swatting hatt dødelig utfall. I Norge er denne typen angrep mer uvanlig, og det er nok større sjanse for at noen legger inn en stor pizzabestilling. Det politiet imidlertid hører mer om her til lands er doxing – at man får lagt ut personlig informasjon om seg selv, venner og familiemedlemmer.

– Når man får en stor følgerskare på Twitch blir man nærmest en offentlig person, og da finnes det folk som aktivt leter etter info om deg, sier Ørbeck.

– Det kan føre til ubehagelige situasjoner hvor folk får tak i adressen og ønsker å oppsøke deg, eller til at man får spredt ting som telefonnummer og personnummer i Twitch-chatten eller andre steder.

4. Kjærlighetssvindel

Det er mange som har møtt den store kjærligheten gjennom å spille over nettet, men ikke alle har like ærlige hensikter. Den klassiske kjærlighetssvindelen – en av de mest lukrative svindelformene – er ifølge Ørbeck like aktuell på spillplattformene som på datingsider.

– Fremgangsmåten er den samme, enten det er via Twitch eller i et spill hvor man kan snakke med fremmede.

Enten det foregår via Discord eller i et spill hvor man kan snakke med fremmede er fremgangsmåten temmelig lik.

– Man blir kontaktet av menn eller kvinner som viser interesse, og kanskje gir positive tilbakemeldinger på utseendet eller spillkarakteren, sier Ørbeck.

– Etter hvert kan man utvikle et tillitsforhold og en relasjon – kanskje blir man nettkjærester og holder kontakten over lang tid.

Kjærlighet i World of Warcraft

KJÆRLIGHETENS VEIER ER URANSAKLIGE: ... og i manges tilfeller oppstår det i online-spill. Men vet du hvem du egentlig flørter med, bak avataren? Foto: Blizzard

Det neste steget i svindelen er at nettkjæresten får et problem, som ifølge Ørbeck gjerne innebærer en økonomisk knipe.

– Klassikerne er syke familiemedlemmer, eller en historie om at man er ute på reise og ikke kommer inn i landet fordi innreisepapirene ikke er gyldige. Så koster det så og så mye for nye papirer.

På dette tidspunktet vil offeret imidlertid være såpass følelsesmessig tilknyttet at de røde lampene ikke skrur seg på.

– Vi ønsker jo å hjelpe andre, spesielt de vi er glade i. Da fører mange over penger, men så møter svindleren nye problemer. Og om man ikke gjør som de sier spiller de på følelser. «Jeg trodde at jeg ble kjent med en snill person, men du har vist meg at du er en dårlig kjæreste».

Ifølge Ørbeck er det gjerne først når kontoen er tom at offeret innser svindelen og kontakter politiet.

5. Uønskede øyne og ører

Det er mange som har kontakt med andre spillere over stemmechat eller strømmer med webkameraet sitt. Om man glemmer å skru av lyd eller bilde er det fort gjort at uvedkommende hører eller ser noe de ikke skal.

– Det kan være at man snakker på åpen mikrofon med en samboer eller et familiemedlem og gir opplysninger som BankID, fødselsnummer og andre sensitive opplysninger, sier Ørbeck.

– Og med webkamera kan det ligge dokumenter framme som en regning, et bankkort eller en kontoutskrift som kan si noe om navn, kontonummer eller fødselsnummer kan dette bli brukt til å kjøpe tjenester eller ta opp lån i ditt navn.

Ørbeck mener man bør være like bevisst på dette om man er på Twitch eller Discord som man ville vært på t-banen på vei til jobb.

– Du ville jo ikke snakket åpenlyst der.

Selv om eldre ungdom og voksne er mindre utsatt enn barn når de spiller på nett er det altså likevel viktig å være obs på omgivelsene sine - også når man er på nett. Likevel, Ørbeck ønsker på ingen måte å svartmale hobbyen han deler med veldig mange andre nordmenn.

– Gaming tilbyr et hav av muligheter og er en positiv arena for sosialt samvær og å dyrke interesser, sier han.

– De aller fleste oppfører seg fint og har gode intensjoner.

Alle kan bli lurt, uansett hvor teknisk smart eller oppmerksom du er – men husk at det også er mulig å få hjelp. Hvis du vil lære mer om hva du kan gjøre for å sikre deg når du er på nett, anbefales Telenors nettsider for digital sikkerhet.