8 înșelătorii frecvente de Discord (și cum să te protejezi)

Publicat: 2023-03-24
Chat de grup Discord.
Joe Fedewa / How-To Geek
Escrocii vă pot viza cu oferte false gratuite Discord Nitro, programe malware trimise prin chat-uri private, încercări de a vă afla simbolul Discord, concursuri și cadouri înșelătorie, invitații către servere în care „comportamentul” dumneavoastră a fost „expus”, pretinzând că sunt Discord HypeSquad și Personalul partener, cu escrocherii cripto și NFC sau cu cadouri Steam false și raportare de profil.

Discord este un instrument de comunicare care se adresează în primul rând jucătorilor, dar care are și un apel larg. Datorită popularității serviciului, Discord se întâmplă să fie, de asemenea, o țintă comună pentru escroci.

Poți fi înșelat pe Discord?

La fel ca orice altă platformă de comunicare, înșelătoriile sunt răspândite pe Discord. Miza poate fi foarte mare pe platformă, mai ales dacă aveți propriul dvs. server. Dacă cineva obține acces la serverul dvs., fie usurându-vă identitatea, fie convingându-vă să îi acordați privilegii de administrator, poate încerca să vă distrugă serverul Discord sau pur și simplu să îl folosească pentru a trimite spam membrilor și a compromite mai multe conturi.

Doar pentru că nu deții un server nu te face imun la aceste escrocherii. Mulți escroci folosesc conturi compromise pentru a trimite mesaje care indică utilizatorii spre escrocherii și programe malware. Este mai probabil să aveți încredere într-un mesaj de la cineva cunoscut, așa că este important să aveți întotdeauna un nivel sănătos de scepticism atunci când utilizați platforma.

Să aruncăm o privire la unele dintre cele mai frecvente escrocherii mai detaliat. Amintiți-vă că escrocii caută mereu noi modalități de a înșela, așa că este posibil să întâlniți escrocherii care diferă ușor sau considerabil de cele enumerate mai jos.

1. Înșelătorii gratuite Discord Nitro (înșelătorii cu coduri QR)

Discord Nitro este un serviciu de abonament premium care deblochează beneficii precum încărcări de fișiere mai mari, streaming video HD, emoji personalizate oriunde și o insignă Nitro specială pe profilul tău. Dacă sunteți un utilizator intens de Discord, Nitro este plăcut să aveți, ceea ce îl face un subiect comun pentru escrocii care doresc să atragă utilizatorii.

Unii oameni ar putea dori să vă ofere Discord Nitro gratuit, ceea ce este posibil folosind serviciul de cadouri Nitro în chat. Din păcate, multe „cadouri” sunt înșelătorii menite să vă fure contul sau să vă direcționeze către un site web rău intenționat. Dacă cadoul tău este legitim, acesta va fi însoțit de o adresă URL care indică un link „discord.gift” sau „discord.com”, cu un buton „Accept” care arată astfel:

Exemplu de cadou legitim Discord Nitro
Discordie

Există câteva semne care arată că oferta ta „nitro gratuită” este o înșelătorie. Cel mai evident este că persoana care ți-l trimite îți cere să-l răscumpări prin scanarea codului QR. Ei vă pot spune să scanați codul QR folosind aplicația Discord (care acceptă autentificarea folosind această metodă), ceea ce vă poate pune contul în pericol.

Celălalt semn indicator este o adresă URL care nu indică site-urile web „discord.gift” sau „discord.com”, ci către o altă adresă (potențial convingătoare). Puteți primi aceste notificări în Discord sau prin e-mail, iar unele pot veni de la roboți. Discord afirmă că roboții de sistem nu efectuează cadouri Nitro gratuite:

Singura modalitate oficială de a primi Nitro este printr-un cadou trimis prin chat sau prin primirea unui cod care poate fi valorificat în Inventar de cadouri din Setările utilizatorului de pe desktop și în aplicațiile web.

În cele din urmă, cadourile de la străini întâmplători sunt rare, deoarece oamenii, în general, nu cheltuiesc bani pe persoane aleatorii cu care nu au mai vorbit până acum. Abordați întotdeauna aceste mesaje cu prudență.

LEGATE: Cum să depistați un site web fraudulos

2. Transferuri de fișiere rău intenționate

Deoarece Discord vă permite să încărcați fișiere (până la 8MB pentru utilizatorii standard, 50MB dacă aveți Nitro Basic sau 500MB dacă aveți Nitro), malware-ul de modă veche este viu și bine pe platformă. Aceste fișiere pot fi trimise prin Discord în sine sau chiar trimise prin alte mijloace.

În 2022, firma de securitate Zscaler a remarcat că o cantitate din ce în ce mai mare de malware era diseminată prin serverele Discord. Sophos a făcut observații similare în 2021, cu un raport care afirmă că, la un moment dat, 17.000 de adrese URL unice din Discords CDN (rețea de livrare de conținut) au indicat fișiere care conțineau malware.

Aceste tipuri de transferuri implică adesea expeditorul care cere receptorului să „testeze” ceva cum ar fi un joc, un cod sau chiar să vizioneze un videoclip. Nu numai că ați putea să vă compromiteți contul, dar și să vă expuneți computerul în pericol de malware. Dacă credeți că ați fost o victimă, aflați cum să eliminați virușii și programele malware de pe computer.

3. Încercările de a accesa jetoanele Discord și Bot

Tokenul dvs. Discord este în esență o cheie digitală pentru tot ceea ce faceți pe Discord. Este un șir de cifre și litere care identifică și verifică tot ceea ce faci pe platformă. Puteți folosi un token pentru a vă conecta la contul dvs., iar jetonul rămâne același până când vă schimbați parola sau faceți o modificare, cum ar fi activarea autentificării cu doi factori.

Cu acces complet la contul dvs., simbolul dvs. permite altora să acționeze în numele dvs. Sunt cele mai utile atunci când sunt combinate cu un bot care poate acționa apoi în numele dvs., dar mulți escroci vor încerca să vă convingă să le oferiți tokenul, astfel încât să vă poată deturna contul (și potențial serverul).

Portalul pentru dezvoltatori Discord

Niciodată, niciodată nu dați jetonul dvs. Discord. Nici măcar Discord nu va cere asta. Escrocii pot încerca să te convingă să le dai jetonul tău, astfel încât să poată adăuga un bot pe serverul tău, dar numai tu ar trebui să adaugi roboți Discord pe serverul tău. Puteți afla jetonul dvs. Discord utilizând Portalul pentru dezvoltatori Discord, dar am avertiza împotriva deschiderii acestuia dacă nu aveți un motiv solid să faceți acest lucru.

Dacă credeți vreodată că tokenul dvs. a fost compromis, schimbați parola Discord. Acest lucru va genera un nou token, iar cel vechi va înceta să funcționeze. Fiți conștienți de faptul că unii vor fi, de asemenea, interesați să obțină acces la jetoanele bot, pe care, de asemenea, nu ar trebui să le dezvăluiți niciodată.

4. Competiții și cadouri înșelătorie

Discord este o platformă folosită în mod obișnuit pentru cadouri, adesea ca recompense pentru utilizatorii fideli ai comunității. Nu ar trebui să fie o surpriză atunci că multe competiții și cadouri pe Discord ajung să fie înșelătorii. Legăturile asociate cu astfel de scheme indică adesea site-uri web lipsite de scrupule, concepute să pradă oameni.

În calitate de administrator al unui server, este posibil să fiți abordat prin mesaj privat sau e-mail pentru a derula un astfel de concurs sau o competiție pe serverul dvs. Acești escroci doresc adesea să se acorde permisiunea de a crea fire pentru utilizatorii de mesaje private de pe serverul dvs. (un privilegiu pe care ar trebui să-l restricționați pentru a limita daunele cauzate de atacuri).

Gestionarea permisiunilor pentru firele Discord

Dacă doriți să desfășurați un giveaway pe serverul dvs., insistați asupra faptului că dvs. sunteți persoana care administrează giveaway-ul. Ai putea chiar să obții un bot Discord pentru a rula giveaway-ul pentru tine. Asigurați-vă că orice linkuri gratuite pe care vi le trimiteți provin dintr-o sursă de renume, cum ar fi un administrator de server cunoscut sau un membru de încredere al comunității, înainte de a continua.

Și la fel ca multe dintre celelalte escrocherii enumerate aici, nu scanați niciodată un cod QR pentru a intra într-un cadou Discord.

5. Înșelătoria serverului Discord „Expusă” (Shaming Server Scam)

Una dintre cele mai insidioase escrocherii Discord, escrocheria de server „expusă” sau „rușinoasă” vizează utilizatorii susținând că au fost expuși făcând ceva îndoielnic, rușinos sau compromițător. Această înșelătorie are loc în mod obișnuit cu o invitație la un server, pe care a fost expus comportamentul tău îndoielnic.

La alăturarea serverului vi se va cere să vă „verificați” contul folosind un cod QR. Dacă ați citit până aici, veți ști că scanarea codurilor QR în Discord este o idee proastă. Scanarea unui cod QR cu aplicația mobilă Discord ar putea acorda altor utilizatori acces la contul dvs., iar scanarea codurilor QR aleatorii cu scanerul standard pentru smartphone este, de asemenea, o idee proastă.

6. Discord HypeSquad și escrocherii partenerilor

Discord HypeSquad este un fel de echipă de stradă formată din membri ai comunității Discord care reprezintă serviciul online și la evenimente din lumea reală. Programul Discord Partner este conceput pentru a prezenta cele mai bune servere Discord care servesc drept inspirație pentru alții. Membrii HypeSquad beneficiază de avantaje cum ar fi mărfuri gratuite, călătorii și multe altele, în timp ce serverele programului Partner primesc avantaje precum branding unic și recompense ale comunității.

Din păcate, acest lucru face ca aceste programe să fie subiectul multor escrocherii. Escrocii vor încerca să contacteze utilizatorii și administratorii serverului uzurpând identitatea personalului Discord responsabil de aceste programe. Odată ce ți-au câștigat încrederea, îți vor cere să-i promovezi pe serverul tău, să-ți furnizezi jetonul Discord, să „verifice” cu un cod QR sau chiar să te conectezi în afara site-ului, în încercarea de a-ți phishing detaliile de conectare.

Căutați eticheta „Sistem” lângă oricine pretinde că este asociat cu Discord pentru a-și verifica identitatea. Etichetele precum „Bot” sau „Verificat” nu sunt suficient de bune în acest context. Nu aveți încredere în nimeni care se preface ca personal Discord decât dacă are eticheta „Sistem” lângă numele lor.

7. Escrocherii cu criptomonede și NFT

Există multe servere Discord care vizează criptomonede și NFT și, ca urmare a acestui interes, au apărut o mulțime de escrocherii. Prezența ta în aceste comunități îți pictează efectiv o țintă pe spate ca cineva deja interesat sau investit în criptomonede, făcându-te mai probabil să iei momeala în comparație cu cineva care nu face parte din acea lume.

Una dintre cele mai frecvente înșelătorii raportate de Kaspersky în 2021 implică oferirea gratuită de criptomonede utilizatorilor fie ca un gest de bunăvoință, fie ca încercare de a atrage noi utilizatori într-un grup sau schimb. Dacă urmați linkul furnizat, veți fi întâmpinat cu un schimb cu aspect legitim și cu un formular prin care să verificați codul trimis. Vi se poate cere chiar să configurați autentificarea cu doi factori.

Înșelătoria ajunge la apogeu atunci când schimbul necesită să faceți o mică depunere în criptomonedă sau să efectuați mai mulți pași pentru a vă verifica identitatea. Escrocii se vor descurca cu orice depozite pe care le faci și vor aduna documente de identitate pentru a le vinde, în timp ce criptomoneda pe care se presupune că ai „câștigat” nu a fost niciodată reală în primul rând.

De asemenea, cadourile NFT se pot desfășura în acest sens, în cazul în care procesul de revendicare a NFT este utilizat pentru a colecta documente de identitate sau pentru a solicita o altă formă de plată pentru a vă activa contul. Feriți-vă de noile comunități de criptomonede și NFT care acționează ca scheme de pompare și descărcare, concepute pentru a stimula o nouă monedă sau o lansare NFC care scade rapid în valoare odată ce creatorul și-a abandonat proprietățile.

Mergeți foarte atent când vine vorba de orice legat de cripto și NFC. Nu ascultați de celebrități pentru sfaturi financiare, abordați Bitcoin cu un nivel sănătos de scepticism și poate evita cu totul NFT-urile.

8. Escrocherii Steam pe Discord

Steam este cea mai mare piață online pentru jocuri video din lume, iar mulți utilizatori Discord își au profilul Steam vizibil în profilul contului Discord. Acest lucru îi lasă pe utilizatorii Discord deschiși să le compromită conturile Steam folosind o varietate de metode de înșelătorie, cum ar fi promisiunea de jocuri gratuite, făcând clic pe un link care se dovedește adesea a fi o încercare de a phishing contul.

Arată-ți profilul Steam în setările Discord

O altă înșelătorie implică „semnalarea accidentală a contului tău” pe Steam, ceea ce necesită să vorbești cu un „moderator Steam” (pe Discord din toate locurile) care este de fapt cineva care se prezintă drept personal Steam care îți poate repara cumva magic contul. Escrocul va încerca să facă această înșelătorie să pară mai reală, postând un link către profilul tău Steam (care este deja afișat pe profilul tău Discord).

Rămâi în siguranță pe Discord

Discord este încă una dintre cele mai bune platforme de comunicare de pe web, în ​​ciuda escrocilor. Ar trebui să luați în considerare mutarea conversației de grup în Discord, chiar dacă nu jucați jocuri. Există câteva motive convingătoare pentru a utiliza serviciul, inclusiv integrarea PlayStation și posibilitatea de a viziona filme prin Discord cu prietenii, printre multe alte funcții utile Discord.