8 veel voorkomende onenigheidszwendel (en hoe u uzelf kunt beschermen)

0
82
Joe Fedewa/How-To Geek

Oplichters kunnen u aanvallen met nep-gratis Discord Nitro-aanbiedingen, malware verzonden via privéchats, pogingen om te leren uw Discord-token, zwendelwedstrijden en weggeefacties, uitnodigingen voor servers waar uw “gedrag” is “ontmaskerd”, door u voor te doen als Discord HypeSquad- en partnerpersoneel, met crypto- en NFC-zwendel, of met nep-Steam-weggeefacties en profielrapportage.

Discord is een communicatiemiddel dat zich in de eerste plaats op gamers richt, maar ook een brede aantrekkingskracht heeft. Vanwege de populariteit van de service is Discord ook een veelvoorkomend doelwit voor oplichters.

Kun je opgelicht worden op Discord?

< p>Net als elk ander communicatieplatform zijn oplichting wijdverbreid op Discord. De inzet kan erg hoog zijn op het platform, vooral als u uw eigen server heeft. Als iemand toegang krijgt tot uw server, hetzij door zich voor te doen als u, hetzij door u te overtuigen om hen beheerdersrechten te verlenen, kunnen ze proberen uw Discord-server te vernietigen of deze gewoon gebruiken om leden te spammen en meer accounts in gevaar te brengen.

Alleen maar. omdat u geen server bezit, betekent dit niet dat u immuun bent voor deze zwendelpraktijken. Veel oplichters gebruiken gecompromitteerde accounts om berichten te verzenden die gebruikers doorverwijzen naar oplichting en malware. U vertrouwt eerder een bericht van iemand die u kent, dus het is belangrijk om altijd een gezonde mate van scepsis te hebben wanneer u het platform gebruikt.

Laten we eens wat meer in detail kijken naar enkele van de meest voorkomende oplichtingspraktijken. Onthoud dat oplichters altijd op zoek zijn naar nieuwe manieren om te misleiden, dus u kunt oplichting tegenkomen die enigszins of aanzienlijk verschilt van de onderstaande.

1. Gratis Discord Nitro Scams (QR Code Scams)

Discord Nitro is een premium abonnementsservice die voordelen biedt zoals grotere bestandsuploads, HD-videostreaming, aangepaste emoji overal en een speciale Nitro-badge op je profiel. Als je een zware Discord-gebruiker bent, is Nitro leuk om te hebben, waardoor het een veelvoorkomend onderwerp is voor oplichters die gebruikers willen verleiden.

Sommige mensen willen je misschien gratis Discord Nitro geven, wat mogelijk is met behulp van de Nitro-cadeauservice in de chat. Helaas zijn veel “cadeaus” zijn oplichtingspraktijken die zijn ontworpen om uw account te stelen of u naar een kwaadaardige website te leiden. Als uw geschenk legitiem is, zal het vergezeld gaan van een URL die verwijst naar een “discord.gift” of “discord.com” link, met een “Accepteren” knop die er zo uitziet:

Onenigheid

Er zijn een paar veelbetekenende tekenen dat uw “gratis Nitro” aanbod is oplichterij. De meest voor de hand liggende is dat de persoon die het naar je stuurt je vraagt ​​om het in te wisselen door de QR-code te scannen. Ze kunnen u vertellen om de QR-code te scannen met de Discord-app (die inloggen via deze methode ondersteunt), wat uw account in gevaar kan brengen.

Het andere veelbetekenende teken is een URL die niet; t wijzen naar de “discord.gift” of “discord.com” websites maar naar een ander (potentieel overtuigend) adres. U kunt deze meldingen binnen Discord of via e-mail ontvangen, en sommige kunnen afkomstig zijn van bots. Discord stelt dat systeembots geen gratis Nitro-weggeefacties uitvoeren:

De enige officiële manier om Nitro te ontvangen is via een cadeau dat je in de chat wordt toegestuurd, of door een code te ontvangen die kan worden ingewisseld onder Cadeau-inventaris in Gebruikersinstellingen op de desktop- en web-apps.

Ten slotte zijn geschenken van willekeurige vreemden zeldzaam omdat mensen over het algemeen geen geld uitgeven aan willekeurige mensen met wie ze nog nooit eerder hebben gesproken. Wees altijd voorzichtig met deze berichten.

GERELATEERD: Een frauduleuze website herkennen

2. Schadelijke bestandsoverdrachten

Omdat je met Discord bestanden kunt uploaden (tot 8 MB voor standaardgebruikers, 50 MB als je Nitro Basic hebt of 500 MB als je Nitro hebt), is goede ouderwetse malware springlevend op het platform. Deze bestanden kunnen via Discord zelf worden verzonden, of zelfs op een andere manier.

In 2022 constateerde beveiligingsbedrijf Zscaler dat er steeds meer malware werd verspreid via de servers van Discord. Sophos deed soortgelijke observaties in 2021, met een rapport waarin stond dat op een gegeven moment 17.000 unieke URL's in Discords CDN (content delivery network) verwezen naar bestanden die malware bevatten.

Bij dit soort overdrachten vraagt ​​de afzender de ontvanger vaak om een ​​“test” iets uit zoals een spel, wat code, of zelfs om een ​​video te bekijken. U kunt niet alleen uw account in gevaar brengen, maar u kunt ook uw computer in gevaar brengen door malware. Als u denkt dat u mogelijk het slachtoffer bent, lees dan hoe u virussen en malware van uw pc kunt verwijderen.

3. Pogingen om toegang te krijgen tot Discord en Bot-tokens

Uw Discord-token is in wezen een digitale sleutel voor alles wat u op Discord doet. Het is een reeks cijfers en letters die alles identificeert en verifieert wat u op het platform doet. U kunt een token gebruiken om in te loggen op uw account en het token blijft hetzelfde totdat u uw wachtwoord wijzigt of een wijziging aanbrengt, zoals het inschakelen van tweefactorauthenticatie.

Met volledige toegang tot uw account, stelt uw token anderen in staat namens u te handelen. Ze zijn het nuttigst in combinatie met een bot die vervolgens namens u kan optreden, maar veel oplichters zullen u proberen te overtuigen om hen uw token te geven, zodat ze uw account (en mogelijk uw server) kunnen kapen.

Geef nooit je Discord-token uit. Zelfs Discord zal hier niet om vragen. Oplichters kunnen u proberen te overtuigen om hen uw token te geven zodat ze een bot aan uw server kunnen toevoegen, maar alleen u mag Discord-bots aan uw server toevoegen. U kunt uw Discord-token vinden met behulp van de Discord Developer Portal, maar we raden u af deze te openen tenzij u daar een goede reden voor heeft.

Als je ooit denkt dat je token is gecompromitteerd, verander dan je Discord-wachtwoord. Hierdoor wordt een nieuw token gegenereerd en werkt het oude niet meer. Houd er rekening mee dat sommigen ook geïnteresseerd zullen zijn in het verkrijgen van toegang tot bot-tokens, die u ook nooit mag onthullen.

4. Oplichtingswedstrijden en weggeefacties

Discord is een veelgebruikt platform voor weggeefacties, vaak als beloning voor trouwe communitygebruikers. Het zou dan ook geen verrassing moeten zijn dat veel wedstrijden en weggeefacties op Discord oplichting blijken te zijn. De links die met dergelijke schema's worden geassocieerd, verwijzen vaak naar gewetenloze websites die zijn ontworpen om op mensen te jagen.

Als beheerder van een server kunt u via een privébericht of e-mail worden benaderd om een ​​dergelijke weggeefactie of wedstrijd op uw server uit te voeren. Deze oplichters willen vaak toestemming om threads te maken om gebruikers op uw server privéberichten te sturen (een privilege dat u moet beperken om de schade door aanvallen te beperken).

Als je een weggeefactie op je server wilt uitvoeren, sta er dan op dat jij de persoon bent die de weggeefactie uitvoert. Je zou zelfs een Discord-bot kunnen krijgen om de weggeefactie voor je uit te voeren. Zorg ervoor dat eventuele weggeeflinks die u ontvangt, afkomstig zijn van een betrouwbare bron, zoals een bekende serverbeheerder of een vertrouwd lid van de gemeenschap, voordat u verder gaat.

En net als veel van de andere oplichting die hier wordt vermeld, scan nooit een QR-code om deel te nemen aan een Discord-weggeefactie.

5. “Blootgesteld” Discord Server-zwendel (Shaming Server-zwendel)

Een van de meer verraderlijke Discord-zwendel, de “exposed” of “beschamend” serverzwendel richt zich op gebruikers door te beweren dat ze zijn ontmaskerd door iets dubieus, beschamend of compromitterends te doen. Deze zwendel speelt zich meestal af met een uitnodiging voor een server waarop uw twijfelachtige gedrag is onthuld.

Wanneer u lid wordt van de server, wordt u gevraagd om te “verifiëren” uw account met behulp van een QR-code. Als je tot nu toe hebt gelezen, weet je dat het scannen van QR-codes in Discord een slecht idee is. Het scannen van een QR-code met de Discord mobiele app kan andere gebruikers toegang geven tot uw account, en het scannen van willekeurige QR-codes met uw standaard smartphonescanner is ook een slecht idee.

6. Discord HypeSquad en partnerzwendel

De Discord HypeSquad is een soort straatteam dat bestaat uit leden van de Discord-community die de dienst online vertegenwoordigen en bij evenementen in de echte wereld. Het Discord Partner-programma is ontworpen om de beste Discord-servers te laten zien die als inspiratie dienen voor anderen. HypeSquad-leden krijgen voordelen zoals gratis merchandise, reizen en meer, terwijl servers van partnerprogramma's voordelen krijgen zoals unieke branding en gemeenschapsbeloningen.

Video afspelen

Helaas zijn deze programma's hierdoor het onderwerp van veel oplichting. Oplichters zullen proberen gebruikers en serverbeheerders te bereiken door zich voor te doen als de Discord-medewerkers die verantwoordelijk zijn voor deze programma's. Zodra ze uw vertrouwen hebben gewonnen, zullen ze u vragen om ze op uw server te promoten, uw Discord-token te verstrekken, uw Discord-token te 'verifiëren'. met een QR-code, of log zelfs off-site in om uw inloggegevens te phishen.

Zoek naar het “Systeem” tag naast iedereen die beweert geassocieerd te zijn met Discord om hun identiteit te verifiëren. Tags zoals “Bot” of “Geverifieerd” zijn in deze context niet goed genoeg. Vertrouw niemand die zich voordoet als Discord-medewerkers, tenzij ze de “System” tag naast hun naam.

7. Cryptocurrency en NFT-zwendel

Er bestaan ​​veel Discord-servers die gericht zijn op cryptocurrency en NFT's, en als gevolg van deze interesse zijn er veel oplichting ontstaan. Uw aanwezigheid in deze gemeenschappen schildert effectief een doelwit op uw rug als iemand die al geïnteresseerd is in of geïnvesteerd heeft in cryptocurrency, waardoor u eerder geneigd bent om in het aas te grijpen in vergelijking met iemand die geen deel uitmaakt van die wereld.

Een van de meest voorkomende vormen van oplichting, zoals gerapporteerd door Kaspersky in 2021, is het gratis aanbieden van cryptocurrency aan gebruikers, hetzij als een gebaar van goede wil, hetzij als een poging om nieuwe gebruikers aan te trekken voor een groep of uitwisseling. Als u de meegeleverde link volgt, wordt u begroet met een legitiem ogende uitwisseling en een formulier waarmee u de naar u verzonden code kunt verifiëren. Mogelijk wordt u zelfs gevraagd om tweefactorauthenticatie in te stellen.

De zwendel komt tot een hoogtepunt wanneer de uitwisseling vereist dat u een kleine cryptocurrency-storting doet of meer stappen uitvoert om uw identiteit te verifiëren. Oplichters gaan ervandoor met elke storting die u doet en verzamelen identiteitsdocumenten om door te verkopen, terwijl de cryptocurrency die u zogenaamd “gewonnen” was in de eerste plaats nooit echt.

NFT-weggeefacties kunnen ook langs deze lijnen lopen, waarbij het proces van het claimen van uw NFT wordt gebruikt om identiteitsdocumenten te verzamelen of een andere vorm van betaling te eisen om uw account te activeren. Pas op voor nieuwe cryptocurrency- en NFT-community's die fungeren als pump-and-dump-schema's, ontworpen om een ​​nieuwe munt of NFC-release op te vrolijken die snel in waarde daalt zodra de maker zijn bezit heeft gedumpt.

Wees zeer voorzichtig als het gaat om alles wat met crypto en NFC te maken heeft. Luister niet naar beroemdheden voor financieel advies, benader Bitcoin met een gezonde mate van scepsis en vermijd NFT's misschien helemaal.

8. Stoomzwendel op Discord

Steam is 's werelds grootste online marktplaats voor videogames en veel Discord-gebruikers hebben hun Steam-profiel zichtbaar in hun Discord-accountprofiel. Hierdoor lopen Discord-gebruikers het risico dat hun Steam-accounts worden gecompromitteerd met behulp van verschillende zwendelmethoden, zoals de belofte van gratis games door op een link te klikken, wat vaak een poging blijkt te zijn om het account te phishen.

Een andere zwendel betreft het “per ongeluk markeren van uw account” op Steam, waarvoor je moet praten met een “Steam-moderator” (op Discord of all places), wat in feite iemand is die zich voordoet als Steam-medewerkers die op de een of andere manier je account op magische wijze kunnen repareren. De oplichter probeert deze zwendel echter te laten lijken door een link naar je Steam-profiel te plaatsen (die al te zien is op je Discord-profiel).

Blijf veilig op Discord

Ondanks de oplichters is Discord nog steeds een van de beste communicatieplatforms op internet. Overweeg om je groepschat naar Discord te verplaatsen, zelfs als je geen games speelt. Er zijn enkele dwingende redenen om de service te gebruiken, waaronder PlayStation-integratie en de mogelijkheid om films te kijken via Discord met vrienden, naast de vele andere handige Discord-functies.

LEES VOLGENDE

  • › PWM-ventilator versus DC-ventilator: wat is beter voor pc-koeling?
  • › Met Google Documenten kunt u lange documenten ordenen
  • › Amazon heeft zojuist meer smart-tv's uitgebracht, waaronder een model van $ 200
  • › De beste draagbare printers van 2023
  • › Vijf manieren waarop slimme elektrische tandenborstels uw mondgezondheid kunnen verbeteren
  • › Windows 11 toont accountmeldingen in het startmenu