Tehdit aktörleri, oyuncuları dolandırmak ve buhar hesaplarını ve kripto para birimlerini çalmak için IEM Katowice 2025 ve PGL Cluj-Napoca 2025 gibi büyük Counter-Strike 2 (CS2) yarışmalarından yararlanıyor.
CS2 ilk kez 13 yıl önce piyasaya sürülse de, hala büyük bir oyun topluluğu ve milyonlarca ödülle aktif bir profesyonel rekabet ortamını sürdürüyor.
Karakteristik olarak, bu ayın başlarında, CS2, Steam’de 1,7 milyondan fazla eşzamanlı oyuncunun yeni bir zirve oyuncusu sayısı elde etti.
CS2 Akım Kampanyası
Popüler CS2 oyuncularını taklit ederek oyun topluluğunu hedefleyen Bitdefender laboratuvarları tarafından kötü niyetli bir “akış” kampanyası tespit edildi.
Güvenlik firması, tehdit aktörlerinin S1MPLE, Niko ve Donk gibi profesyonel CS2 oyuncularını YouTube’da canlı akışlarda taklit ettikleri ve sahte CS2 ciltini ve kripto para birimi hediyelerini teşvik ettikleri konusunda uyarıyor.

Kaynak: Bitdefender
Bu dolandırıcılıkları tanıtan kanallar, dolandırıcıların profesyonel oyuncuları taklit etmek için gerektiği gibi yeniden markalaştıkları meşru YouTube hesapları tutulur.
Bu canlı akışlarda gösterdikleri şey, eski oyun görüntülerinin döngüleridir, bu da onları daha önce izlemeyen herkese canlı görünmesini sağlar.
Bu videolardaki QR kodları veya bağlantıları, görüntüleyenleri, Steam hesaplarıyla oturum açmaları istenen kötü amaçlı web sitelerine yönlendirir, sözde hediyelerini talep etmek veya karşılığında çift almak için kripto para birimi gönderir.
Bitdefender, “Giriş yaptıktan sonra, kurbanlar bilmeden dolandırıcılara erişim sağlayarak değerli deriler ve eşyalar çalmalarına izin veriyor. Kripto para birimi gönderilirse, derhal dolandırıcı kontrollü cüzdanlara aktarılır.”
Bitdefender, bu dolandırıcıların, aldatmayı daha da geliştirmek için CS.Money veya eSpor sponsorlukları gibi meşru platformların isimlerini kullandığını söylüyor.

Kaynak: Bitdefender
Nasıl Güvenli Kalınır
Oyuncular, YouTube’da ve muhtemelen başka yerlerde dolaşan bu dolandırıcılıklara karşı dikkatli olmalı ve web sitelerinde herhangi bir hassas bilgi girmeden önce resmi eSports organizasyonlarıyla iddia edilen ilişkileri doğrulamalıdırlar.
İlk önce bazılarını göndererek çift veya üçlü kripto varlıkları vaat ediyor, istisna olmadan her zaman dolandırıcılıktır.
Steam hesaplarını güvende tutmak için, tüm kullanıcılar çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmeli, ‘Steam Guard Mobile Kimlik Doğrulama’ etkinleştirmeli ve şüpheli imzalar için giriş etkinliğini düzenli olarak gözden geçirmelidir.
YouTube’da, yalnızca abone olduğunuz resmi profesyonel oyuncu hesaplarından video izleyin ve aynı oyuncuların diğer, hatta benzer şekilde adlandırılmış kanallarda canlı akışını gördüğünüzde şüpheli olun.
Meşru YouTube kanallarının bile dolandırıcılıkları tanıtmak için kaçırılabileceğini unutmayın, bu nedenle hiçbir hediye körü körüne güvenilmemelidir.