Zolang gamers op zoek zijn naar gratis apps in de vorm van kopieën zonder licentie, cracks en andere goodies, zullen cybercriminelen op hen blijven azen en zullen wij aandacht blijven besteden aan de gevaren waar gamers mee te maken hebben. Hieronder volgen een aantal voorbeelden die we het afgelopen jaar tegen zijn gekomen.
Cyberaanvallen op gamers
Deskundigen bekeken hoe cybercriminelen geld verdienden aan gamers die bezuinigden op zowel gaming als beveiliging, waardoor ze onverwachte apps kregen naast (of in plaats van) de games die ze daadwerkelijk dáchten te downloaden.
Zin in wat ads?
De meest voorkomende verrassing die hebzuchtige gamers in hun populaire games vinden, is misschien wel adware. Hoewel dit vaak niet heel schadelijk is, kan het wel enorm op uw zenuwen werken. Met deze ongenode gast op hun computer of smartphone zullen gebruikers voortdurend banners, pop-upvideo’s en browserpagina’s sluiten die ze niet zelf hebben geopend.
Cryptomining, een tijdloze dreiging
In de hiërarchie van slechte dingen die gebruikers vaak erbij krijgen bij het downloaden van illegale spellen, staan cryptominers veel hoger dan adware. Gamers, met hun opgevoerde computers en krachtige videokaarten, zijn ideale doelwitten voor cryptocurrency-freeloaders. En een miner die verborgen zit in een spel met hoge systeemvereisten kan geruime tijd onopgemerkt blijven, terwijl de computer dus in feite overuren draait voor een kwaadwillende derde partij.
Swarez: Gevaar bovenaan zoekresultaten
De meeste gamers weten dat de plaats om officiële spellen te kopen een gespecialiseerde winkel is, zoals Steam. Maar voor een “Minecraft-crack” of “virus-free FIFA,” zoeken ze hun toevlucht tot de zoekmachines. Cybercriminelen maken hier misbruik van door websites te maken die gratis keys, cracks en ontgrendelde versies van games aanbieden, trojans toevoegen en deze op de eerste pagina van de zoekresultaten plaatsen. Een andere mogelijkheid is dat ze geïnfecteerde, illegaal gekopieerde kopieën op bestaande warez-sites plaatsen.
En dat is dan ook hoe de Swarez-loader wordt verspreid. Gebruikers die bijvoorbeeld cracks voor Minecraft proberen te downloaden, worden via een lange reeks omleidingen naar een pagina met een ZIP-bestand gestuurd, waarin zich weer een met een wachtwoord beveiligde ZIP bevindt en een tekstbestand met een sleutel. Door het archief uit te pakken wordt Swarez op het apparaat van de onfortuinlijke gamer geladen, waar het overgaat tot het downloaden van Taurus-spyware, een trojan die schermafbeeldingen maakt en cryptowallets, desktopbestanden, wachtwoorden en andere gegevens steelt die in browsers zijn opgeslagen.
Nep-Minecraft richt zich op Android-gebruikers
Minecraft blijft erg populair als lokaas bij cyberaanvallen, ook op smartphones en tablets. In 2020 vonden we meer dan 20 schadelijke apps op Google Play vermomd als mods voor het spel, en dit jaar zagen we dat zich herhalen.
Het spel dient ook als dekmantel voor Hqwar-malware, die een installatiefout meldt en de gebruiker vraagt om de app te verwijderen. In feite verwijdert dat alleen het pictogram; de malware blijft erop staan, werkend in stealth-modus om online bankgegevens te verzamelen.
Vesub-trojan vermomd als Brawl Stars en PUBG
Een ander voorbeeld van sluwe malware, Vesub, verbergt zich in illegale versies van Brawl Stars en PUBG voor Android.
Als de malware wordt uitgevoerd, lijkt hij zeer langzaam te laden en vervolgens gebeurt er niets. Het slachtoffer, dat ziet dat het spel niet werkt, stopt. Het pictogram verdwijnt dan van het scherm, maar de trojan blijft gewoon aanwezig en gaat aan de slag.
Wat er daadwerkelijk gebeurt tijdens dat valse opstarten, is gegevens verzamelen: Vesub verzamelt systeemgegevens en ontvangt verdere instructies. Vervolgens kan het, op de achtergrond draaiend, het slachtoffer abonneren op betaalde diensten, sms-berichten versturen vanaf hun smartphone, YouTube-video’s afspelen, app-pagina’s op Google Play bezoeken en advertentiewebsites openen.
En dan hebben we nog phishing
U zult inmiddels wel begrijpen dat het downloaden van illegale spellen meer problemen dan voordelen oplevert. Als dat inderdaad het geval is, kunt u nu een stuk veiliger gaan gamen. Er is echter nog een andere manier waarop cybercriminelen misbruik maken van de zoektocht van gamers naar freebies: het aanbieden van bundels met games met 99% korting, het beloven van bergen gratis of bijna gratis in-game valuta en het uitnodigen van spelers om deel te nemen aan niet-bestaande toernooien.
Zich schuil houdend achter beroemde titels — van FIFA 21 en Apex Legends tot GTA Online en Pokemon Go — stelen cybercriminelen e-mailadressen van slachtoffers, namen van sociale netwerken en inloggegevens, en spelinformatie. Zelfs zonder wachtwoorden levert dit soort informatie al iets op op het darkweb. Moeten we nog vermelden dat u, door uw wachtwoord op een onofficiële site in te voeren, het risico loopt uw account te verliezen?
Nog erger is het als het slachtoffer akkoord gaat als er wordt gevraagd om betaalkaartgegevens ter “verificatie”. Wat er daarna gebeurt, weet u maar al te goed.
Zo krijgt u risicoloos uw games
De risico’s waar gamers mee worden geconfronteerd zijn niet nieuw en ook niet bijzonder ongewoon. Hoewel gamers een relatief risicotolerante groep lijken te zijn, kunt u veilig blijven gamen door enkele verstandige tips op te volgen:
- Koop games (ja, kopen) alleen bij officiële winkels. U kunt nog altijd geld op videogames besparen, en u hoeft niet in de val van cybercriminelen te lopen. Zo houden game-uitgevers regelmatig uitverkopen en zijn er zelfs af en toe weggeefacties. Door te wachten op officiële kortingen, minimaliseert u niet alleen de kans op een probleem met malware, maar steunt u ook de ontwikkelaars en krijgt u op tijd de nieuwste patches voor uw favoriete games.
- Wees voorzichtig bij het downloaden van games. Cybercriminelen promoten vaak schadelijke pagina’s die zich voordoen als bekende online winkels. Helaas kunt u in dit geval de zoekmachines niet volledig vertrouwen. Download de officiële app van het platform (als die een app heeft), voeg de website als favoriet toe of voer de URL handmatig in.
- Vertrouw geen louche sites die goedkope unieke skins, wapens, enzovoort aanbieden.
- Controleer de beveiligingsinstellingen van de diensten die u gebruikt voor het beschermen van je accounts, denk hierbij aan tweestapsverificatie
- Installeer een betrouwbaar antivirusprogamma op uw computer en smartphone en schakel dit nooit uit. In tegenstelling tot een populair verhaal, zorgt antivirussoftware er niet voor dat uw games trager worden, zeker niet als u alles correct instelt.
Bron: securelist.com, kaspersky.nl
Games gerelateerde artikelen 》
Bekijk alle vormen en begrippen 》
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Meer nieuws
Dataverrijking: waarom het Odido lek gevaarlijker is dan je denkt
Op 1 maart publiceerde de hackersgroep ShinyHunters de volledige dataset van Odido op het darkweb. Gegevens van 6,5 miljoen personen en 600.000 bedrijven liggen nu open en bloot op internet. Namen, adressen, IBAN nummers, geboortedatums, paspoortnummers en zelfs BSN nummers van zzp'ers. Maar het echte gevaar van dit datalek zit niet in wat er gestolen is. Het zit in wat criminelen er straks mee gaan doen.
Odido finale: 6,1 miljoen op straat, overheid kwetsbaar
Het datalek bij Odido heeft zijn definitieve omvang bereikt. Beveiligingsonderzoeker Troy Hunt bevestigt dat de gegevens van 6,1 miljoen klanten inmiddels op het darkweb staan, inclusief burgerservicenummers van zelfstandigen. In Den Haag stapelen de zorgen zich op, de Dienst Justitiële Inrichtingen werd vijf maanden lang bespioneerd via een kwetsbaarheid in Ivanti, de Belastingdienst vertrouwt het systeem voor de omzetbelasting toe aan een Amerikaans bedrijf en duizenden applicaties op het Mendix platform lekken wereldwijd gevoelige data. Het IBM X-Force rapport onthult dat een kwart van alle cyberaanvallen op Europa is gericht, terwijl het Nederlandse Jaarbeeld Ransomware laat zien dat gehackte accounts de belangrijkste aanvalsmethode zijn geworden. Dit journaal bestrijkt het nieuws van 28 februari tot en met 2 maart 2026.
NB407: Jouw Odido data staat nu op het darkweb
Deze week werd het ergste scenario werkelijkheid: ShinyHunters publiceerde de gestolen gegevens van honderdduizenden klanten van Odido op het darkweb, inclusief IBAN nummers en paspoortnummers. We leggen uit wat criminelen nu over jou weten en welke stappen je moet nemen. Daarnaast gebruikte een Russische hacker AI om meer dan 600 FortiGate firewalls te kraken, misbruikte een hacker Claude AI voor een overheidshack en onthulde Google een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties bespioneerde. CrowdStrike meldde dat AI aanvallers in recordtijd van 27 seconden door netwerken bewegen. Tot slot zoekt de politie een verdachte van bankhelpdeskfraude bij een goudsmid in Naarden. Lees alle details in de zes artikelen van deze week.
Odido data op straat, AI hackt overheden en Chinese spionage
Het ultimatum van hackersgroep ShinyHunters is verlopen en de gestolen gegevens van honderdduizenden Odido klanten staan op het darkweb. In de eerste publicatie verscheen data van 430.000 particulieren en 290.000 zakelijke klanten, waarna een dag later opnieuw klantgegevens werden vrijgegeven. De politie adviseert bedrijven expliciet niet te betalen. Tegelijkertijd misbruikte een hacker het AI model Claude om 150 gigabyte aan gegevens van de Mexicaanse overheid te stelen, en integreert Kali Linux nu AI voor penetratietesten. Google onthulde een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties in 42 landen bespioneerde, terwijl de Tweede Kamer vragen stelt over een killswitch in Chinese bussen. Dit journaal bestrijkt het nieuws van 26 en 27 februari 2026.
Goudsmid in Naarden voor tonnen opgelicht
Een goudsmid uit Naarden is in oktober 2025 slachtoffer geworden van een geraffineerde vorm van bankhelpdeskfraude. De vrouw werd eerst telefonisch benaderd door iemand die zich voordeed als medewerker van haar bank. Vervolgens verscheen een man op de afgesproken locatie die haar tas vol sieraden, goud en contant geld meenam. De geschatte schade loopt op tot enkele honderdduizenden euro's. De politie heeft camerabeelden van een verdachte en doet een dringend beroep op getuigen.
ShinyHunters publiceert gestolen Odido data: "Dit is jullie schuld"
Wat veel Odido klanten vreesden, is vandaag werkelijkheid geworden. De hackersgroep ShinyHunters heeft de eerste lading gestolen klantgegevens gepubliceerd op het darkweb. Op hun eigen website verscheen vandaag een map met de naam "pay_or_leak" waarin een bestand met de titel "Information.txt" en een map "day1" staan. De boodschap van de criminelen is even kort als dreigend: Odido heeft geweigerd te betalen, dus nu betalen de klanten de prijs.