В World of Warcraft
появился новый тип мошенничества, очень похожий на
недавний случай с WeakAuras, в котором используются обычные игровые скрипты. Сейчас он большей частью встречается на американских серверах, но и нам стоит о нем знать, чтобы не попадаться на удочку обманщиков.
Как все происходит? Обычно некто из торгового канала предлагает игрокам задешево пройти эпохальную Цитадель Адского Пламени, чтобы получить добычу и маунта с финального босса. Того, кто соглашается на такие условия, этот товарищ приглашает в группу, а затем рассказывает, что рейдеры пользуются специальными панелями и особыми настройками интерфейса, которые необходимо активировать, написав в чат короткий скрипт.
На самом деле он никак не относится к рейдам, а позволяет сторонним людям запускать любые другие команды у вас и без вашего ведома, просто отправив их в личные сообщения. После того, как жертва вводит код, ей отправляется еще один скрипт, что при открытии окна торговли мгновенно передает все ее золото мошеннику, причем этого сообщения обманутый игрок не видит. И, собственно, все. Коварный обманщик скрывается с добычей, а игрок замечает, что слегка обеднел.
Пояснение от одного из пользователей Reddit: «
Он заменяет глобальную функцию, которая вызывается (с помощью обычного окна чата) всякий раз, когда пользователь получает сообщение, на функцию из этого сообщения. Получается, что как бы сам пользователь выполняет эту функцию. Это позволяет другим игрокам удаленно использовать скрипты вашего интерфейса. Кусочек кода, который отправляют вам, после того как вы введете безобидный на первый взгляд скрипт с «/run», привязывает его к событию чата, позволяя им скрывать любые сообщения со скриптами. Это значит, что они могут удаленно выполнять любые скрипты, которые доступны аддонам, у вас и вы этого не заметите.»
Blizzard
знают об этой проблеме и занимаются расследованием, а пока всем нужно быть очень осторожными и не вводить никакие, казалось бы безобидные, команды по просьбе незнакомцев.