Selim para ödemeden bir bilgisayar oyunu oynamak istemiştir. Akıllı olduğu için oyunları ücretsiz olarak (SMS veya kayıt olmadan) nereden indireceğini bilmektedir. İnternette “Virüssüz korsan oyunları ücretsiz indir” gibi başlığı olan bir sürü site bulunmaktadır.
Elbette oyun geliştiricileri de akıllı olduğu için korsanla mücadele etmek için bir sürü yöntem geliştirmişlerdir. Fakat her kurnaz geliştiriciye karşılık, ticaret hilelerini atlatıp bir crack yükleyen ve başkalarının oyunu ücretsiz olarak oynaması için paylaşan yardımsever bir hacker mutlaka vardır.
Bu durumda, Selim oynamak istediği oyun için gereken crack’in adını bile bilmektedir. Oyunun ve crack’in adını doğrudan google’da aratır. Google hayal kırıklığına uğratmamıştır. Fakat Selim bir sürü arama sonucu arasından korsan oyun ve crack sunan tanıdık bir site görememiştir. Ancak tek istediği bir an önce oyunu oynamak olduğu için bu durum sorun olmamıştır.
Bu tür durumlarda, Google Groups, Zendesk, Yahoo! ve diğer tartışma forumları bulunan tüm siteler oldukça kullanışlıdır ve kullanıcıların sorularını yanıtlama olasılıkları yüksek olduğu için Google bu siteleri arama sonuçlarında üst sıralarda göstermektedir. Elbette birileri Selim’den önce bu crack’i indirmek istemiş ve yardımsever bir kullanıcı da oyunu ve crack’i içeren korsan sitenin bağlantısını vermiştir.
Selim içinden kullanıcıya teşekkür edip siteye gitmiştir. Beklediği üzere oyunu ve crack’ini indireceği bağlantıyı bulmuştur. Her şeyi indirmiş, oyunu indirildi resminden yüklemiş ve crack’i talimatlarda gösterildiği gibi çalıştırmıştır.
Crack çalışıyor gibi görünmesine rağmen oyun, etkinleştirme istemeye devam etmiştir. Fısıldayarak (ve yüksek sesle) küfreden Selim oyun için yeni bir crack aramaya başlamıştır. Bu arada, crack görünümünde saklanarak kendini indirten fidye yazılımı, Selim’in sabit diskindeki dosyaları gizlice şifrelemiş ve fidye talebinde bulunmak için kendini hazırlamıştır.
Virüslü crack’ler. Şu an her zaman olduğundan neden daha yaygın?
Korsan ürünleri kullanırken kötü amaçlı bir yazılımla karşılaşmak alışılagelmedik bir durum değil. Korumanın daha zayıf olduğu zamanlarda yazılım için ödeme yapmaktan kaçınan kişiler, bir crack’i çalıştırmayı denediklerinde kullandıkları antivirüsün bir Truva Atı’yla nasıl mücadele verdiğini hatırlar.
Oyun crack’leyen hacker’ların da para kazanması gerekiyor. Bu yüzden, bu hacker’lar kullanıcıların bilgisayarlarını bot’a dönüştürerek veya bankacılık Truva Atı yuvası haline getirerek gelir elde eder. Virüssüz bir ücretsiz oyun indirme şansı her zaman düşük olmuştur. Fakat son zamanlarda, crack olsa da olmasa da kötü amaçlı program indirme olasılığı büyük oranda artmıştır.
Bir Torrentfreak makalesine göre dolandırıcılar son zamanlarda kötü amaçlı yazılım içeren sitelerin tanıtımını yapmaya yönelik büyük bir kampanya başlatmıştır.
Kampanya şu şekilde işlemektedir: Dolandırıcılar; Google Groups, Facebook Etkinlik Takvimi, Zendesk ve diğer birçok herkese açık ve bilindik sitelerde aktif bir şekilde kötü amaçlı sitelerinin bağlantılarını dağıtmaktadır. Crack veya gerçek korsan oyun olarak reklamını yaptıkları şeylerin bağlantılarını ekleyip bunlar için kurulum kılavuzları yazmaktadırlar.
Bağlantılar bir dosya depolama sitesine yönlendirmekte ve vadedilen oyun crack’i yerine yalnızca bir kötü amaçlı yazılım yükleyicisi indirilmektedir. Oyun yüklerken antivirüslerinin Truva Atı tespit etmesine alışkın olan kullanıcılar ise dosyayı rahatça indirebilmek ve yükleyebilmek için antivirüsü dikkate almamakta ve hatta devre dışı bırakmaktadır.
“Kötü” korsanlar Google’da “iyi” korsanlardan öne geçmektedir
Hatta ve hatta, Valve veya Ubisoft gibi, tanınmış üreticiler olduğunu iddia eden dolandırıcılar, saygın (diğerlerine kıyasla) korsan oyun barındıran sitelere (yani kötü amaçlı yazılım dağıtmayan siteler) karşı Google’ı DMCA (Dijital Binyıl Telif Hakkı Yasası) adı altında şikayet bombardımanına tutmuştur.
Dahası, bunlar telif hakkı ihlali ile ilgili sıradan şikayetler değil, bu sitelerin DRM korumasını atlattığını iddia eden şikayetlerdir. DMCA, bu tür şikayetlere yönelik ayrı bir fıkra hazırlamıştır ve sıradan şikayetlerin aksine, suçlanan siteler verilen karara karşı çıkamamaktadır.
Google, kurallara uygun şekilde “iyi” korsan siteleri arama sonuçlarından kaldırmaktadır, yani crack’li oyun görünümü altında kötü amaçlı yazılım dağıtan “kötü” korsanlar listede daha üste çıkmaktadır. Dolayısıyla bu, bedavacıların bu siteleri daha sık ziyaret etmesi ve daha fazla virüs indirmesi anlamına gelmektedir.
Virüslerden nasıl kaçınılır?
Diğerlerinden çok daha önemli tek bir tavsiye verilebilir:
- Korsan yazılım kullanmayın. Oyunları ve yazılımları yalnızca resmi mağazalardan satın alın. Paranızın gerçekten cebinizde kalmasını istiyorsanız bir sonraki indirimi bekleyin (indirimler %90’a kadar çıkabilmektedir).
Fakat nedense dünyadaki diğer Selim’ler bu tavsiyeye hiç uymayacakmış gibi geliyor. Bu yüzden, korsan yazılımlardan vazgeçemeyenler için birkaç ipucu:
- Tanınmayan korsan sitelerden uzak durun. Birçok moderatörü olan büyük torrent takip sitelerinde virüs bulaşma ihtimali, sadece altı ay önce görülen belirsiz kaynaklı bir sitede olduğundan daha düşüktür.
- Güvenilir bir antivirüs indirin ve asla ama asla devre dışı bırakmayın. Antivirüsler boşuna “kötü amaçlı yazılım” diye sürekli uyarı vermiyor. Hiçbir korsan kaynak (“iyi” olanlar bile) ücretsiz bir oyunun virüssüz olduğuna %100 garanti veremez.
İyi bir antivirüs koruması için elinizdeki tüm parayı yatırmanıza gerek yok. Sizler için tamamen ücretsiz bir antivirüs sunuyoruz: Kaspersky Free. Tabii ki ne olursa olsun, bunun yerine korsan antivirüs indirip Truva Atı bulaştıran dahilerden olmayın (buradaki ironi inanılmaz derecede yüksek).