Una piattaforma amata dagli indie, ora presa di mira dagli hacker
Negli ultimi mesi Itch.io, uno dei portali più popolari per giochi indie, sperimentali e prototipi, è finita al centro di un’ondata di attacchi informatici. A segnalarlo è un recente rapporto di Malwarebytes, che evidenzia come i cybercriminali stiano sfruttando falsi giochi e tecniche di phishing per ingannare gli utenti e rubare credenziali sensibili.
Come funziona la truffa
Gli attaccanti partono da account Discord compromessi, usati per inviare messaggi privati apparentemente legittimi. Nel testo, invitano le vittime a scaricare un “nuovo gioco” pubblicato su Itch.io o legato alla community.
La finta schermata di login di Discord
Il link fornito dagli hacker non porta a un videogioco reale: reindirizza invece a una pagina di login Discord falsificata, progettata per rubare nome utente, password e codici di accesso.
Una volta ottenute le credenziali, i criminali possono:
-
accedere agli account delle vittime
-
prenderne il controllo
-
usarli per diffondere ulteriormente l’attacco
Il malware che si nasconde nel “gioco”
Se l’utente scarica il presunto file del gioco, il computer può essere infettato da un malware loader. Questo tipo di malware non agisce da solo, ma apre la strada all’installazione di ulteriori programmi malevoli come:
-
trojan
-
keylogger
-
infostealer
-
virus pensati per rubare dati o accedere ad account sensibili
Un’infezione di questo tipo può portare a furto di identità digitale, sottrazione di password e compromissione dei propri account social o di gioco.
Come proteggersi dagli attacchi su Itch.io e Discord
Nonostante l’aumento degli attacchi, è possibile proteggersi seguendo alcuni comportamenti essenziali.
Non cliccare link sospetti
Diffidare di messaggi inattesi, soprattutto se provengono da contatti che non scrivono da tempo o che chiedono di scaricare file esterni.
Scaricare giochi solo da fonti affidabili
Controllare sempre che il link provenga direttamente dalla pagina ufficiale di Itch.io o da sviluppatori riconosciuti.
Attivare l’autenticazione a due fattori
L’uso della 2FA su Discord e sugli account più importanti riduce drasticamente il rischio di compromissione, anche in caso di furto della password.
Continuare a giocare in sicurezza
Itch.io resta una piattaforma preziosa per scoprire giochi creativi e progetti indipendenti. Con un po’ di attenzione ai link ricevuti e alle fonti dei download, è possibile continuare a godersi la scena indie senza mettere a rischio i propri dati e la propria sicurezza digitale.












