Ücretsiz Robux arayışı, oyuncuları sahte çekilişlere, Roblox giriş ekranını taklit eden sayfalara ve yazılım indirmeye yönlendiren tuzaklara götürebiliyor. ESET WeLiveSecurity’nin değerlendirmesine göre bu vaatlerin arkasındaki hedefler arasında Roblox hesaplarını ele geçirmek, kişisel bilgi toplamak ve kullanıcıları zararlı bağlantılara yönlendirmek bulunuyor. Şirket, özellikle genç oyuncular ve aileleri için, emek ya da görev karşılığı kazanılan ödüllerle karşılıksız sanal para vaatlerinin birbirinden ayrılması gerektiğini vurguluyor.

“Ücretsiz” vaat ile kazanılan ödül aynı şey değil

ESET’e göre genç oyuncuların daha fazla Robux istemesinde, platformdaki deneyimlere erişme arzusu kadar arkadaşlarından geri kalmama ve çevrimiçi statülerini güçlendirme isteği de rol oynayabiliyor. Dolandırıcıların sunduğu kolay kazanç vaatleri bu ilgiden yararlanıyor. ESET’in aktardığı Roblox açıklaması ise üreteçler, hileler veya kodlar yoluyla ücretsiz Robux elde etmeyi sağlayan meşru bir yöntem bulunmadığını belirtiyor.

Buna karşılık ESET, Roblox’un veya Microsoft gibi güvenilir bir iş ortağının resmî programlarında görevleri tamamlayarak ya da soruları yanıtlayarak Roblox hediye kartı kazanma fırsatları olabileceğini ifade ediyor. Kaynak, içerik üreticilerinin abonelikler, erişim ücretleri, oyun içi öğeler veya yetenekler, özel sunucular ve içerik satışları üzerinden gelir elde etmesini de ayrı bir kategori olarak ele alıyor. Bunlar, bir bağlantıya tıklayınca sınırsız Robux yükleyeceğini söyleyen hizmetlerle aynı nitelikte değil; belirli bir faaliyet veya üretim karşılığında kazanım sağlıyor.

Dolandırıcılık hangi yollarla işliyor?

ESET’in dikkat çektiği başlıca yöntemler

ESET’in anlattığı “ücretsiz Robux üreteci” senaryosunda kullanıcıdan Roblox kullanıcı adı istenebiliyor; ardından anket doldurma veya yazılım kurma adımları sunulabiliyor. Kaynağa göre anketler kişisel bilgileri toplamak amacıyla kullanılabilirken, indirilen yazılım zararlı kod içerebiliyor. Dolayısıyla vaat edilen ödüle ulaşmak için atılan adımlar, kullanıcıyı bilgi paylaşımına ve cihazında riskli bir yazılım çalıştırmaya yönlendirebiliyor.

Kimlik avı yönteminde ise ESET’e göre istenmeyen bir e-posta, mesaj veya kötü amaçlı reklam içindeki bağlantı, Roblox’a benzeyen sahte bir siteye götürüyor. Bu sayfanın amacı, kullanıcının gerçek hizmete giriş yaptığını düşünerek hesap bilgilerini paylaşmasını sağlamak. Görsel benzerlik, sayfanın gerçekten Roblox’a ait olduğu anlamına gelmiyor.

ESET, YouTube, TikTok ve Discord gibi ortamlarda paylaşılan sahte çekilişleri de örnek gösteriyor. Bu paylaşımlarda yüksek miktarda Robux dağıtılacağı ileri sürülürken, katılım için verilen bağlantı kötü amaçlı olabiliyor. Kaynağın anlattığı süreli tekliflerde ise acele etme baskısı öne çıkıyor: Kullanıcının düşünmeden bağlantıya tıklaması veya gerçekte sunulmayan bir ödül karşılığında kişisel bilgi vermesi hedefleniyor.

Bir başka yöntem, ESET’in aktardığı sahte hediye kartı teklifleri. Dolandırıcılar, gerçekte var olmayan bir kart kodu karşılığında kişisel bilgi, giriş bilgisi veya para isteyebiliyor. Burada hediye kartı vaadi, kullanıcının değerli bilgilerini ya da parasını teslim etmesini sağlayan bir gerekçeye dönüşüyor.

Bir Robux teklifinde hangi işaretlere bakılmalı?

ESET; çok yüksek miktarda ücretsiz Robux sözü, acele etme baskısı, şifre veya iki faktörlü kimlik doğrulama kodu talebi, şüpheli bağlantılar, anketler ve yazılım indirme zorunluluğunu uyarı işaretleri olarak sıralıyor. Özellikle Roblox dışında açılan ve giriş bilgisi ya da “insan doğrulaması” isteyen bir sayfanın, resmî Roblox veya yetkili iş ortağı sayfası olduğu bağımsız biçimde kontrol edilmeden güvenilir kabul edilmemesi gerektiğini belirtiyor.

ESET’in koruyucu yaklaşımı, yalnızca belirli bir dolandırıcılık biçimini tanımakla sınırlı değil. Kaynak; diğer kullanıcılarla giriş bilgisi veya kişisel bilgi paylaşılmamasını, şüpheli bağlantılara tıklanmamasını ve Roblox dışındaki sayfalara Roblox şifresinin girilmemesini öneriyor. Bu uyarılar, teklif bir çekiliş, hediye kartı veya süreli kampanya biçiminde sunulduğunda da geçerli olan temel davranışlara odaklanıyor.

Ebeveynler için öncelik: Güvenli iletişim

ESET, ebeveynlerin çocuklarıyla sanal paranın gerçek bir maliyeti olduğunu ve ücretsiz Robux vaatlerinin neden risk taşıdığını sakin biçimde konuşmasını tavsiye ediyor. Şifre paylaşmamak ve şüpheli bağlantılardan uzak durmak gibi alışkanlıkların yanında, harcama sınırlarının ve platformu sorumlu kullanmanın gerekçelerinin açıklanması öneriliyor. Kaynağa göre çocuk, yanlış bir adım atmış olsa bile önce ebeveynine gelebileceğini hissetmeli; suçlayıcı bir yaklaşım yerine dinlemek, güven vermek ve sorunu birlikte çözmek önem taşıyor.

Dolandırıcılık şüphesinde ESET’in önerdiği adımlar

  1. ESET, hesabın şifresinin ve aynı giriş bilgilerinin kullanıldığı diğer hesapların bilgilerinin değiştirilmesini öneriyor.
  2. ESET, iki faktörlü kimlik doğrulamanın etkinleştirilmesini ve hesabın kurtarma e-posta adresinin değiştirilip değiştirilmediğinin kontrol edilmesini tavsiye ediyor.
  3. ESET, bağlı ödeme yöntemlerinde şüpheli hareketlerin incelenmesini; gerektiğinde bankayla iletişime geçilmesinin ve ilgili ödeme aracının dondurulmasının değerlendirilmesini öneriyor.
  4. ESET, zararlı yazılım şüphesi varsa cihazın güvenilir bir güvenlik sağlayıcısının yazılımıyla taranmasını tavsiye ediyor.
  5. ESET, olayın ardından çocuğu suçlamamak, anlattıklarını dinlemek ve hesap güvenliğini yeniden sağlama adımlarını birlikte yürütmek gerektiğini vurguluyor.

Kaynaklar ve doğrulama