对于网络游戏的用户而言,在游戏的世界里,最重要的就是装备、道具这类虚拟物品了,而大家所最为担心的事,莫过于自己的游戏账号被盗,花费大量金钱、心血收集的虚拟物品丢失。说道盗号首先得从盗号产生的根源谈起。盗号者无非图财,极少数部分为显示技术或者报复仇家在此不谈。既然盗号者图财,我们就以此为突破做出有效防范的措施。
通常手法并没有很高的技术含量,盗号者只是简单的利用了用户的贪小心理,告知用户已经中奖,请用户将账号、密码、区、服务器等账号资料主动发送给他,由此达到其盗号的目的。
虚假中奖信息
这类骗术的主要特征是以一些容易让玩家信任名称比如"客服GM"或者"系统信息"之类的给你发送消息,提示你已经中了XXX活动的XXX大奖,让你通过QQ与"客服GM"了解相关的具体细节。然后便会让你按照他们的要求,提供账号、密码、角色等级……等你提供完资料以后,你就望眼欲穿地等着你那"超值大奖"吧。
虚假官方网站
这种骗术应该算是上述"虚假中奖信息"的升级版,如果用户对"客服GM"或者"系统信息"之类的名称还有所警惕的话,那么一个与官网一模一样的假冒网站足以使大部分用户消除戒心,但是当您登录了这个假冒网站、或者在该网站上填写了账号资料以后,您的账号便不再安全了。
友情提示:
对于这样的盗号手法,只要死守"不贪小便宜,做人要厚道"的基本原则,就可以轻松防盗。盗号者的形式可能多样化,也有冒充熟人、朋友的,一定要注意盗号者模仿不了你朋友的口气和习惯。
线下交易诈骗
现在玩家之间账号交易也不占少数,这就给一些不法分子有了可乘之机。
物品交易
在卖号骗钱类中又分为两小类:
1、卖号后利用保护密码取回账号;
2、卖号过程中给你发木马程序。
第一种骗术大家刚一看可能有点摸不着头脑,我简要的叙述下过程吧:简单的讲就是卖主以低廉的价格作为诱饵来吸引买主,当他取得买主的信任并完成交易后,再利用官方的一些条款冠冕堂皇的拿回账号……(注释:玩家可以利用注册账号时填写的身份认证的详细信息,通过一定程序找官方要回账号。)
第二种情况也同样是利用买主的心理,以低廉的价格作为诱饵吸引买主,不同的是以自己在异地为由委托朋友去代理交易,为了你方便认人将朋友的照片发给你。实际上他发给你的JPG格式的文件并不是朋友的照片,而是新型的木马程序……
游戏代练
出钱请别人代您玩,等级别高了,装备好了,人家就不让您玩了。
盗号木马
平时不要去一些陌生网站和黑客网站,有时网站本身就带有木马程序,只要一打开网站木马程序就会自动下载到本地计算机上。即使有密保卡也能被破解,现在有一种木马,会使你频繁掉线,每进一次因为都要输入密保卡号,达到一定次数后自然就破解了你的密保卡。所以当你非网络因素频繁掉线时就要特别注意了。
那么面对如此猖獗的盗号行为玩家们应该如何应对呢? 网络游戏帐号保护要从三个方面入手:1、游戏运营厂商完善帐号保护系统。2、玩家自身帐号安全保护。3、盗号产业链的终端-虚拟销售渠道。
游戏运营厂商完善帐号保护系统
网络身份安全验证技术一直深受网络游戏运营厂商重视,从最开始的帐号密码、软键盘到二级密码、识别码(PING码)、手机密码、矩阵密码、移动密宝等。然而道高一尺魔高一丈,网络安全技术提升的同时盗号技术也在不断升级变种。目前来说前几种密码保护几乎都能被木马破解掉,剩下手机密码和移动密宝两种安全系数较高。手机密宝分为两种:一种为实时短信密码。这种要么实时发送密码,要么短信上锁短信解锁。这种办法比较依赖通讯系统,而且相对服务费不低,操作也繁琐,安全系数高。另外一种为移动密宝的手机版本。实际内容就是移动密宝的复制版本。需要手机至支持JAVA,增值收费相对低廉,另外只需手机有电就能正常运作,无需额外通讯费用,手机停机欠费也能正常使用,安全系数高。移动密宝:目前来说市面流行的盛大密宝、中磐的移动密宝、网易的将军令、巨人密宝都是典型的代表。盛大密宝支持盛大旗下多款游戏以及其他在线娱乐账户的保护。中磐信息是致力于网络身份验证的专业企业,公司产品有硬件移动密宝,软件手机密宝,支持多款游戏以及网络支付商、虚拟交易商等账户安全保护。网易的将军令支持网易旗下游戏。巨人密宝支持巨人旗下游戏账户保护。移动密宝特点:实时、安全、易携带。硬件版本移动密宝安全系数也是目前较高的保护系统。
 |
点这里复制本页地址发送给您QQ/MSN上的好友 |
|