一年一度的ChinaJoy游戲展來臨,游戲帳號安全仍然是玩家和廠商關注的重點。據360互聯網安全中心發布的監測數據,目前國內共113款網絡游戲面臨較大規模的黑客盜號攻擊,尤以DNF(地下城與勇士)、天龍八部、魔獸世界等大型客戶端游戲風險最高,一些熱門頁游也出現盜號現象,手機游戲雖然暫未出現盜號威脅,但玩家需要謹慎選擇游戲APP下載渠道,提防手機被偷跑流量甚至惡意吸費。
根據游戲盜號木馬、釣魚網站的活躍度統計,360公布2013上半年《十大游戲盜號重災榜》,包括:DNF、天龍八部、笑傲江湖、劍網3、誅仙、夢幻西游、魔獸世界、龍之谷、反恐精英Online、傳奇。在360安全衛士和殺毒軟件對游戲盜號木馬的攔截量中,這十款游戲的盜號木馬占比達到半數以上,此類游戲的裝備、金幣在游戲交易網站上也長期熱銷,因此才會成為黑客盜號分子的主要目標。
圖:盜號木馬偽裝游戲外掛攻擊玩家電腦
360安全專家石曉虹博士介紹說,黑客對網游的盜號方式主要有五種,包括在游戲外掛捆綁木馬盜號、仿冒游戲官網的釣魚網站、游戲內廣播發布詐騙信息、在黑網吧電腦植入木馬病毒、竊取QQ等平臺類帳號,間接盜取與QQ號關聯的DNF等游戲帳號。
不容忽視的是,網頁游戲也開始頻繁遭遇盜號威脅。360上半年共攔截到假冒網頁游戲登錄界面的釣魚網站15894個,其中《三國殺ONLINE》、《神仙道》、《斗破蒼穹》三款熱門頁游數量最多。
新興的手機游戲尚未成為黑客重點盜號目標,但一些不良渠道提供的APP經常會捆綁廣告插件和植入惡意代碼,對手機游戲玩家的危害更嚴重。據分析,不法分子將惡意代碼嵌入手機游戲中,暗中竊取用戶通訊錄、短信等隱私,或頻繁彈出各種廣告,下載位置應用,消耗手機流量造成話費損失,甚至暗中定制扣費業務。
石曉虹博士建議,手機游戲玩家應選擇安全、正規的應用市場下載游戲,切勿輕易點擊陌生網站或論壇提供的游戲安裝包。對于電腦游戲玩家來說,不可在安全軟件報警攔截時,關閉安全軟件而冒險使用外掛,也不要輕信非官方發布的游戲禮包、抽獎等誘惑信息,以免在釣魚網站上泄露帳號密碼。