逗游網:值得大家信賴的游戲下載站!
發(fā)布時間:2013-01-24 11:46 來源:第一財經日報 編輯:gk
近日,由于遭到多名游戲用戶爆料涉嫌“洗錢”,巨人網絡陷入“洗錢門”。
溫州的覃女士爆料稱,去年12月21日,其利用支付寶向其信用卡賬戶還款5000元,但兩天后發(fā)現“還款未成功”,這筆錢卻蹊蹺地通過“快錢”這一第三方支付渠道轉入巨人網絡某游戲賬戶。類似事件在近期頻發(fā)。
面對不少用戶“洗錢分贓”的質疑,巨人網絡有關負責人向《第一財經日報》記者回應稱:近期有不法分子盯上網游,并利用網游道具非法獲利,巨人網絡被無辜卷入。
昨日,作為被卷入的當事方之一支付寶方面向本報記者表示:經過調查,這一事件與新型網銀木馬病毒有關,無論是第三方支付公司,還是游戲運營商,都是受害者。
瑞星公司安全專家唐威向記者證實:從去年12月下旬至今年1月,新型網銀木馬電腦病毒在國內爆發(fā),該病毒獲取用戶的銀行卡號及密碼后,在第一時間將信息發(fā)送到黑客指定的服務器,用戶銀行卡內的資金,往往會在短短幾分鐘之內被洗劫一空。
木馬“釣魚”洗錢
網絡安全專家認為,覃女士的網銀賬戶很可能遭到新型木馬病毒的入侵。一旦用戶電腦感染該木馬病毒,它會“偽裝”并“潛伏”在用戶的電腦中,當用戶點擊進行網絡支付時,該木馬病毒會自動激活,并自動抓取用戶交易金額和用戶所選擇的銀行入口,同時將交易訂單頁面進行“偷天換日”。
覃女士隨后到銀行賬戶查證,她的5000元通過另一個第三方支付渠道“快錢”,直接轉入巨人網絡旗下的一個游戲賬戶?!吧鲜隹戾X通道及巨人賬戶,很可能就是黑客利用木馬病毒,在后臺自行創(chuàng)建的另一筆金額相同的交易。這樣,正常地向第三方支付平臺付款的行為變?yōu)橄蚝诳透犊?,覃女士在不知情的情況下直接將錢匯入黑客的‘腰包’?!本W絡安全專家指出。
由于木馬具有隱蔽性,受害者短時間內難以發(fā)現。在此時,黑客已經迅速展開“洗錢”動作:他們利用注冊的游戲虛擬賬戶,買賣游戲幣、道具等進行銷贓。比如:網游賬戶內有10萬元不法資金,黑客首先買進價值200元/個的裝備500個,隨即將500個裝備全部“倒手”賣出,以此換取現金。
類似事件在近期頻發(fā),多名受害者爆料稱資金被轉入巨人網絡等網游賬戶。根據部分受害者提供的線索,目前維權QQ群已聚集了超過百名受害者。
近日,巨人網絡董事長兼CEO史玉柱也在自己的微博上承認“犯罪分子”通過聊天工具等向受害人傳播木馬病毒,控制受害人銀行賬號,將錢轉入“巨人網絡”等各大游戲公司由犯罪分子控制的賬戶上。
唐威介紹,“網銀超級木馬”病毒在2010年~2011年間叱咤風云,類似事件也曾在IT類公司和電信服務商等領域發(fā)生。近期,該病毒的新型變種再度襲來。
交易安全存漏洞
雖然是被動卷入,但實質卻充當著“洗錢”平臺的角色。這是巨人網絡等網游平臺最受爭議的地方。
“從理論上講,任何網站都可能被黑客選為‘銷贓’平臺。”唐威說,近年來,游戲平臺已經淪為黑客最主要的洗錢通道。他表示,黑客獲利后,并不想讓人追查到自己的實名制賬號,及取錢、轉賬等行為;由于其虛擬特性,游戲類網站往往更容易成為銷贓平臺。這背后隱藏的是規(guī)模百億的黑客產業(yè)鏈。
《瑞星2012年中國信息安全綜合報告》顯示,2012年,瑞星“云安全”系統(tǒng)共截獲新增病毒樣本1181萬余個,病毒總體數量比2011年上升了28.1%,其中,木馬病毒886萬余個,占總體比例的75.06%。
業(yè)內人士許先生坦言:網游行業(yè)之所以被黑客盯上,最主要是其系統(tǒng)本身存在較大的安全漏洞?!盀榱瞬挥绊懹脩趔w驗,以及獲得更多的營收,網游公司通常不會設定交易上限,這是最容易被黑客攻擊的地方?!?br />
另一個原因則是網游公司對用戶賬戶的審核機制不夠嚴謹。雖然大多數網游公司會在數據庫中設定“警戒線”,一旦道具、游戲幣等交易量超過某個峰值,將被列入平臺的“黑名單”,但后續(xù)的身份驗證并沒有跟上。
針對本次木馬病毒的爆發(fā),巨人網絡和支付寶正在聯手抵御黑客。巨人網絡表示,日前,已協(xié)助公安機關封停30多個涉嫌欺詐的游戲賬號。
盡管如此,多位網游業(yè)內人士也表達了擔憂:如果限定每日交易額,勢必會降低用戶體驗,進而影響到網游的營收;如何兼顧玩家體驗及賬戶安全性,一直都是業(yè)內的難題。
上一篇: 字謎幻境初體驗 聚仙