遊戲盜號黑色產業鏈:上千萬條帳號賣三五百元

2021-01-14 07073遊戲網

  遊戲盜號是很多玩家都經歷過的悲慘遭遇,花費了很多錢的遊戲帳號很容易就被盜取,而且防不勝防。據說一個黑客就掌握了七八千萬條帳號信息。下面我們就來了解一下關於遊戲盜號這條黑色產業鏈的詳細內容。

  從「出信」到「洗信」、賣號,遊戲盜號這項黑色產業現在已經逐漸形成了完整的利益鏈條和技術鏈條,每個環節都有專人負責。

  盜號,是從端遊時代起就存在於遊戲業內的老問題了。不光玩家深受其害,遊戲公司也因此頗為困擾。一方面,帳號的安全問題關係到遊戲能否長期穩定運營,另一方面,帳號被盜導致虛擬財產流失,給玩家帶來慘痛損失的同時,也損害了遊戲廠商的品牌形象。

  近年來,隨著網際網路技術的發展,盜號早已經形成一條成熟的黑色產業鏈,細分出了盜號、洗號等多個具體領域。近日,筆者採訪了一些業內人士,對這條黑色產業鏈進行了詳細了解。

  【盜號兇猛 手遊監管壓力大於端遊】

  一個遊戲帳號,往往積攢了玩家多年的心血和財力,一些高等級、擁有極品裝備的遊戲帳號,價值甚至可達到數萬、乃至數十萬元。在端遊、頁遊時代,盜號就一直不是什麼新鮮事;近年來隨著手遊的普及,手遊帳號被盜的現象也多起來。

  「身邊至少三四個玩不同手遊的朋友都遇到過盜號。」21歲的小李是一名遊戲玩家,他回憶,曾有哥們廢寢忘食練了3個月的手遊帳號被盜,20000多積分被人花光,大受打擊。「現在的帳號找回機制還是比較方便,可以申訴,遊戲公司一般會要求你加密保,綁定手機之類的;不過想找回帳號裡丟失的財產就很難了,還有花費在帳號上的心血,這種損失也是無法彌補的。」

  圖片來自網絡

  圖片來自網絡

  而為了維護遊戲環境的安全穩定及自身形象,一些遊戲公司在接到用戶舉報後,也會報警並協助調查。

  2017年2月,英雄互娛客服中心接到玩家反饋,稱自己充值了8000多元的《全民槍戰2》手遊的遊戲帳號被盜,英雄互娛隨後聯繫被害人報案並向警方提供了相關線索。最終2名犯罪嫌疑人因涉嫌非法獲取計算機信息系統被刑事拘留。相比起已經成熟的端遊市場,手遊監管的壓力更大,英雄互娛法務負責人曾表示,「手遊遊戲包體小,犯罪成本更低、更新迭代的時間更短,而且由於移動端存在iOS和安卓兩種平臺系統,無形中增加了監管面,廠商監管的壓力遠大於端遊。」

  【從釣魚撞庫到洗號銷號 詳解網遊盜號黑色產業鏈】

  民間信息安全組織網絡尖刀負責人EVA介紹說,一般來說,容易被盜號的都是那些可進行物品或金幣交易的遊戲,這樣虛擬財產能夠變現,盜號者才有利可圖。「遊戲盜號這項黑色產業現在已經逐漸形成了完整的利益鏈條和技術鏈條,每個環節都有專人負責。」

  「出信」(盜取遊戲帳號信息)

  盜取遊戲帳號信息,用行內黑話來說,又叫作「出信」。所謂「信」,指的就是遊戲帳號密碼等信息。這個領域又涉及到撞庫、拖庫、釣魚、種馬(木馬)等等手段。

  EVA介紹,由於現在遊戲公司對安全的逐漸重視,大多數黑客主要通過釣魚、撞庫等方式進行帳號盜取。據了解,一些黑客擁有數量驚人的帳號密碼池,裡面的帳號信息可達七八千萬條,利用這些信息,黑客可以藉助自動化腳本進行遊戲財產搜尋,自動篩選有價值的遊戲帳號,也就是俗稱的撞庫,不過這種精準度普遍較低。還有的黑客會選擇釣魚,他們會在私服外掛或者論壇釣魚帖中暗藏木馬,玩家被吸引點擊下載的同時,也洩露了自己的帳號信息。此外,還有一小部分高技術黑客會以攻擊遊戲公司「拖庫"的方式盜取遊戲帳號。

  業內人士透露,在市面上1000條遊戲帳號信息通常能賣到300—500元,具體價格會根據遊戲和帳號類型的不同有所浮動,越火的遊戲帳號越值錢,而QQ的帳號密碼信息屬於最值錢的,「因為現在好多人一個QQ號能登很多遊戲。」

  「洗信」(轉移帳號內虛擬財產)

  遊戲帳號被盜後,這些信息會被層層轉手,裡面的遊戲幣、裝備等虛擬財產也會被迅速轉出變賣。這就是行內所說的「洗信」,也是盜號產業鏈中利潤相對豐厚的一環。

  據揚子晚報報導,2017年1月,南京警方擋獲一名專職從事盜號「洗裝備」的嫌疑人遊某。據警方調查,遊某憑藉收購販賣被盜遊戲帳號裡的裝備,從中賺取高額利潤。一個月的交易量最少有10多萬元,多的時候能達到20多萬元。案發後遊某因涉嫌盜竊被刑事拘留。

  網絡尖刀創始人曲子龍介紹,為了躲避追查,在「洗信」過程中,黑客會首先將帳號內的虛擬財產轉移到一個中間帳號上去,也被稱為過橋帳號。然後再通過這個過橋帳號,將虛擬財產再次轉手變賣。據了解,一般等級高、裝備頂級的大號財產會被第一時間轉出變賣,剩下含金量稍差一些的則會被二次、三次甚至四次轉手給他人進行「洗信」。

  那麼,經過「洗信」之後,這些空無一物的空白帳號又將被如何處置?

  曲子龍說,黑客會將這些已失去價值的帳號丟到論壇、貼吧等地,以免費送號的形式發放給廣大玩家,「藉此讓帳號被儘可能多的人登錄,以躲避追查。」

  賣號

  除了變賣號內的虛擬財產,對於有些遊戲來說,帳號本身質素很高,已經很值錢。所以也有人會將這些帳號拿來出售。搜索一些網購平臺可以看到,有的手遊帳號能夠賣到數千元,甚至上萬元。

  圖據網絡

  不過業內人士小Q說,真正願意賣號的黑客還是少數,畢竟直接賣號容易被追蹤,帳號也很容易被失主找回。另一方面,玩家去購買這些來路不明的遊戲帳號也有很高風險,可能花高價買下來之後,沒多久帳號就被失主找回了,甚至還有可能遭遇賣號者的惡意找回。

  【盜號頻頻出現 遊戲公司品牌形象受損】

  對遊戲公司來說,如果旗下的遊戲頻繁出現盜號,一方面會導致用戶因為體驗差而流失,另一方面也會讓外界對遊戲公司的品牌和技術實力產生懷疑。這些給企業帶來的負面影響是不可小視的。

  筆者了解到,受技術水平限制和投入產出比等考慮,遊戲盜號問題尚難得到徹底解決。目前,大多數遊戲公司主要採取提醒用戶加強帳號安全措施、加強盜號尋回系統建設等措施,儘量幫助玩家減小盜號帶來的損失。總體來說,用戶群體越大的遊戲公司,對遊戲盜號的重視程度也越高一些。

  EVA建議說,盜號的防範主要還是在於防止帳戶信息洩露和鑑別登錄用戶身份上,針對於撞庫和爆破的盜號,多數遊戲公司如網易、騰訊等採用驗證碼、同IP登陸限制等方式進行防範;釣魚方面,遊戲公司一般會聯合網監部門進行打擊,同時在遊戲中對網址內容進行檢查,登錄用戶身份鑑別上,除了對IP的檢查,提供二次驗證是多數遊戲公司常用的辦法,如網易推出的將軍令,還有小型遊戲公司提供的密保卡、手機二次驗證等,也都是比較常用的防範方法。

  【帳號交易服務、虛擬財產保險等衍生服務出現】

  針對遊戲公司與玩家的反盜號需求,近年來,市場上也出現了一些相關的衍生領域,如帳號交易安全服務,以及針對盜號的保險業務。

  帳號交易安全服務

  早在2010年的端遊時代,上海市信息服務行業協會就發起成立了"反盜號反外掛綠色聯盟",加入聯盟的遊戲企業,與第三方交易服務商、網絡安全技術服務商、第三方支付服務商等公司建立合作,在交易環節建立起抑制盜號銷贓的合作機制,防止用戶洩露帳戶信息,聯手實現對贓物的追蹤凍結和追回。到了2015年4月,從事手遊交易多年的企業魔遊遊宣布聯合國內多家手遊企業成立手遊安全聯盟,並推出新產品"魔遇",規範手遊交易市場環境,打擊盜號和惡意找回等欺詐現象。

  網遊平臺警務室

  2014年5月,「珠海市公安局網絡警察支隊金山軟體警務室」在金山軟體子公司西山居辦公區內掛牌成立。珠海警方將社區警務室的模式移植到網絡平臺上,成為珠海市首個在網路遊戲行業內建立的警務室,旨在減少虛擬財產報案的溝通成本。

  虛擬財產保險

  據每日經濟新聞報導,2011年7月,陽光保險集團與網路遊戲公司GAMEBAR達成合作,針對網遊《聚仙》開發出了"網路遊戲運營商用戶損失責任險"和"網路遊戲玩家意外險"等產品。其中"網路遊戲運營商用戶損失責任險"針對玩家的遊戲帳號被盜、裝備被盜或意外丟失的情況,將由網遊運營商先行賠償玩家,保險公司再向網遊運營商支付相關賠款。

  據理財周報2013年6月報導,平安產險推出遊戲道具保險,為騰訊遊戲旗下大型國戰網遊《御龍在天》提供裝備保險業務。投保的玩家在《御龍在天》裡的裝備確認丟失後,就可以進入理賠環節,申請至少「1元投保,百倍賠償」的現金賠付,最高可投保的賠付價值是3萬元。

  據南湖晚報報導,2015年7月29日,中國人民財產保險股份有限公司嘉興市分公司與中國網路遊戲服務網(金華祖謨網絡)、北京光宇在線科技有限責任公司籤署戰略合作協議,為北京光宇在線科技有限責任公司旗下光宇在線遊戲內的遊戲玩家,提供網絡虛擬財產保險服務。如果遊戲玩家的帳號、裝備、道具、遊戲幣因被盜或黑客攻擊等意外事故造成損失,保險公司負責賠償。

  英雄互娛打擊網絡盜號 跨省實施追捕刑拘

責任編輯:黑色幽默

相關焦點

  • 深度揭秘:你的遊戲帳號是否真的安全?
    帳號安全問題一直屢見不鮮,無論是明星微博還是購物網站都出現過不同程度被盜事件,而被盜重災區就是遊戲區域。旭旭寶寶百萬帳號被盜事件也僅僅是黑色產業鏈的冰山一角而已,更多普通玩家被盜比比皆是。(講個事:當年宿舍一位室友閒的無聊,就去群裡買帳號洗號玩,結果洗著洗著洗到另外一位室友的帳號,兩人都是一臉懵)其次就是下載一些小軟體,這類軟體確實容易種木馬下病毒。 再有20%的帳號是內部販賣,其實很多人都遇到過推銷,那麼他們為什麼能準確的知道你的個人信息?你前腳做完產檢,後腳就有孕嬰產品推銷;買完房子就有裝修找上。
  • 微信黑產全揭露:外掛盜號、群控養號,52 人違法團夥日流水高達千萬元
    微信帳號上,除了有自己在社交網絡裡所塑造的形象,還有大量的社會關係和生活習慣。 微信帳號是有價值的,價格隨著微信平臺與黑產之間貓鼠遊戲,在這兩年來穩步動態上揚。 這些被交易買賣的微信號,由黑產上遊通過盜號、產號和養號這幾種方式生產製造出來。 在黑市滋生出買賣微信號的市場,容易被封的新號 10 元左右,老號 200 元左右。綁定了銀行卡、有實名認證的老號,價格約為 300 元一個。 我們聯繫了幾個在朋友圈裡賣號的號商,嘗試買了幾個全新小號。
  • 千萬別貪小便宜!後果很慘!輕則盜號重則封號!
    伴隨著絕地求生淪為諸神之戰,除了藍洞近期在想盡辦法補救此前的不作為外另一方的黑色產業鏈也同樣沒有停歇過。相信很多人都有一個疑問,藍洞雖然不作為,但是會封號啊。因此,作弊的主要成本反而是購買遊戲的98元,平均三天封一個號的話,花費也是173元。對於大部分月薪4千的上班族而言,這筆開支並不算小了。因此,黑號產業鏈就這麼誕生了。
  • 0.98元能買愛奇藝VIP!盜號者:借密碼用用
    原標題:0.98元能買愛奇藝VIP!盜號者:借密碼用用   愛奇藝正式會員被盜號後遭一號多賣 盜號者致電受害人:「借密碼用用」   官網上售價198元一年的愛奇藝VIP黃金套餐,在淘寶上被賣到19.8
  • 揭開Uber代叫黑色產業鏈:自動扣款功能有漏洞
    人在成都,Uber帳號卻在上海打車,信用卡接連被盜刷 奇特遭遇背後,竟是「Uber代叫」從中作祟……「無論遠近,全國統一價30元~40元」  揭開「Uber代叫」黑色產業鏈  成都商報記者經過多日暗訪,成功進入盜號刷卡群體,揭開了Uber帳號被盜後銀行卡被盜刷背後隱藏的非法鏈條。所謂「代叫」,正是利用了Uber軟體行程結束自動扣款的特點,通過盜取的帳號替人叫車。而更令人吃驚的是,盜號、賣號、更改用戶數據等一系列的環節,已發展形成一條嚴密而完整的「產業」鏈條。
  • DNF:知名主播被盜號,帳號能交易道具被洗,裝備卻未被分解
    盜號在遊戲中很常見,稍微不留神,就會被盜號者有機可乘,把精心打造的裝備毀之一旦。材料和金幣被盜,玩家還能接受,但裝備被毀了,會萌發脫坑的念想。而遊戲中,有位知名的主播,就被盜了號,不過,盜號者「良心發現」,並未毀裝備,只拿走了能交易的道具!
  • 華住5億條數據洩露,背後的網絡黑色產業鏈究竟是怎樣的?
    撞庫源數據來源黑客要進行撞庫攻擊,首先需要足夠的原始帳號數據,我們對網絡上捕獲到的撞庫攻擊進行分析,發現原始數據來源主要有以下幾點:1)信封號產業鏈信封號,就是被盜的QQ號。信封號產業鏈,就是QQ號盜取、銷贓、並利用獲利的產業鏈。
  • 盜號木馬300元就能買 一組QQ號加密碼1毛錢就能買到
    原標題:盜號木馬300元就能買 一組QQ號加密碼1毛錢就能買到 揭秘QQ背後的詐騙產業鏈  這條巨大產業鏈上分布著數以萬計的從業者 他們組織嚴密、分工明確、彼此幫襯、相互掩護高額的收益和較低的犯罪成本,讓這條巨大產業鏈上分布著數以萬計的從業者。他們有的專門負責散播盜號木馬,有的專門冒充被盜人的親友行騙,有的則負責取回詐騙回來的錢。有些地方整整一個村子的人都在從事這一活動,父親帶兒子、叔叔帶侄兒,無論老少,他們組織嚴密、分工明確;他們彼此幫襯、相互掩護。  在一條QQ詐騙的產業鏈條上,通常分布著最關鍵的四個角色,詐騙頭目、盜號人、聊天人和取款人。
  • 2014年騰訊雷霆行動 網絡黑色產業鏈年度報告
    B.網絡黑色產業鏈的主要協作模式註:黑帽專指對計算機系統及網絡進行惡意攻擊及破壞的人社工庫指整合多個被盜資料庫、形成專門用於社工欺詐的多維度海量用戶信息庫從上圖可以看出,網絡黑色產業鏈的上遊為黑帽技術實施,中遊為黑產犯罪團夥,下遊則是支持黑產犯罪團夥的各種周邊組織。
  • 盜號轉賣:平均每天有3萬多個QQ號遭殃
    原標題:盜號轉賣:平均每天有3萬多個QQ號遭殃   經浙江省寧波市北侖區檢察院提起公訴,近日法院以非法獲取計算機信息系統數據罪判處被告人王銘珺有期徒刑一年零六個月,緩刑二年,並處罰金5000元;判處被告人賀世達有期徒刑一年,緩刑一年零六個月,並處罰金3000元。
  • 1元1個愛奇藝VIP會員帳號?你的愛奇藝帳號安不安全?
    198元一年的愛奇藝VIP黃金套餐,在淘寶上被賣到19.8元的「白菜價」;19.8元的月會員套餐,花0.98元就能買到,這是怎麼一回事?  今年3月,為了追看熱播韓劇《太陽的後裔》,廣州的鄧小姐花19.8元在愛奇藝購買了一個月的會員資格,沒想到2天後帳號就被盜用,一天內被異地登錄180多次,地點遍布全國。  記者調查發現,像鄧小姐這樣的帳號正被冠以「黑號」的名稱,以0.4元至0.7元在黑市上被買賣。
  • 揭秘倒賣網投簡歷黑色產業鏈 一手實時簡歷每份3.5元_中國網
    | 字號:A+ | A- 【揭秘倒賣網投簡歷黑色產業鏈】記者調查發現,從售賣企業招聘帳戶到批量下載應聘者個人信息,再通過貼吧或QQ群銷售簡歷,其中存在一條完整的黑色產業鏈,多年來雖曝光不斷,卻屢禁不止。
  • MSN上有賊:再現完美騙局 盜號已經「產業化」
    事實上,早在去年年底,這一「充值詐騙」的戲幕就在MSN上大批量上演。當時,MSN中國還為此事發布聲明稱:「已經注意到部分MSN用戶遇到帳號密碼被盜的問題,MSN中國非常關注,已經向美國總部匯報,並立即展開了調查。」不過,從長期持續發生的騙局來看,MSN顯然沒有給出妥善的解決方案。
  • 揭秘倒賣網投簡歷黑色產業鏈 一手實時簡歷每份3.5元
    記者調查發現,從售賣企業招聘帳戶到批量下載應聘者個人信息,再通過貼吧或QQ群銷售簡歷,其中存在一條完整的黑色產業鏈,多年來雖曝光不斷,卻屢禁不止。  在招聘平臺上投遞簡歷後,卻屢遭陌生來電和簡訊騷擾,內容多為介紹「貸款」、「博彩遊戲」、「兼職刷單」等信息。
  • 逃離塔科夫帳號保護防盜超詳細設置教程 教你如何防範盜號
    逃離塔科夫帳號保護防盜超詳細設置教程 教你如何防範盜號 逃離塔科夫最近比較火,不過也有不少的玩家被盜號,那麼保護自己的帳號安全就成為了首要目標,下面就來為大家分享一下逃離塔科夫帳號保護防盜超詳細設置教程
  • 宣判|租用釣魚網站,盜取QQ遊戲帳號金幣進行轉賣,這個團夥終於栽了
    ▲宣判現場法院審理查明2020年4月,河池市公安局通過研判發現有人通過群發偽裝騰訊遊戲登錄界面的釣魚網站,誘騙他人在網站上輸入帳號密碼後盜取他人QQ帳號、密碼,再將盜取得的帳號、密碼以每條6-12元不等的價格出售。於是,婁某飛等被告人提供釣魚網站、盜號、「洗號」、收購遊戲帳號及材料等犯罪事實浮出水面。
  • 用手機「黑卡」註冊帳號 上千億元流入非法產業鏈(3)
    新華社照片,廣州,2018年8月31日用手機「黑卡」註冊帳號 上千億元流入非法產業鏈圖為廣東潮州警方繳獲的部分非實名手機卡(7月4日攝)。非實名手機卡「十張零售、百張批發」,時間越久、功能越多的微信號越值錢,註冊「殭屍帳號」每年在網絡平臺上套利超千億元……在這背後,是一條手機黑卡違法犯罪產業鏈。手機卡實名制實行了這麼多年,這些黑卡是如何流入市場的?利用黑卡獲取的巨額利益又流向了何方?
  • 用手機「黑卡」註冊帳號 上千億元流入非法產業鏈(1)
    新華社照片,廣州,2018年8月31日用手機「黑卡」註冊帳號 上千億元流入非法產業鏈圖為在廣東廣州拍攝的記者買到的非實名卡,表面與一般手機卡毫無區別(8月16日攝)。非實名手機卡「十張零售、百張批發」,時間越久、功能越多的微信號越值錢,註冊「殭屍帳號」每年在網絡平臺上套利超千億元……在這背後,是一條手機黑卡違法犯罪產業鏈。手機卡實名制實行了這麼多年,這些黑卡是如何流入市場的?利用黑卡獲取的巨額利益又流向了何方?
  • 一個帳號賣出7.5萬!揭秘這門「遊戲買賣」生意經
    從交易單價方面,從單價看,《王者榮耀》的帳號平均交易單價為488元,《航海王:燃燒意志》為193元,都保持在較高的交易單價水平線上。但和第一名相比,差距較大。《夢幻誅仙》7.5萬元帳號拿下第一,《劍與遠徵》和《巔峰戰艦》有兩個帳號進榜,10個帳號交易價格均高於3萬元。環比來看,頭部帳號交易單價是一個走高的趨勢,比如2月份第一名的價格僅只有3.5萬元,可以說環比翻倍。
  • QQ空間被賣片的盯上了!官方帳號分享成人視頻連結
    然而問題在於,這條動態下方附帶了大量名稱不可描述的連結,十分辣眼睛。QQ空間被賣片的盯上了!官方帳號發布成人視頻連結QQ空間被賣片的盯上了!官方帳號發布成人視頻連結QQ空間這條動態引起了不少網友驚嘆,難道連官方帳號也淪落到這樣的地步了?不過很快騰訊就對此次事件做出了回應,表示是被賣片的盯上了。今日下午,「官方Qzone」再次發布了一條動態,表示該問題是因黑產利用了業務漏洞盜號所致。同時官方對此表示了歉意,並稱該問題已經被修復。