安全业界
网游盗号渐成黑色经济产业链
[时间:2008-07-31 5:47 pm | 编辑:飞羽 无痕 ]
我要评论 | 分类:安全业界 | 标签:

  从最初的单打独斗发展至团体专业分工流水线作案

  玩家虚拟装备频遭盗窃,网游厂商投诉量飙升,网游世界的正常秩序正面临挑战……是谁在幕后向网游世界伸出了罪恶的黑手?又是什么样的利益驱使他们在违法的路上铤而走险呢?

  带着疑问,记者进行了一番调查,发现从熊猫烧香病毒问世以来,网游盗号已形成了黑色经济产业链。而为了与盗号作战,政府、网游厂商、第三方交易平台正在付出更多的努力。€见习记者 周敏 商报记者 滕华

  ■网游玩家

  个体玩家势单力薄无奈盗号者

  一周前的一个晚上,放暑假在家的大学生小李正在网络游戏里奋力作战,突然掉线了。“刚开始以为很正常,重新登录后发现上次登录的IP地址有些不对。”意识到自己的网游账号有可能被他人的登录,小李紧急更改密码。不料,在更改密码的过程中又被挤下了线。

  再次登录后,小李发现账号里的装备和虚拟币已被洗劫一空,这一来至少损失了几百元。查询盗号者的IP地址后,小李发现这个地址和战友以前被盗号的地址类似。

  “本来想投入的钱还不算多,就懒得设任何保护措施。但老是被盗,我想还是去申请个密宝吧。”小李感叹道。

  对于网游偷盗虚拟财产,从高中时就开始玩网络游戏的小李有一番体会,他认为如今盗号贼早已不是单独的个人,而是一个集体。

  “我记得,2006年熊猫烧香等木马病毒横行网络,没有对付他们的杀毒工具,网游的密码又是静态的,我们是防不胜防。”小李说,“最近游戏厂商才注重保护我们的账户,情况比以前有所好转,但还是有不少玩家发帖投诉自己的账号被盗了。”

  “在这个世界里,贼和我们的较量没完没了,更可怕的他们已形成了流水线操作,这样单靠玩家自我保护肯定不行,真希望政府再加大力度,让盗号的贼统统消失。”小李说。

  ■盗号团伙

  非法盗号渐呈团伙作案特征

  像小李诉说的盗号行业已经形成了流水线操作,这是否属实呢?记者就此进行了一番调查。

  根据玩家提供的线索,记者在一些游戏论坛里发现了大量的广告,如“本站木马非一般木马,现在批量提供下载,所有木马100元”、“出售大量大话西游II戏信封:全区4.00元单封4.50元,无重复,无乱码,保证质量。 传奇世界0.5元/封10级以上……”

  据悉,“木马”是专门用来盗取账号,“信封”指的是玩家的网游账号和密码,一个个“信封”后面暗藏的正是无法估计的虚拟物品。

  2006年12月,深圳警方成功破获一起当时国内最大网络虚拟财产盗窃案,涉案人员多达44人,金额达到数百万元,他们盗取账号数量最多时达到每天30万个。从此案的涉案人数和盗窃账号数量来看,很明显网游盗号已具备了团伙作案特征。

  据业内人士介绍,2006年随着熊猫烧香等病毒的制造和传播,行业内才意识到网游盗号从最初的单打独斗已发展到团体作业,一条新的黑色产业链就此呈现在世人眼前。

  ■虚拟物品

  装备有“实价”催生盗号市场

  为什么网游行业会出现灰色的盗号经济产业链?不少玩家将根本原因归结为虚拟物品如今已有了现实价值。

  据了解,在今年上市的91款游戏中,其中78款游戏是道具收费模式,占据了网游的主要市场。与传统的网游盈利模式相比,玩家的每月消费并无上限,售卖道具等游戏装备的利润空间更大。

  玩家要在游戏中实现成就感,就必须花钱购买虚拟道具。网游厂商要获取尽可能的利润,就要利用人的虚荣心、好胜心,通过制造游戏世界内的矛盾、仇恨、攀比,造成用户在游戏内对于虚拟道具的依赖度提高,虚拟道具的现实价值被不断的提高。盗号者正是看中了玩家对虚拟物品的需求,才投入到这一行当中。

  另外,从法律层面来讲,虚拟财产纠纷大多只能以现有条文的扩展解释为依据,无法利用实物盗窃罪予以处罚。

  比如2007年的浙江丽水盗号一案,涉案金额高达百万余元,但3名犯罪嫌疑人分别被判有期徒刑4年、有期徒刑2年、有期徒刑1年6个月。而如果是盗窃百万余元的实物,犯罪嫌疑人可处10年以上或无期徒刑。再加上玩家间的道具转移到底是游戏内的自行转移,还是盗号转移,在侦破取证上具有一定的难度,使法律方向上对盗号行为的打击力量十分有限。

  而从技术手段来讲,前两年玩家和营运商均未采取最佳的防范手段对于账号进行有效保护,比如之前一直使用静态密码,造成木马可进行大规模的批量盗号,从而实现了盗号的规模化操作。

  ■利益瓜分

  黑色产业链条上的利润分赃

  按照这种说法,盗号的黑色产业链有着明显的专业分工流水线操作。如果把盗取“信封”的作案行为类比为“生产”,那么盗号所“生产”出的利润属于木马制作者,木马贩卖者,制作信箱者,盗号者,协助“流通”的销赃者。

  记者几经周折,找到了一名曾从事盗号的网友江枫(化名)。他告诉记者,在2000年木马就开始出现在网络世界里。“那时制作木马侵入他人电脑,只是为了炫耀自己的技术。后来网络游戏开始盛行,我在朋友的指引下,把一个玩家的游戏装备成功变卖,获得了200元,赚到了第一笔钱。”江枫说。

  此后,他开始关注起网络病毒的发展,并在朋友的介绍下到了一个专门挂“木马的”工作室。“老板统一购买木马软件,我们就负责盯着屏幕把木马挂在网上,等着木马窃取账号信息。老板再把信息统一打包,贩卖给其他人。”江枫透露。

  据悉,“信封”一般统一批发给一级代理商,再转手卖给零售商,再由他们登陆游戏“取货”。

  至于“信封”里的账号到底有没有价值,只有开信的最低一家零售商知道,他们获得的利润也最大。一个流程过后,利润分别属于制造木马者、散布木马者、批发信封者、零售商……

  ■防范措施

  根除盗号“毒瘤”尚需时日

  当网游行业正视盗号存在黑色产业链的事实后,有没有办法挖去这颗毒瘤?令人惊喜的是,从2007年起,各大网游厂家开始逐步使用动态密码等技术。另一方面,2007年4月,上海市信息服务业行业协会牵头成立了“反盗号绿色联盟”,首次将游戏运营商、网络交易平台、网络安全支持等串成“一条龙”,拉动产业链合作防范和抵制盗号。在近期,上海市信息委也向反盗号绿色联盟公用技术平台提供大额的政府项目资金资助,继续推动公用技术平台的发展。

  但时至今日,由于玩家、网游厂商、专业第三方交易平台(如5173.com)之间还存在着种种不信任和利益纷争,行业内的合作还处在一个非常初期的阶段,给了盗号者更多的作案时间和机会。

  第三方交易平台5173副总裁张培骜告诉记者:“根据国外的经验和统计,不包括游戏中玩家之间的交易网游虚拟物品交易市场的规模一般能达到网游产业规模的70%。”而据行业内非官方统计,今年预计大陆网游运营上一级收入可达到136亿元,这意味着二级虚拟物品交易市场量将达到95亿元。

  但在一些网游厂商的眼里,道具交易的平台存在影响了厂商的直接利润,并且导致网络盗号犯罪更为严重,盗号者拥有了一个专门的销赃平台。

  对于二手交易市场助长了盗号的说法,5173副总裁张培骜予以否认,他认为第三方交易平台的安全性更有助于打击网络盗号。“我们内部成立了分控小组,如果平台上的商品价格低于市场价格一半以上,系统就会自动屏蔽这一商品,并提醒买家该物品可能来源不正,同时向网监部门报告。对这种有可能是盗取的虚拟物品,5173可以封锁帐号和资金中止交易。”

  不过,5173工作人员也承认不能做到完全绝对的封锁。在这种情况下,只有网游厂商主动寻求协助调查,交易平台才能调出交易的证据。

  令张培骜欣喜的是,游戏厂商的态度也正在发生转变。除网易、盛大等网游厂商外,其他大部分网游厂商都采用了“反盗号绿色联盟”公共技术平台的推荐的动态密码保护等账号保护技术、这仅仅只是技术层面的合作。

我要评论 | 分类:安全业界 | 标签:
相关文章
  • 暂无相关日志
产品咨询与帮助请前往 毒霸客服专区>> 网友评论  
暂无评论
  • 匿名发表 昵称:
  •  邮箱:
  •  验证码:
前往毒霸产品下载页,体验2008版最新安全技术