盜號、洗號、銷贓,順便還賣外掛,這背後的產業鏈有多瘋狂?_風聞
差评-差评官方账号-2020-04-28 09:12
本文原創於微信公眾號:差評 作者:差評君
這天,閒來無事的小張來到網吧,懷揣着緊張的心情打開了 Steam ,熟練地輸入自己的賬號密碼,他和一個女孩約好了一起玩《 絕地求生 》。
一晚上過去,雖然戰績不甚理想,但和那個女孩玩得很開心,心滿意足的小張離開了網吧,回到了自己宿舍,倒頭就睡。
過了幾天,又到了週末,小張再次約了女孩玩遊戲,輕車熟路地找了台機子坐下後,卻發現自己賬號被盜了。。。
由於他只玩《 絕地求生 》,對於 Steam 賬號也不是很在意,因此沒有做什麼防護措施,只能申訴等結果。
但是妹子這還在線上等着呢?咋辦?
於是他就去找了個網上賣家,打算買個賬號先玩了再説,這樣比新註冊賬號再買個遊戲還便宜,結果賣家發給他的賬號,居然和他丟失的賬號一樣?
小張按照賣家給的新密碼登錄了自己熟悉的賬號,發現這果然就是自己丟失的那個賬號,只不過號上值錢的東西都已經不見了。。。
以上故事是我編的,但是卻是可能真實發生的,造成這一切的,就是隱藏在 Steam 洗號產業鏈。
以下內容均來自差評後台的一位爆料者小A提供給我們的信息。
據小A所説,這些被 “ 洗號 ” 的賬號來源大致有兩個:一部分來自來自網吧等公共場所的木馬程序,另一些則是由用户點擊 Steam 上的釣魚鏈接進行盜取。
Steam 上的遊戲社區裏,大家經常能看到類似的圖片↓↓
或者是好友給你發來一個鏈接,讓你點擊領取道具之類的。
這種鏈接往往會把網站做得很像官方的,一旦輸入賬號密碼,那就全完了。
本來差評君覺得這種釣魚網站現在基本上不會有信了,所以不打算説的,巧的是差評君的一個朋友三月份還真就中招了,他的號被盜之後順帶連他朋友也被盜了。。。
驚歎於他倆的天真可愛之餘,差評君決定還是把這個釣魚鏈接説一下,以此作為警示。
而絕大部分被盜的賬號,其實都是因為去了網吧,着了木馬程序的道。
那麼網吧裏的木馬程序是哪裏來的呢?當然是有人特意放上去的啦,而且操作起來比你想象的簡單的多。
現在大部分國內的網吧用的管理系統都是盜版的,有些人就會在這些所謂的 “ 破解版 ” 系統封包裏植入木馬,供人下載,他們大部分情況下會把木馬偽裝成各種加速器,以確保木馬運行。
甚至有的人會直接修改網吧的 Steam 客户端,登錄過的都得中招。
做網吧的肯定有錢,但是不一定懂技術,所以中招概率很大,這裏我們需要注意的是,並不是網吧老闆惦記着你的遊戲賬號,畢竟人家還是要做生意的,惦記着你賬號的是這個黑產背後的人。
安裝了這種網管系統的網吧,每台電腦都佈滿了陷阱,上網的客人則成為了源源不斷的獵物。
每次有顧客登錄自己的賬號後,木馬就會自動把賬號密碼信息打包上傳,Steam 賬號、QQ 賬號在其列。
目前中國的遊戲市場主力是學生羣體,尤其是大學生往往都會選擇去網吧玩遊戲,因此大學生羣體也是被盜號的重災區。
這些數據會被大量收集後上傳到黑客那裏,裏面包含了大量的賬號密碼信息。
這些被盜的賬號會被打包,然後出售給專門洗號的商人或者自己洗,一般都是一百個賬號起賣。
有人可能會覺得自己賬號需要驗證登錄,光有賬號密碼也沒用,因此在網吧登錄一下也沒事。但實際上,對於登陸授權,盜號者也有專門的手段來破解。
大致的工作流程就是把任意一台電腦偽裝成被盜賬號曾經授權過的設備( 也就是網吧的電腦 ),這樣就可以免去驗證信息。
因此避免被盜號的最好辦法,就是每次在網吧下機前,取消對其他所有設備的授權。
在這裏我問過小A,一次 100 個賬號一個個查過去也挺累的啊?小A告訴我這根本就不用自己動手,洗號商手裏一般都有專門的自動洗號器,運行後就可以全自動檢查賬號密碼是否正確。
這種自動洗號器的工作效率很高,一百萬個賬號密碼只需要一週就能檢測完畢。
此外,賬號根據安全程度不同,還被分為兩類,**“ 密 ”**包和 “ 數據包 ” 。
**“ 密 ”****包裏面包含的賬號被稱為 “ 普黑 ” 賬號,**只要有賬號密碼就可以直接登錄,還可以修改郵箱、手機等密保措施。一般一百個帳號裏保底會有 10 個“ 普黑 ”賬號。
這種賬號基本上只有《 絕地求生 》一個遊戲,但是售價只要 40 - 50 元,比重新買個遊戲要便宜得多。
數據包裏包含的賬號則叫 “ 數據黑 ” **,**這種賬號往往綁定了郵箱,很容易被找回,所以 “ 安全性 ” 不高,價格賣得也便宜。
只有《 絕地求生 》的話一個賬號可以賣 25 元,比 “ 普黑 ”帳號便宜,但是一百個賬號裏保底會有 60 個可以被盜取的賬號。
但這些賬號裏,很有可能包含已經被封禁的賬號,也就是所謂的 “ 紅信 ” 賬號。
這種賬號一般都是開過掛被官方封禁了,遊戲都玩不了,基本就是沒用的廢號,自然也就賣不了錢。
這麼算下來,兩種類型的賬號都賺不了很多錢,為啥還會有人專門幹這個?難不成他們都是散財童子?
當然不是,在這個產業鏈裏,買賣賬號所獲取的收益只是小頭,真正賺錢的是賬號裏的道具皮膚。
這些能讓玩家在遊戲裏變得花裏胡哨的東西,那可都是當初玩家真金白銀買來的,包括但不限於《 絕地求生 》、《 Dota2 》、《 CS:GO 》等熱門遊戲。
一般的賬號稍微帶些皮膚,就可以賣上一兩百塊錢的價格,非常容易出手。
如果運氣好點,遇上了值錢的飾品,那就是血賺。
當然,如果遇上這種帶有高價皮膚的賬號,洗號商往往不會連帶賬號一起賣,而是會選擇把道具在市場上出售,把它變成賬號裏的餘額。
最後以私下交易、線上交易等方式打折把這些餘額變成現錢,這樣做一來出手快,二來也可以比皮膚連賬號一起賣賺得更多。
等賬號裏值錢的東西都賣光了,剩下的空號還能繼續當純遊戲號賣,專業的洗號商甚至還提供賣帳號包到銷贓的一條龍服務。
感覺和買彩票一樣。
至此,一個盜號 —— 洗號 —— 銷贓的完整產業鏈就出現了。
小A也和幾個俄羅斯人聊過這個事情,據他們所知目前只有中國有這樣完善的盜號產業。
一來目前《 絕地求生 》在國外基本涼透了,也就國內還有一定的熱度,二來中國網吧遍地,為盜號提供了非常良好的土壤。
在蒐集資料的過程中,差評君還偽裝成一名想要從事 “ 洗號 ” 的新手找了一個 “ 業內人士 ” 進行了諮詢,包括數據包價格之類的信息都是他提供的。
在這個過程中他不停地給我推銷各種數據包,差評君在蒐集完資料後本來想以成本投入過高為藉口溜之大吉,結果你猜怎麼着?
這哥們兒居然説如果我本金不夠可以先到他這邊交代理費先賣外掛賺點錢。。。
想了想這很合理也很合乎邏輯,一般玩家哪裏會需要買賬號呢?買賬號的原因大多是因為開掛被封禁了,所以賣號的順帶也會賣外掛,一條龍服務到位。
當然差評君是一個非常把持的住自我的男人,儘管對方非常 “ 樂於助人 ”,看起來可以輕鬆獲利。不過差評君知道,“ 非法控制計算機信息系統的程序、工具罪 ”、“ 非法獲取計算機信息系統數據罪 ”、“ 侵犯著作權 ”、“ 非法經營罪 ” 都是重罪,一步入刑的事情,這個錢咱可不敢賺。。
但是話又説回來,差評君本來對於洗號能形成產業鏈已經挺吃驚了,結果沒想到這背後的鏈條長度遠遠超過我的想象。。。
這看起來很離譜,但卻是真實存在的故事,不要以為這種灰色產業離我們很遠,其實它就在我們身邊,一個不留神,我們每個人都可能成為他們獲益的工具。
圖片、資料來源:
爆料者小A