免费领游戏装备一场盗号的闹剧

网络安全

HOSTS反黑文件下载

最新版本:2008.08.18

文件大小:30KB

累计拦截次数:19065(截至2008年8月11日)

全球唯一下载地址:http://www2.shudoo.com/web/f/host.html

使用方法:解压后将HOSTS文件直接覆盖至C:\Windows\System32\Drivers\Etc即可。为防止某些恶意网站或病毒窜改HOSTS,请确保此文件属性为“只读”。

新收录的恶意网站

赌博网站:4个

钓鱼/诈骗网站:17个

色情淫秽网站: 8个

恶意下载网站:26个

传播病毒网站:74个

32-f14-01.jpg

恶意网站地址:http://www.5wulin.com

投诉人数:3962

危害程度 :★★★★

IP地址:60.190.133.134

定位:浙江省嘉兴市电信

小新观点:网游中的骗局有很多,免费领装备就是其中一种,这种骗局的诱惑力之巨大,令很多人无法抗拒。那该如何防范此类诈骗呢?当我们在游戏中收到GM发来的中奖信息时,首先要看发布者是否是真正的GM。其次,查看领奖的网址,是否是游戏的官方网站。

在领取奖品时如果要求你输入游戏的密码,基本上可以判定是假的。因为真正官方举办的活动是绝对不可能要求输入密码的。

目前在很多网络游戏中,都存在着这样的现象:一些人冒充GM在游戏中发送一些中奖信息。这些中奖信息通常都比较诱人,奖品往往是一些玩家梦寐以求的极品装备。由于冒充者的游戏账号名和GM的用户名十分相似,因此一些不明就里的玩家很容易上当受骗导致游戏账号被盗。最近黑榜就收到不少与此相关的读者举报信。

读者举报:最近我一直在玩网络游戏《武林外传》,在一次杀怪的过程中,我收到了一条GM发来的消息:“恭喜您已被系统抽中成为幸运玩家,参加《武林外传》账户调查即可领取‘绝世’装备一套,领取地址:http://www.5wulin.com。”

我当时高兴惨了,以为自己撞大运了,急匆匆地打开网页,按照页面中的要求输入账号密码后就等着收奖品,可奖品没有收到我的账号反而被盗了。后来我回忆时想起给我发中奖信息的并不是GM,只不过很相似而已……

黑榜分析: 打开举报网站www.5wulin.com,看到页面做得非常正规,仅仅看页面是没有疑点的。但是《武林外传》的官方网站地址是wulin2.wanmei.com,完美时空的游戏网站有一个共同的特点就是域名中都有“wanmei”,所以我们可以判定该网站并不是真正的《武林外传》官方网站。

页面上的中奖解释非常详细,给用户很真实的感觉,例如“活动开始后,由游戏中隐藏的GM每日分时段在在线玩家中随机抽取1~3名玩家作为今日的幸运嘉宾,被选中的幸运嘉宾将由官方‘活动GM’在游戏中以邮件的形式告知玩家!”这个活动根本就是骗子虚构的,自然免费送绝世装备就不可信了。

在假冒网站的页面中,有两种奖品领取方式,一种是“普通无密保”领奖,另一种是“密保卡”领奖。点击“普通无密保”链接进入领奖页面后,网站会要求你输入你在《武林外传》中的游戏账号和密码,不仅如此,网站甚至会要求你输入在游戏中的仓库密码,而“电话绑定用户”还需输入绑定时的电话号码。

在“密保卡”领奖页面,网站除了要求输入游戏账号、密码、仓库密码外,还要求输入密保卡上的重要数字(见图)。不管你在哪个页面中输入游戏的个人信息,网站都会要求你等待结果,网站审核后3小时之内就会把装备发到你的账号中。

32-f14-02.jpg

一般网游真正搞活动,最多只需要你的游戏账户名和联系方式,根本不需要你输入密码,更别说游戏中的仓库密码了,活动举办方要你仓库密码有何用?可见,这是一个彻底的骗局,目的就是套取用户的账号和密码,从而“扒”光玩家游戏账号上的装备。如果你照网站的要求做了,你的游戏账号上的装备就会“不翼而飞”。

举报网站鉴定

读者 云天:我的首页本来是百度,安装一个软件后就成了www.3929.cn,而且无法改回来,请问这是怎么回事?

小新分析:该网站是一个恶意网站,会自动修改用户的IE首页,并且有病毒驻留内存,导致IE的首页无法被更改,建议先用杀毒软件查杀后再修复首页。

鉴定结果:不安全

读者 方亚莲:我QQ上的好友发了一个地址为www.uu1-7.cn的链接过来,让我帮她弟弟投票。由于网页打开很慢我不愿意等就关闭了,后来发现系统运行非常慢。请问这个网站是不是有问题?

小新分析:经过我们检测,该网站上存在多个病毒。页面打开后,病毒会自动下载到本地并运行。根据你描述的情况,你已经感染病毒。建议将杀毒软件升级到最新版本后进行全盘查杀。

鉴定结果:不安全