返回列表 发帖

[历史] [风险提示]关于近期部分用户反映使用补丁造成游戏账号被盗的澄清

(说实话我实在是懒得发这帖子,但是算是对得起自己良心为了各位用户的账号安全,同时也算是为自己与伙伴制作的补丁澄清)

近期盗号事件频发,其实归根结底还是用户本身防范意识不强,简单总结下目前归类的盗号途径:
1.钓鱼网站:
应该说是手段最低级,杀伤力最高的一类盗号方式。目前各大区首都都有人在公屏刷“XXX万收XXX礼包,百度搜索XXX礼包即可获得”,玩家一旦轻信,通过百度搜索进入该虚假“领奖网站”,输入自己的账号密码,则游戏账号就会在短时间内被修改密码,造成被盗的情况;
2.木马&病毒:
中木马&病毒这种情况,通常是玩家电脑本地安装的杀毒软件战斗力不高造成的。
(1)自己下载“哔”,携带木马/病毒,这种我就不仔细说了,有些歪瓜比如OK就携带了木马;
(2)与陌生玩家通过一些聊天工具交流,轻易接受了对方发来的图片、文件、甚至是视频等,其实是一个伪装的木马/病毒;
(3)通过非论坛/微博的下载方式下载补丁,比如QQ群或者第三者另外上传的补丁,其实已经被修改携带了木马/病毒。(下版本补丁会在下载链接旁提供杀毒报告的同时,提供MD5值,方便用户对比是否安装程序已经被篡改)
3.熟人盗号:
多发为当初SY时期或者在SF认识的玩家,曾经告诉过对方自己的账号和密码,而目前官服的账号密码和当时相同,造成被盗。
4.SF/数据库盗号:
目前该情况尚未被证实,但是的确不能排除这种可能性。有些玩家习惯自己账号密码用同一个,然后在一些没有公信力的网站/论坛/游戏注册,而与此同时官方账号密码也是用相同的,造成被盗。

总之,KL的密码修改方式的确有点不安全,因为知道原密码就可以直接修改,极有可能造使密码泄露的玩家的账号立马被盗号分子修改密码,降低了犯罪难度,不过追根溯底还是玩家本身防范意识太低造成的。还有部分玩家账号被盗之后无法找回/重置密码,因为注册信息过于简单,比如当初只注册了ID密码,连身份证等都没补填,因此建议玩家注册好账号尽快完善个人信息。
最后,我也想说一句,吃一堑长一智,如果账号被找回了,还是多从自身出发,多反省自己的过错,特别最近有些玩家还抱怨KL不提供装备找回之类的,KL可能有些服务的确是不够人性化和完善,但是账号被盗的起因多数都是在于用户本身,如果你不会那么轻易上当,凡是多留一个心眼,也就不存在账号被盗这种结果了。至于KL密码修改太简单、装备无法追回,这只是KL服务不到位,但这不是必须的,因为那不是义务。

原帖由 llswj02 于 2013-3-25 15:33 发表
小站的补丁我还是能信的过的
不然也不会一直在用
但是我实在是找不到是哪方面的问题
不知道哪方面出问题我就没办法避免下次的被盗
这种没安全的感觉真蛋疼

话说360这东西是可以攻破还是什么?
其他的几 ...

我又加了2条 看看有没有中奖
杀软的话,360安全卫士没办法作为一款杀软使用,至少也得装一个360杀毒(虽然也没什么好的,本人常年裸奔用微软自带WD也没被盗)关键还是一个安全意识。不过一旦遇到被盗了,建议要全盘杀毒,通常每天例行杀毒只是对C盘启动部分杀毒。

TOP

原帖由 llswj02 于 2013-3-25 15:55 发表
各方面都排除了一下

目前只有2个地方可能存在问题了
1:360
如你所说,每天自查只查C盘 ...
2:用帐号登陆过官方论坛

只能猜测是这2方面出了问题,杀毒软件我还是去买个卡巴好了..

天朝你还花钱买杀软干嘛……(我知道这么说不道德
你用360全盘杀毒,如果找不到木马,下载一个360急救箱,我觉得这个还是做的挺不错的,同样全盘杀。

TOP

返回列表