返回列表 发帖

[历史] [风险提示]关于近期部分用户反映使用补丁造成游戏账号被盗的澄清

(说实话我实在是懒得发这帖子,但是算是对得起自己良心为了各位用户的账号安全,同时也算是为自己与伙伴制作的补丁澄清)

近期盗号事件频发,其实归根结底还是用户本身防范意识不强,简单总结下目前归类的盗号途径:
1.钓鱼网站:
应该说是手段最低级,杀伤力最高的一类盗号方式。目前各大区首都都有人在公屏刷“XXX万收XXX礼包,百度搜索XXX礼包即可获得”,玩家一旦轻信,通过百度搜索进入该虚假“领奖网站”,输入自己的账号密码,则游戏账号就会在短时间内被修改密码,造成被盗的情况;
2.木马&病毒:
中木马&病毒这种情况,通常是玩家电脑本地安装的杀毒软件战斗力不高造成的。
(1)自己下载“哔”,携带木马/病毒,这种我就不仔细说了,有些歪瓜比如OK就携带了木马;
(2)与陌生玩家通过一些聊天工具交流,轻易接受了对方发来的图片、文件、甚至是视频等,其实是一个伪装的木马/病毒;
(3)通过非论坛/微博的下载方式下载补丁,比如QQ群或者第三者另外上传的补丁,其实已经被修改携带了木马/病毒。(下版本补丁会在下载链接旁提供杀毒报告的同时,提供MD5值,方便用户对比是否安装程序已经被篡改)
3.熟人盗号:
多发为当初SY时期或者在SF认识的玩家,曾经告诉过对方自己的账号和密码,而目前官服的账号密码和当时相同,造成被盗。
4.SF/数据库盗号:
目前该情况尚未被证实,但是的确不能排除这种可能性。有些玩家习惯自己账号密码用同一个,然后在一些没有公信力的网站/论坛/游戏注册,而与此同时官方账号密码也是用相同的,造成被盗。

总之,KL的密码修改方式的确有点不安全,因为知道原密码就可以直接修改,极有可能造使密码泄露的玩家的账号立马被盗号分子修改密码,降低了犯罪难度,不过追根溯底还是玩家本身防范意识太低造成的。还有部分玩家账号被盗之后无法找回/重置密码,因为注册信息过于简单,比如当初只注册了ID密码,连身份证等都没补填,因此建议玩家注册好账号尽快完善个人信息。
最后,我也想说一句,吃一堑长一智,如果账号被找回了,还是多从自身出发,多反省自己的过错,特别最近有些玩家还抱怨KL不提供装备找回之类的,KL可能有些服务的确是不够人性化和完善,但是账号被盗的起因多数都是在于用户本身,如果你不会那么轻易上当,凡是多留一个心眼,也就不存在账号被盗这种结果了。至于KL密码修改太简单、装备无法追回,这只是KL服务不到位,但这不是必须的,因为那不是义务。

肯定不是补丁问题。。也不光是其他渠道的泄露问题
我被盗号就是个反例,没有炎大说的任何方面的问题也被盗了,但是两个号只被盗了一个。
两个号唯一的区别在于,被盗的那个是在官方论坛发言的那个号。。。难道是官方论坛那里的问题?

TOP

小站的补丁我还是能信的过的
不然也不会一直在用
但是我实在是找不到是哪方面的问题
不知道哪方面出问题我就没办法避免下次的被盗
这种没安全的感觉真蛋疼

话说360这东西是可以攻破还是什么?
其他的几个防护软件感觉都差不多啊
比如QQ管家什么的...

TOP

原帖由 llswj02 于 2013-3-25 15:33 发表
小站的补丁我还是能信的过的
不然也不会一直在用
但是我实在是找不到是哪方面的问题
不知道哪方面出问题我就没办法避免下次的被盗
这种没安全的感觉真蛋疼

话说360这东西是可以攻破还是什么?
其他的几 ...

我又加了2条 看看有没有中奖
杀软的话,360安全卫士没办法作为一款杀软使用,至少也得装一个360杀毒(虽然也没什么好的,本人常年裸奔用微软自带WD也没被盗)关键还是一个安全意识。不过一旦遇到被盗了,建议要全盘杀毒,通常每天例行杀毒只是对C盘启动部分杀毒。

TOP

=。=我有补丁都没盗过,顶一下

TOP

回复 #4 dearkazhd 的帖子

各方面都排除了一下

目前只有2个地方可能存在问题了
1:360
如你所说,每天自查只查C盘 ...
2:用帐号登陆过官方论坛

只能猜测是这2方面出了问题,杀毒软件我还是去买个卡巴好了..

TOP

原帖由 dearkazhd 于 2013-3-25 15:46 发表

我又加了2条 看看有没有中奖
杀软的话,360安全卫士没办法作为一款杀软使用,至少也得装一个360杀毒(虽然也没什么好的,本人常年裸奔用微软自带WD也没被盗)关键还是一个安全意识。不过一旦遇到被盗了,建议 ...


没有中奖啊,10年前就玩RO的老网游玩家表示各种枪都见过中过,但是这次莫名了- -,被盗的摸不着头脑。。。。而且还是一个被盗一个没被盗,中木马的话两个应该都挂了。。。。

TOP

原帖由 llswj02 于 2013-3-25 15:55 发表
各方面都排除了一下

目前只有2个地方可能存在问题了
1:360
如你所说,每天自查只查C盘 ...
2:用帐号登陆过官方论坛

只能猜测是这2方面出了问题,杀毒软件我还是去买个卡巴好了..

天朝你还花钱买杀软干嘛……(我知道这么说不道德
你用360全盘杀毒,如果找不到木马,下载一个360急救箱,我觉得这个还是做的挺不错的,同样全盘杀。

TOP

回复 #6 llswj02 的帖子

你的账号登陆过官方论坛么?
我两个号一个登陆过官方论坛被盗
另一个没有登陆过官方论坛幸存。。。。

另外我就是用的卡巴。。用某些key激活的- -。。不是买的

TOP

回复 #9 非欧几何 的帖子

登陆过   ....  

-。-

TOP

必须顶~用了这么久小站补丁~

TOP

回复 #3 llswj02 的帖子

账号密码用复制黏贴的方式登录,再神的木马都拿你没办法除非被截屏。

TOP

回复 #10 llswj02 的帖子

难道真的是官方论坛问题?
木马的话,大家平时都各上各的网站,RO共通网站只有小站和官方这两个不可能有木马的地方。
所以,不太可能是中了相同的木马,在相近的时间内被盗。

分析下来这个答案最接近一个解释。。。。

TOP

电脑裸体3年,vista系统用了5年,就没重装过没出过问题

说到底还是要洁身自爱啊...哪些该用不该用的就注意下了,   密码多元化点,随着心情改变密码也要改变哇

[ 本帖最后由 No.7 于 2013-3-25 16:23 编辑 ]

TOP

凡是被盗号的,十有八九起因一个贪字
在意的就是肤浅的东西

TOP

返回列表