在网吧等公众场合登录个人游戏账号时,最好使用人脸识别或令牌验证进行登录,有效防止游戏账号被盗。
近日,山东省济宁曲阜市公安局破获一起新型侵犯公民个人信息案,该案中犯罪团伙利用制作、安装木马程序等手段,盗取“登录态”数据后侵入他人游戏账号,进而窃取虚拟资产。本案共抓获犯罪嫌疑人17名,涉案金额3000多万元。
图为民警对查获的作案工具进行登记。
顺线深挖发现底层“号商”
今年年初,曲阜市公安局接到某网络公司报案称,他们旗下的许多玩家游戏账号在不知情的情况下被登录并盗取了虚拟资产,且男子陈某某曾在网上大量倒卖被称为“黑号”的游戏账号和虚拟资产。通过分析研判,警方迅速锁定陈某某并将其抓获。
通过对陈某某讯问,结合已掌握的证据材料,民警发现陈某某在犯罪链条中处于比较底层的“号商”角色,主要从事低于市场价购入非法盗取来的“黑号”,加价后高价卖给发卡平台、租号平台和一些玩家,从中挣取差价。从2023年年初至案发时一年的时间内,陈某某倒卖游戏“黑号”和虚拟资产共非法获利20万元。
“登录态”数据入侵他人游戏账号
通过工作,警方发现了陈某某的上线“号商”张某某,并于3月将张某某抓获。通过对张某某讯问,民警了解到张某某是通过一个叫杨某的“上线”获取的“登录态”数据入侵他人游戏账号。
什么是“登录态”数据入侵?警方了解到,在贩卖游戏“黑号”圈子里,张某某被称为“大号商”,在各地有众多的“下线”商贩。以往,不法分子非法侵入他人游戏账号,都是采取先盗账号密码,然后再侵入游戏账号,窃取被称为“点券”的代金券等虚拟资产。这种盗号方式,一旦被游戏玩家发现,就会被更改密码和登录验证方式,这个游戏账号就不能再被不法分子使用了。“登录态”数据入侵,是指不法分子通过盗取“登录态”数据侵入他人游戏账号,进而窃取虚拟资产。这种手法比以往变得更加隐蔽,不仅游戏玩家难以觉察,网络游戏公司也难以发现。