游戏账号变“黑号” 你的“登录态”数据可能被盗了
经过近一年的侦破工作,山东济宁曲阜警方近日摧毁一个利用制作、安装木马程序等手段,盗窃网民游戏账号及虚拟装备的犯罪链条,涉案金额高达三千多万元。
今年初,曲阜警方接到某网络公司报案称,他们旗下的许多玩家游戏账号在不知情的情况下,被他人登录并盗取了虚拟资产,曲阜男子陈某树曾在网上大量倒卖被称为“黑号”的游戏账号和虚拟资产。通过分析研判,警方迅速锁定了陈某树,并将其抓获。
曲阜市公安局网络安全保卫大队民警 杨坤铭:通过对陈某树讯问,结合我们已掌握的证据材料,发现他在整个犯罪链条中,处于比较底层一个号商的角色,主要是从事于低于市场价购入非法盗取来的黑号,再加价之后高价卖给发卡平台、租号平台和一些玩家,从中挣取差价。
在对陈某树的审查中警方发现,从2023年年初至案发时一年的时间内,他倒卖游戏“黑号”和虚拟资产共非法获利20万元。
曲阜市公安局网络安全保卫大队副大队长 孔令泉:通过对陈某树审讯及对他的涉案电子数据的分析,发现了他的上线号商张某元,并于3月份在重庆市将张某元抓获,通过对张某元的审讯,张某元交代,他获取的这些登录态数据,都是通过一个叫杨某的上线人员获取。
在贩卖游戏“黑号”圈子里,张某元被称为大号商,在各地有他众多的下线商贩。以往,不法分子非法侵入他人的游戏账号,都是采取先盗账号密码,然后再侵入游戏账号,窃取被称为点券的代金券等虚拟资产。
曲阜市公安局网络安全保卫大队副大队长 孔令泉:而这种盗号方式如果被受害人发现之后,他会更改密码或者登录验证方式,那么,这个游戏账号就不能再被别人使用了。
盗取“登录态”数据
手法更隐蔽
警方调查发现,本案中,嫌疑人通过盗取“登录态”数据,再侵入他人游戏账号,进而窃取虚拟资产,这种手法比以往更加隐蔽,不仅游戏玩家难以觉察,网络游戏公司同样难以发现。
在重庆抓获张某元之后,办案民警在他的电脑里,发现了大量的各类游戏登录缓存,这些缓存,就是不法分子用来侵入他人游戏账号的“登录态”数据。
曲阜市公安局网络安全保卫大队副大队长 孔令泉:游戏玩家在登录个人的游戏账号输入登录密码及验证的时候,游戏后台会自动返回一个响应的数据,而这个响应数据就叫登录态。由于它是被游戏后台认定为一种默认直接登录状态,所以其他人或者嫌疑人利用登录态登录这个游戏账号,玩家再登录的时候是看不到被别人登录过的。
张某元按照游戏账号的等级、种类以及游戏账号所含虚拟资产的价值、数量进行筛选分类,然后出售给下游号商。一些游戏玩家账号内的点券等虚拟资产被盗后,造成数万元的经济损失。
曲阜市公安局网络安全保卫大队副大队长 孔令泉:高等级的账号通常卖的价值比较高,有的一个账号就可以卖到几千甚至上万元。盗取点券的嫌疑人,在店铺或者私下售卖给这些买家点券的时候,他会以极低的价格,一般都是按2折或者3折,甚至更低的0.7折或者0.8折,就把点券给卖了。
盗取“登录态”数据四百多万条
在掌握证据的基础上,办案民警先后奔赴广东、河南、福建等地,将贩卖编写、制作“上号器”等黑客程序,编译、制作盗号木马程序、盗取和倒卖“登录态”数据和他人游戏虚拟资产的邹某婷、许某华、程某、杨某等10多名犯罪嫌疑人抓获。
在广东中山,盗取“登录态”数据的杨某和编译、制作木马程序的许某华同时落网。他们就是张某元的上线,张某元的他人游戏账号都是从杨某手中购买的。在杨某的电脑里,民警查获“登录态”数据400多万条,经查,杨某通过倒卖盗取的“登录态”数据,共获利140多万元。在许某华电脑里,民警查获木马程序11个。案件有了重大突破。
曲阜市公安局网络安全保卫大队副大队长 孔令泉:通过审讯我们发现,杨某在2019年就开始在网上从事盗取游戏账号的行为,而且在之前由于盗取游戏账号曾经被公安机关打击过,我们抓他的时候他还在缓刑期内。
嫌疑人盗取公民个人信息3700多万条
行动中,警方缴获涉案电脑、手机等一批,查扣各类黑客程序23件,以及犯罪嫌疑人盗取的公民个人信息3700多万条。
犯罪链条层级复杂
分工明确
办案民警介绍,这类新型的侵犯公民个人信息案,犯罪链条层级复杂、成员分工明确、隐蔽性强,不但给网络游戏公司和玩家带来重大经济损失,也给警方的侦破工作带来难度。
“内鬼”在网吧电脑安装木马程序
在本案中,犯罪嫌疑人之间分工明确、层级复杂,他们有的负责编写、制作黑客程序和盗号木马程序,有的负责盗取、倒卖“登录态”数据和游戏账号,还有专门负责向网吧电脑里安装木马程序,被称为“内鬼”的网络科技公司员工。形成一个完整的犯罪链条。
为逃避警方侦查 嫌疑人使用虚拟币交易
为逃避警方侦查,作案时,犯罪嫌疑人之间均使用境外通联工具进行联络,使用虚拟币交易。犯罪嫌疑人陈某树、张某元、杨某等人此前就因盗窃他人游戏账号、QQ号、微信号,被警方打击处理,他们大都没有正当职业,靠盗取、贩卖他人游戏账号谋生。
警方在办案的同时,也探索出一些让游戏玩家防止游戏账号和虚拟资产被盗的方法。
曲阜市公安局网络安全保卫大队大队长 徐炜:我们发现犯罪嫌疑人在利用登录态数据登录他人游戏账号时,对使用人脸识别和令牌验证的他人账号无法实现非法登录。
因此警方提醒游戏玩家,在网吧等公众场合登录个人游戏账号时,一定要增强安全意识,最好使用人脸识别或令牌验证进行登录,防止游戏账号被盗造成损失。目前,本案中的17名犯罪嫌疑人已被警方依法采取刑事强制措施,案件还在进一步深挖扩线中。
相关文章
-
南京更新古树名木“家底”:共2215株,最老的1800多岁详细阅读
你知道吗?南京古树名木超过半数在钟山风景区,树龄最老的是位于溧水石湫街道上方村的一株1800多年的银杏……12月18日,南京召开新闻发布会,通报第七次...
2024-12-18 544
-
会计输错账号老板还得谢谢他,小失误保住400多万元详细阅读
现代快报讯(通讯员建轩记者顾潇)近日,扬州某公司会计遭遇了一场“冒充老板指示汇款”的骗局,所幸在汇款时因操作失误保住了400多万元巨款。在案件后续调...
2024-12-18 797
-
火线寻人!民警找回84岁听障老人详细阅读
84岁听障老人出门散步迟迟未归,一家人寻找2小时未果。接到求助后,民警迅速调看附近公共视频,并沿线寻找,仅用十多分钟,就找到了走失的老人。“我妈妈平...
2024-12-18 507
-
救护车遭环卫车堵路,当地回应:司机已被处罚详细阅读
现代快报讯(记者王瑞)近日,有网友发布视频显示,12月16日下午,在广州越秀区海印苑小区附近,一辆120救护车亮着灯,行驶中被前方两辆私家车以及一辆...
2024-12-18 745
-
女子称在马术俱乐部上3次课花了1.9万元,当地:建议诉诸司法途径详细阅读
极目新闻记者 李迎12月17日,河北省张家口市一消费者反映称,她在一马术俱乐部办理马术课年卡,在上过三次课后要求退费,俱乐部要求扣费19104元。18...
2024-12-18 977
-
炫富网红“柏公子”偷税749万元被罚,曾遭全网封禁,已注册小号更新详细阅读
据国家税务总局上海市税务局12月18日通报,近期,国家税务总局上海市税务局第三稽查局依法查处一起网络主播偷逃税款案件。涉案人员王子柏(网名:柏公子)在...
2024-12-18 442
-
成都一小区拖欠水费116万余元,物业:部分业主不缴费没办法详细阅读
极目新闻记者 谢茂12月18日,四川成都一位网友称,成都金牛区兴元绿洲小区物业欠水费116万余元。12月18日下午,该小区物业公司工作人员向极目新闻记...
2024-12-18 204
-
骑行减肥博主5个月“逛遍”河南所有县:好吃的太多,1斤没瘦!详细阅读
“我来河南就是蹭吃蹭喝蹭流量的。”11月28日,途经河南的骑行减肥博主冯建,以洛阳为骑行终点,结束了自己在河南为期5个月的骑行时光。这5个月,冯建“逛...
2024-12-18 573