首页 > 武林杂谈 > 正文

二丫讲述帐号离奇被盗始末

2009-12-16 09:39:32

先打广告

  二丫新博客地址是:xoyoerya.blog.sohu.com/

  接上回,二丫访问了贾君鹏之后,又接到剑侠世界客服MM打了一通电话,告知她们接到了一起“离奇”的盗窃案,案件本身很简单:玩家A先生,如平常一样,玩剑侠世界,在家中打怪挂机中。因有事情便离开了一会儿,等事情办完后回来,发现账号被盗。玩家立刻联系了客服工作人员,查询异常交易。看似简单的事情,但在查询的过程中,有几个非常不协调的疑团浮现出来:

  1.玩家有绑定金山令牌,出现被盗的情况,几乎为零。

  2.物品被盗,玩家表示IP地址有异常,技术部门却核实到,物品丢失时,IP地址没有变化。

  3.这究竟是玩家谎报案情,还是物品真的神秘消失?

  4.是否有第三方在背后布下黑手作案,用的是什么诡异手段?

  带着种种的矛盾点,二丫特地连线客服MM。一起剥丝抽茧,揭开谜底,真相只有一个!

  二丫:客服MM好哇,直接进话题吧,刚刚也和大侠侠女们说了事情的大致经过,想知道目前该事件的调查结果是什么呢?

  客服MM:二丫好呀!在回答你问题前,我们先来看一个图吧,根据玩家反馈的时间,我们查询到的事件经过如下:

角色名

事件

时间

描述

AAA

玩家登录

2009-12-9 13:16

    玩家家中的IP地址

AAA

操作

2009-12-9 13:22

金山令牌解锁成功

AAA

交易

2009-12-9 1 5 :42

和(BBB)交易银两 

AAA

交易

2009-12-9 1 5 :43

和(BBB)交易物品 五行魂石、玄晶

AAA

玩家退出

2009-12-9 1 5 :44

玩家下线

AAA

玩家登录

2009-12-9 1 5 :46

异常的IP地址

AAA

玩家退出

2009-12-9 1 5 :47

玩家下线

AAA

玩家登录

2009-12-9 1 7 :24

玩家家中的IP地址

  二丫:咦,很奇怪呢,从图来看,从13点16分——15点44分,都是A先生本人上游戏交易的嘛。

  客服MM:呵呵,这就是矛盾点,以及感到异常的原因,红色部分是异常交易的物品。若玩家是监守自盗,没有必要在自己的电脑上操作,他可以请朋友在其他地方登录,然后告知动态密码解锁,拿走物品。因此,初步判断,这不会是玩家自己的操作。

  二丫:还有一个很奇怪的地方,在14点46分出现了异常登录的IP地址。然后什么都没有做就下线了,是金山令牌保护的好吗?

  客服MM:呵呵,二丫的观察不错,这一个疑点,若是A先生自己交易,不需要异地登陆的,若是其他人,上线后因为不知道动态密码,也拿不走东西。这个异常登录的时间又紧跟在物品交易的时间之后,让人不得不怀疑,是刻意的安排。

  二丫:刻意的安排?目的是什么?

  客服MM:既然A先生有绑定金山令牌,在此情况下,若出现物品丢失,且IP地址没有异常,若不是玩家本人操作就太说不过去了。因此,假设有第三方人是盗走A先生物品的幕后黑手,那么,他在异地登录下玩家的账号,给A先生造成金山令牌被破解的假象,将事故的矛头转向金山公司了。

  二丫:……好狠好邪恶!若第三方人真的存在,又是使用什么手段制造的这一切呢?!

  客服MM:问的好,我们也是做了种种分析,第三方人极有可能是使用了远程控制木马,在A先生离开的这段时间内,对他的电脑进行了入侵,操作了这一切。这种木马真厉害的,即使人不在电脑身边,也能通过另一台电脑了解对方电脑的各方面,然后随意的控制,被操作的电脑也就是俗称的“肉鸡”。对此,我们也请A先生配合我们进行了查杀木马病毒的处理,果然不出所料的找到真正的“凶手”!我将整个事件再整理下,真正是事实是这样的:

12-9 13:16--13:22

A先生登录游戏,正常解锁

12-9 13:22--15:42

无行为历程,A先生挂机,不在电脑旁

12-9 15:42--15:43

异常交易物品

12-9 15:44--15:47

盗号者伪造异地IP登录

2009-12-9 17:24

A先生回来,发现异常

  二丫:案件终于水落石出啦,辛苦客服MM和技术GG啦!话说木马这东西还不是一般的可恶!也希望大侠和侠女们上网游戏时,千万不要忽略网络安全啊。首先就需要判断,我的电脑里是否有存在木马程序,检查的方式在主观上,比如:QQ,MSN是否有异常登录;游戏物品丢失,上线下线地址不一样;鼠标不听使唤,正常上网感觉很慢,硬盘灯在闪烁等,更多检测的方法,大家可以参考下这篇文章:bbs.duba.net/thread-21935214-1-1.html

  知道了识别的方法,接下来就是把木马病毒连根拔起吧!

  要点1:盗版Windows XP存在巨大风险,需要立即进行安全性改造。

  要点2:任何时候离开你的电脑,建议拔掉网线,不能断线的计算机,建议立即锁定,不要让陌生人能够物理的接触到你的计算机。

  要点3:确保启用网络防火墙

  要点4:切实关注安全漏洞信息,及时使用各种补丁修复工具,提升系统安全性

  要点5:安装使用杀毒软件,并经常检查是否工作正常,是否可以进行病毒特征的更新

  要点6:一定要小心使用移动存储设备

  要点7:安全上网

  具体的分析,请参考继续参考这篇文章:bbs.duba.net/thread-21935350-1-1.html

  同时,我也在网上搜索了其他有关安全保护方面的内容,和大家一起分享下!

  防盗防骗指南:jxsj.xoyo.com/zt/2008/0806/index.shtml

  坚决不做肉鸡:www.duba.net/zt/rouji/

  你给自己的电脑下病毒了吗:blog.kingsoft.com/article/607876.shtml

  看了这期的文,大家有什么想交流的话,或想说的话,可以发邮件给我哦,邮箱是:xoyo.erya@gmail.com。还有很重要的一点!!二丫博客变迁到搜狐,新博客地址是:xoyoerya.blog.sohu.com/ 欢迎新老朋友继续做客!

  下期内容:浪漫的12月,大街上的商场已经早早的挂上了圣诞节的装饰品。12月里的居士哥哥会做些什么呢?下一期!居士面对面,将随着铃铛声儿来到你面前!