关于帐号防盗的经验和大家分享
2009.11.20作者:睡到一点
盗号问题是所有网络游戏的一个通病,物品有价值,有人买,有销路,自然就少不了“倒爷”。其实这个和偷手机,偷电脑,偷自行车都是一样的道理,正因为有人要去买,所有才会招贼惦记。俗话说“不怕贼偷就怕贼惦记”,在网络这看不见的世界必然更少不了这么些“关心你成长的朋友”。这里说个题外话,如果没人买旧自行车怎么会丢自行车呢?因为--便宜;为什么便宜?不是自己的能不便宜么。方便自己的同时我也希望其实我们玩家朋友尽量少去购买其他途径的财产,从源头上讲,我们的号其实丢给了自己。
现在网络游戏也发展了八、九年,当我们玩家看见密保措施种类更多更丰富和科学的时候,不知有没发现盗号方式也越来越靠近诺贝尔,这个世界往往是“道士永远跟着魔鬼屁股”转,所以古人的结论一般都不怎么非主流。
我这里总结一下从古至今所有盗号方式:
1.肉眼盗取
防范方式:复杂和繁琐的密码考验他的记忆力,有必要左右巡视并用手遮掩都是不错的良药,但是时代已过,这样盗号难免被发现痛揍一顿,善哉。。
2.键盘记录
防范方式:采用软键盘和键盘混合输入,并加入backspace故意输错,有条件可以复制粘贴密码。年代已过,这种无效的方式可以计入史册了。
3.鼠标坐标记录
防范方式:这个主要是针对固定位置的软键盘,如果玩老游戏依然是这种固定输入方式还是很危险的,推荐采取2方法应对,不过年代已过,这种无效的方式可以计入史册了。
4:活动软键盘截图器
针对活动软键盘而生,一点击一截图
防范方式:如果游戏点击数字字母时没有字母消失的设置那就很危险了,留意一下是否因截图原因导致画面丢帧。不过这是也很低级的盗号方式了,毕竟时代已经过去。
5:木马直接获取
这是玩家经常丢号的方式,但也统称为木马盗取。综合多种方式获取输入的密码,结合一些顽固病毒的传播运作方式,写入注册表,开机重新安装,隐藏源程序文件,自动下载各种木马等等。
防范方式:绑定动态密码密保卡,电话密保,电子密保,或者网站提供的安全锁等等。
6:电话密保强登
获取玩家的密码后,使用木马程序对玩家系统或客户端进行攻击,导致玩家掉线死机等,玩家重新电话解锁,并尝试多次登陆挤入游戏。
防范方式:确定意外掉线或客户端突然关闭、崩溃是否和网络原因有关。不要轻易解锁密保,并经常更换密码。
7:密保卡记录器
获取密码后,通过对密保卡的多次记录获取完整的密保卡信息直接登陆游戏
防范方式:经常更换密保卡,注意意外掉线是否和网络原因有关。
8:虚假登陆界面
仿制官方登陆界面制作画面逼真的虚假登陆界面EXE获取密码,结合正常的密保卡输入通道待玩家输入完密保后直接代替玩家登陆。
防范方式:注意干净客户端原游戏程序的文件大小,校验码和官方提供的进行比对,一般输入时有画面丢帧现象。
看了这么多丢号原因,他们中任何一种都会有效的导致您失去您的宝贵帐号。我们的帐号安全到底在哪里?这些列举的方式并不是吓唬人,把我们玩游戏时的状态称为四面楚歌,十面埋伏并不为过。没有人会为了玩游戏有闲心去和它们细心周旋,所以这就产生了帐号丢失问题,原因就在于我们无可奈何的大意。
其实很多东西可以了解一下,比如木马病毒的所在途径大都为system32,system,win等系统关键位置和内存中,只有可能把源程序文件隐藏在其他盘里进行备份和开机启动,所以对系统盘的清理是很重要的,千万不要认为木马是在游戏文件夹里删了重装就能解决问题。有条件的话去购买一张纯净版的系统还原式安装的光盘,然后留下各种驱动和干净游戏客户端的备份,其实这样的还原式格盘安装也就需要15分钟,甚至比查杀病毒还省事。不方便的话可以尝试安全模式下清理电脑的方式,学会一款系统整理软件(360,优化大师,魔法兔子,金山反间谍等等)都很好用,先进入不连接网络的安全模式,检查系统的启动项是否有多余选项,其实去除多余的选项对机器速度也是一个优化。然后清理恶意插件,一般的病毒来源90%来自于次,之后清理注册表亢余文件和系统**。然后再分别进行木马和病毒的查杀,全部完成后才可以重新启动正常系统。如果有顽固的恶疾请尝试文件粉碎功能和修改管理员权限后删除。或记住文件名网上搜寻专杀工具,因为很多顽固的家伙如果不用专杀,我们其他的套装杀毒软件全是鸡肋。
再就是留意任务管理器,这是个很简单的东西,只需要您有明锐的眼睛,很多种窃取软件也不过是一个程序,再牛的程序也需要留下进程,这就体现出清理电脑的重要性了。如果您的电脑很干净,每一个正在运行的程序都知道他的进程是什么,系统进程不过就那么几个老面孔,那些不知作用的奇怪进程又往那里去藏呢?不妨在输入帐号密码前检查一下进程,没准就有直捣黄龙的机会,尤其是网吧玩家一定要注意这里。另外最基本的,游戏中中奖,回馈之类的消息100%是假的,有确实是真的直接联系我去捣毁窝点,QQ上发来的东西也不要随便接,这都是很基本很基本的保护措施。