排球

据不完全统计两年内至少有467万元被窃资

2019-12-05 02:07:40来源:励志吧0次阅读

巨人络集团董事长史玉柱要退休了,但是,这位一手操纵脑白金广告后又从事互联游戏业的51岁传奇人物的离去却背负着不少人的骂名。

两年多来,巨人络因成为不法分子洗钱的管道,并且对系统漏洞几乎熟视无睹,而被受害者认为不作为。

两年多来,全国不知有多少家媒体为受害者声张权利,但巨人络面对报道往往无动于衷,两次刊发声明喊冤。最近一次央视《经济半小时》有关此事的专题报道,被史玉柱在微博上一度公开骂娘(之后删除了该条微博)。

据不完全统计,两年内至少有467万元被窃资金流入巨人络。

目前所知的受此事件损失最大是温州人张先生,他在络购物支付时,一次性33万余元全部被转到巨人络。(详见本报3月22道)。

截止目前,只有极少受害者拿回钱款,警方立案者寥寥,调查取证难度颇大。一些人开始尝试通过民事诉讼途径追讨钱款,有些案子还未起诉,巨人就私下和解了。

众多游公司中,为何钱款偏偏流入巨人络?为何两年来,巨人络在支付安全方面毫无改进?

用身份证号码生成器亦可实名注册

按理,根据受害者所提供支付订单号查到非法资金流向的巨人络账号后,巨人络或警方可以查到该账号的注册信息。根据文化部颁布的《络游戏管理暂行办法》 第20条规定:络游戏虚拟货币交易服务企业提供服务时,应保证用户使用有效身份证件进行注册,并绑定与该用户注册信息相一致的银行账户,可以根据该 账号所提供的身份证号追查嫌疑人。

然而实际操作中,巨人络并未严格遵守该规章,这在一定程度上让不法分子有机可乘。4月10日,《IT时报》登陆巨人络,注册账号时随意使用了一个假名字,填写身份证号时,用了上的身份证号码生成器生成的假身份证号码,最后竟成功完成注册。

曾供职于盛大络的游业内人士黄海明(化名)向《IT时报》透露,事实上大多数游公司都没有做到真正的实名注册,他解释道,如果游公司需要姓名与身份证号匹配,需要公安部公民身份上查询服务,每次收费5元,这就会增加成本,一般游公司不会这么做。

同日,使用身份证号码生成器注册搜狐畅游、盛大游戏账号,均成功通过注册。同时注意到,如果在盛大交易,还需要绑定号来激活快钱账号,这一定程度上增加了不法分子的作案门槛。相比之下,支付宝就无此漏洞,用身份证号码生成器注册没有成功。

巨人没有检测下单和支付IP地址是否一致

根据史玉柱公布的不法分子作案流程,这些受害者都是中了木马病毒,银行账号被控制然后转入了巨人等游公司。

瑞星公司安全专家唐威分析认为,此次事件可能是钓鱼行为,也可能是银超级木马所为。

钓鱼行为的原理就是,受害者进入钓鱼站提交信息,钓鱼站自动抓单获取支付代码。

钓鱼IP地址是不法分子的,而受害者支付时IP地址是自己的。在巨人事件发生后,河南南阳计算机高手王建然主动站出来协助受害者抱团维权,他告诉《IT时报》,根据下单人和支付IP地址的不同,完全可以自动判断骗子游戏账户。

据其4月10日为《IT时报》的测试结果,盛大、搜狐会自动判断IP地址是否一致,直接将钓鱼行为拦截在外,其实以前他们也有这个漏洞,但现在堵上了。王建然说。

而另外一种可能,即银超级木马所为,可以参考2011年徐州警方破获的浮云木马络盗窃案,该案部分资金就流入巨人络等游公司。犯罪分子交代,受害者支付时,利用木马修改其资金支付去向和支付金额,转账到他们设计好的账户中。

案件告破后,巨人络应该发现自己的充值系统存在一定漏洞,但事后,该公司并没有修复这个所谓的漏洞,而是让它继续存在。受害者沈先生质疑道。

巨人没有监测大额资金

这位计算机高手还认为,这些非法交易与正常交易存在明显异常,巨人络应该容易甄别。一是瞬间大笔资金进入,金额上远远不同于普通游戏玩家;二是迅速将所有资金兑换成游戏币购买装备,然后并不消费而是立即将游戏装备打折出售。但赔钱的生意谁会做?

瑞星安全专家也认为,实时监测账号异常行为并不存在技术难度。徐州警方也表示,如果有风险控制,那么可以发现这些异常的大额进账。

不过巨人络称,对游运营商而言,如何甄别正常玩家充值与涉嫌银欺诈的资金充值,一直是个行业难题。

此 外,巨人络在得知受害者被骗并根据受害者提供的信息知悉异常账号后,虽然对媒体宣称接到受害人举报后第一时间进行核查并冻结账号,但实际情况是,他 们往往无动于衷,称需警方函才配合调查。如果受害者一发现问题,巨人络立即冻结其账号,那么警方调查时将有现实基础,也不会错失办案最佳时机。上海 大成律师事务所高级合伙人商建刚指出。

一个可以借鉴的例子是,去年春节,汇元收到了一笔20万元的大额储值订单。陌生账号的这笔巨额交易 引起了站方面的重视,汇元风控人员进行了交易拦截,客服人员给该账户注册去电核实,却发现关机。站方面启动安全支付联盟应急措施与第三 方支付公司取得联系,找到资金来源,正是穆先生银行账号转出的20万资金,最后向穆先生退回资金。

手记:

别被黑色利益蒙住双眼

为什么不法分子偏偏选择巨人?金山络安全工程师李铁军告诉《IT时报》,游公司提供道具、虚拟货币等交易,很容易被利用为洗钱渠道,真实货币和虚拟货币在中间流通自由。

可能是中间缺少认证环节,比如在确认支付时,再次输入密码。黄海明认为,很可能是巨人络的某个漏洞被不法分子抓住,巨人等游公司通常提供很多支付接口以便用户支付,这为他们提供了作案便利。

黄海明说,很可能巨人络发现了漏洞,但它也不愿去堵,而这是整个游业的通病。如果要去弥补漏洞,请技术专家找出遗漏代码,聘请他们的月薪2万,会增加额外成本,而对于游公司来说,自己也不亏,还会增加他们的营收。

本报曾报道,巨人络其实是黑色利益链的一部分,王建然打个一个比喻:当受害人1000元被吞后,巨人络得到1000元,不法分子得到游戏币;当不法分子低价出售游戏币变现,巨人络在其中抽成20%左右。巨人络总共可得1200元左右。

所谓抽成,指的是通过巨人游平台账户充值转化成游戏币、购买游戏内商品、再以人民币卖出的过程中,巨人会从中收取中间交易费。这也是巨人的王牌游戏《征途 2》所宣称的商业模式。非法资金客观上推高巨人游平台上的交易量,从而壮大其交易收入。王建然认为,这一商业模式也助长了巨人络对非法资金的麻 木。

这些漏洞真的难以弥补吗? 黄海明告诉,如果真的要查不法分子,技术手段完全可以实现。这些不法分子获得资金购买道具装备后,往往会在淘宝上出售,而每一个道具都有其唯一识别ID码,只要巨人愿意向警方提供这一ID码,警方就可以从淘宝上找到那个卖家。

反观支付宝、腾讯支付等,就很少听到有类似事件发生,这体现的是一家公司对用户的关心程度,而巨人络的声明给人一种自己也是被冤枉的感觉,现在分析下来看,他们是冷漠。

支付漏洞其实就是故意让骗子利用的诈骗后门,好比一个房子,本来很安全,故意开个门,让骗子自由出入。 王建然说。

.tag-editor {text-align: right;font-size: 12px;color: #717171;}.tag {float: left;}.tag a {margin-right: 10px;color: #0B3B8C;}

临沂治疗阴道炎医院

贵州癫痫病医院的有哪几家

济宁市精神病防治院

潮州市妇女儿童医院预约挂号

芜湖治疗阴道炎医院

四个月宝宝怎么止咳
半岁宝宝咳嗽怎么办
孩子晚上咳嗽
小儿夜咳怎么办
分享到: