接二连三的朋友被盗号,真是气愤。盗号的,很想对你们说:你们是畜生,玩家辛苦几个月甚至半年打的装备被你们一夜之间摧毁,你们的良心何在!!!破坏别人的劳动,真不知你们的父母把你们喂大了还教你了啥!!!
气愤之余,凭自己浅薄的电脑技术,谈一谈盗号技术及如何防犯,下文中有不足之处还请高手指正。
骗号的:
多与盗号的同时发生,当你一上线有人就向你要帐号密码或金币时,问其又不答原因,或者事出蹊跷。可以反问其一些问题,答错的大多为骗号的。
常有[魔兽温馨提示]密聊你:你已中奖云云。用shift+鼠标左键点其名字,显示:闪金镇人类1级法师。建议直接按R,回复它:你个混蛋骗子……。然后屏蔽之。
常有些冷僻汉字ID(诸如:鶁膙...)的盗号的发布一些广告,诸如:XX网注册送你30金。要知道天下没有免费的午餐,去了就中道。简单屏蔽之。(现在该类人喜欢往玩家邮箱中发信件,简单删之即可。)此类人不在少数,我的屏蔽栏太满,早已清过几次。
盗号的:
在网页上放上木马(木马:一种在系统后台中运行的程序,能记录键盘消息等,给对应的服务器端发信息或给指定邮箱中发信息的程序。),等你登陆到该网页后,系统就会被种木马,然后帐号不保……。解决办法:尽量少登陆一些非官方网站,常更新杀毒软件,系统保证要有病毒防火墙和黑客防火墙(我真的不愿意称这些盗号的是黑客,真的是有辱黑客之名)。曾经,天网防火墙就不错,可以有效控制程序访问网络,现在也能找到类似的。
不得不在非安全系统输入帐号。解决办法一:建立一个TXT文件,在文件内输入大量字符,字符中当然包括你的帐号密码字符,然后用鼠标选择单个字符,一个个复制粘贴到你的帐号密码框内。解决办法二:假设要输入的帐号名为 zhangsan 可以输入zhasjksd,然后用拖动鼠标选中sjk字符,别按[Back Space]/[Delete],此时再输入ng,则sjk被替代,……重复此步骤,直到输入完整帐号和密码。原理:木马大多为键盘记录软件,此类软件想通过鼠标位置计算得到帐号字符串,非常难!关于现在的pin码,有点用,但……我能在半天内写出能记录你pin码的图像识别软件你信吗?所以如果暴雪能把输入pin码的时那几个字符改一下背景、字体,再随机增加些扰乱因素,我想应该会比现在更有效得多。其实有还原卡的网吧环境比家庭电脑安全,但有还原卡也只能保证开机后安全,不能保证运行一段时间后仍安全,所以登陆时先上WOW再看网页。在游戏过程中如果掉线等,需要重输帐号密码请重启动机器后再进行。
盗号的得到了你的帐号,但还未得到你的密码,可以采用暴力破解。解决办法:强化你的密码,别拿生日做密码,也别拿abc123这类简单字符串做你的密码。现在的计算机计算速度快地超乎想象,所以8位以下的密码基本是不安全的。建议采用的密码长度在10以上,数字/大小写字母/符号等键盘上可以做输入字符的都可以做密码,比如“\0S[d3D_-eR”比“ad3dler”要安全得多。记得定期修改你的密码,将复杂密码记在纸上也比简单密码记在脑子里要安全。
将你申请ID时的注册信息备份一下,以便你在丢号时能及时恢复,手机号能绑定的就绑。将你的手机号,帐号,密码交给一个常在线能信得过得朋友。如果号被盗,可以及时联系到你。
盗号木马能分析魔兽客户端给服务器端发送的信息包?真有此类软件?呃,认栽吧……
总结:
1、少上非正规网站。
2、加强密码。
3、改变帐号密码输入习惯。
4、健全查毒杀毒软件。
5、提高自身网络安全意识。
6、重视朋友。
最后建议一句:别买盗号人的东西。
在此怀念因被盗号而离开WOW的朋友‘啊某人’。
2区 耐普图隆 征战 小盗仙