2月18日消息,腾讯游戏安全中心披露,近期,游戏穿越火线与腾讯游戏安全团队积极协助山东济宁曲阜警方,成功捣毁了一个利用木马程序等非法手段盗窃网民游戏账号及虚拟装备的犯罪链条,涉案总金额高达3000多万元。
据官方披露,在这起案件中,犯罪分子采用了一种极为隐蔽的新型盗号方式——通过盗取“登录态”的数据来盗取相关账号。
记者了解到,在过往的盗号相关案件中,不法分子通常通过盗取账号密码的形式来侵入游戏账号,从而窃取账号中的虚拟游戏资产,但该案件的犯罪团伙则是通过盗取游戏玩家们登录游戏时后台返回的“登录态”数据来实现盗号。
这一盗号手段,绕过了账号密码输入流程,直接通过“登录态”完成账号验证,从而登录账号进行资产窃取或者用于开外挂。由于十分隐蔽,玩家往往会不知情,从而错过阻止和应对的时机。
在摸清该犯罪团伙的上下游链路信息和相关嫌疑人后,警方立即展开逮捕工作,最终抓获10余名犯罪分子,总涉案金额超过3000万。
腾讯自2023年开始持续对账号安全措施和能力进行了升级,目前腾讯游戏安全中心联合WeGame团队,从产品功能上对“上号器”进行了封堵限制,目前“上号器”已基本失效,玩家无需再担心自己的账号被“强登”。穿越火线方面称,将在官网和WeGame上线专门的被盗找回专题页,玩家可在专题页上了解详细情况以及根据指引进行被盗申诉。