春节前后,有不少王者荣耀游戏用户在社交平台反映,自己账户中点券莫名被盗,在不知情的情况下发生“第三方消费”,被消费的点券流向陌生的QQ账号上。
(资料图片)
1月30日,九派财经联系到多名点券被盗玩家,这些用户反馈,账户上点券被盗发生在春节前后,在此期间游戏官方推出了“充点券送限定皮肤”活动,为了获得该款限定皮肤,玩家才会在账号上囤积点券。多数被盗用户称,点券被盗刷时,都没有显示异地登陆,且自己也没有加过陌生人、点开过不明链接。
玩家七七告诉记者,目前被盗刷的受害者已经建立了维权群,已经有近百人加入。这些受害者反馈,被盗刷的用户账户中,最少被刷20点券,最多被刷18500点券。
对于这些玩家而言,比账户中点券被莫名盗刷更气愤的是,在向游戏官方反馈问题时,受到的是冰冷的“机器人式答复”,把责任推给用户。“出现这么多玩家被盗刷点券的现象,平台很可能存在安全漏洞,游戏官方的冷漠处理,让玩家寒心。”一名被盗刷点券的玩家告诉记者。
【1】 凭空消失的点券
1月30日,玩家安迪(化名)收到4个陌生人同时添加QQ的申请。当安迪通过其中一位时,他的游戏账号随即收到刚通过陌生人发来的消息。几分钟后,安迪游戏账号上千点券(价值人民币数百元)发生“第三方消费”。刚刚还在安迪账号上的点券,则被兑换成这位陌生好友游戏里新增的道具卡,价值88元。
安迪收到陌生人添加的截图 图源受访者
玩家七七与安迪的情况略有不同,其称未收到陌生人添加QQ的申请,但游戏账号里的点券依然产生不明消费。1月26日12时02分到16分之间,8个价值60点券的牛魔皮肤即被以红包的形式发出,而七七没收到任何消费提醒。
九派财经梳理发现,未被陌生人添加的受害者,点券均被消费成牛魔皮肤以及玫瑰,价格分别为6元和2元,作为引流工具使用;而被陌生人添加的受害者,点券即被消费为价格更高的史诗卡(88.8元)和传说卡(178.8元)。不法分子把受害者的点券以低价卖出,除去识别受害者信息和运营社群成本外,实际上是一本万利。
【2】灰黑产团队入侵,还是平台存安全漏洞
安迪向九派财经提供了一份聊天记录,展示了凭空消失的点券如何被不法分子获利。
房明(化名)是添加安迪的4位陌生人之一。他在微信群里以53元的价格买到了一张原价88元8角的史诗礼品卡。付完钱后,房明收到一份文件,然后按照群内工作人员的指示,加上了安迪的QQ号,紧接着安迪游戏账号内的点券发生了第三方消费。
九派财经获取到上述文件,首列为QQ号,后标注游戏区及点券余额等,即这些账号经过不法分子识别筛选后,已成为待宰“肉鸡”。
买家陈述添加受害者QQ过程 图源受访者
根据房明介绍,其在王者荣耀玩家论坛看到一些引流信息。“进群可免费领价值6元的牛魔皮肤”。他便加入了一个近3000人的QQ群,群内是全员禁言状态,只有群主和管理员可以发布消息。九派财经记者进入该群发现,群内除售卖王者荣耀相关业务之外,也同时售卖腾讯系游戏外挂等。
安迪提出了自己的疑问,其称自己因为有网络安全意识,未在任何非官方途径充值。自己账号上的点券被消费成牛魔皮肤时,未有任何交易提示,也未要求输入二次密码确认。后期查询时,也未发现异常登录。
也有玩家告诉记者,账号被盗前,其的确在第三方交易平台,如淘宝店等购买过充值服务。“但充值完就把密码改了,而密码并不能作为账号资产的安全保障,游戏方也有责任。”
为了弄清楚到底是哪个环节被不法分子利用上,众多玩家第一时间即向腾讯官方客服反馈了情况,在花费较多时间后,才终于将自己被盗经过反馈给客服。玩家最终收到的回答却大同小异,均被重申用户责任,须在安全的环境内运行游戏,并未对具体案例给出实质性的解释。
自己的账号为何会被不法分子识别为“肉鸡”?安迪至今不解,同样不解的还有群内近百名玩家。未有异地登录提醒,自己账号上的点券即被“第三方消费”。众多玩家告诉记者,甚至不是为了追回点券,只想要一个合理的解释,而不是类似于机器人般的客服回答。
【3】谁来保护用户的虚拟财产
面对游戏点券等虚拟财产被盗等现象,用户该如何维权?
广州市律协电子竞技与网游业务专业委员会秘书长黄丽璇律师接受九派财经采访时表示,受害者在维权时,首先要对点券发生不明消费的行为进行定性,谁对这个行为结果有过错都需要进一步地界定。
游戏公司从后台记录上查询到点券消费的操作是正常的状态,玩家称不明消费的行为非自己操作,则较难举证。要想从根本上防范此类行为的发生,玩家应在官方推荐的安全环境内充值。受害者若能证明自己处于安全的环境里仍发生不明消费的情形,可以合理怀疑游戏系统本身在技术上可能存在漏洞,但该举证难度较大,建议与游戏公司进行进一步沟通。
截至发稿,九派财经将此事向腾讯方面反映,暂未获具体回应。
九派财经记者 李想
【来源:九派财经】