目录
为什么有人会盯上您的游戏账号?
无论您是玩免费游戏还是付费游戏,黑客都能从您的账号中获取大量利益。想想您在游戏里花费数年时间解锁的那些宝箱和皮肤,您的 Fortnite(堡垒之夜)、PUBG Lite(绝地求生轻量版)和 Overwatch(守望先锋)账号里可能就藏着价值数百美元的虚拟物品。许多玩家缺乏网络安全意识,导致账号很容易被盗。一旦您的账号被盗,黑客可能会:
- 窃取您在游戏中获得的虚拟物品。
- 监听您的游戏语音和聊天记录。
- 利用您的登录信息盗取其他账号(例如社交媒体账号)。
- 利用您的个人信息进行网络钓鱼攻击,窃取更多信息。
- 在暗网上出售您的个人信息。
- 盗用您的支付信息购买虚拟货币,然后转售获利。
- 利用您的账号进行洗钱活动。
九大网络游戏风险与隐患
让我们来详细了解一下九大网络游戏风险。
1. 弱密码
在网络游戏中,最常见的安全错误之一就是使用弱密码创建游戏账号。一个简单的密码,特别是那种使用常见词语、很容易被黑客软件猜到的密码,可能只需几毫秒就会被破解。想想您几年前创建的 Minecraft(我的世界)或 Roblox(罗布乐思)账号,那时您可能对网络安全还一无所知,所以设置的密码很可能强度不足。如果您不想失去这些游戏账号的多年心血,现在就更新您的密码吧!黑客拥有庞大的常用密码数据库,可以用来进行暴力破解攻击。
要进行暴力破解,黑客只需要知道您的用户名或邮箱地址。他们会使用机器人程序,自动尝试数据库中的所有密码,直到破解成功或者试完所有密码。
2. 数据泄露
数据泄露和外泄也是黑客获取密码的重要途径。不幸的是,对此您所能做的不多,因为这取决于存储您数据的公司采取的安全措施。如果他们没有加密您的密码,那么这些密码很可能会出现在暗网,落入黑客之手。
数据泄露是一个非常普遍的威胁。网络安全公司 KELA 的研究发现,近百万个与游戏玩家和员工相关的账号遭到入侵,其中 50% 的账号在 2020 年被公开出售。KELA 还发现了超过 50 万个泄露的游戏行业员工的登录凭证。
3. 撞库攻击
如果您在多个账号上使用相同的密码,那么您很容易受到撞库攻击(credential stuffing)。如果您的登录信息曾经泄露,或者黑客入侵了您其他的账号,他们很可能会尝试用相同的登录信息来访问您在其他平台的账号。如果您在游戏账号和网银账户中使用了相同的密码,那么您可能面临巨大的风险。
撞库攻击也是一种常见的威胁。网络安全公司 Akamai 发布的一份报告显示,2018 年至 2020 年期间,视频游戏行业经历了近 100 亿次撞库和 1.52 亿次网络应用攻击。在新冠疫情封锁期间,攻击次数更是达到了新的高峰。
4. 跨站脚本
跨站脚本(XSS)攻击也是黑客常用的攻击手段之一,他们会利用这种攻击来窃取您的登录信息。XSS 攻击的原理是:一些网站服务器在交换信息时不会每次都重新验证用户的身份。黑客会利用这个漏洞,将恶意脚本注入到网页中,从而窃取您在该网站上输入的信息。
5. DDoS 攻击
如果您是一名职业玩家或竞技型玩家,那么您可能会成为分布式拒绝服务(DDoS)攻击的目标。攻击者会利用僵尸网络,向您的路由器发送大量虚假流量,导致网络过载,迫使您掉线。如果设备在游戏中突然掉线,您的 League of Legends(英雄联盟)队友们肯定不会开心。
6. 恶意软件
黑客还可能诱骗您下载恶意软件。例如,如果您想玩一款尚未在您所在地区发行的游戏,您可能会选择从 P2P 网站下载。黑客深知哪些游戏最受欢迎,他们会利用这些游戏作为诱饵,将恶意软件伪装成新游戏发布。因此,记得不要被伪装成新游戏发布的恶意软件所诱惑。
7. 网络钓鱼
网络钓鱼(phishing)攻击也会诱使您点击恶意链接或虚假链接。例如,一些 Fortnite 玩家就被游戏论坛中的虚假链接所欺骗,这些链接声称可以提供折扣或免费的虚拟代币和其他配件。实际上,这些链接是跨站脚本攻击的一部分,黑客会利用它们来盗取玩家的账号。
此外,黑客还可以利用您已有的信息(例如您的电子邮件地址)向您发送网络钓鱼邮件。这些邮件会伪装成来自合法公司的邮件,诱使您点击其中的链接。这样,他们就可以窃取您的更多信息,例如密码、支付信息、家庭住址等。
8. 网络跟踪或网络欺凌
网络跟踪(cyberstalking)和网络欺凌(cyberbullying)也会让您的线上和线下生活苦不堪言。在某些电子游戏中,这类不良行为十分常见。对手可能会查找您的 IP 地址,从而获取您的位置甚至真实身份,然后在社交媒体或您喜欢的游戏平台上对您进行骚扰。他们甚至可能根据您的地址信息,在现实生活中跟踪您。
9. 恶意报警
如果不法分子通过人肉搜索攻击或 IP 地址获取了您的真实位置,您可能会成为恶意报警(swatting)的目标。他们会向当地警方谎报险情,导致特警前往您的住处。这种行为不仅会给受害者带来极大的精神压力,浪费警力资源,甚至还会危及生命安全。
如何保护自己并远离网络游戏风险
您可以采取一些简单的预防措施,让黑客(以及那些充满恶意的对手)无计可施。具体方法如下:
- 使用强密码。学习如何创建独特密码,或使用 NordPass 密码自动生成器。
- 启用双重身份验证(2FA)。一旦启用 2FA,黑客想要入侵您的网游账号或邮箱账号就会难上加难。如果有人试图入侵您的账号,在启用双重身份验证的情况下,他们需要获取您手机上的验证码才能成功登录,这会大大增加攻击难度。
- 使用 NordVPN 的威胁防护 Pro™ 功能。威胁防护 Pro™ 可以帮助您识别恶意文件、阻止您访问恶意网站,并拦截追踪器和烦人的广告,让您的网络体验更安全、更流畅。
- 了解网络钓鱼的常见套路。越了解这些套路,您就越不容易上当受骗。
- 了解网络跟踪和网络欺凌。学习如何应对这些网络欺凌行为,保护自己。
- 使用 VPN 玩游戏。VPN 可以加密您的网络流量,隐藏 IP 地址,防止黑客和窥探者的追踪。它还可以保护您免受 DDoS 攻击和某些 ISP 的带宽限制。
一键启动网络安全。
使用世界领先的 VPN 保持安全