張 文
上海的王先生在瀏覽網(wǎng)頁時(shí)彈出“開心網(wǎng)”的中獎(jiǎng)消息,他按照“客服”要求寄去了幾百元手續(xù)費(fèi),但之后便沒有了下文;北京的李小姐收到了一份“開心網(wǎng)”注冊邀請(qǐng),但注冊后沒找到任何同事、朋友,反而發(fā)現(xiàn)無法徹底刪除自己的賬戶,個(gè)人信息和頭像照片明晃晃地在網(wǎng)站首頁滾動(dòng)。“開心網(wǎng)”緣何變成“鬧心網(wǎng)”?CFan偵探大熊開始明查暗訪“開心網(wǎng)”偽裝下的各種陷阱。
瓜分SNS大蛋糕
據(jù)某互聯(lián)網(wǎng)研究機(jī)構(gòu)的報(bào)告預(yù)測,2009年中國SNS(Social Networking Services,即社會(huì)性網(wǎng)絡(luò)服務(wù))用戶量將接近1億。擁有如此巨大潛力的市場,怎能不讓投資者血脈噴張?kaixin001.com、校內(nèi)(人人)等國內(nèi)先行者的成功,使SNS市場這塊蛋糕看起來格外好吃。以“開心網(wǎng)”為關(guān)鍵詞進(jìn)行搜索,幾十家跟“開心”密切相關(guān)的網(wǎng)站赫然入目……
山寨林立的背后
帶著SNS這頂新潮帽子,山寨開心網(wǎng)們都在玩些什么貓膩?有的干著“成人娛樂”的勾當(dāng),有的彈出虛假的中獎(jiǎng)信息,有的頁面直接被黑客掛了木馬,如果沒有安全防護(hù),一訪問便會(huì)中招。本刊熱心讀者汗中王爆料說,他的手機(jī)頻繁收到邀請(qǐng)登錄“kaixinooi.cn”網(wǎng)站的鏈接,稍不留意就會(huì)誤點(diǎn)進(jìn)去,不但可能會(huì)被扣費(fèi),更有可能引毒入機(jī)。其實(shí),帶毒的開心陷阱特征很明顯—中文名和域名幾乎與“開心(kaixin)”相關(guān),從長相上企圖瞞天過海,同時(shí)還做了競價(jià)或關(guān)鍵字優(yōu)化,搜索排名靠前。除了用戶自行搜索誤入外,騙子主動(dòng)通過QQ群、博客等邀請(qǐng)網(wǎng)友注冊的情況也屢見不鮮。
本刊熱心讀者、安全專家張靖透露,山寨開心網(wǎng)利用各種手段套取開心用戶賬號(hào)后,最大的作用就是借助其關(guān)系網(wǎng),向好友發(fā)送帶毒鏈接。因?yàn)樾湃?所以點(diǎn)擊成功率很高。也就是說,老伎倆利用了SNS新通道。更有甚者,引誘用戶把自己的郵箱密碼、通訊錄、MSN賬號(hào)等私密資料交給網(wǎng)站,使用相關(guān)功能即通過手機(jī)驗(yàn)證進(jìn)行綁定,騙取更多利潤。
外掛之惑
“我偷菜的速度可不是吹的!因?yàn)槲矣昧送鈷?”某網(wǎng)友得意地向朋友炫耀,但他可能沒想到,自己的電腦已悄悄變成跑馬場了。
偷菜、搶車位、買房子等游戲的火爆催生了強(qiáng)大的外掛需求。一位不愿意透露姓名的一款“開心農(nóng)場”外掛作者表示,由于社交游戲的開發(fā)過程中程序設(shè)計(jì)存在漏洞,而且數(shù)據(jù)以明文直接傳輸,很容易截獲、偽造,許多惡意的刷錢、刷分外掛鉆了漏洞的空子,快速積累游戲資源,進(jìn)而倒買倒賣獲取利潤。在淘寶網(wǎng),CFan偵探發(fā)現(xiàn)很多賣家在出售開心網(wǎng)搶車位中最貴的車—阿斯頓·馬丁One77,售價(jià)為40元左右,來源不明。業(yè)內(nèi)人士指出,惡意外掛頻繁提交大量偽造的數(shù)據(jù),給游戲服務(wù)器帶來了極大的壓力,影響了正常用戶的操作。部分外掛帶有惡意植入或者傳播途中捆綁的木馬,可能由作者或網(wǎng)站站長植入,通過賣肉雞、刷流量、竊取網(wǎng)銀賬號(hào)等形式獲利。
一群跳梁小丑借“開心”熱詞作惡多端。提醒各位,及時(shí)更新殺毒軟件、設(shè)置好防火墻,不要輕易注冊、登錄不熟悉的社交網(wǎng)站,注意保護(hù)個(gè)人隱私信息,不輕信不明信息,如此這般才能真的安全又開心。