張 文
上海的王先生在瀏覽網(wǎng)頁(yè)時(shí)彈出“開(kāi)心網(wǎng)”的中獎(jiǎng)消息,他按照“客服”要求寄去了幾百元手續(xù)費(fèi),但之后便沒(méi)有了下文;北京的李小姐收到了一份“開(kāi)心網(wǎng)”注冊(cè)邀請(qǐng),但注冊(cè)后沒(méi)找到任何同事、朋友,反而發(fā)現(xiàn)無(wú)法徹底刪除自己的賬戶(hù),個(gè)人信息和頭像照片明晃晃地在網(wǎng)站首頁(yè)滾動(dòng)?!伴_(kāi)心網(wǎng)”緣何變成“鬧心網(wǎng)”?CFan偵探大熊開(kāi)始明查暗訪“開(kāi)心網(wǎng)”偽裝下的各種陷阱。
瓜分SNS大蛋糕
據(jù)某互聯(lián)網(wǎng)研究機(jī)構(gòu)的報(bào)告預(yù)測(cè),2009年中國(guó)SNS(Social Networking Services,即社會(huì)性網(wǎng)絡(luò)服務(wù))用戶(hù)量將接近1億。擁有如此巨大潛力的市場(chǎng),怎能不讓投資者血脈噴張?kaixin001.com、校內(nèi)(人人)等國(guó)內(nèi)先行者的成功,使SNS市場(chǎng)這塊蛋糕看起來(lái)格外好吃。以“開(kāi)心網(wǎng)”為關(guān)鍵詞進(jìn)行搜索,幾十家跟“開(kāi)心”密切相關(guān)的網(wǎng)站赫然入目……
山寨林立的背后
帶著SNS這頂新潮帽子,山寨開(kāi)心網(wǎng)們都在玩些什么貓膩?有的干著“成人娛樂(lè)”的勾當(dāng),有的彈出虛假的中獎(jiǎng)信息,有的頁(yè)面直接被黑客掛了木馬,如果沒(méi)有安全防護(hù),一訪問(wèn)便會(huì)中招。本刊熱心讀者汗中王爆料說(shuō),他的手機(jī)頻繁收到邀請(qǐng)登錄“kaixinooi.cn”網(wǎng)站的鏈接,稍不留意就會(huì)誤點(diǎn)進(jìn)去,不但可能會(huì)被扣費(fèi),更有可能引毒入機(jī)。其實(shí),帶毒的開(kāi)心陷阱特征很明顯—中文名和域名幾乎與“開(kāi)心(kaixin)”相關(guān),從長(zhǎng)相上企圖瞞天過(guò)海,同時(shí)還做了競(jìng)價(jià)或關(guān)鍵字優(yōu)化,搜索排名靠前。除了用戶(hù)自行搜索誤入外,騙子主動(dòng)通過(guò)QQ群、博客等邀請(qǐng)網(wǎng)友注冊(cè)的情況也屢見(jiàn)不鮮。
本刊熱心讀者、安全專(zhuān)家張靖透露,山寨開(kāi)心網(wǎng)利用各種手段套取開(kāi)心用戶(hù)賬號(hào)后,最大的作用就是借助其關(guān)系網(wǎng),向好友發(fā)送帶毒鏈接。因?yàn)樾湃?所以點(diǎn)擊成功率很高。也就是說(shuō),老伎倆利用了SNS新通道。更有甚者,引誘用戶(hù)把自己的郵箱密碼、通訊錄、MSN賬號(hào)等私密資料交給網(wǎng)站,使用相關(guān)功能即通過(guò)手機(jī)驗(yàn)證進(jìn)行綁定,騙取更多利潤(rùn)。
外掛之惑
“我偷菜的速度可不是吹的!因?yàn)槲矣昧送鈷?”某網(wǎng)友得意地向朋友炫耀,但他可能沒(méi)想到,自己的電腦已悄悄變成跑馬場(chǎng)了。
偷菜、搶車(chē)位、買(mǎi)房子等游戲的火爆催生了強(qiáng)大的外掛需求。一位不愿意透露姓名的一款“開(kāi)心農(nóng)場(chǎng)”外掛作者表示,由于社交游戲的開(kāi)發(fā)過(guò)程中程序設(shè)計(jì)存在漏洞,而且數(shù)據(jù)以明文直接傳輸,很容易截獲、偽造,許多惡意的刷錢(qián)、刷分外掛鉆了漏洞的空子,快速積累游戲資源,進(jìn)而倒買(mǎi)倒賣(mài)獲取利潤(rùn)。在淘寶網(wǎng),CFan偵探發(fā)現(xiàn)很多賣(mài)家在出售開(kāi)心網(wǎng)搶車(chē)位中最貴的車(chē)—阿斯頓·馬丁One77,售價(jià)為40元左右,來(lái)源不明。業(yè)內(nèi)人士指出,惡意外掛頻繁提交大量偽造的數(shù)據(jù),給游戲服務(wù)器帶來(lái)了極大的壓力,影響了正常用戶(hù)的操作。部分外掛帶有惡意植入或者傳播途中捆綁的木馬,可能由作者或網(wǎng)站站長(zhǎng)植入,通過(guò)賣(mài)肉雞、刷流量、竊取網(wǎng)銀賬號(hào)等形式獲利。
一群跳梁小丑借“開(kāi)心”熱詞作惡多端。提醒各位,及時(shí)更新殺毒軟件、設(shè)置好防火墻,不要輕易注冊(cè)、登錄不熟悉的社交網(wǎng)站,注意保護(hù)個(gè)人隱私信息,不輕信不明信息,如此這般才能真的安全又開(kāi)心。