魔兽世界是周围最受欢迎的游戏之一,似乎最近吸引了许多恶意软件和网络钓鱼攻击。
网络钓鱼骗局和试图吸引用欺诈性承诺的用户的尝试并不少见。暴雪的流行游戏似乎是最新的受害者。
魔兽世界网络钓鱼骗局:承诺游戏中的宠物
这网络钓鱼骗局影响魔兽世界首先是由Malwarebytes Labs的研究人员发现的。研究人员注意到了骗局的两种变体,并认为可能还有更多,但仍未被发现。
“目前正在流通的网络钓鱼运动正在试图诱饵魔兽世界有了免费游戏宠物的承诺,”笔记Malwarebytes Labs的研究人员。
这一发现可能是对游戏玩家的唤醒呼吁,并提醒人们不要为这种技巧而陷入困境。在游戏中获得免费赠品的诱惑可能很强大,但游戏玩家不应该将其帐户置于风险之中。
这基本上可以通过向玩家免费的游戏宠物作为礼物来窃取玩家的游戏奖励和证书,据称这些宠物被他们的朋友们为玩家购买。如果玩家摔倒了猎物,他们将丢失物品,装备和黄金。到一个人意识到这是一个骗局时,为时已晚,因为损坏已经造成。
网络钓鱼活动如何运作?
骗局的第一步是发送电子邮件以访问用户的凭据。此骗局中发送的一封典型的电子邮件写道:“您正在收到此电子邮件,因为您的朋友已经购买了魔兽世界游戏中的宠物:Brightpaw给您作为礼物!”
需要输入其电子邮件ID和密码以访问免费礼物。
“要求您的礼物。要索取礼物,请在Battle.net上输入您的礼物密钥?帐户管理。随后您将在下载页面上,如果需要,哄骗骗子的电子邮件。
据报道,骗子中的另一封恶意电子邮件上有“哇山神秘符文萨伯”。
一旦骗子对用户的凭据具有凭据,他们就可以轻松访问帐户并窃取可用数据。
骗局需要多长时间?
这些电子邮件已通过旧的Battle.NET徽标发送,这可能导致这种网络骗局持续了很长时间,甚至在暴雪更改了服务之前。
有趣的是,网络钓鱼电子邮件已标记为Battle.net域,这是暴雪的在线游戏门户网站。现在,暴雪已将Battle.net切换到其游戏平台,游戏服务将不可能继续发送电子邮件。
一个人应该做什么?
恶意电子邮件应立即删除或移至垃圾邮件框。玩家需要注意这样一个事实,即他们绝不应该打开这种可疑链接或输入用户凭证。