近期,网吧Steam账号出现集体中毒情况,引发关注,不少玩家反映在网吧下载游戏后重启设备,账号便出现异常,疑似被不法分子盯上游戏钱包,这类事件背后,是黑产利用网吧公共设备的安全漏洞,通过恶意程序窃取账号信息,进而盗刷游戏内资产,这不仅损害玩家利益,也暴露出网吧在 安全防护、账号管理方面存在短板,亟待网吧加强安全措施,同时玩家也需提高账号安全意识,警惕此类盗号风险。
凌晨三点,大学城附近的“极速电竞”网吧里还亮着大半屏幕,刚结束《CS2》排位的林宇揉着眼睛点开Steam,准备给新出的独立游戏补个票,却发现账号余额空空如也——他上周刚充的300块不翼而飞,交易记录里多了好几笔陌生的“礼物赠送”,收件人是一串从未见过的ID。
和林宇一样遭遇的,还有网吧里另外五个通宵的玩家,有人库存里价值上千元的《DOTA2》饰品被洗劫一空,有人绑定的邮箱被篡改,连手机令牌都失去了作用,老板老张急得团团转,这已经是一周内第三起Steam账号被盗事件,“之前都是个别玩家不小心,这次连着出事,肯定是网吧有问题。”
老张的猜测很快得到了证实,技术人员排查后发现,网吧后台的一台服务器被植入了木马程序,专门针对Steam客户端进行“键盘记录”和“会话劫持”,当玩家输入账号密码时,木马会同步截取信息;即便开启了手机令牌,也能通过伪造的Steam登录页面绕过验证——那些看起来和官方一模一样的弹窗,其实是黑客设下的陷阱。
“网吧是Steam盗号的重灾区,” 安全工程师李默告诉记者,“公共电脑的系统往往存在漏洞,加上很多玩家嫌麻烦,不清理浏览器缓存、不开启二次验证,给了黑客可乘之机。”他展示了一份近期的盗号数据:仅某二线城市,每月就有超过200起网吧Steam账号被盗报案,其中近七成是因为电脑被植入恶意程序,剩下的则是玩家点击了钓鱼链接、共享账号给陌生人等原因。
在贴吧和论坛里,类似的求助帖随处可见。“网吧上了个厕所,回来库存空了”“刚买的《星空》还没玩,账号就被封了”……玩家们愤怒又无奈,有人联系Steam ,却因为无法提供完整的账号注册信息迟迟得不到回复;有人报警,却因涉案金额较小难以立案,更让人气愤的是,被盗的账号往往会被黑客转手倒卖,或者用来刷好评、参与诈骗,最终受害的还是玩家自己。
Steam官方早已推出了多重安全措施:手机令牌、邮箱验证、登录通知……但在网吧环境下,这些防护手段常常被玩家忽略。“每次登录都要输令牌,太麻烦了”“网吧电脑重启就还原,装令牌软件没用”——抱着这样的心态,不少玩家把账号安全交给了运气,而黑客正是抓住了这种侥幸心理,通过“免杀木马”“钓鱼页面”等手段,不断突破防线。
老张的网吧在出事之后,紧急更换了全新的系统防护软件,还在每台电脑上贴了“Steam登录请开启令牌”的提示,但他也坦言,“治标不治本,关键还是玩家自己要上心。”李默则建议,玩家在网吧使用Steam时,尽量通过官方客户端登录,避免点击陌生链接;离开时一定要彻底退出账号,清除登录痕迹;更好开启“授权设备管理”,定期查看登录记录,一旦发现异常及时修改密码。
林宇的账号最终在 的帮助下找回了,但丢失的余额和饰品却没能追回,他现在每次去网吧,都会先检查电脑是否有异常,登录时特意用手机键盘输入密码。“以前觉得盗号离自己很远,现在才知道,在网吧里,你的账号可能随时被‘中毒’。”
深夜的网吧依旧灯火通明,屏幕上闪烁着Steam的图标,那些沉浸在游戏世界里的玩家或许不会想到,在看不见的 角落,一双双眼睛正盯着他们的账号——而这场“中毒”的解药,从来都不在别人手里。


