据帮助企业识别漏洞的安全公司Night Lion Security的报告显示,每天有数万个《堡垒之夜》(Fortnite)账号在网上出售,出售这些被盗视频游戏账号的黑市每年产生10亿美元的收入。
犯罪分子正在使用自动工具,可以一秒钟检查500个账户,以发现在最近各种数据泄露中被盗的登录凭证是否能解锁任何《堡垒之夜》账户。经营Night Lion的Vinny Troia表示,一些《堡垒之夜》账号拥有有价值的皮肤,可以卖出数千美元。他说,一个普通账号的售价为200美元到250美元。
“他们无法跟上某些账号的需求,”Troia说。“他们把它转卖给想要用这个账号玩游戏的人。也许有人只是不想花100个小时的努力来达到目的。”自2017年推出以来,《堡垒之夜》已经发展成为一种世界性现象。它拥有超过3.5亿的注册玩家。
账号被接管是社交网络和游戏网站的常见问题。但游戏账号可能更有价值,因为它们拥有虚拟物品。
虽然《堡垒之夜》的开发商Epic Games Inc.禁止出售账号,但一些用户违反政策这样做--有些人就要求公司收回账号。
Epic公司表示,其使用验证码、IP信誉和机器学习等技术来“在几秒钟内识别威胁”。该公司称:“Epic Games采取了一种复杂的分层方法来保护我们的玩家。”根据一份声明,该公司将 “主动阻止登录尝试,并自动采取行动,以保护我们识别的任何受损账户的安全”。
为了其报告,Night Lion与非法分销商和销售游戏账户的商店进行了交谈。分销商在Telegram和Discord等服务上推销数以千计的账号。暗网的所有者购买它们,让消费者只需在谷歌上搜索 “《堡垒之夜》账户出售”就能找到它们。Troia说,一个卖家每天能出售价值2万美元的《堡垒之夜》账号。
Troia说,Roblox、微软公司的Minecraft和Jagex的RuneScape等竞争游戏的被盗账号也很受欢迎。他估计,这四款游戏每年的被盗账号销售额加起来约为7亿美元,而其他电子游戏的数字则凑成了10亿美元。
“Roblox、《RuneScape》和《Minecraft》这三款游戏似乎更有利可图。”报告说。
由于春季与新冠大流行有关的封锁,所有的游戏都得到了重大的推动。Troia说,随着越来越多的人花更多的时间玩游戏,被盗账号的购买量也在大幅增加。“因为Covid,需求量大增,普遍存在供应问题,”Troia说。
Troia说,Night Lion与FBI分享了其报告,列出了一些兜售游戏账号的网站。