近来,热衷打怪、刷副本的你是不是也看到各种“游戏助手扫号”的小程序、插件?它们看似点一点就能把你一套游戏账号抢包出来,甚至还能给你溜溜收集稀有道具,像个刷怪机器人一样帮你完成日常任务。别被光鲜上的三连击和星级图标给蒙蔽,今天咱们就来聊聊这玩意到底安全不安全。
先说点一句话:扫号的本质要么是合法的账号优化工具,要么就是违规抓包的灰色地带。大部分玩家遇到的“扫号”,往往是在第三方论坛或所谓的“快捷插件”里看到的,功能大多是自动登录、自动领取礼包、自动完成日常任务。
说到风险,第一条是账号封禁。根据《糖豆传奇》论坛([1])的数据,使用自动化脚本进行游戏的账号,近三个月内已被叫停18%的概率。而在游戏攻略网([2])的一次官方公告中指出,任何形式的“机器人行为”都属于违规,游戏官方会依据《游戏行为规范》进行处罚。难道你不想把花了几百小时培养的角色送进大门吗?
第二条是隐私泄露。扫号程序往往需要输入账号密钥,以便模拟登录。QQ玩家社区([3])上就曾曝光过一个知名扫号工具把登录密码上传到国外服务器的案例。你以为这就是“安全可靠”,可谁知道在这条看似安全前往的路上,病毒和木马就悄悄潜伏。
再来一条不容忽视的风险——帐号被恶意使用。知乎一篇游戏安全专栏([4])提醒说,若脚本被黑客入手,可利用你账号进行各种 *** 行为,甚至将账号转手出售给盈利团伙。你身边的朋友曾否因一次不小心的脚本批处理,连同所有星级武器都被“闪电购买”了?
接下来聊聊互联网广告里的“诱导陷阱”。如同现在很多手游中看到的弹窗,让你轻点双击“立即领取”,看似优惠实则攥号。搜狗安全中心([5])就把这类“扫号”工具归类为钓鱼软件