盗号是通过什么盗的呢?
人气:
【字体:大 中 小】
发布时间:2009-07-26 13:00:17
>>>>>>>>提问
盗号是通过什么盗的呢?
>>>>>>>>休闲养生网回答:休 闲 居 编 辑
网络中的盗号,顾名思义,就是通过一定手段,窃取他人网络工具的帐号和密码
107
从而获得和帐号所有者同等的权限。凡未经帐号所有者授权而用非常手段获取他人帐号及密码的行为都可以视为盗号。
二、盗号的目的:
盗号者盗号的目的一部分是为了炫耀自己的计
算机水平.更多的则是为了利用他人帐号谋取利益。其中包括利用他人帐号行骗;窃取他人私密信息;买卖他人帐号;盗取网络银行、股票等帐号以盗取他人现金;盗取虚拟财富进行贩卖等。
三、盗号的手段:
盗号的手段包括很多,广义上可以分为技术性的和非技术性的。非技术性手段指未通过计算机技术盗号的手段。技术性手段是指通过计算机技术盗号的手段d 。
【一、非技术性手段】
非技术性手段一般发生在现实生活中,主要包括以下两种:
1.(未通过网络)诱骗他人帐号密码。例如:熟人之间套取你的帐号密码以获得权限。
2.偷窥他人帐号密码。例如:网吧里有人在你输入帐号密码时偷窥。
【二、技术性手段】
技术性手段主要是存在于网络中,盗号者通过网络远程获得帐号所有者的帐号与密码信息。常见手段主要有以下几种:
1、利用帐号所有者占小便宜的心理,通过虚假中奖信息,诱骗其进入盗号者仿冒的“官方网站”领取奖励。网站上会要求帐号所有者输入帐号密码。从而轻而易举地获得受害人的帐号和密码。这类型盗号在网络游戏中比较常见。例如:某个网游里有人说你已经中奖让你登陆某网站领取游戏币或者游戏装备、游戏宠物等。
2、部分网吧所有者或者网吧管理人员利用键盘输入监控程序窃取上网者的键盘输入信息,经过分析获得上网者在键盘上输入的帐号密码。
3、提供网络服务的公司内部人员监守自盗,将客户服务信息出售给直接盗号者。
4、入侵帐号官方的主机数据库,直接获得帐号所有者的帐号密码信息。由于官方的安全保护一般比较强,这种盗号很少见。
5、通过病毒以及木马(一种程序)入侵他人计算机,再通过类似监控程序盗取他人帐号和密码信息。这类人即所谓的hacker(黑客)以及cracker(骇客)。通过木马与病毒盗号者占绝大多数。
四、木马盗号
【一、木马传播方式】
病毒、木马盗号都是通过入侵帐号所有者使用的计算机以获得帐号密码信息的。入侵方式主要有以下两种:
1、诱骗用户下载木马程序并安装,安装之后木马程序即开始监控用户的输入数据,并通过网络传回盗号者那里。
2、在某些正常软件中捆绑木马程序,用户在安装正常软件的同时木马也就进入了用户的计算机中。
3、通过电子邮件主要是附件传播,用户在打开附件的同时木马侵入用户计算机。
4、通过在不同计算机之间文件复制传播5、通过网页挂载木马,俗称挂马。用户在浏览网页的同
13a9
时,木马也就侵入了用户的计算机。通过挂马盗取帐号密码占绝大多数。
什么是网页挂马?事实上,黑客在网页中嵌入的一段用于自动下载木马程序的恶意代码或脚本,从而利用该代码或脚本实施木马植入的行为通常就称为“网页挂马”。等用户浏览了被挂马的网页后就会感染木马,从而被黑客控制,被盗取各类帐号密码,如电子银行帐户和密码、游戏帐号和密码、邮箱帐户和密码、QQ/MSN帐号和密码等;有时还会被强迫安装恶意插件,强迫浏览黑客指定的网站;更有甚者还会使用户电脑成为僵尸主机,被利用攻击其它对象。
【三、“箱子”与“信封”】我们经常看到有人说大量收购各种游戏信封或者说求租箱子,那么“信封”和“箱子”是什么?这是盗号者的专业术语。一份游戏账号及对应的密码称为一个“信封”。而“箱子”,则是盗号者向挂马者租用的一个每天收入定量“信封”的空间。租用了“箱子”之后每天可以定量收入从30-50到几百几千不等的“信封”即帐号密码。一个“信封”的价格从几角钱到几十元不等,视该游戏中虚拟财富对真钱的比例而定。而一个箱子的价格则为每天几十元到几百元不等。“信封”还分为“一手信”和“二手信”,“一手信”为未被盗过的帐号。“二手信”为盗号者拿走了大部分值钱东西之后的帐号。剩下些不算是很值钱的虚拟财富。然后再转卖给第二层盗号者。五、盗号的流程和商业链条现今为了炫耀技术而盗号的已经不多,大部分是为了经济利益。所以盗号已经形成一条产业链。 这条产业链其实就像是一个金字塔形的结构:
【第一层】
最顶层是木马的编写者,就是所谓的黑客。这些人都具有很高的计算机编程技术,他们编出来的木马有时候可以突破杀毒软件和防火墙的封锁进入用户计算机。但是他们一般不直接从事盗号活动,而是将编写好的木马病毒出售给他人牟利。例如著名的“熊猫烧香”病毒制作者李俊,就是靠出售编写好的病毒牟利的。【第二层】
第二层的是将购买来的木马挂载到各个网站上的人,就是挂马者,他们一般也具有一定的计算机编程技术。他们挂马除了入侵网站管理员的服务器以获得管理员权限在网页上挂上木马之外。部分网站站长允许挂马者在他们的网页上挂载木马,并通过这种方法牟利,据说价格是每万IP40-60元左右。从而成了挂马者的帮凶【第三层】
最下面一层是直接盗号者。也就是我们在游戏里看到那些卖盗号装备的人。他们不需要太高的计算机技术,一般人都可以。第二层的挂马者一般也不直接盗号。而是将通过木马盗来的号转卖给最底层的直接盗号者。直接盗号者向挂马者购买帐号和密码(上文说到的“信封”),然后登陆窃取虚拟财富和所需信息。最后卖出去。
当然,其中还有不断转手,一手贩,二手贩……构成一个庞大的盗号网络。如果技术好,对各层又都熟悉的话,还可以从编写木马到贩卖装备一次性完成。
六、如何防止盗号
知道了盗号的手段,就可以针对他们的手段对帐号进行保护。
1.针对非技术性盗号,要求帐号所有者对自己的帐号要保密,不要向任何不可信的人泄漏。在网吧等公共场所使用网络帐号时要注意是否有人偷窥。
2.不要登陆那些所谓的领奖网站,一般游戏或者其他帐号,官方有活动时,一般会在官网上公布,不会在游戏中用世界频道、私聊等方式通知玩家。
3.去自己不熟悉的网吧要留心网吧安装着键盘监控程序。此时不妨使用软键盘+键盘输入。
4.使用密保卡。虽然盗号技术有所增长,许多密保卡都被破译了。但是毕竟比没有要好得多。
5.在家中上网的要安装正版的杀毒软件和防火墙,并经常升级杀毒。还需要打开杀毒软件的实时监控功能,时刻监控计算机与外界之间的数据流。
6.不要登陆含不良信息的网站,被挂载木马的概率几乎为100%。
7.最后一条,就是不要买盗号者卖的装备,第一是因为许多被盗装备买下会被官方收回,造成损失;第二就是有市场才会有盗号者,大家应该共同抵制,因为说不定哪一天你就是被盗者。
盗号的目的
[ 编辑本段 ]
盗号者盗号的目的一部分是为了炫耀自己的计算机水平.更多的则是为了利用他人帐号谋取利益。其中包括利用他人帐号行骗;窃取他人私密信息;买卖他人帐号;盗取网络银行、股票等帐号以盗取他人现金;盗取虚拟财富进
b8f
贩卖等。
盗号的手段
[ 编辑本段 ]
盗号的手段包括很多,广义上可以分为技术性的和非技术性的。非技术性手段指未通过计算机技术盗号的手段。技术性手段是指通过计算机技术盗号的手段d 。
【一、非技术性手段】
非技术性手段一般发生在现实生活中,主要包括以下两种:
1.(未通过网络)诱骗他人帐号密码。例如:熟人之间套取你的帐号密码以获得权限。2.偷窥他人帐号密码。例如:网吧里有人在你输入帐号密码时偷【二、技术性手段】
技术性手段主要是存在于网络中,盗号者通过网络远程获得帐号所有者的帐号与密码信息。常见手段主要有以下几种:
1、利用帐号所有者占小便宜的心理,通过虚假中奖信息,诱骗其进入盗号者仿冒的“官方网站”领取奖励。网站上会要求帐号所有者输入帐号密码。从而轻而易举地获得受害人的帐号和密码。这类型盗号在网络游戏中比较常见。例如:某个网游里有人说你已经中奖让你登陆某网站领取游戏币或者游戏装备、游戏宠物等。
2、部分网吧所有者或者网吧管理人员利用键盘输入监控程序窃取上网者的键盘输入信息,经过分析获得上网者在键盘上输入的帐号密码。
3、提供网络服务的公司内部人员监守自盗,将客户服务信息出售给直接盗号者。
4、入侵帐号官方的主机数据库,直接获得帐号所有者的帐号密码信息。由于官方的安全保护一般比较强,这种盗号很少见。
5、通过病毒以及木马(一种程序)入侵他人计算机,再通过类似监控程序盗取他人帐号和密码信息。这类人即所谓的hacker(黑客)以及cracker(骇客)。通过木马与病毒盗号者占绝大多数。
木马盗号
[ 编辑本段 ]
【一、木马传播方式】
病毒、木马盗号都是通过入侵帐号所有者使用的计算机以获得帐号密码信息的。入侵方式主要有以下两种:
1、诱骗用户下载木马程序并安装,安装之后木马程序即开始监控用户的输入数据,并通过网络传回盗号者那里。
2、在某些正常软件中捆绑木马程序,用户在安装正常软件的同时木马也就进入了用户的计算机中。
3、通过电子邮件主要是附件传播,用户在打开附件的同时木马侵入用户计算机。
4、通过在不同计算机之间文件复制传播
5、通过网页挂载木马,俗称挂马。用户在浏览网页的同时,木马也就侵入了用户的计算机。通过挂马盗取帐号密码占绝大多数。
≡ 查看、发表评论 ≡