IT之家 2 月 24 日消息,网络安全公司 Bitdefender 的研究人员日前发现,网络犯罪分子正在针对《反恐精英 2》(CS2)社区实施“直播劫持”诈骗。据 Bitdefender 实验室研究员 Ionuț Băltăriu 介绍,这些攻击利用被劫持和伪造的电竞主播账号作为信任载体,导致大量玩家的 Steam 账号被盗、加密货币失窃以及珍贵游戏道具损失。& w e( S" V& j L6 ]+ K
}9 t6 F9 o9 U+ N2 v4 _$ H) T6 Z, j, U) D, v! Y& i- Y
这种通过直播劫持诈骗加密货币的行为听起来颇具未来感,但其背后的诈骗手法却相当古老 —— 通过伪装成可信主体,诱使受害者交出自己的财物。Bitdefender 详细拆解了这一诈骗过程:
1 a4 G, k/ V8 ~: n$ e+ W, h# ^$ `
2 U; K, r3 V' B* e: {% a7 ~( J首先,诈骗者会寻找拥有现成订阅用户的正规 YouTube 账号,并设法将其劫持并接管。在控制账号后,他们会重新包装频道,伪装成知名电竞主播,如“Oleksandr's1mple' Kostyljev”、“Nikola 'NiKo' Kovač”或“donk”等。伪装手段包括上传大量旧的、循环播放的直播内容。
2 x* _9 y; U- \4 j7 n! c
( A5 W$ d$ K. d9 \2 a% j3 \随后,诈骗者开始进行恶意直播,循环播放被冒充主播的旧游戏画面。在此过程中,他们会邀请观众参与直播活动,声称免费赠送 CS2 皮肤和加密货币。此时,诈骗者会分享特制的二维码或欺诈性链接。5 p2 v! l& M W5 k$ T- o! U
! I, w9 Y% g6 F/ B3 ^最后,当受害者被诱导登录 Steam 账号以获取所谓的“免费奖励”,或被要求发送加密货币以实现“翻倍”时,诈骗行为便完成了。一旦受害者上钩,他们的 Steam 账号将被洗劫一空,珍贵的游戏皮肤和道具不翼而飞,而他们的加密货币也将一去不返。3 \7 V9 g3 S' ^+ @1 }
; |6 j) t! X A# w
) V8 y6 c. S, tBitdefender 指出,CS2 社区是这些诈骗者的主要目标。作为一款拥有 2600 万注册玩家(截至 2025 年 1 月)的热门竞技游戏,CS2 的高人气使其成为诈骗者的理想目标。此外,近期备受瞩目的电子竞技赛事,如 2025 年 IEM 卡托维兹和 PGL 克卢日-纳波卡,也成为了诈骗者利用的对象。他们通过制作与赛事主题相关或时间同步的虚假直播,并配合虚假社区帖子和受控评论,进一步诱导玩家上当。3 \4 K# _* N+ b2 L& I3 O6 H
( e( | I: [$ b) tIT之家注意到,为了帮助玩家防范此类诈骗,Bitdefender 在其博客中分享了一些实用建议。玩家应保持高度警惕,对“好得令人难以置信”的福利、可疑的链接和二维码,以及不熟悉的直播频道保持怀疑。此外,Bitdefender 还建议玩家启用 Steam Guard 和多因素认证(MFA)。 |