Call of Duty Mobile 诈骗利用虚假免费积分窃取玩家帐户

一个冒充免费《使命召唤积分》赠品的网络钓鱼网站正在窃取动视登录信息和双因素身份验证码。

来源:Malwarebytes Labs 博客

《使命召唤手游》玩家应提防伪装成免费《使命召唤积分》赠品的网络钓鱼活动。

受害者被要求使用电子邮件地址和密码登录,以领取免费的使命召唤积分 (CP),这是游戏的高级货币。然后,他们会被重定向到第二个页面,要求提供双因素身份验证 (2FA) 代码。

该网站与动视暴雪没有任何关系。其唯一目的是窃取接管帐户所需的登录详细信息。

为什么《使命召唤》移动版帐户值得窃取

《使命召唤》移动版在全球的下载量估计为 4.89 亿次,并产生了约 18 亿美元的应用内购买收入。

动视帐户的价值不仅仅在于它所包含的游戏内货币。许多玩家将他们的动视帐户链接到 Xbox、PlayStation 或 Battle.net,这意味着被盗的登录信息可能会暴露:

  • 存储的付款方式
  • 购买历史
  • 其他关联的游戏帐户
  • 骗局是如何运作的

    第一页模仿《使命召唤移动版》官方网站,提供 10,800 个免费积分,以换取电子邮件地址和密码(不是兑换代码,而是完整的帐户登录)。它还声称奖励将在四到八小时内“确认”,在人们注意到没有任何东西到达之前争取时间。

    不过,也有一些警告信号。该页面显示“获取免费积分”而不是“获取免费积分”,包含措辞尴尬的说明,并包含一个实时聊天小部件,该小部件的存在似乎只是为了使网站看起来更合法。

    重定向遵循一种称为实时凭证中继的常见网络钓鱼技术。网络钓鱼网站不会存储被盗的用户名和密码以供日后使用,而是立即将其提交到真正的动视登录页面。这可以触发真正的双因素身份验证 (2FA) 代码,第二页旨在在过期之前捕获该代码。

    如何避免这种骗局

  • 检查地址栏。合法的促销活动不会要求您通过陌生的网站登录。