據IT時報報道,盡管巨人網絡集團董事長史玉柱宣布退休,但是,這位一手打造腦白金廣告后又從事互聯網游戲業的51歲“傳奇人物”的離去卻背負著不少人的罵名。
兩年多來,巨人網絡因成為不法分子“洗錢”的管道,并且對系統漏洞幾乎熟視無睹,而被受害者認為“不作為”。這期間,全國大量媒體為受害者聲張權利,但巨人網絡面對報道往往無動于衷,兩次刊發聲明“喊冤”。最近一次央視《經濟半小時》有關此事的專題報道,被史玉柱在微博上一度公開“罵娘”。
據不完全統計,兩年內至少有467萬元被竊資金流入巨人網絡。目前所知的受此事件損失最大是溫州人張先生,他在網絡購物支付時,一次性33萬余元全部被轉到巨人網絡。截止目前,只有極少受害者拿回錢款。
眾多網游公司中,為何錢款偏偏流入巨人網絡?為何兩年來,巨人網絡在支付安全方面毫無改進?
按理,根據受害者所提供支付訂單號查到非法資金流向的巨人網絡賬號后,巨人網絡或警方可以查到該賬號的注冊信息。根據文化部《網絡游戲管理暫行辦法》第20條規定:“網絡游戲虛擬貨幣交易服務企業提供服務時,應保證用戶使用有效身份證件進行注冊,并綁定與該用戶注冊信息相一致的銀行賬戶”,可以根據該賬號所提供的身份證號追查嫌疑人。
然而實際操作中,巨人網絡并未嚴格遵守該規章,這在一定程度上讓不法分子有機可乘。比如登陸巨人網絡時,注冊賬號時隨意使用一個假名字,填寫身份證號時,用網上的“身份證號碼生成器”生成的假身份證號碼,最后竟成功完成注冊。
事實上,大多數網游公司都沒有做到真正的“實名注冊”,使用“身份證號碼生成器”注冊搜狐暢游、盛大游戲賬號,均成功通過注冊。
根據已公布的不法分子作案流程,這些受害者都是中了木馬病毒,銀行賬號被控制后轉入了巨人等網游公司。瑞星公司安全專家唐威分析認為,此次事件可能是釣魚行為,也可能是網銀超級木馬所為。釣魚的原理是,受害者進入釣魚網站提交信息,釣魚網站自動抓單獲取支付代碼。有計算機專家表示,根據下單人和支付IP地址的不同,“完全可以自動判斷騙子游戲賬戶”。在測試中,盛大、搜狐會自動判斷IP地址是否一致,將釣魚行為攔截在外。
而另外一種可能,即網銀超級木馬所為。受害者支付時,犯罪分子利用木馬修改其資金支付去向和支付金額,轉賬到他們設計好的賬戶中。
“案件告破后,巨人網絡應該發現自己的充值系統存在一定漏洞,但事后,該公司并沒有修復這個所謂的漏洞,而是讓它繼續存在。”某受害者質疑道。
上述計算機高手指出,這些非法交易與正常交易存在明顯異常,巨人網絡應該容易甄別。“一是瞬間大筆資金進入,金額上遠遠不同于普通游戲玩家;二是迅速將所有資金兌換成游戲幣購買裝備,然后并不消費而是立即將游戲裝備打折出售——賠錢的生意誰會去做?”
瑞星安全專家也認為,實時監測賬號異常行為并不存在技術難度。不過巨人網絡稱,對網游運營商而言,如何甄別正常玩家充值與涉嫌網銀欺詐的資金充值,一直是個行業難題。
此外,巨人網絡在得知受害者被騙并根據受害者提供的信息知悉異常賬號后,雖然對媒體宣稱“接到受害人舉報后第一時間進行核查并凍結賬號”,但實際情況是,他們往往無動于衷,稱需警方函才配合調查。“如果受害者一發現問題,巨人網絡立即凍結其賬號,那么警方調查時將有現實基礎,也不會錯失辦案最佳時機。”上海大成律師事務所高級合伙人商建剛指出。