网络求爱:黑客为什么要给我买扑克筹码?

信息安全 密码 Facebook 身份盗窃
2021-08-23 00:19:58

相信我,我从没想过会在 Stack Exchange 网站上写出这样的标题!

昨天晚上,我接到了妈妈的电话。她非常精通技术,通常对垃圾邮件和病毒了如指掌然而,昨天她吓了一跳:她收到了 Facebook 的一封电子邮件,感谢她在 Facebook 游戏 TexasHoldEm 中购买了价值 40 美元的扑克筹码。她最终确定自己从未进行过这样的购买,但她担心自己会以这样或那样的方式赔钱。

电子邮件似乎是真实的。徽标、文本、发件人和链接都指向真正的 Facebook 资源。我决定看一看,然后点击“收据”的链接。Facebook.com 上的付款概览打开了,所有内容都记录在案,正如电子邮件所述:她的帐户在应用程序(游戏)TexasHoldEm 中获得了价值 40 美元的扑克筹码。然而,令人惊讶的是,这些筹码是通过一个注册到我们从未听说过的电子邮件地址的 PayPal 账户支付的:

givenName.LastNameNumber@web.de

这很奇怪,有两个原因:我们住在比利时,但在德国没有亲戚、朋友、家人或其他人。其次,我们也不知道有人叫这个名字。

起初我认为这可能是那个人的错误,或者只是有可能将筹码“捐赠”给其他人的 Facebook 帐户。但这将允许应用程序开发人员向从未使用过他们的应用程序的人发送免费礼物,因此这似乎不太可能。

然后我检查了她帐户的最近活动,更具体地说是“最近的会话”选项卡。令我惊讶的是,在德国杜塞尔多夫确实有一个活跃的会议。作为恐慌发作,我立即结束了那次会议。不幸的是,这也隐藏了有关该会话的信息。对我来说,这仅意味着一件事:她的帐户一定是被黑了,因为她没有去过德国,而且那里不可能有一个活跃的——玩扑克的——Facebook 实例。

有鉴于此,我敦促她立即更改密码。在那之后,Facebook 似乎足够聪明,可以知道你做出了改变,因为你认为出了点问题:它建议检查她最近的应用活动并发布并可能删除奇怪的行为。事实上,应用程序 TexasHoldEm 已被使用,并且有四个帖子(代表她的应用程序)她一直在玩游戏 - 回溯了一整周。

作为结论,我认为有人入侵了我母亲的账户,在上面玩扑克并自己支付筹码,然后......就是这样。也许我变老了,但这不是奇怪的行为吗?

为什么黑客会这样做:破解某人的账户,用自己的PayPal 账户购买扑克筹码,然后玩游戏?我怎样才能更好地保护自己免受这种“攻击”?

这些扑克筹码用于Zynga在 Facebook 上的扑克游戏。正如评论中提到的,您不能从该游戏中提取赢取的钱。这是有价值且有趣的信息,它使理解黑客的动机变得更加困难。

4个回答

我将您的问题解释为:

有人使用外星 Facebook 帐户玩扑克并存入筹码的动机是什么?

如果你这样想,这并不奇怪:

由于扑克是一种游戏,其中有关已发牌的知识使您在游戏中具有显着优势,因此您希望在桌子上使用袜子木偶来了解更多关于牌分布的信息。

因此,使用有效、活跃(真实)的 sock puppet 是收集更多信息而又不会被启发式方法轻易发现的唯一方法。

杜塞尔多夫是德国的大数据中心之一,因此会话很可能是由服务器上的机器人而不是真人举行的。

在连接的桌子上使用两个或三个这样的机器人可以让他们在击败其他 - 真正的 - 玩家时获得显着的统计优势。

这种(共谋)在大多数扑克游戏中可能是非法的,因此使用真实账户来使检测变得困难。此外,这可能不是攻击者的真实姓名、他们的邮件地址和/或 PayPal 帐户。

这可能是另一个身份盗窃受害者的帐户。

根据另一个答案,我认为当您将活动标记为欺诈时,Facebook 会处理法律事务。


修改问题的更新:

由于此扑克游戏实例似乎没有真正的金钱收益,因此使用您妈妈的帐户还有另一个正当理由:

因为它提供匿名性。如果被盗的 PayPal 帐户所有者跟踪使用情况,那么嫌疑人将是你的妈妈,而不是真正的黑客。

使用真实的外来 Facebook 帐户为执法提供了另一层保护。


仍然存在帐户如何被接管的问题。这里有一些问题可以回答这个问题。

如果您的妈妈确实进行了密码重用,您可以教育她了解其中的含义,并敦促她更改所有密码并为所有帐户使用不同的强密码。

正如大卫在评论中建议的那样,这是向她介绍著名的关于 diceware和/或密码管理器的 xkcd 的好时机。

此外,正如SL Barth在评论中所建议的那样,在任何情况下,尽可能使用双因素身份验证都是一个不错的选择。

在我看来,好像有人从您的帐户中进行欺诈。

他们用钱(从被盗的信用卡中)加载您的 FB。扑克输了,所以钱转到另一个 FB 帐户。用匿名的预付信用卡取款。梳理(欺诈)的方式有很多种。

我会联系 FB,也许还会联系警察,因为您可能会因为您的 FB 帐户进行欺诈而大声敲门。

OP 已澄清这是Zynga Poker,其中没有真钱易手。

在这种情况下,欺诈者将钱存入您母亲帐户的最可能原因是,该骗子已经获得/购买了 PayPal 帐户详细信息,并正在系统地测试它们是否可以通过入侵 Facebook 帐户并使用那些像骡子一样测试PayPal帐户是否已被冻结。

通过验证这些账户,他可以获得可观的投资回报。从“数据转储”中剔除的 1000 个未经测试的 PayPal 账户的零售价可能仅为几美元,而 10 个“已证实有效”的 PayPal 账户每个账户的售价将高达 10-15 美元,如果账户包含资金,则价格甚至更高并且假设他是从一个相对安全的位置(例如网吧)登录,他被抓获的机会从很小到没有。

整个事情也完全有可能是一场信任骗局在这种类型的骗局中,有人给你一些钱让人们从事高风险行为(例如赌博),并且受害者会进行越来越高风险的赌注,直到某个时候,受害者桌上的其他玩家(实际上,骗子的助手或机器人('shills'?))运行表,在此过程中收回所有原始资金以及受害者自己的一些金额。通常,这种类型的骗局会一直持续到受害者最终用完钱或他们决定退出(通常是在他们损失了太多钱之后)。