Communications

Computing

Grønn

Science

Web

Hjem »Teknologi

Runescape creator forfølger "phishing tyvenes

Skrevet av Tech News Team på mandag 30 november 2009 Ingen kommentar

00004_72.jpg En britisk mann har blitt arrestert og advarte for å stjele konti for online-spillet Runescape.

Jagex, skaperen av Runescape, sa det var trolig den første av flere arrestasjoner som det håndtert i spillet svindel.

Online-spillet Runescape har mer enn 100 millioner aktive spillere og spille dreier seg om å samle inn og bruke virtuelle penger og tyvegods.

Selskapet sa at det var arbeidet med britisk politi og FBI for å spore opp og fange de målretting Runescape.

Crime trail

En uttalelse fra politiet National e-crime unit sa: "En 23 år gammel mann ble arrestert i Avon og Somerset om morgenen tirsdag 24. november av offiserer fra politiet Sentral e-kriminalitet Unit, mistenkt for en rekke computer misbruk lovbrudd.

De lovbrudd antas å være for å bruke phishing e-poster å lure folk til å overlevere logikk detaljene for Runescape kontoer.

Når hi-tech tyver har disse legitimasjon de plyndrer regnskapet, bånd tegn av sine elementer og selge den sjeldne virtuelle varer for Runescape gull. Denne virtuelle penger kan omsettes til andre i spillet eller selges for virkelige verden kontanter.

Nåværende underground valutakurser foreslår at 2m Runescape gull koster ca £ 6 ($ 10).

"Vi har låst ned og identifiserte håndfull ringen ledere og vi går etter dem med både fat," Mark Gerhard, konsernsjef i Jagex til BBC News.

"Enhver nettspill selskapet vil fortelle deg at så snart spillet har verdi, det er en veldig liten fremmedelement som prøver å utnytte denne verdien, sier han.

Mr Gerhard sa arrestert den 24. november var ikke resultat av noe som skjedde dagen før. Det var et resultat, sa han, av en langsiktig undersøkelse som hadde oppsøkt dem bak phishing-angrep som fanget opp en "noen tusen" Runescape spillere.

Den største målgruppen for Runescape er i USA og Storbritannia, og Mr Gerhard sa det ble arbeidet med krefter i begge land for å spore opp den virtuelle tyver. Han spådde at det ville bli flere arrestasjoner som Jagex kjente håndfull personer bak forbrytelser og hvor de var basert på.

Laundering kontanter

Handelen i Runescape spillet gull mot vilkårene i spillet og Jagex har gjort mange endringer i sine underliggende kode for å utrydde gull oppdrett der spillerne gjenta aktiviteter som genererer mange virtuelle penger eller verdigjenstander.

Mr Gerhard sa sin innsats for å takle gull-oppdrett kan ha tvunget tyvene å prøve en annen tilnærming.

"Når du lukker en sårbarhet du flytter angripe overflaten til en annen del, sier han. Jagex innsats for å takle oppdrett hadde fjernet 90% av problemet, sier Gerhard.

De gikk rett etter legitimasjonsbeskrivelser og prøver å få på rikdom på den måten, sier han.

"Spillere investere års tid og krefter i å utvikle sine Runescape karakter slik at tyveri av en Runescape kontoen ikke bør behandles annerledes enn tyveri av andre verdifulle eiendeler som en spillkonsoll, tv eller bil, sier han.

Alisdair Faulkner, en datasikkerhet ekspert på ThreatMetrix, sa det var så mange flere hi-tech tyvene tur til å stjele virtuell heller enn virkelige varer.

Virtual varer var mye lettere å hvitvaske og kast enn konkrete elementer som flatskjermer og datamaskiner, sa han. Det var et spesielt problem i Asia, hvor salget av virtuelle spillet varer var godt etablert.

Mange tyver stjal credentials fra nettverk av kaprede datamaskiner hjemme - kjent som botnet - eller brukt dem som nærhet å gjøre tyveriet ser ut som det kom fra en seriøs kilde.

"For noen av disse botnet deres eneste formål er å fungere som en inngangsport for å hjelpe svindlere, sier han.

Internett-leverandører, forhandlere og andre bedrifter brukte måter å pierce en proxy og finne ut hvem som virkelig var ansvarlig for den, sier Faulkner.

Kilde: BBC News

Forlat ditt svar!

Legg inn din kommentar nedenfor, eller styrekule fra din egen sted. Du kan også abonnere på disse kommentarene via RSS.

Be nice. Keep it clean. Opphold på emnet. No spam.

Du kan bruke disse kodene:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Dette er en Gravatar-aktivert weblog. For å få ditt eget globalt-gjenkjent-avatar, kan du registrere deg på Gravatar.