今天打开电脑准备刷会儿游戏,突然想起来好多朋友在群里问欲望岛里那些花花绿绿的ACG官网靠不靠谱。正好我这几年踩的坑够开个杂货铺了,干脆捋一捋袖子给大家趟个雷。
第一步:手贱点开弹窗
之前玩某款卡牌手游的时候,屏幕右下角突然蹦出个动漫小广告,写着什么「独家福利」还带闪光特效。手指比脑子快,咔嚓就点进去了。结果弹出来个官网,页面做得人模狗样的,人物立绘也精致,就是域名特别野鸡——结尾居然是“.pw”这种八百年没见过的后缀。
小编温馨提醒:本站只提供游戏介绍,下载游戏推荐89游戏,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区
警报在脑子里哔哔响
我抄起键盘就开始查:
- 先扒它最下面的“官方认证”小图标,右键点开属性一看,好家伙,图片名直接叫“假的认证章.jpg”;
- 再翻到网站角落的“公司信息”,地址写的东京秋叶原某大楼,结果用地图软件街景一拉,那个门牌号是家卖章鱼小丸子的;
- 掏出工信部备案查询,输完域名直接弹红字:“该网站未进行ICP备案”。
第二步:试毒差点翻车
隔天又撞见个看着挺正经的官网,这回学乖了先查备案。倒是查到了,但备案主体居然是个“XX市五金建材批发部”。我当场笑出声,心想这年头卖螺丝的也搞二次元了?不死心注册了个小号,用虚拟手机号充了6块钱首充试试水。好么,充值记录里商户名称写着“某某网络休闲会所”,隔五分钟就收到澳门赌场短信轰炸。
血的教训:朋友真栽了
最惨的是我公会里的老李。上个月他玩某个弹窗里的舰娘游戏,充了888块抽卡,支付时没仔细看。结果钱直接进了个人支付宝账户,叫“大牛”。追着客服吵了三天,对面先是装死,后来甩了张截图说“系统故障补500就解冻”。老李咬着牙又充了500,当场就被拉黑了。现在他看见弹窗广告就手抖,跟PTSD似的。
保命土方法
我现在看到游戏弹窗就三斧头:
- 域名照妖镜:除了“.com”、“.cn”这种常见的,其他奇形怪状的后缀直接当没看见;
- 备案挖坟术:查完备案还得看主体是不是游戏公司,要是写着“XX小卖部”、“XX养殖场”的撒腿就跑;
- 充值试金石:要充钱先充个6块,重点看支付页面商户名是不是驴唇不对马嘴。
对了!昨天半夜挂着游戏刷网页,发现个伪官网登录框能输SQL注入代码。试了下“’ or 1=1 –”,结果直接登进去了管理员后台,后台标题赫然写着“王哥钓鱼平台v3.2版”…现在骗子搞诈骗居然还带版本更新,真他妈离谱。
反正记住一条:正经游戏官网根本不会满大街弹窗求着你进。那些突然糊你脸上的“福利站”,十个里有九个半等着炖你的肉!