比Steam史低还便宜的“正版游戏”,为什么会有“赛博花柳病”?
修改于昨天 10:3686 浏览综合
说!你是不是喜欢在淘宝买游戏?

你是不是老是因为拖延症错过了打折和史低,临时要开黑了才去买游戏,吭哧吭哧去淘宝搜key激活?
恭喜你,接下来你就有很大概率,买到假游戏了。运气好也就联网后发现游戏玩不了了。

运气不好,直接被G胖VAC封禁,喜提和挂哥同款待遇。
这刚离了假Steam的虎口,又进了假游戏的狼穴,这年头买个游戏怎么那么难呢。

西天取经要经历九九八十一难,甚至取到了经书也可能一个疏忽就被丢河里了。而在如今的互联网,买个游戏也差不多是九九八十一难了。
搜遍全网,你能找到无数教你如何正确安装Steam的教程,以及百倍于教程数量的受骗档案,今天听说有人“开了Steam会员”,明天见到有哥们信誓旦旦“Steam有VIP”。

为此,甚至有人开起了淘宝店,帮人代装Steam,结果钱有没有赚到不知道,一看评论区,感觉店主大抵不是来开店赚钱的,而是从寺里下山入世度化世人的:本以为淘宝“代装Steam”是噶韭菜,谁想到竟然是良心赚辛苦钱!

等小白玩家千辛万苦装完了Steam,下载到了游戏,本以为从此就过上正版生活了。
但实际上,收割还在后面等着呢。
你随便打开淘宝PDD,甚至抖音快手,搜索游戏名,必然出来一大堆结果。而且算法推到你面前的,一定有很多价格便宜到可疑的版本。

随便点开第一家,哦豁,还是六年老店,一看就值得信赖。
您猜怎么着?不是电商平台那种用低价赠品忽悠你的骗局,这家店的剑星,只卖4块8!
不要PS游戏的四百五百,也不要国区Steam的两百三百,只要四块八,甚至传说中的豪华版,也只要九块八,还信誓旦旦的说是“正版”。
用脑子想想,这可能是真的吗?

但是话有说回来,它最多骗你九块八,万一呢?

这种贪小便宜心态,就是此类商家最大的陷阱,你就看上面那张图那个已售1万+,在你看到本篇文章的现在,光是这一家店,就有至少一万个人被骗购买了假入库的剑星,然后等你真的下单了,就会收获和蔼可亲的客服亲切的指导,发给你一段序列号,并贴心的提供了激活工具。
只需要运行一段代码,就可以成功激活这种便宜的序列号了!
嗯?激活工具?

管理员运行?

正在写入Web请求?

这,这不对吧……

但凡有点电脑常识的人,都不会敢开着管理员模式去运行一段别人教给你的代码。
但是众所周知,大部分人其实没有这种所谓的“电脑常识”。你看我一没告诉店家账户密码,二没给店家转账,就是按照教程激活个游戏,能出什么问题的?
尤其是当这套操作下来,你真的开始下载游戏了,一般人到了这步,也就信了七分。
毕竟不信的,当场就选择退款了。
那么问题来了,这样的流程最后能玩到游戏吗?
确实能。
如果你按照这套流程完成所谓的“入库”,那么起码短时间里你是能够玩到这游戏的。
那更大的问题来了,这种入库的风险是什么?
盗号,个人信息泄露,商家用来威胁甚至开盒你,电脑被植入木马,等等等等。
首先我们简单解释一下假入库的原理:实际上店家给你的那段序列号,基本上是没用的,一切的核心是它让你执行的那段代码。
通俗来说,这段代码的原理是让你下载一个脚本,从而篡改steam本身的dll文件来骗过Steam,让服务器以为你有这款游戏,同意你下载,并在下次检测之前维持可以游玩的状态。
这种注入脚本,网上一搜一大把。

但问题在于,你怎么知道对方只执行了dll文件修改?而不是顺手给你放个病毒?
让我们看看客服给你的指示:

这些代码通常为irm和iex命令,而这两种命令的效果分别是:
irm=Invoke-RestMethod:用于从指定的 URL 获取内容。
iex=Invoke-Expression:用于执行字符串中包含的命令。
而两者合一,就可以让玩家用自己的管理员权限,去下载一个第三方的程序并运行,那么对方让你运行了什么呢?
让我们看看这些恶意URL最终的指向。

果不其然,木马病毒下载器啊。

你甚至没办法去怪人家,因为是你自己亲手把病毒下载下来运行的。
是的,他们使用了天底下最无敌的黑客手段:直接抓着你的手让你把病毒下下来。
这手段是如此的简单粗暴,以至于我甚至无法列举假入库的详细危害,毕竟理论上你都管理员权限执行它给的木马和脚本了,它还不是想干什么干什么,账户密码个人隐私,甚至摄像头权限都不在话下。
这也是为什么很多店铺都好评如潮,毕竟人家都给你植入病毒了,你还敢和他要索赔不成?

经过这么多年的发展,这些店家的骗术早已炉火纯青,真遇到懂行的秒秒钟给你退款,但沉默的大多数,可能被吓唬两下,就认怂了。
游戏总有史低,但未必能等到,哪怕是老手,偶尔也会有手贱找错的时候。毕竟有时候不是掏不起这个钱,但是一看比史低贵一半,就很想找点便宜货。
如果说淘宝这些卖几块钱的商家主打一个愿者上钩,那抖音的专业诈骗店铺就更高级了。他们甚至会给热门游戏提价,乍一看还真像史低的价格。

这些店家本质就是以前那些卖盗版游戏还藏病毒的骗子,只不过利用了Steam平台给自己背书,增加了信任度的同时,甚至还不需要自己准备盗版游戏了。
随着正版意识推广和国产单机游戏玩家购买力觉醒,越来越多的玩家成为了单机正版玩家,然而这也让这些新鲜的玩家成为了骗子的新目标,让这些刚刚接触正版世界的玩家成为自己的猎物。
答应我,不要上当,让这种店家骗走你的钱。毕竟十几块是小,真被病毒盗窃了个人信息,你的Steam账号就要开始给好友发神秘小链接了。
✦
本文作者
✦
