昨儿刷贴看到有人提这个网站,我儿子正好最近在玩原神,心里咯噔一下。这种非官方的资源网站水太深,决定亲自探探路。
第一步:开虚拟机架梯子
怕中招嘛先把平时写代码用的虚拟机打开,挂上梯子绕开本地网络。顺手把防火墙调成最高档位,这才敢打开浏览器。特意选了没装任何插件的火狐,地址栏里哆哆嗦嗦敲进网站名字——手都在发抖。
第二步:页面跳得我眼花
页面加载完我直接骂出声:左下角广告弹窗跟火山喷发似的往外蹦!关都关不及,刚点掉一个“恭喜中奖”,马上又弹出“设备已感染病毒”。截图键都快被我按烂了,光是广告类型就截到七八种。
- 黄色擦边球广告自动播放
- 伪装的“系统警告”弹窗
- 抽奖转盘强制占半个屏幕
第三步:测试下载功能
心一横点了个标着“人物MOD”的下载按钮。好家伙,后缀名伪装成.zip,实际是.exe!赶紧扔进在线查毒平台,10个引擎里有6个报毒。最骚的是压缩包解压密码要关注某公众号,这不连环套么?
第四步:账号安全检测
最吓人的来了——网站里有个“一键领取原石”的按钮,点进去居然要输米哈游账号密码!我临时注册了个小号试水,刚提交完就收到异地登录警告邮件。赶紧用这个号绑了个虚拟手机号,结果三天内收到4条菠菜短信。
踩完坑总结的保命招
- 看见exe格式的“游戏资源”马上跑,官方的都走安全通道
- 弹窗里所有按钮都是陷阱,包括“关闭”X号!直接关浏览器
- 非要用第三方网站的话:
- 虚拟机+沙盒双保险
- 专门注册邮箱小号
- 开无痕模式防跟踪
现在网站我已经拿黄色便利贴贴屏幕边上,写了大大的“毒窝”!这两天正盯着儿子改密码,老玩家们真得多个心眼,为点免费资源把账号搭进去太亏了。顺便说句:官方的二次验证都给我开起来!