关于网络安全:流量经济新观察之游戏篇中国网络游戏二十年风云录下

193次阅读

共计 4859 个字符,预计需要花费 13 分钟才能阅读完成。

中国网络游戏产业终于在手游时代迎来高光时刻,自 2015 年起,中国便超过美国成为寰球游戏市场规模最大的国家。但随着流量红利的隐没,资本市场收紧,「躺着把钱赚」的好光景一去不复返。与此同时,网络黑灰产也盯上了这个高达 3000 亿元规模的市场,外挂、黑卡、小号、批量注册、误封等问题日益严厉。
一边是竞争加剧的圈内市场,另一边是网络黑灰产的虎视眈眈,这便是外在光鲜的中国网络游戏产业,现如今最实在境遇。

一、中国的网游黑灰产

尽管我国网络游戏产业倒退比欧日韩晚,然而并不影响中国网游黑灰产在寰球的影响力。从 1999 年的 UO 私服,到 2020 年的吃鸡外挂「出海」东南亚,「滞销」欧美,中国网游黑灰产早已「名声在外」。依据甲子光年黑产沉闷行业占比数据显示,游戏行业以高达 41% 的占比,成为以后黑产最为沉闷的行业之一。网游黑灰产已成为我国游戏行业一股可怕的权势,严重威胁着我国网游行业的衰弱倒退。

网游黑灰产中,仅外挂一项年销售额就超 20 亿

二、网游黑灰产之典型案例

2.1 颠覆网游计时模式的传奇私服

进入 2000 年,中国游戏市场网游逐步代替单机,传统盗版「线下分销」的市场也逐步被线上资源所取代,当年令游戏厂商防不胜防的「盗版游戏碟」问题,最终成为历史。另一边,网络游戏免费给游戏厂商带来了巨额利润,那是游戏厂商躺着赚钱的时代。

工夫来到 2001 年,隆重拿到《传奇Ⅱ》国内的独家代理权,凭借代理合同,浪潮、戴尔向隆重提供两个月服务器试用;而中国电信则为隆重提供了两个月测试期收费的带宽试用,分销商上海育碧负责代销隆重游戏点卡。

2002 年 7 月,《传奇Ⅱ》同时在线人数冲破 50 万,成为过后寰球最大规模的网游。而通过卖点卡,隆重发明了 3 亿营收 / 1 亿净利的神话。随着《传奇Ⅱ》的胜利,在玩家之中,有一群人嗅到了商机:

作为泡菜游戏代表,玩家前期须要投入大量工夫,而对于一部分人而言,除网费收入外,点卡成了一笔不小的开销;

配备爆率极低,罕见配备掉落几率低,所取得的虚构价值逐步不能满足玩家冀望;

《传奇Ⅱ》从一二线城市浸透至三四五线城市,下沉市场在过后并未被游戏厂商关注。

于是,传奇私服呈现了,过后全国不超过 10 家服务器。而后,因为过后韩方的疏漏,在不到两个月的工夫内,《传奇Ⅱ》服务器端程序戏剧性地遭逢三次泄露。其中最为驰名的是意大利晚期《传奇》英文版服务器端安装程序源代码泄露,而网络黑灰产正是利用各种渠道获取到源代码,在网络上私设游戏服务器,传奇私服大门就此关上。

图片起源:某传奇私服公布站

2003 年冬天,传奇私服在我国已初具规模,过后全国私服服务器达到上千台!也正是从这一年开始,传奇私服开始成为隆重的微小竞争对手!而后两年,传奇私服更是以惊人的速度倒退,每天开区就高达 600 左右。

2005 年 11 月,隆重发表自主研发的网游《传奇世界》将于 12 月 2 日永恒收费。一方面,面对以低廉的免费(有的甚至收费)、高效的练级速度著称的私服冲击,隆重心愿通过全面收费,夺回被私服截流的玩家;另一方面,网游市场竞争日益加剧,《传奇》的营收开始呈现下滑,隆重心愿通过收费策略,缩短游戏的寿命。

2006 年 9 月,隆重开出 800 万元的高额赏金,心愿通过收费 + 高额赏金的组合拳,打击传奇私服。但收效甚微,传奇私服依然以均匀每年近 50% 的速度疯狂增长。并且,在收费策略下,隆重开始通过卖道具免费,而这个模式跟私服卖配备、卖会员、卖级别的形式极为相近,如此一来,私服对隆重营收的威逼变得更加间接。

据外部人士走漏,从当初引入中国,到当初二十年的工夫里,私服曾经倒退成为一个不可抹杀的行业。仅以传奇私服为例,国内从事开发和建设的人不下 10 万,从事私服治理的人(GM)靠近 50 万。从业人员所做的工作有:服务端(通常所说的版本)、客户端、传奇私服登陆器、传奇私服外挂、网站、服务器等,而端游 / 页游 /H5 等类私服传奇游戏的市场规模,已超过 100 亿元。

2.2 外挂挑起网游史上最重大封号事件

对于游戏外挂,咱们已经在《揭秘外挂产业链:流水线式生产,主播组队买挂》一文中对外挂产业链做过一次考察。作为「寄生」于游戏产业的群体,游戏外挂曾经造成残缺的产业链,波及多个彩色产业,分工精密。而在中国网络游戏历史上,游戏厂商与外挂最为惨烈的一次反抗,当属网游《精灵》十万封号事件。

2002 年 6 月 15 日,网易代理的《精灵》在国内开始公测。在过后 2D 游戏的《传奇》异样火爆的时代,《精灵》以 3D 网游的新面貌展现在玩家背后,一时间玩家一拥而上,人满为患。正当网易一边加紧增加新服务器,一边美滋滋卖点卡的时候,外挂来了。

在过后,韩国「泡菜网游」大量半成品输入国内的背景下,《精灵》已算是良心之作。然而,韩国网游广泛没做好防外挂措施,《精灵》更是被业内人士评为防外挂做的最蹩脚的游戏,很快《精灵》失陷。

玩家能够用外挂批改教训,等级、配备……想啥改啥。更夸大的是,《精灵》过后最大的 BUG,就是能用「金山游侠」在本地对客户端资源进行批改,轻松将配备调到满级。也就是说,玩家甚至不须要用挂就能批改游戏要害指标,而「金山游侠」还只是单机修改器 ……

2004 年 8 月 4 日,网易收回爆炸性告诉:因为外挂问题,《精灵》将停服 3 天,专门进行外挂整治。同年 10 月,在没有提前告诉玩家用户的前提下,《精灵》经营小组对 10 万玩家账号进行了封号或是降为初始等级的解决。因为影响过大,过后多家平面媒体对此事件也进行了报道。

2005 年 4 月 1 日,网易精灵官网发布公告:《精灵》中国服务器永恒敞开。

最初时刻,《精灵》玩家彼此道别

2.3 手游时代刷进去的爆款与黑卡退费

2011 年 12 月,英国游戏设计师威尔·卢顿(Will Luton)在推特上称,一款叫做《胡莱三国》的中国游戏在英国 App Store 排行榜回升至第三位。奇怪的是,这款游戏并未针对英国市场进行本土化,游戏的介绍齐全为中文,上面还有一位用户评论称:“我刚发现自己被这款游戏收走了 69.99 美元,可我从没玩过这款游戏,也从没听说过它。”

两个多月后,英国手机游戏网站 PocketGamer.biz 报道称,《胡莱三国》在大洋彼岸的美国也飙升至 App Store 排行榜的第三位。此外,来自中国的另两款游戏——《掌上三国》和《高兴棋牌》——别离冲至第 11 位和第 59 位。在这三款游戏的用户评论中,有不 少人投诉,称本人从未下载过该游戏,也从未内购过,却被莫名其妙地扣了一笔钱。

而这背地,就是手游刷量与黑卡问题的集中体现:

手游「刷量」,与淘宝「刷单」相似,一些急功近利的手游开发者,为了以绝对低廉的老本取得市场和资本的关注,通过「刷量」工作室的操作,刷排名、刷流量、刷五星、刷好评,或是针对竞争对手刷一星、刷恶评。从而实现在短时间内获取较高排名与曝光,并拉开竞争对手差距的舞弊伎俩。这些毫无诚信可言的行为,不仅扰乱了市场秩序,更对整个手游行业的生态环境造成了恶劣影响。

「黑卡」即来源不明的信用卡,其背地往往是破解或盗取别人信用卡信息的网络黑产。在 App Store 中国区尚未应用人民币领取之前,用户购买游戏或在游戏中内购道具必须应用双币信用卡。因为领取不便,加之贪图便宜的心理,局部用户会抉择高价购买绑定「黑卡」的 iTunes 账号,进行生产。另一方面,游戏自身在设计时将刺激用户生产凌驾于游戏性之上的做法,也是人民币领取开明后「黑卡」仍大量存在的起因之一。



App Store 遭逢「黑卡」欺诈的用户评论

2011 年,有媒体报道,某热门手游产品的坏账率达到 80%,这意味着,100 元的销售收入,开发者最终拿到手的只有 8 元。大量的信用卡盗刷行为让手游开发商欲哭无泪,苹果接到卡主投诉并核实后,会将被盗刷的款项退回用户,然而开发商尽管产生了交易,却无奈从 App Store 拿到分成。「黑卡」导致国外开发商彻底放弃中国市场,中国的开发商因为得不到应有的支出而死掉。而「黑卡」问题曾经引发国外泛滥媒体关注,通过《纽约时报》等支流媒体的报道,中国的国家形象也受到极大的侵害。

2.4 游戏账户平安之盗号洗号

游戏盗号是很多玩家都经验过的悲惨遭遇,破费了很多钱的游戏账号很容易就被盗取,而且防不胜防。从「出信」到「洗信」、卖号,游戏盗号这项彩色产业当初曾经逐步造成了残缺的利益链条和技术链条,每个环节都有专人负责。而据业内人士介绍,一个黑产从业人员往往把握着七八千万条账号信息。

「出信」(盗取游戏账号信息),行内黑话来说,意为盗取游戏玩家账号信息。所谓「信」,指的就是游戏玩家账号密码等信息。这个畛域又波及到撞库、拖库、钓鱼、种马(木马)等等伎俩。

在网络黑市上,1000 条游戏账号信息通常能卖到 300—500 元,具体价格会依据游戏和账号类型的不同有所浮动,越是火爆的游戏账号越值钱。其中业内人士示意,“这外面,QQ 的账号密码信息(信封号)属于外面最值钱的,因为当初好多人一个 QQ 号能登很多游戏。”

「洗信」(转移账号内虚构财产),游戏账号被盗后,这些信息会被层层转手,外面的游戏币、配备等虚构财产也会被迅速转出变卖。这就是行内所说的「洗信」,也是盗号产业链中利润绝对丰富的一环。

据扬子晚报报道,2017 年 1 月,南京警方挡获一名专职从事盗号「洗配备」的嫌疑人游某。据警方考察,游某凭借收买贩卖被盗游戏账号里的配备,从中赚取高额利润。一个月的交易量起码有 10 多万元,多的时候能达到 20 多万元,案发后游某因涉嫌偷盗被刑事拘留。

除游戏用户外,最大的受害者还是游戏厂商。腾讯,隆重,网易,伟人这些游戏巨头每年都会抓不少人,然而因为丑事不出门,个别游戏商都不会公开。但就是这样,还是遏制不了黑产人员的前仆后继。

有一段时间,盗号工作室间接在个站投放盗号广告,最常见的伎俩就是,咱们上一个网站,右下角一个看上去是 QQ 的窗口,一个美女跟你聊天,你想看她信息或照片,要求你输出 QQ 帐号和明码,有没有很相熟?

就是这么简略的一个货色,当年一度在不少大网站都挂过,每天都是几万几十万的号码被盗,被洗劫。盗号产业化,除了洗劫游戏配备,还有骗好友汇款,企业欺骗等。除了这些伎俩,还有外挂盗号,此外还有撞库攻打。

三、网游黑灰产之应答

自 2000 年,中国网络游戏正式起步,到现在的二十年里,游戏厂商与网游黑灰产的奋斗一刻都未进行过:

针对传奇私服问题,盛趣游戏(前身隆重)通过受权第三方公司维权的模式,触达并标准私服市场。盛趣通过此种模式,向私服经营者收取版权金并参加分成;

针对外挂问题,网易汲取了《精灵》的教训,走上了独立自研的路线。从而发明了西游系列神话,一方面独立自研,基于游戏的逻辑强化反抗能力;另一方面,将「外挂」元素做进游戏里,逐步挤压外挂生存空间;

而针对刷量问题,以后最无效的形式为,多平台监测 + 部署验证码 + 限量定量 + 地区限度等多维度反抗;而黑卡问题,游戏开发者除了寄望于苹果官网更严格的审核信用卡信息外,剖析用户的罕用设施以及用户日常的游戏记录,也能起到肯定成果;

而针对盗号洗号问题,游戏厂商与网络黑产的奋斗也在一直降级。从异地监控零碎到密保卡,从动静明码到双重验证,在网络黑产盗号日益猖狂的当下,游戏厂商进攻也在一直降级。

只有利益存在,网游黑灰产的攻打就会始终晋升与强化,博弈仍将持续。

结语

中国网络游戏二十年,也是游戏厂商与网游黑灰产奋斗的二十年。咱们欣慰的看到,越来越多的游戏厂商开始器重玩家的体验与资产平安,相似「反网络黑灰产联盟」这样的组织越来越多的涌现,网络游戏的平安与体验,无疑成为游戏厂商放弃行业竞争力的外围。

而作为深耕交互平安畛域的平安厂商,极验在游戏畛域针对账号类攻打、渠道刷量、误封以及群控养号等问题,有着丰盛的进攻与治理教训。自 2016 年牵手游戏行业,极验与游戏行业曾经一起走过了 5 个年头,并先后胜利服务包含米哈游、哔哩哔哩、西山居、莉莉丝、鹰角等一批国内优良的游戏企业,为寰球玩家带来更平安与更便捷的游戏体验。咱们也将在下一篇:游戏行业解决方案 | 护航寰球千万游戏玩家平安体验的文章中,与大家分享五年来,极验在游戏畛域的工作与积淀,敬请期待。

正文完
 0