Wednesday, March 15, 2023

介绍手机游戏灰产业

介绍手机游戏灰产业

https://tinyurl.com/385uk8e6

随着移动互联网的发展,抢占手机党碎片时间的手机游戏似乎一下子流行起来,然而在大游戏商独揽天下时,很多小团队则生存得很艰难,手游的生命周期一般为1年左右,因而不少手游商开始利用各类手段在尚存期赚足不干净钱。

  手游灰产业

  无聊时打开手机,有几款小游戏,这些游戏在下载时基本上都不要钱,然而就在这些看似不需钱的背后,却有不少深藏陷阱,等着用户跳入。

  手机无端被扣费,称为暗扣,这类情况即使多次被病垢可仍然屡禁不止。而造成暗扣的原则多是因为在手机下载的游戏里被植入了恶意扣费代码。所谓恶意扣费代码,行业内俗称黑码,即内置在下载游戏里,一有恶意扣费代码,不用通过用户审核便直接扣费,且没有通信运营商(10086)发送的收费提示短信,而通常一个用户只会扣取3元左右费用,所以神不知鬼不觉,如果不通过查询电话消费记录根本无法知道费用被扣除,可对于使用恶意代码的公司来讲,用户数大量累积起来,已是一笔不小数目。

  那这些不怀好意的扣费代码是怎么通过游戏进入到手机里呢?

  首先,游戏开发商从手机生产运营服务商为用户开发和提供的服务公司购买计费平台,将扣费插件添加到游戏应用程序里,这一步没有任何技术难度。为了诱骗用户下载,开发商通常都会选择热门游戏进行篡改。然后,开发商把伪装游戏上传到第三方软件应用平台。由于安卓开放底层代码,而且第三方软件平台和手机论坛鱼龙相杂,对软件安全的把关力度不一,甚至有的不验证,因而这些恶意游戏在安卓平台上流窜。

  据业内人士透露,手机生产运营服务商为用户开发和提供的服务公司负责提供扣费代码和渠道,开发商负责添加插件和推广。当用户通过手机生产运营服务商为用户开发和提供的服务渠道产生信息后,添加插件的开发商便能拿到费用的30%左右。手机生产运营服务商为用户开发和提供的服务公司则拿个20%左右。

  这类灰产业,一度被严打。由于传统手机生产运营服务商为用户开发和提供的服务行业因严打而越来越不景气,所以一些规模较大的手机生产运营服务商为用户开发和提供的服务公司转行在做吸费程序,另外,爆料人还了解到,手机生产运营服务商为用户开发和提供的服务公司自己会选择一些下载量较大的知名游戏,在里面添加吸费插件后以汉化版、破解版等名义直接推向第三方市场。每当用户下载一次,就付给第三方市场一块五毛。从庞大的用户数来看,第三方市场收入十分可观。

  防不胜防这消费陷阱

  虽然手游在研发和渠道上让不少游戏商大量烧钱,可怎么变成赚钱利器才是他们的目标,一款游戏的常规付费通常有三类,即付费下载、购买增值服务、购买游戏里所需消耗品。而非常规付费却太多了,引导消费无意点击的一则广告就能让你消耗不少钞票。甚至一些赌博手游有意利用人赌博心态伺机捞不干净钱。

  泄露和出售用户信息

      手机游戏是通过哪些渠道获取了用户隐私?

  恶意扣费代码在造成用户被扣费同时会消耗流量和读取隐私等,业内将这行为称为打包党。

  手机游戏调用过多权限会导致用户私隐泄露。360互联网发布数据,有近40%手机游戏存在调用过多权限的情况,导致通讯录、短信等用户敏感的数据被随意读取。

  用户的手游付费一般通过短信代码、银行卡、充值卡等方式进行。相对于充值卡,短信代码和银行卡付费更容易被不法分子利用,通过后台截取短信代码付费信息和账号信息用于出售。

  然而,信息泄露不是重点,重要的是通过这些信息和数据,可以分析出用户在游戏内的消费习惯,而这些将作为手游公司吸引投资,寻找广告商与合作伙伴的重要筹码,越详细的信息就会对应越准确的的广告投放,再想一想打游戏过程里,你常会被广告骚扰到,而只要一点击进去,就会面临被扣费的尴尬,原因就在此。

另外,如果一旦某游戏停止更新或关服,这些用户资料被打包出售,可以被卖个好价钱。

(感谢IT爆料汇提供上述信息,若有侵权请告知。)

No comments:

Post a Comment