焦點話題:釣魚詐騙

我們想藉此機會討論「釣魚詐騙」以及它與你的《魔獸世界》帳號之間的關聯。

傳統上所謂的「釣魚詐騙」是指試圖以偽裝成可信來源的方式,來竊取敏感資訊,例如帳號名稱、密碼,甚至信用卡號碼等資訊。

在《魔獸世界》中,這些釣魚詐騙常常會假冒成為遊戲管理員(GM)或其他支援人員。有些釣魚訊息也可能佯稱可以提供特別待遇,例如邀請你參加我們某款遊戲或資料片的測試。

以下是最常見的釣魚詐騙形式:

釣魚電子郵件 - 該注意什麼

拼字錯誤、錯字與文法問題

  • 雖然我們偶爾也會發生錯誤,但你從 Blizzard 收到的大多數聯繫內容會有正確的文法與句構,而且幾乎沒有錯字。如果你收到的郵件文法不通,這通常就是釣魚郵件的徵兆,請特別小心。

錯誤或誤導性連結

  • 許多釣魚郵件中的連結會看起來像是通往合法網站,但實際上會導向一個「看起來很像官網」但其實是假的網站。如果你在可疑郵件中看到連結,請避免點擊。將滑鼠游標停留在連結上,通常可以看到實際導向的網址是否與郵件中顯示的一致。他們往往會在網址中包含「Blizzard」字樣以增加可信度,但會拼錯(如 Bizzard、Bilzzard、Bilzard 等)。

威脅與要求帳號資訊

  • 許多釣魚郵件若不是提供某種獎勵吸引你點擊連結,就是會要求提供帳號相關資訊,如密碼或密碼提示問題的答案,並常伴隨威脅(例如:若不提供就會停權或封鎖帳號),這是為了讓你因恐懼而妥協。

可疑電子郵件與釣魚詐騙

如果你懷疑收到釣魚郵件該怎麼辦?

大多數釣魚郵件會偽造寄件地址,你可以查看郵件標頭來確認來源。

每個郵件服務提供者的查看方式不同,請參考以下網站:利用完整標頭追蹤電子郵件

我們寄出的郵件應來自正式網域,通常是 Blizzard.comBattle.net。如果你確定收到釣魚郵件,可以將其標記為垃圾郵件,幫助你的郵件提供者更有效地阻擋此類郵件。

遊戲內釣魚 – 密語與遊戲內郵件

幾乎所有遊戲內的釣魚行為都是有人假扮遊戲管理員(GM),試圖騙取玩家的帳號資訊。這通常會以兩種方式發生:

獎勵

  • 該聯繫會聲稱你獲得了寵物、坐騎或其他獎品,並鼓勵你造訪某網站並輸入帳號資訊來領取。

懲罰

  • 此類聯繫會聲稱你違反了規定,為了避免懲處,必須前往某網站輸入帳號資訊證明你的身份。

無論是哪種方式,若你透過密語或遊戲內郵件接到 Blizzard 員工聯繫,都會有特別的識別標記:image

遊戲內郵件

  • 郵件左上角會有 Blizzard 標誌。

遊戲內密語

  • 若遊戲內 GM 聯繫你,不僅 GM 的名字旁會有藍色 Blizz 標籤,與 GM 的對話也會出現在特別的對話框中。那些假冒 GM 的人常會在名字中加入 [GM] 或 Blizz/Blizzard。

若你收到遊戲內的釣魚聯繫該怎麼辦?

如果是透過遊戲內郵件收到釣魚訊息,你可以點擊郵件右上角的「檢舉玩家」按鈕來回報。

若是密語或其他文字聊天,請右鍵點擊對話並叫出選單。

選擇「回報原因:垃圾訊息」。

這兩種方式都會暫時將該角色加入忽略名單,並將回報傳送給我們的工作人員審查。

避免成為釣魚詐騙受害者的最佳方式,就是在收到任何自稱來自 Blizzard 的資訊時都保持警覺。若一封郵件要求你提供密碼、帶有緊急語氣、看起來好得不像真的,或是連結到非 Blizzard 網站的「帳號管理」頁面,那很有可能是釣魚詐騙。

社群媒體釣魚 - 看看推文!

我們最近發現新的釣魚方式,是有人在 X 或 Facebook 等社群平台假裝成玩家留言,表示自己因帳號遭盜用或被停權而失去帳號,而某位人士或服務幫助他們成功取回帳號。

這些訊息通常會引導你前往第三方網站,並提供帳號與個人資訊。

帳號復原(無論是帳號被盜或對帳號處分提出申訴),只能透過我們的網站進行,並且只能由帳號註冊者本人操作。沒有人或任何單位能代替你復原帳號或申訴處分。

X 和 Facebook 都提供檢舉這類訊息的功能,以下是檢舉方式:

X: https://help.x.com/en/safety-and-security/report-abusive-behavior

Facebook: https://www.facebook.com/help/report

1 個讚