楼主:
SuperSg (萌翻天的时代来啦°▽°)
2026-03-30 12:12:54https://ec.ltn.com.tw/article/breakingnews/5386974
天堂玩家注意!假官网登Google搜寻第1名,全台已累积逾10万次恶意连线
天堂玩家注意!近期有骇客锁定热门游戏《天堂》玩家发动网络攻击,甚至连日常使用的
搜寻引擎都成为陷阱入口。
根据台湾网络资讯中心(TWNIC)调查,一个骇客集团打造了高度拟真的假冒官网,并透
过SEO操作,将恶意网站的搜寻排名推上Google第一名,甚至超越真正官方网站,导致不
少玩家在不知情的情况下误点并下载恶意程式。该集团甚至进一步架设假的游戏助手网站
,形成完整攻击链,全面锁定《天堂》玩家。
事件起初源于玩家在论坛Reddit发文警告,指出搜寻韩国游戏公司NCSoft的游戏启动器“
PURPLE”时出现异常网站,文中提到真网页的域名为purple.plaync.com,而假网页的域
名为purple.purplenc.tw,因TW域名为TWNIC管理范畴,故TWNIC主动进行此事件之调查。
首先在假网页的域名中可发现其使用到purple字串,搜寻后得知purple为ncsoft的游戏启
动器,玩家可以在下载purple后透过purple启动ncsoft的游戏,例如天堂、剑灵、Aion 2
等等。显然骇客也知晓此点,因此将假网页的名称取名为purple,并透过SEO洗到Google
搜寻排行第一,真正的官网则为排行第二。
假网站连上后画面几可乱真,几乎完整仿冒官方页面,在网站的右上角可以点击下载骇客
加料的purple软件,但实际下载的却是被植入后门程式的恶意安装档。一旦执行,使用者
装置可能遭入侵,进而导致帐号、密码甚至信用资料外泄。
更值得注意的是,这并非单一钓鱼网站,而是一套完整且精准的攻击布局。骇客除了假冒
官方启动器外,还同步建立伪造的外挂论坛与付费页面,例如gdlmg.club.tw与
tw711.com.tw,全面渗透玩家常接触的各类资源平台,使玩家在搜寻游戏相关工具时,极
易层层中招。
此外,该集团亦注册多个混淆性极高的网域,包括discord.com.tw、metamask.com.tw、
potplayer.com.tw等,借由模仿知名服务名称提升可信度,进一步扩大攻击范围。
TWNIC透过Passive DNS系统分析发现,该假网站已累积数百笔连线纪录;若以其流量约占
全台0.1%推估,全台应有超过10万次连线至此假网站之纪录。进一步追查IP位址
204.12.218.99,也发现该骇客过去曾试图仿冒《枫之谷》相关网站、《天堂W》页面以
及其他游戏与资源平台,显示其具备长期经营与多目标攻击能力。
TWNIC也提醒,多数使用者习惯直接点击搜寻结果第一名,却忽略网址细节,正是骇客得
以利用的关键漏洞。因此建议玩家下载游戏或相关工具前,务必确认官方网域,避免点击
来路不明的搜寻结果或广告连结,同时避免使用未经授权的第三方外挂程式,以降低资安
风险。
=====
有装挡广告是不是就看不到这些钓鱼网站?
作者: MaxMillian (MaxMillian) 2026-03-30 12:14:00
我也想放天堂假(
作者:
vsepr55 (vsepr55)
2026-03-30 12:16:00知道谁最好骗,懂骗的
作者:
poz93 (jaien)
2026-03-30 12:20:00台湾的诈骗集团又让世界知道
作者: bobby4755 (苍郁之夜) 2026-03-30 12:24:00
Google搜寻建议一律开挡广告 前几名几乎都是诈骗
作者:
snocia (雪夏)
2026-03-30 12:40:00Google本来就有合作
作者:
spfy (spfy)
2026-03-30 12:41:00挡广告不会挡假网站吧 除非domain已经被加进名单
就说google和FB是...之前google还有广告 在A网站买入 B网站卖出赚钱的
作者:
lanstype (lanstype)
2026-03-30 13:10:00一些防毒软件的扩充功能也能侦测搜寻结果是否有问题
作者:
spfy (spfy)
2026-03-30 13:15:00那功能有点雷 我用F-Secure有些网站它锁了不会说 我找好久才发现是防毒的网站防护搞鬼 关掉浏览器扩充加到白名单都没用(*有些防毒的那功能有点雷) 要把整个防毒关掉才能开网站 干
作者:
a25785885 (SuperbbMan)
2026-03-30 13:32:00精准狩猎肥羊
作者: hayate65536 2026-03-30 13:39:00
挡广告会挡能用买的推荐排名
作者:
iqeqicq (南无警察大菩萨)
2026-03-30 17:05:00中国传统技能,花钱买榜