揭秘扣费代码如何通过游戏进入手机

随着移动互联网的发展,抢占手机党碎片时间的手游似乎在一夜之间遍地开花,然而生得快,死得也快。在大游戏商独揽天下的时候,很多小团队则生存的十分艰难,相比于端游普遍2到3年的生命周期,手游的生命周期一般是半年到2年,因而不少手游商开始利用各种手段疯狂吸金,在还尚存的时候赚足快钱。

“暗扣”的灰色产业链

无聊的时候打开手机,总有几款喜欢玩的小游戏,这些游戏在下载时基本上都打出“免费牌”,然而就在这些看似不要钱的背后,却有不少又深又隐蔽的陷阱,等着用户跳入。

手机无端被扣费,也称为“暗扣”,这种现象即使曾多次被病垢但仍然屡禁不止。而造成暗扣的原则多是因为在手机下载的游戏中被植入了恶意扣费代码。所谓恶意扣费代码,行业内俗称“黑码”,即是内置在下载的游戏中,一旦出现恶意扣费代码,不用通过用户审核便直接扣费,且可以屏蔽掉通信运营商(如10086)发送的收费提示短信,而通常一个用户只会扣取2-4元左右的费用,所以神不知鬼不觉,如果不通过查询电话消费记录根本无法知道费用是何时被扣除的,可对于使用恶意代码的公司来讲,用户数大量的累积起来,也是一笔不小的数目。

那这些“不怀好意”的扣费代码是如何通过游戏进入到手机中的呢?

首先,游戏开发者从SP(手机生产运营服务商为用户开发和提供的服务)手中购买计费平台,并将现成的扣费插件添加到游戏应用程序中,这一步没有任何技术难度。第二,为了诱骗用户下载,开发者通常都会选择热门游戏作为篡改对象,例如一度非常火的《植物大战僵尸》、《捕鱼达人》、《水果忍者》等等。第三,开发者把伪装好的游戏上传到第三方软件应用平台。由于安卓开放底层代码,而且上面的第三方软件平台与手机论坛鱼龙混杂,对软件安全的把关力度不一,甚至有的不验证,因而这些恶意游戏在安卓平台上“疯狂流窜”。

而这种方式,其实就是曾经一度被“严打”的SP灰色产业链,转战手游行业后的死灰复燃。

据业内人士透露,这条庞大利益链条从SP公司到开发者再到第三方应用市场。SP公司负责提供扣费代码和渠道,开发者负责添加插件和推广。当用户通过SP渠道产生信息费后,添加插件的开发者便能拿到信息费的28%。SP公司则赚取中间差价,拿个20%,

由于传统的SP行业因严打而越来越不景气,所以一些规模较大的SP公司转行在做吸费APP,另外,小爆还了解到,SP公司自己也会选择一些下载量较大的知名游戏,在其中添加吸费插件后以汉化版、破解版等名义直接推向第三方市场。每当用户下载一次,就付给第三方市场1.5元。从庞大的用户数来看,第三方市场在利益链条中的收入也十分可观。

防不胜防的消费陷阱

虽然手游在研发和渠道上让不少游戏商大量烧钱,但怎样变成赚钱利器才是他们的终极目标,一款游戏的常规付费通常有三种:付费下载、内购增值服务、购买游戏中所需的消耗品。而非常规付费却太多了,引导消费无意点击的一则广告就能让你消耗不少大洋.....甚至一些带有“老虎机”“炸金花”等性质的手游也有意利用玩家的赌博心态伺机捞钱。

以去年一款很火的“换皮手游”《澳门老虎机》为例,手游矩阵的文章《圈地杀猪,一款免费老虎机手游的捞金之路》也曾对其进行过揭秘,今天小爆简单来说下它是怎么“捞钱”的。为什么说是“换皮手游”,因为与《水浒传:老虎机》除游戏的图标和游戏名称更换以外,游戏内容几乎未变,但下载费用却需要6元,而即使要付费也有不少人在玩。

首先,光听名字“老虎机”玩家们就会联想到那个让人一夜致富的神奇机器,同时也给出玩家们暗示:游戏中的虚拟币可以兑换现金人民币,这一点便让“想赌钱”的用户有了十分想下载的动机。

另外,在游戏的介绍下“下载给好评,返还10元话费”也让用户觉得下载反而会赚4元,完全无压力。

可此时问题也来了,玩家如果想获得10元话费返现,就必须先加入该游戏的官方QQ群,并且用手动截图的形式,发送群里的客服,客服在第二天给用户提供的手机号充值。

当然这不是重点,别忘了同其他游戏不同,这里的用户都是指望来“赚钱”的,一旦你加入了该群,客服就会不断的向你“灌输”只有成为VIP,才能参与一些只能VIP才能参与的活动,来“赚钱”。比如:每月最高游戏得分排行,世界杯竞猜等。而VIP的价格是:一次最低充值648元人民币。

利用人的贪欲心理,不断的强调VIP用户的福利,来吸金,而想要“赚钱”的用户也只会越陷越深。

泄露并出售用户信息

去年一款名为《疯狂来往》APP,在未经用户许可的情况下,偷偷摄录用户的行为并自动上传到优酷,甚至出现大量的露点视频,引起了用户的不满。虽然在阿里强大的公关下此事最终像没发生一样过去了,但却真实反映出了手游的安全隐患,并且除了《疯狂来往》《水果忍者(中国版)》外、连微信圈算命测试等手游皆被接连曝出藏有泄露用户私隐的隐患。

如此让用户在没有隐私的情况下“裸奔”,不禁让人后怕,手机游戏是通过哪些渠道获取了用户的隐私?

第一就是上面提到的恶意扣费代码,在造成用户被扣费的同时,也会消耗流量,读取隐私等,业内也将这种行为称为打包党。

第二,手机游戏调用过多权限也会导致用户私隐泄露。360互联网安全中心曾发布数据表示,有近四成的手机游戏存在调用过多权限的情况,导致通讯录、短信等用户敏感的数据被随意读取。

第三,用户的手游付费主要通过短信代码、银行卡、平台虚拟货币、充值卡等方式进行。相较于充值卡和平台虚拟货币,短代付费和银行卡的漏洞更容易被不法分子利用,通过后台截取短代付费信息和账号信息用于出售。

然而,信息泄露并不是重点,重要的是通过这些信息与数据,可以分析出用户在游戏内的消费习惯,而这些将作为手游公司吸引投资,寻找广告商与合作伙伴的重要“筹码”,越详细的信息就会对应越精准的的广告投放,再想想玩游戏的过程中,你常常会被推广的广告骚扰到,而只要一点击进去,就会面临被扣费的尴尬,原因就在此。另外,如果一旦某游戏停止更新或关服,这些用户资料被打包出售,也可以被卖个好价钱。

如此看来,对于成本和门槛都相对较低的小游戏来讲,只要“拥有”少部分玩家,就可以“养活”一整个团队,这也让很多站在门外的“爱好者”垂涎欲滴想要一试,然而这种靠赚快钱留下来的团队又能生存多久呢?或许,他们根本不曾考虑过生存时间长短的问题。

时间: 2024-07-31 08:51:23

揭秘扣费代码如何通过游戏进入手机的相关文章

手机H游戏成恶意扣费代码重灾区

现在的人们逐渐已经习惯在闲暇时通过自己的智能手机来进行游戏娱乐,但殊不知,玩家有时在享受游戏所带来的快乐的同时,也已经成为别人嘴中的羔羊.昨日晚间,央视新闻发布微博称,国内某手机杀毒软件系统最近监测发现近500款热门安卓游戏被植入恶意扣费代码,其中不乏连连看.http://www.aliyun.com/zixun/aggregation/20417.html">捕鱼达人秀.泡泡龙.地下城勇士.塔防战争等热门游戏.据估计,这些被植入扣费代码游戏已安装到约10万部安卓手机上.而在截图名单上,以

SP吸费瞄上Android平台 40%应用植入扣费代码

如果有人告诉你,目前中国1000万Android手机用户常接触到的应用程序(APP)中有30%到40%被人动了手脚,篡改后植入了恶意吸费代码,你很可能觉得他在信口开河或是不良安全厂商的枪手在故意恐吓你.很遗憾,这是真实的,并且有进一步蔓延的趋势.网易科技经过持续调查后了解到,目前国内至少有10家SP(电信增值服务商)或渠道商(借SP的收费渠道)在做Android平台的吸费生意,他们的手段比山寨机吸费要高明的多,用户几乎察觉不到;Android应用开发者也是其中的受害者. 在机锋网上,很多网友发帖

100款手机应用软件植入扣费代码

近日,记者从网秦全球手机安全中心获悉,一个名为"安卓吸费王"的恶意插件正在Android平台上疯狂传播,目前已植入到超过100款手机应用软件之中,最新被植入的应用软件为"Document To Go"(译名:办公助手). 据网秦手机安全专家分析,用户在下载运行该软件后,会被强制订购5元/月的SP业务.3月7日以来,此插件感染量较之上周同期增长了28%,中国以29%的感染率位居首位,而"Document To Go"也迅速成为近期感染比例最高的手机

百款Android应用软件被植入扣费代码

本报讯 (记者 古晓宇) 昨天,记者从网秦全球手机安全中心了解到,一个名为"安卓吸费王"的恶意插件正在Android平台上疯狂传播,目前已植入到超过100款手机应用软件中. 网秦安全中心介绍,用户在下载运行感染"安卓吸费王"的软件后,会被强制订购5元/月的SP业务,同时恶意插件还会自动拦截移动以"10086"开头的业务确认短信,导致用户无法及时发现异常. 据了解,该病毒最早在今年1月时被截获,在不到2个月的时间内,植入了例如"手机QQ&

扣费软件的运转机制与原理解析

在你玩游戏或上微博的时候神不知鬼不觉的扣掉话费.仔细检查后发现也没有安装什么黑心软件,都是"微博"."365日历"."骷髅塔防"这大家常用的应用,怎么话费就变少了呢?!看到这样的帖子也有几次了,一直以为是不会用APN开关的小白被偷跑流量了,根本没当回事.直到今天发现我的话费里突然多了五十多块的增值服务费才警觉起 来.ROM是我自己做的,肯定没有问题,将手里里的软件一个一个清查后,将目标锁定在"骷髅塔防"上.卸载重装,发现塔防游

揭秘手机下载软件暗藏扣费陷阱:话费一夜扣百元

用手机上网http://www.aliyun.com/zixun/aggregation/10482.html">下载软件,谁知软件里竟潜伏"小偷",不仅会"偷钱"还可能"偷隐私".近日,家住广州荔湾区的虞先生,一夜间话费莫名被扣100多元.经检测,原来是手机感染了一款名为"扣费陷阱"的病毒. 疑惑:连续充值200元一查只剩1/10 两周前虞先生发现,用于工作的手机和往常不一样,整天都没有响过,一查原来是欠费.

电信客服经理:代游戏商扣费经通讯管理局批准

本报讯(记者/杜啸天)电信运营商在没有客户授权也没有以任何方式通知客户的情况下,能不能代SP内容服务商(游戏.资讯等提供者)从电信客户的银行账号中扣款?深圳宝安的黄先生在完全不知情的情况下被电信代扣款长达8个月.该事件昨天经过本报报道之后,电信公司的态度有了180度的转变,其态度从开始的全额退款到后来交由游戏公司与黄先生协商处理,再到昨天称可以给黄先生全额退款. 昨天上午,黄先生打来电话告诉记者,深圳电信公司的一位男 客服经理通过显示为100000的客服号码打电话给他,称可以给黄先生全额退款.

手机游戏扣费陷阱到底是如何扣走费用的?

据中国之声<央广新闻>报道,手机在如今已经不仅仅是成人的通讯娱乐工具,也成了一些儿童手中的玩物,手机游戏更是受到孩子们的喜欢.但家长在给孩子玩游戏时却很少注意到,孩子在玩游戏的过程中可能会掉入"扣费陷阱".费用究竟是怎么被扣走的?谁在背后捣鬼? 河北沧州的孙先生日前收到一条扣费短信,显示自己被扣了40多块钱,原来是5岁的儿子在玩自己手机里的游戏地铁跑酷惹的祸. 孙先生:这一关没过失败了,撞上火车就失败了,一下就弹出一个界面来支付界面,上面写着支付两元游戏可以继续,就相当于没

360手机助手:警惕山寨游戏暗藏扣费陷阱

元旦小长假,想必有很 多人选择在冬日慵懒的阳光里窝在沙发上玩玩手机游戏,打发节日时光.但近日360移动应用研究中心发现,一些恶意游戏在用户安装成功后,收集手机串号等隐私信息并上传至服务器, 然后以购买道具和游戏币的方式,诱导用户发短信,并拦截http://www.aliyun.com/zixun/aggregation/34499.html">定制服务回馈信息,从而私自定制各种扣费业务,给用户带来财产损失!对此,360安全专家建议网友下载游戏时选择360手机助手安全的第三方市场. 网友&q