手机游戏“精灵宝可梦GO”(Pokemon GO)在全球引发了一场抓捕小精灵的热潮,也吸引网路罪犯的注意,资安大厂赛门铁克提醒玩家应注意网路威胁,保护设备和自身安全。
这些威胁首推免费PokeCoin骗局。在Pokemon GO中,玩家可以购买被称为PokeCoin的虚拟货币,用来购买游戏中的道具,例如引诱精灵的熏香或孵化稀有精灵的蛋。
如果玩家搜寻“Pokemon GO免费币产生器”,就会找到典型的调查骗局的连结。诈骗罪犯主要透过在社交媒体网站上发文,或者发布所谓的能够证明PokeCoin骇客工具有效的视频,来实施诈骗。
第二则是隐私风险。当玩家使用Pokemon GO Plus游戏手环配对蓝牙设备时,被收集的使用者资料可能会更多。赛门铁克资安团队的研究发现,部分蓝牙设备会出现被跟踪或泄露资料的风险。
第三是现实生活中的安全风险。由于Pokemon GO游戏场景能够吸引众多使用者前往该地点,这也给犯罪分子可乘之机。犯罪分子能够使用游戏中的引诱功能,将目标受害者引诱到特定位置,从而犯罪。
另外也要当心Pokemon GO作弊工具。Pokemon GO玩家被发现尝试在游戏中作弊,希望不在户外走动就能够抓住或孵出更多精灵,例如在手机上安装可以假冒GPS位置的应用程式,让Pokemon GO误以为他们在移动。
尽管赛门铁克还没有发现攻击者将恶意软体伪装成GPS位置假冒程式,但随着Pokemon GO使用者群的增长,这种情况极可能发生。