最新資訊
科技趨勢

雲端混合專家,提供全方位雲端顧問服務

科技趨勢

獲 Forrester Wave 認可!Imperva 機器人管理幫助你阻擋惡意機器人針對遊戲產業的 5 種攻擊

 

我們來玩一個機率遊戲:你的遊戲網站被惡意機器人針對的機率有多少呢?Imperva 的調查指出,這些機率可能比你想像中的還要高。Imperva 的 2022 年惡意機器人報告顯示,遊戲網站有 53.9% 的流量來自於惡意機器人。由於這些網站擁有非常驚人的交易量,也難怪會被詐欺者與網路犯罪者利用複雜的自動化技術攻擊。究竟他們是如何瞄準這些行業,以及他們是想達到什麼目的而做的呢

 

惡意機器人針對遊戲產業的 5 種攻擊

帳戶接管 (ATO) 欺詐

ATO 攻擊是在遊戲網站上越來越常見且會造成巨大損失的攻擊方式。詐欺者會利用機器人自動執行暴力破解技術,像是憑證填充OAT-008 ) 和憑證破解 ( OAT-007),試圖奪得屬於其他人的使用者帳戶。如果成功,攻擊者可以詐欺性的更改帳戶詳細訊息、提取資金或顧客福利、進行線上購物等,而且因為很多人會設定重複的密碼,攻擊者甚至可以存取用戶在其他網站的帳戶。而企業也會遭受波及 - 不滿意的客戶所造成的收入損失、VIP 顧客的流失、品牌形象受損、福利點數被偷取、帳戶被用來洗錢、2~6 週的案件調查導致客服成本提高、退款增加等。 

爬蟲抓取賠率( OAT-011 )

網路抓取是一種使用機器人提取網站內容與資料的過程。網路抓取可以使用在立意良善地方,像是搜尋引擎透過爬蟲來建立或維護可被搜尋檢索的網頁,就是一種網路抓取。但在遊戲產業中,詐欺者會惡意使用網路抓取技術,競爭對手們會從許多網站上抓取投注賠率,並使用抓取的數據來操控賠率,讓賠率有利於自己,或故意宣傳不利於某項業務的投注。另一個使用賠率抓取技術的案例為套利投注,有專門為此設計的機器人,稱為套利投注機器人,他們會利用網頁抓取來辨識並利用不同遊戲公司之間賠率的不平衡,並且下注涵蓋所有可能結果的數字,以確保獲利。這樣的行為將增加遊戲公司成為輸家的機會,並且不利於整體的毛贏率。 

新用戶福利濫用(OAT-019

在遊戲行業中,給予新用戶註冊獎金或積分等獎勵是很常見的。這些獎金是免費的,可以用來最大化玩家的利潤。而詐欺者會使用自動化技術創建大量的免費帳戶,讓他們可以多次獲得獎勵。若沒有適當的機器人管理解決方案,企業就會面臨大規模的帳戶創建詐欺的挑戰,最終會讓他們的盈虧跌到底線。 

遊戲自動化(OAT-006

加速(expediting)是使用機器人以合法使用者無法達成的方式加快應用程式的程序。其也被稱為投注自動化、遊戲自動化、或遊戲機器人。遊戲機器人被編程未達到預期結果不罷休。根據遊戲的不同,設定的目標可以從獲得大量遊戲金幣、稀有物件,到增加運氣遊戲中的成功率。因為機器人不需要休息就能持續遊玩,會導致遊戲對合法玩家變的不公平,使得玩家們的負評對遊戲供應商的聲譽造成負面影響。除此之外,遊戲機器人還能透過製造通膨來影響遊戲內的經濟,從而縮短遊戲生命週期並導致訂閱收入的流失。如果詐欺者們還以詐騙方式付款,情況就會更糟。整體而言,加速機器人攻擊會對品牌造成巨大損失,降低遊戲對用戶的吸引力,最終促使合法玩家轉而投向競爭對手的懷抱。 

拒絕服務 (DoS/DDoS) ( OAT-015 )

DDoS 攻擊已經成為遊戲和賭博網站關注的重點,但自動化應用層攻擊與控制低層協議(LLP)的巨流量 DDoS 攻擊不同。機器人攻擊針對的是應用層(OSI 模型的第 7 層)。通常,這些攻擊是來自於機器人的連鎖反應,這些機器人積極的針對網站,用數千甚至數百萬的請求轟炸它們。這可能會導致頁面加載時間變慢,甚至斷電和停機、品牌聲譽受損、客戶流失及保留問題、未來收入損失等等。
 

使用 Imperva 保護您的線上遊戲服務免於惡意的自動化攻擊 

現在的線上遊戲都必須比以往更加警惕,以保護使用者帳戶與其餘額被奪取或詐欺。不道德的競爭對手與其他惡意威脅者也可能會使用惡意機器人。他們會爬取投注數據並利用在特定內容的變現、執行電子套利,並創造出不公平的遊戲環境。如果這還不夠糟,這樣激進的網路抓取可能會造成應用程式拒絕服務,以及糟糕的使用者體驗。

 

如何導入 Imperva 的機器人管理解決方案 

Forrester Wave™ 的領導者:機器人管理 中, Imperva 提供的機器人管理服務,與其遭受的威脅一樣容易適應環境且足夠警戒。其進階機器人保護解決方案可以緩解最複雜的自動化攻擊,包含每一個 OWASP 自動威脅。它利用卓越的技術來保護所有潛在的存取點,包括網站、行動應用程式和 API,提供你多樣化的機器人回應選擇。最重要的是,它不會對合法用戶造成不必要的排斥,進而維持應用程式的關鍵業務流量。 

若是希望透過 Imperva 的 Advanced Bot Protection 解決方案保護資產免受自動威脅,歡迎諮詢蓋亞資訊。我們擁有豐富的資安經驗、國際認證技術團隊、高客製化的解決方案,以及 24*7 中英雙語線上維運服務,不但在 2020 年晉升 Imperva 台灣地區唯一的白金級合作夥伴(Platinum Partner),更於連續兩年榮獲 Imperva 總部頒發的全球傑出業務獎,為企業資安防護的最佳夥伴。馬上透過下方按紐聯絡我們,獲得免費諮詢吧!