查看: 1646|回复: 4
收起左侧

[IT业界] QQ安全中心揭秘不可思议的盗号手段:利用好友互助渠道与同情心

[复制链接]
蓝天二号
发表于 2022-7-12 20:44:09 | 显示全部楼层 |阅读模式
上月底,QQ曾出现了一次大规模的盗号事件,不少用户的账号被盗,并向好友或群聊发送存在违规内容的广告信息。由于广告涉及违规内容,部分被盗号用户发现自己的账号被封禁后,选择想QQ平台进行申诉,QQ核实后也进行了解封。

腾讯科技给用户的回执信写道:“综合评估你已深刻认识到自己的问题,并承诺后续严格遵守QQ规范,不再违规,决定为你解除帐号限制。”这种口吻让很多网友不爽。

今天下午,QQ安全中心公布了另一种“不可思议的盗号手段”,希望大家避免。

为保障帐号安全,在修改QQ密码、更改绑定的手机号码时,需要先验证身份才可以继续操作。验证身份的方式可自由选择,比如短信验证、资料验证等,其中有一种验证方式是邀请好友帮助验证身份。

QQ安全中心提醒,已经升级了验证流程,现在不需要填写好友的QQ号码和手机号码,只需好友将验证码发送至自己QQ就完成了辅助验证。

但是近期,不法分子以“好友辅助”为由,仿冒官方页面索要帐号密码、支付密码等重要信息。

通过观察不难发现,盗号者伪造的页面虽然五花八门,但有一个共性——需要填写密码,然而QQ在好友辅助流程中从未需要任何密码!

官方提醒,QQ安全中心在识别钓鱼盗号页面后已做严厉打击和拦截。请各位用户提高警惕,对于索要密码的“好友”再三核实身份,请勿泄露密码、身份证号等重要信息。
ae186e2d134da47.png
yyz219
头像被屏蔽
发表于 2022-7-12 21:13:05 | 显示全部楼层
现在基本上不要QQ了,除非传输文件
mima8ge8
发表于 2022-7-12 23:11:01 来自手机 | 显示全部楼层
我的小号都被盗了,很少登一次。别人是怎么知道密码的
ghostByWolf
发表于 2022-7-13 09:07:43 | 显示全部楼层
本帖最后由 ghostByWolf 于 2022-7-13 09:19 编辑

这那里是不可思议的手段,只是社工罢了, 但是问题是,为什么新设备登录,没有风控? 怎么什么问题都是用户的错?支付宝能做到当账号密码泄露时,直接拦截掉,为什么你QQ不行?还是说就没有用心做,出问题全部推给用户,让用户背锅就行?
ssttee
发表于 2022-7-19 12:03:36 来自手机 | 显示全部楼层
腾讯垃圾,以前用好友申诉,不用任何资料就可以通过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 08:52 , Processed in 0.122151 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表