人民網
人民網>>IT

QQ盜號詐騙 老騙術竟“重出江湖”

鄭志輝
2018年11月28日08:19 | 來源:新快報
小字號
原標題:QQ盜號詐騙 老騙術竟“重出江湖”

  “是的是的,我被盜號了”“對不起,給您添麻煩了”。廣州白領林先生11月中的那個星期裡,每天都在不停地給聯系自己的親朋好友道歉、解釋。已基本不用QQ的他,沒想到自己會突然被盜號,雖然很快就通過申訴機制找回密碼,但卻不得不向收到群發詐騙信息的親戚、好友們逐個解釋,相當煩心。

  林先生的個案並非孤例,新快報記者在過去兩周裡已經收到數起QQ被意外盜號的投訴,盜號者會用盜取的Q號群發一些網絡賺錢之類的有害信息,給Q號主人制造了不少麻煩。騰訊QQ官方在研究了本報提供的案例后回復說,根據他們的監測,並沒有發現廣州地區有QQ盜號案例爆發的跡象,所提供的被盜賬號屬於密碼泄漏所致。

  第三方的360互聯網安全中心也向記者表示,近期沒有發現廣州地區有電信詐騙案異常增多的情況,但其同時指出,今年上半年,確實監測到了QQ盜號老騙術重新肆虐,詐騙分子利用目前很多用戶對於QQ的使用頻率降低,通過盜號鏈接盜號后,再對QQ好友下手進行詐騙。

  廣州近期再現QQ盜號事件

  據林先生回憶說,這次的QQ號被盜來得十分突然,自半年前跳槽后,自己因為工作不再需要,已經很長一段時間沒登錄過QQ了。11月11日下午,突然有幾個朋友電話他,“你QQ號是不是被盜了?”他才知道自己遇上了QQ盜號這種倒霉事。

  幸運的是,林先生對自己的密碼保護問題和答案記憶還很清晰,趕緊上網通過申訴機制幾分鐘就修改密碼並要回了自己的Q號。隻不過,因為盜號者在此之前已經用他的號在多個群發了“微信號出租”的信息,讓他不得不花時間向受影響的親戚朋友們解釋和道歉。

  另一名廣州受害者梁小姐的被盜經歷就顯得詭異得多了,據她介紹,由於工作原因,她每個工作日都會用辦公室電腦登錄QQ,並且她還會長期挂著手機QQ。11月17日下午大約5時20分左右,輪休的她突然接到同事電話,說她在公司工作群裡群發“網絡賺錢”信息,懷疑她是不是被盜號了。她馬上檢查手機QQ,才發現在17時左右,手機QQ收到信息,提示她的“QQ賬號發生異常”被強制下線了,嘗試再輸入密碼登錄也因為密碼錯誤登錄不上去。

  比較麻煩的是,由於早已忘記了自己的密保問題答案,梁小姐隻能用輸入身份証信息以及提供QQ最近聯系過的幾位好友的真實姓名、電話號碼和QQ號的方法來驗証身份,花了近20分鐘才把QQ拿回來了。為此,梁小姐還提出了質疑,“如果用戶太長時間沒登陸QQ,既不記得密保問題,也忘了最近期聯系過哪些用戶,那豈不是沒法找回自己的QQ?”

  除了這兩位,近期記者還接到了一些本地中學生的QQ號意外被盜的投訴,讓人擔心是否廣州地區的QQ盜號出現集中爆發的現象。

  QQ盜號老騙術“重現江湖”

  在記者將兩位用戶的被盜情況轉達給騰訊QQ相關部門后,其經監測核查確認,並沒有發現廣州出現QQ盜號集中爆發的情況。

  另外,在分別深入核查了林先生和梁小姐的QQ使用記錄后,騰訊技術人員表示,“被盜賬號屬密碼泄漏被盜。這種一般多為第三方站點存在漏洞,容易出現被拖庫或者被釣魚的情況;或是用戶主動在第三方平台托管QQ登錄服務,被托管平台惡意使用。”

  兩位用戶都向記者反映,近期並未有過如點擊一些不明鏈接之類的危險操作,還是不明白為什麼受害的是自己。對此,騰訊QQ人士解釋說,目前網絡賬號被盜的原因較為復雜,比較常見的有:電腦中毒,輸入賬號密碼時被盜取;在釣魚網站輸入賬號密碼;由於其他的網站被攻破,賬號密碼泄露,採用了同樣賬號密碼的其他網站也會受到危脅。

  360互聯網安全中心應記者要求對近段時間以來接收到的盜號類電信詐騙案案例進行了梳理,結果也顯示,並沒有監測到廣州地區有異常情況。盡管如此,他向記者透露,本來在進入移動互聯時代后,QQ盜號現象已隨著安全技術的不斷升級大為減少,沒想到,今年四五月期間,看似老舊的QQ盜號騙局突然“回潮”。

  有用戶就反映,在QQ上收到一條朋友發來的消息,點開后是個類似邀請函的鏈接,還彈出了一個提示登錄QQ空間的頁面。用戶並未多想,很自然的就輸入了自己的QQ賬號和密碼,結果很快就得知,有多位朋友收到了“他”發送的幫忙充值話費的消息,還有人真的上當幫忙充了話費。

  還有一種更防不勝防的情況是,騙徒偽裝成很久沒聯系的同學,給用戶發來幫他申訴QQ的鏈接,用戶“急同學之所急”,未仔細看清楚網址域名就匆忙在所提供的QQ申訴頁面輸入了自己的QQ賬號和密碼,反成為盜號釣魚網址的受害者。

  360安全專家指出,目前有很多用戶對於QQ的使用頻率降低,導致無法第一時間察覺到賬號的異常,詐騙分子就是利用這一點,在成功盜取QQ賬號及密碼后,先通過盜號鏈接盜取用戶QQ密碼,再對QQ好友下手進行詐騙。

  QQ被盜號了怎麼辦?

  盡快修改與QQ密碼相同的互聯網服務密碼

  表面看來,最近被盜號的這些QQ用戶,只是被利用來群發了網絡賺錢之類的有害信息,發現得早也沒有人上當,用戶除了“虛驚一場”,似乎並沒有太大損失。

  然而,有安全技術專家告訴記者,在QQ盜號的黑色產業鏈中,被用來群發廣告、詐騙信息的QQ號,是早已被“清洗”過有價值信息(如QQ幣、有價值的游戲虛擬裝備、QQ靚號等)后還被多次倒賣的二手信息。為此,他強烈建議,遭遇過盜號的用戶,一方面要認真核查一遍是否有與Q號捆綁的虛擬資產等的損失,另一方面,把所有採用與QQ一樣的帳號和密碼的網絡服務全部改一次密碼,以免被黑客用撞庫的方式破開更多賬戶,造成更大損失。

  騰訊安全專家也表示,建議被盜號用戶盡快修改一遍與QQ密碼相同的互聯網服務的密碼。此外,在移動互聯時代,作為普通用戶,在日常使用QQ的過程中需要注意以下事項:

  1.QQ使用的密碼不要跟其他互聯網服務的密碼一致;

  2.盡量不在公共場所(比如:網吧)或他人電腦上登錄QQ,不可避免時建議使用手機QQ掃描二維碼登錄,不直接輸入QQ帳號和密碼;

  3.強烈建議用戶開啟手機QQ設備鎖;

  4.不要在來歷不明的網站輸入QQ帳號和密碼,部分網站會仿造QQ首頁和消息彈窗等,請注意一定認清QQ域名(qq.com)

(責編:畢磊、楊波)

分享讓更多人看到

返回頂部