QQ安全中心揭秘不可思議的盜號手段:利用好友互助渠道與同情心
上月底,QQ曾出現了一次大規模的盜號事件,不少用戶的賬號被盜,並向好友或群聊發送存在違規內容的廣告信息。由於廣告涉及違規內容,部分被盜號用戶發現自己的賬號被封禁後,選擇想QQ平台進行申訴,QQ核實後也進行了解封。
騰訊科技給用戶的回執信寫道:“綜合評估你已深刻認識到自己的問題,並承諾後續嚴格遵守QQ規範,不再違規,決定為你解除帳號限制。”這種口吻讓很多網友不爽。
今天下午,QQ安全中心公佈了另一種“不可思議的盜號手段”,希望大家避免。
為保障帳號安全,在修改QQ密碼、更改綁定的手機號碼時,需要先驗證身份才可以繼續操作。驗證身份的方式可自由選擇,比如短信驗證、資料驗證等,其中有一種驗證方式是邀請好友幫助驗證身份。
QQ安全中心提醒,已經升級了驗證流程,現在不需要填寫好友的QQ號碼和手機號碼,只需好友將驗證碼發送至自己QQ就完成了輔助驗證。
但是近期,不法分子以“好友輔助”為由,仿冒官方頁面索要帳號密碼、支付密碼等重要信息。
通過觀察不難發現,盜號者偽造的頁面雖然五花八門,但有一個共性——需要填寫密碼,然而QQ在好友輔助流程中從未需要任何密碼!
官方提醒,QQ安全中心在識別釣魚盜號頁面後已做嚴厲打擊和攔截。請各位用戶提高警惕,對於索要密碼的“好友”再三核實身份,請勿洩露密碼、身份證號等重要信息。