防盗号小科普(某现役OIer)

发生了什么

最近作者的QQ上发生了多起QQ账号被盗的悲惨事件,这些事件就像病毒传播一样,一传十,十传百。包括许多我十分尊敬的老师也中了招。真是十分悲惨!

怎么回事

其实是某些不法分子制作了一些小网站(具体套路下面解析),盗取部分人的QQ,然后达到一传十十传百的效果,但最终目的很简单—-利益!

套路分析

就是利用被盗的QQ向好友发送一些二维码,通常是冠以“毕业纪念册”等接口,骗你打开他的网站。这里要向大家解明一个误区不存在任何只要一打开就会中病毒、被盗取账户钱财网站,因为浏览器不具备如此高的权限(某些不良浏览区除外,因为它们在安装时,就申请了众多重要权限,不免被别有用心的人利用)中病毒或者被盗号是因为您在无意中输入了账号或密码或者下载并安装了那个网站所下载的东西!我们就以下面这个作者最近见到的惨案为例: 如图: 就是这样一个二维码,只要你相信了他,一打开,就中招了一半,由于幕后黑手很聪明,现在这个网站打开已经不是之前那个样子了 我来描述一下这个网站(就是上面这个图片)之前的样子吧。在手机上打开这个二维码的链接,首先弹出的是一个类似于贴吧的网站,给你两三秒看一下一个标题(和某款流行游戏《崩坏》有关)然后大约一秒过后,弹出另一个网页:QQ空间登录!注意这里就是被盗号的全部,因为这个网页做的十分逼真,让用户感觉就像是真的QQ空间登录一样,只要您这么想,就完全中招了!您下次再看见这样的盗号方式,可以做一个小实验:当它弹出XX登录的时候,将您的账号输入进去密码乱输一个,注意是密码乱输,密码乱输,密码乱输!重要的事说三遍!您会发现就算是您乱输的密码,也可以正常登录对吧!这就说明了这些坏人盗号的手段:欺骗您输入密码!!!然后进行传播以达到非法目的,所以请您一定牢记在心:不要在任何您觉得很奇怪或者很莫名其妙的地方输入您的密码!因为只有您不说,就算是服务商业不知道您的密码(现代大部分网站都是采用对密码进行编码,加密方式储存的,如MD5加密等)。所以请千万不要随意透露密码,当然,如果您女朋友要求,您为了爱情你们俩的关系也没办法对吧!学信息学竞赛的不可能找到女朋友

如何预防

其实预防很简单,只需要做到以下几点

  1. 不随意输入您的密码
  2. 不要随意相信任何不清楚的链接
  3. 定期更换密码
  4. 如果和财物有关的东西,请一定电话或者视频确认,不要凭几句话就让您“慷慨解囊”
  5. 生活中留意公安机关的防诈骗Tips
  6. 不贪心,不贪小便宜,天上只会下雨打雷下冰雹,不会掉人民币!任何成果一定是经过艰苦的劳动得到的
  7. 如果您已经被盗号,请立即冻结账号,以免扩大不良影响。

    小广告

    大家有没有兴趣光临我的博客呢?denghaoyu.leanote.com望各位看官赏个眼。虽然我的博客大多是和信息学竞赛有关的emmmm。不过请各位看官一定注意不要随意透露密码!!!最后请大家祝我NOIP2018 RP++,一举夺下省一