福利片在线一区二区,久久国产免费,欧美aa一级,日韩三级精品

您當(dāng)前的位置 :環(huán)球傳媒網(wǎng)>資訊 > 正文
QQ賬號(hào)被盜?謹(jǐn)慎掃描二維碼 做好個(gè)人保護(hù)
2022-06-28 09:26:54 來(lái)源:第一財(cái)經(jīng)資訊 編輯:

今日,“QQ回應(yīng)大批賬號(hào)被盜”登上微博熱搜,針對(duì)部分QQ用戶(hù)賬號(hào)被盜一事,騰訊QQ官方回應(yīng)稱(chēng),主要原因系用戶(hù)掃描過(guò)不法分子偽造的游戲登錄二維碼并授權(quán)登錄,該登錄行為被黑產(chǎn)團(tuán)伙劫持并記錄,隨后被不法分子利用發(fā)送不良圖片廣告。受此事件影響的用戶(hù)賬號(hào)陸續(xù)恢復(fù)正常使用。

QQ提醒廣大用戶(hù),不要掃描來(lái)源不明的二維碼。在非常用環(huán)境下登錄時(shí)要提高安全警惕,防范賬號(hào)被盜風(fēng)險(xiǎn)。

據(jù)第一財(cái)經(jīng)記者獨(dú)家了解,此次大批QQ用戶(hù)遭遇賬號(hào)被盜,主要是因在多家網(wǎng)吧登錄Tecent WeGame時(shí),被提醒需用QQ賬號(hào)掃描二維碼登錄,首次掃描不成功后,再次掃描被黑產(chǎn)團(tuán)隊(duì)截取用戶(hù)信息,在不獲取用戶(hù)賬號(hào)與密碼的情況下,進(jìn)入QQ賬號(hào)內(nèi),傳播垃圾信息,為這些黑產(chǎn)產(chǎn)品引流。

一位微博ID為阿木木的用戶(hù)分享了在網(wǎng)吧登錄裝有盜號(hào)木馬插件的Tecent WeGame時(shí),掃碼瞬間即登錄,“登錄游戲需要等十秒驗(yàn)證,這個(gè)盜號(hào)狗說(shuō)登錄就登錄了?希望更多人知道網(wǎng)吧這種盜號(hào)插件。”一位ID為blackorbird的用戶(hù)表示,“我認(rèn)識(shí)被盜QQ號(hào)的都是去網(wǎng)吧掃過(guò)WeGame登錄碼,通過(guò)WeGame接口是可以發(fā)信息給好友的。”

多年未用賬號(hào)突然“詐尸”

一位QQ用戶(hù)對(duì)記者表示,自己已經(jīng)很多年沒(méi)用QQ了,近日突然被朋友提醒,稱(chēng)其賬號(hào)在QQ上向朋友發(fā)送色情網(wǎng)址鏈接,該用戶(hù)緊急上線重置密碼找回賬號(hào)。另一位QQ用戶(hù)提供給記者的QQ聊天截圖顯示,其朋友在2021年被多次盜號(hào),經(jīng)歷盜號(hào)、找回、再被盜的過(guò)程。每次被盜號(hào)后都會(huì)給該用戶(hù)發(fā)來(lái)抽獎(jiǎng)游戲與博彩方面的截圖。

今年5月,QQ賬號(hào)集體被盜的情況也曾發(fā)生,網(wǎng)友反饋盜號(hào)者會(huì)向其好友和QQ群發(fā)送低俗廣告,雖然廣告圖片各不相同,但指向的網(wǎng)址都是同一個(gè)。操作手法與最終目的與此次QQ賬號(hào)被盜事件雷同。

頂象業(yè)務(wù)安全專(zhuān)家對(duì)第一財(cái)經(jīng)記者表示,QQ方面表示后續(xù)會(huì)公布調(diào)查報(bào)告,從目前資料來(lái)看,大規(guī)模用戶(hù)被盜號(hào)主要原因在于QQ有開(kāi)放生態(tài),其賬號(hào)可以作為其他平臺(tái)/網(wǎng)站的授權(quán)賬號(hào),或者直接注冊(cè)為其他平臺(tái)/網(wǎng)站賬號(hào)。

在此背景下,詐騙分子制作了一個(gè)虛假的QQ授權(quán)登錄二維碼——即篡改的該游戲二維碼,放在某游戲的登錄注冊(cè)界面。用戶(hù)掃碼后,將用戶(hù)登錄后token(身份登錄憑證;計(jì)算機(jī)身份認(rèn)證中是臨時(shí)令牌)保存下來(lái)。詐騙分子將保存的用戶(hù)token進(jìn)行賬號(hào)登錄,然后黑產(chǎn)分子就可以發(fā)布各類(lèi)詐騙信息、釣魚(yú)信息等。

奇安信集團(tuán)威脅情報(bào)中心負(fù)責(zé)人汪列軍對(duì)第一財(cái)經(jīng)記者表示,根據(jù)騰訊官方的公告描述,黑產(chǎn)團(tuán)伙很可能利用了安全缺陷,在不安全的機(jī)器上植入了事先構(gòu)造好的虛假登錄二維碼誘騙用戶(hù)掃描,從而收集賬號(hào)密碼。這種攻擊方式與若干年前流行的盜號(hào)木馬如出一轍,只要惡意工具可以大范圍傳播,便可以批量盜竊大量用戶(hù)的賬號(hào)。

黑產(chǎn)經(jīng)濟(jì)鏈條根治難度極大

針對(duì)黑灰產(chǎn)方面的攻擊,QQ方面實(shí)際一直進(jìn)行治理與防護(hù)。2022年一季度QQ平臺(tái)治理公告顯示,一季度QQ安全團(tuán)隊(duì)打擊欺詐、賭博、色情等違規(guī)賬號(hào)500余萬(wàn),同時(shí)重點(diǎn)開(kāi)展網(wǎng)絡(luò)水軍處置、“薦股”欺詐專(zhuān)項(xiàng)治理,持續(xù)清理“飯圈”亂象。

但此次仍發(fā)生大規(guī)模用戶(hù)賬號(hào)被盜事件,在頂象業(yè)務(wù)安全專(zhuān)家看來(lái),原因可能是由于某游戲網(wǎng)站或平臺(tái)的賬號(hào)密碼被黑灰產(chǎn)竊取,也就是俗話(huà)說(shuō)的“脫庫(kù)”,里面包含QQ用戶(hù)授權(quán)登錄的token,黑灰產(chǎn)拿著獲取到的賬戶(hù)信息,直接登錄用戶(hù)賬號(hào),發(fā)布各類(lèi)欺詐信息。

持續(xù)投入網(wǎng)絡(luò)安全與黑灰產(chǎn)打擊,為什么還是發(fā)生用戶(hù)賬號(hào)被盜事件?在安全從業(yè)者田際云看來(lái),相對(duì)來(lái)說(shuō),QQ安全做得還不錯(cuò),畢竟是擁有幾十億用戶(hù)的平臺(tái),如果安全性沒(méi)有良好保障,不僅將造成重大問(wèn)題,用戶(hù)也不會(huì)買(mǎi)賬。

但在數(shù)字時(shí)代,田際云稱(chēng),個(gè)人賬號(hào)的登錄與使用場(chǎng)景繁雜,或許QQ內(nèi)部和已知接口方面做得很好,但數(shù)以百萬(wàn)、千萬(wàn)級(jí)的應(yīng)用調(diào)用和復(fù)雜變化的場(chǎng)景,這其中存在大量安全隱患,畢竟對(duì)其無(wú)法像內(nèi)部或常用接口防護(hù)要求那么正規(guī)。

舉個(gè)例子,田際云稱(chēng),阿里安全做得也很好,但依舊不斷有人接到詐騙電話(huà),比如某消費(fèi)者在電商平臺(tái)買(mǎi)完?yáng)|西,第二天就收到商家詐騙電話(huà),對(duì)方稱(chēng)商品被扣海關(guān)或需要退貨等,但這些信息并不是從阿里內(nèi)部泄露的,可能是三方平臺(tái)——比如快遞、CRM等同步了用戶(hù)訂單與賬戶(hù)信息的平臺(tái)或接口泄露出去的。“阿里、騰訊這類(lèi)超大型數(shù)字平臺(tái)的網(wǎng)絡(luò)安全措施比中小公司做得好很多,但安全是相對(duì)的,沒(méi)有絕對(duì)的。”田際云對(duì)記者表示。

在攻擊者層面,汪列軍表示,有關(guān)個(gè)人賬號(hào)的盜竊、販賣(mài)、濫用已經(jīng)形成了完成的黑產(chǎn)經(jīng)濟(jì)鏈條,徹底根治的難度極大。同時(shí),隨著黑灰產(chǎn)團(tuán)伙的迅速發(fā)展,黑客工具變得越來(lái)越廉價(jià)和易用,即便小白用戶(hù)也可通過(guò)購(gòu)買(mǎi)完整的黑客工具和服務(wù),發(fā)起高質(zhì)量的網(wǎng)絡(luò)攻擊,讓人防不勝防。

謹(jǐn)慎掃描二維碼 做好個(gè)人保護(hù)

在個(gè)人用戶(hù)層面,汪列軍提醒:由于個(gè)人安全意識(shí)的缺失,導(dǎo)致黑灰產(chǎn)團(tuán)伙擁有大量可乘之機(jī)——例如密碼設(shè)置過(guò)于簡(jiǎn)單、對(duì)于潛在的威脅(如虛假二維碼、釣魚(yú)網(wǎng)站、釣魚(yú)郵件等)認(rèn)知不足,導(dǎo)致個(gè)人賬戶(hù)極易被竊取。同時(shí)為便于記憶,用戶(hù)經(jīng)常在多個(gè)平臺(tái)設(shè)置同一套密碼,一旦一個(gè)平臺(tái)賬戶(hù)被竊,很容易導(dǎo)致多個(gè)賬戶(hù)出事。尤其是涉及電商、游戲等平臺(tái)賬戶(hù),由于旗下往往擁有大量虛擬財(cái)產(chǎn)或者綁定支付賬戶(hù),容易成為黑灰產(chǎn)竊取的主要對(duì)象。

在平臺(tái)運(yùn)營(yíng)者層面,盡管隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》等法律法規(guī)的出臺(tái),網(wǎng)絡(luò)安全保護(hù)力度大大增強(qiáng),但由于歷史原因,很多平臺(tái)依然存在著安全盲區(qū)或缺陷,容易遭到黑灰產(chǎn)團(tuán)伙的利用,導(dǎo)致用戶(hù)賬戶(hù)失竊。另外值得注意的是,某些平臺(tái)還可能存在“內(nèi)鬼”,即內(nèi)部員工利用特殊權(quán)限,竊取公司用戶(hù)賬戶(hù),用于牟取利益。

汪列軍表示,企業(yè)多次發(fā)生用戶(hù)賬號(hào)被盜事件,首當(dāng)其沖的當(dāng)屬弱口令缺陷,如某些辦公系統(tǒng)(如OA)和數(shù)據(jù)庫(kù)的管理員賬戶(hù)或者員工域賬號(hào)使用弱口令遭到黑客利用,導(dǎo)致數(shù)據(jù)庫(kù)被拖庫(kù)的事件已屢見(jiàn)不鮮;其次是缺乏相應(yīng)的安全防護(hù)手段。網(wǎng)絡(luò)安全建設(shè)是一個(gè)體系化工程,存在木桶效應(yīng),任何一塊短板都可能導(dǎo)致整個(gè)系統(tǒng)的失陷;第三是員工安全意識(shí)參差不齊。

因此站在企業(yè)層面,汪列軍建議,應(yīng)當(dāng)用體系化、工程化的思想,實(shí)現(xiàn)網(wǎng)絡(luò)安全與信息化的深度融合與全面覆蓋,部署相應(yīng)的安全設(shè)備,同時(shí)制定賬戶(hù)安全規(guī)則,定期修改登錄密碼。同時(shí)企業(yè)應(yīng)當(dāng)定期開(kāi)展網(wǎng)絡(luò)安全教育與實(shí)戰(zhàn)攻防演習(xí),提升員工整體安全意識(shí)基線。一旦發(fā)現(xiàn)弱口令、漏洞等安全隱患應(yīng)及時(shí)解決,杜絕其成為歷史遺留。

作為個(gè)人用戶(hù)應(yīng)當(dāng)擦亮眼睛,不要輕易在來(lái)路不明的渠道輸入賬號(hào)、密碼等敏感個(gè)人信息,如有必要應(yīng)當(dāng)在個(gè)人電腦或者手機(jī)上安裝安全軟件。

關(guān)鍵詞: QQ賬號(hào)被盜 黑產(chǎn)經(jīng)濟(jì)鏈條根治難度極大 黑產(chǎn)經(jīng)濟(jì)鏈條 黑產(chǎn)經(jīng)濟(jì)

分享到:
版權(quán)和免責(zé)申明

凡注有"環(huán)球傳媒網(wǎng)"或電頭為"環(huán)球傳媒網(wǎng)"的稿件,均為環(huán)球傳媒網(wǎng)獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來(lái)源為"環(huán)球傳媒網(wǎng)",并保留"環(huán)球傳媒網(wǎng)"的電頭。

Copyright ? 1999-2017 cqtimes.cn All Rights Reserved 環(huán)球傳媒網(wǎng)-重新發(fā)現(xiàn)生活版權(quán)所有 聯(lián)系郵箱:8553 591@qq.com
福利片在线一区二区,久久国产免费,欧美aa一级,日韩三级精品
国产一区二区三区不卡视频网站| 久久一区精品| 久久天堂精品| 日本午夜大片a在线观看| 欧美日韩一二| 国产色噜噜噜91在线精品| 免费成人在线影院| 黄色亚洲大片免费在线观看| 欧美亚洲国产激情| 日本不卡不码高清免费观看| 日韩在线第七页| 午夜av成人| 亚洲黄色免费av| 久久亚洲国产| 日本午夜免费一区二区| 亚洲欧美日本视频在线观看| 不卡中文字幕| 欧美一区网站| 日韩国产一区二区三区| 偷拍亚洲精品| 日韩中文在线播放| 亚洲手机在线| 黄色亚洲大片免费在线观看| 亚洲三级毛片| 麻豆mv在线观看| 亚洲综合色婷婷在线观看| 欧美黄页在线免费观看 | 国产一区清纯| 香蕉精品999视频一区二区| 国产麻豆一区二区三区| 日韩高清一区| 日本一区中文字幕| 久久久久久黄| 欧美日韩激情| 久久一区二区三区喷水| 日韩精品一区二区三区中文 | 久久九九精品| 天堂俺去俺来也www久久婷婷| 99久久www免费| 国产精品天天看天天狠| 日韩中文首页| 日韩中文字幕一区二区三区| 麻豆精品久久久| 婷婷亚洲五月色综合| 国产精品日韩精品在线播放| 影院欧美亚洲| 国产福利一区二区三区在线播放| 日韩中文首页| 国产精品日韩精品在线播放| 中国女人久久久| 久久久久久久久成人| 免费在线观看精品| 国产综合精品一区| 青青在线精品| av资源亚洲| 日韩av中文字幕一区二区三区| 视频在线观看国产精品| 国产精品久久久久久久久久妞妞| 在线视频亚洲| 黄色不卡一区| 亚洲精品伊人| 首页亚洲欧美制服丝腿| 蜜桃视频在线观看一区二区| 日韩综合一区二区| 国产日韩中文在线中文字幕| 日韩激情中文字幕| 日韩天堂在线| 欧美一区精品| 欧美日韩国产在线观看网站 | 日韩国产在线一| 日韩中出av| 国产精品毛片久久久| 精品捆绑调教一区二区三区| 欧美成人综合| 91精品二区| 日韩一区二区三区在线看| 国产视频网站一区二区三区| 久久爱www.| 97久久亚洲| 毛片在线网站| 免费不卡中文字幕在线| 亚洲不卡视频| 亚洲欧美日本国产| 蜜桃一区二区三区在线| 9色精品在线| 欧美日韩视频| 欧美网站在线| 日韩精品高清不卡| 欧美国产视频| 在线天堂中文资源最新版| 久久精品亚洲一区二区| 国产精品精品| 欧美日一区二区| 影院欧美亚洲| 91麻豆精品激情在线观看最新| 日韩精品一区二区三区免费视频 | 欧美精品一区二区三区精品| 午夜精品网站| 日韩制服丝袜av| 国产精品一区二区三区四区在线观看 | 日本一区二区免费高清| 国产在线看片免费视频在线观看| 国产字幕视频一区二区| 日韩视频中文| 国产日韩欧美一区二区三区在线观看| 日韩成人一级| 成人在线黄色| 日韩欧美久久| 激情国产在线| 欧美日本三区| 午夜影院欧美| 国内在线观看一区二区三区| 免费在线观看视频一区| 国产精品扒开腿做爽爽爽软件| 日韩国产欧美在线视频| 国产免费av国片精品草莓男男| 日本欧美一区二区在线观看| 久久久久久黄| 成人自拍av| 久久国产直播| 日韩成人一级| 久久精品1区| 国产精品啊啊啊| 中文精品电影| 国产高清不卡| 91p九色成人| 日韩制服丝袜先锋影音| 99成人超碰| 日韩欧美一区二区三区在线观看| 欧美va天堂| 日本久久精品| 美女精品视频在线| 久久精品 人人爱| 美女尤物久久精品| 色爱综合av| 日韩1区2区3区| 在线一区视频| 欧美va天堂在线| 鲁鲁在线中文| 六月丁香综合在线视频| 久久国内精品自在自线400部| 六月婷婷一区| 男人的天堂亚洲一区| 国产一区二区高清| 91精品成人| 久久性天堂网| 亚洲人成亚洲精品| 久久福利一区| 欧美性感美女一区二区 | 国产精品日韩精品在线播放| 91大神在线观看线路一区| 热久久久久久久| 天使萌一区二区三区免费观看| 日韩高清欧美| 在线成人直播| 亚洲一区二区毛片| 亚洲一区二区成人| 石原莉奈一区二区三区在线观看| 石原莉奈在线亚洲三区| 日韩中文av| 老司机精品视频在线播放| 高清一区二区三区av| 欧美日韩精品免费观看视欧美高清免费大片| 国产一区二区三区四区二区| 五月亚洲婷婷 | 亚洲影视一区| 欧美久久亚洲| 精品91福利视频| 欧美久久精品一级c片| 中文一区在线| 国产精品一区二区三区美女| 福利在线免费视频| 欧美天堂亚洲电影院在线观看| 午夜亚洲福利| 久久电影tv| 日韩中文字幕麻豆| 国产精品久久久久久模特| 久久字幕精品一区| 1024精品久久久久久久久| 亚洲精品极品| 欧美香蕉视频| 69堂免费精品视频在线播放| 热三久草你在线| 五月国产精品| 亚洲午夜视频| 精品欧美日韩精品| 黄色亚洲免费| 日本在线不卡视频| 日韩黄色大片| 久久精品凹凸全集| 秋霞国产精品| 麻豆精品在线观看| 亚洲欧洲av| 成人精品天堂一区二区三区| 日韩高清不卡一区| 99精品视频在线| 国内揄拍国内精品久久| 免费看的黄色欧美网站| 国产在线观看www| 国产精品欧美三级在线观看|