騰訊QQ出現(xiàn)大規(guī)模盜號(hào)真實(shí)原因揭開:網(wǎng)吧登錄WeGame時(shí)中招
? ? 這兩天很多人的QQ被盜,用于發(fā)送不良信息騙人,騰訊官方今天已經(jīng)公布了官方說明,稱主要原因系用戶掃描過不法分子偽造的游戲登錄二維碼并授權(quán)登錄所致。那QQ用戶到底是怎樣被偽造的二維碼欺騙的呢?騰訊公告中沒有明確細(xì)節(jié)信息,第一財(cái)經(jīng)最新的報(bào)道中給出更詳細(xì)的說明。
? ? 據(jù)他們所說,此次大批QQ用戶遭遇賬號(hào)被盜,主要是因在多家網(wǎng)吧登錄Tecent WeGame時(shí),被提醒需用QQ賬號(hào)掃描二維碼登錄,首次掃描不成功后,再次掃描被黑產(chǎn)團(tuán)隊(duì)截取用戶信息,在不獲取用戶賬號(hào)與密碼的情況下,進(jìn)入QQ賬號(hào)內(nèi),傳播垃圾信息,為這些黑產(chǎn)產(chǎn)品引流。
? ? 這也不是QQ第一次遇到掃描二維碼被集體盜號(hào)的情況了,今年5月,QQ賬號(hào)集體被盜的情況也曾發(fā)生,網(wǎng)友反饋盜號(hào)者會(huì)向其好友和QQ群發(fā)送低俗廣告,雖然廣告圖片各不相同,但指向的網(wǎng)址都是同一個(gè)。操作手法與最終目的與此次QQ賬號(hào)被盜事件雷同。至于問題的根源,第一財(cái)經(jīng)采訪了頂象業(yè)務(wù)安全專家,后者表示QQ方面表示后續(xù)會(huì)公布調(diào)查報(bào)告。
? ? 從目前資料來看,大規(guī)模用戶被盜號(hào)主要原因在于QQ有開放生態(tài),其賬號(hào)可以作為其他平臺(tái)/網(wǎng)站的授權(quán)賬號(hào),或者直接注冊(cè)為其他平臺(tái)/網(wǎng)站賬號(hào)。
關(guān)注我們
