查看原文
其他

QQ 账号大规模被盗,官方回应来了!

IT服务圈儿 2023-02-06

The following article is from 科技狐 Author 老狐

来源丨本文来源科技狐(id:kejihutv)

作者 | 老狐

文末送书~~~

除了微信,大家现在还有用哪个聊天 App 吗?

别的不敢说,起码 QQ 我想是很多人的答案。

哪怕最近不常用了,但账号肯定是人手一个。

然而这年头,账号多并不是好事,账号一不小心被盗,就会造成各种社死场面。

这两天,QQ 就遭遇了大规模的盗号,被盗号的用户会自动向好友和群发送不雅图片和赌博网站,由于尺度过大,不少网友的 QQ 号直接被举报封号。

真就人在家中坐,锅从天上来,非得出来把别人坑一把才安心...


被盗的 QQ 号

在聊被盗原因之前,我们不妨先来看看 QQ 号被盗到底有多惨!

首先是满屏的聊天记录,很多人就是拿 QQ 接收一下邮件而已,平常真不怎么用,这下可把多年不“见”的老朋友都给唤醒了...

如果内容过得去,还没那么尴尬,但看看下面这图,我想没什么人能绷得住...

虽然大家都懂是盗号,但这么污秽的内容,根本无法直视,对很多人的纯洁心灵造成了极大的伤害,无奈之下只好把它们举报或者移出群聊。

像我老狐这种不怎么用 QQ 的人还好,甚至有些朋友想看看自己有没被盗号,才发现把 QQ 密码给忘了...

但那些学习和工作需要通过 QQ 完成的用户那就惨了,不仅在圈子里“出了名”,而且被封号之后,日常使用都受影响,这也太惨了...

而且从用户反馈的情况来看,这次 QQ 被盗号是不分设备的,安卓、鸿蒙,iOS 系统都会遭殃,同时各个省份的用户都有被盗的情况出现。

所以,被盗问题跟平台关系更大,无论如何,都需要腾讯出面给大家一个回应。


腾讯回应遭质疑

大量用户晚上 10 点左右账号被盗,不断有网友在网上反馈情况,甚至还上了热搜,但这段期间,腾讯没有作出任何回应。

直到第二天快中午 12 点,腾讯才发布了关于事件的声明,然而声明一发出,反而迎来了更多的质疑声。

大家可以看看腾讯是怎么说的,被盗号的主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告。

简而言之,腾讯的意思是黑产伪造了游戏登录二维码,而用户也正好扫到了这种二维码,才引起盗号事件发生,这次的盗号事件跟腾讯关系不大...

某程度上说,腾讯这解释是没问题的,因为很多网吧或者高危电脑,是存在这种漏洞的,网上有不少插件是可以强制替换官方的登录界面,改为黑产自己的钓鱼页面,看看下面的图就知道,一般人真的很难识破...

当然了,以上只针对扫码登录的用户,然而有不少用户反馈,自己明明没有扫码或者干别的,为什么还会被盗号呢?

很明显这次的情况远没腾讯公布的简单,还有很多用户是正常使用情况下被盗号的,受影响的用户都需要一个交代!

安全无小事

可能为了转移视线,又或者是思维发散,居然有人怀疑这次 QQ 盗号可能跟前段时间学习通数据库信息泄露有关。

在老狐看来,这确实是无稽之谈,而且学习通官方也表示目前没有找到用户信息泄露的证据,同时已经向公安机关报案。

所以,不管学习通最终有没泄露,它都不应该是最主要的关注点。

因为根据用户的反馈,自己没有危险操作,甚至 QQ 还设置登录设备锁的情况下,账号依旧被盗,这难道都算用户的问题?

而腾讯作为平台方,产品轻而易举的被攻破,就没有任何责任?

如果很快能解决,那就还好说,可被盗号的用户,申请账号申诉,不仅处理速度慢,甚至还有霸王条款!

根据网友反馈,申请解封需要提供本人手持身份证拍照,而且还要签字,更过分的是,你提交申诉还得承认是自己的错误,对平台造成不良影响...

exm?真就像犯了啥事,得主动承认错误,洗心革面重新做人才能再用上 QQ 了?

QQ 已经不是第一次被大规模盗号了,甚至 QQ 被盗一直以来都存在我们的认知中,为什么 QQ 号就这么容易被盗?

微信这么多年了,各种扫码、点击链接,为啥就不会被盗?

难道我们很少用 QQ 了,就不用关注它的安全性?

难道 QQ 很少金钱来往,被盗号也没人在意?

虽然盗号者才是最值得谴责的人,但腾讯作为平台方,明明有技术能把事情做好,为什么还要让用户的账号遭遇损失呢?

用户流失,更应该把最好的服务拿出来,留住现在的,再吸引更多新用户,而不是降低要求,厚此薄彼。

希望后续 QQ 能加强安全性的提升吧,用户再小心也敌不过别有用心的人,想要杜绝安全风险,还得平台方多努力才行。

参考资料:学习通微博腾讯 QQ 微博

编辑:猪肉丸


end


关注公众号👇👇👇留言的朋友均有机会获得书籍呦~今日书单 | 包邮送

推荐理由:本书从网络攻防实战的角度,对Web漏洞扫描利用及防御进行全面系统的研究,由浅入深地介绍了在渗透过程中如何对Web漏洞进行扫描、利用分析及防御,以及在漏洞扫描及利用过程中需要了解和掌握的基础技术。

推荐理由:本书从零开始系统地介绍了Python网络爬虫与反爬虫的开发与实战技能,系统全面,案例丰富,注重实战,既适合Python程序员和爬虫爱好者阅读学习,也可以作为广大职业院校相关专业的教材或参考用书。

推荐理由:本书根据各种企业级真实场景总结,提出合理的设计思路和解决方案,从需求、问题、解决方案、原理、设计方法、落地方案多个角度,给出架构设计方法。

推荐理由:本书从Vue.js框架技术的基础概念出发,逐步深入Vue.js进阶实战,并在最后配合一个网站项目和一个后台系统开发实战案例,重点介绍了使用Vue.js+axios+ElementUI+wangEditor进行前端开发和使用组件进行Vue单页面网页复用,让读者不但可以系统地学习Vue.js前端开发框架的相关知识,而且还能对业务逻辑的分析思路、实际应用开发有更为深入的理解。

活动规则:
我们将从关注我们的精选留言中随机抽取 8名 伙伴赠书,中奖者可获得实体书籍一本,我们包邮赠送。
留言要求:
  • 内容与本文核心信息相关

截止时间: 2022 年 06 月 30 日 16:00 整兑奖时间: 2022 年 07 月 02 日 16:00截止

每天 17:30 不见不散!


1、这个编程软件,终究还是凉了。。

2、AI 帮写代码 67 元/月!GitHub Copilot 搞收费“双标”,劝退大批程序员

3、16年前的国内综艺有多超前?马云、俞敏洪做评委,居然还有web3.0?

4、彻底封杀!微软禁止俄罗斯用户下载Win10和win11。。

5、B站首个UP主付费观看视频还是来了!价格“劝退”网友

点分享

点点赞

点在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存