不知道大家的微博有没有被盗过,对微博的客服真的是绝望了

2016-08-15 18:16:21 +08:00
 mswlander
感觉现在微博越来越容易被盗了,其他的账号像豆瓣和知乎,用了很多年,也没有出过事情。身边微博被盗号的朋友还是不少了的,轮到自己的时候就蒙逼了——新浪申诉模版和机制为啥这么垃圾??!!

我的微博是个使用了 6 年的老号码,那时候绑定了一个手机,估计现在这个手机被人激活了,所以人家随意能登录更改我的密码。一天能转 10 来条垃圾娱乐明星的微博,并附带 XXX 是我的新老公,我要为他攒钱之类的(我是男的)。因为微博还是有不少现实朋友,大家都醉了。三次了,每次都是提交身份证处理。电话客服真是不用说了,连续选择继续等待后打 15 分钟直接给你挂断,企业客服秒接,听完后直接说给你转个人客服,继续 15 分钟等待加挂断。


真的是上火啊,忘记了原电话号码,连解除绑定的入口都没有,我真是服气了!!!感情我们这些没付费做推广的用户真的就是爱咋咋地了吧
12080 次点击
所在节点    问与答
67 条回复
maskerTUI
2016-08-16 01:03:02 +08:00
随便啦,反正我的微博早已清空一年多了。被盗了都不会心疼。
LovelyRed
2016-08-16 01:08:54 +08:00
微博是手机注册的,因为以前换号的时候没解绑,后来要用的时候改了下手机号, 14 年,当时是在私信里和"微博客服"私聊的,大概一两天就改好了,只提供了一下历史密码和手机号。
sytnishizuiai
2016-08-16 02:01:34 +08:00
我微博 1 个大号 3 个小号(邮箱不小心开通的),全部被盗,我以前同学通知我才知道的。被拿去当水军了,,,
imxieke
2016-08-16 07:18:30 +08:00
表示微博辣鸡🐔 吃枣药丸💊
我用了 4 年多了 说没就没了 死活申诉不回来
mswlander
2016-08-16 09:15:59 +08:00
@TimePPT 谢谢你的详细回复 问题是我的手机号码 我真的不记得了 6 年在三亚待了半年办的一个电话 谁还能记得。我账号是自己身份证实名认证的 登陆信息、密保信息、曾用过的密码都可以提供,问题是微博直接没给我们这类用户一个渠道,没有任何一个入口可以解决这个情况,这是不是机制上的缺陷?
Ellison
2016-08-16 09:23:44 +08:00
微博有个屁的安全,我没实名认证的,自己都改不了密码,都能拿去当水军,你说这不是官方卖的?我反正是不信
arens
2016-08-16 09:33:08 +08:00
一直觉得微博产品做的很差劲,如果未登录你在首页,会发现永远拉不到底,其实我就是想进那个开放平台,一般自动加载 2 页后,改为手动加载就好了

不知是不是我的 Chrome 问题,在微博 PC 端,永远登陆不上,始终在加载中

在 PC 端,唯一能正常登陆的,是通过别的网站的第三方登陆

客服的应对态度生硬,基本就是一个人工留言机

总推送一些没有营养的人和消息
mswlander
2016-08-16 09:50:25 +08:00
@maskerTUI 我心疼 因为我本身各个平台发状态的频率都不高 原来朋友圈还不流行, QQ 空间熟人又太多,所以有一些状态只在微博留了一条 像骑川藏线到达拉萨的那个晚上 和骑青海湖到达西宁的那天的定位微博 这些都没有备份 。有时候回翻的时候才想起来那天那个时间点的心情 说起来挺矫情的 可确实不想废了这个号
TimePPT
2016-08-16 09:51:02 +08:00
@mswlander 要是已经身份证实名了,若注册邮箱你还能用,试试我提供的办法自助找回密码并解绑原手机号吧,能解决。

另外,记得修改密码,绑定新浪微盾(微博官方动态密保),限制登录地,并将应用中心里的可疑及不常用授权全部取消。这很重要。

至于微博客服,确实渣,但人也有理不给你办。用户量大了以后说实话人工客服的成本十分高,且客服都是外包之类的,也解决不了这种账号安全问题。
你看 QQ 账号,现在一样没人工客服了,实在是成本过大。
mswlander
2016-08-16 09:59:38 +08:00
@TimePPT 我已经找回账号了 通过上传身份证照片 找回确实可以 我的问题是现在无法解除这个电话号码的绑定 ,导致号码反复被盗,自助服务第一步进去就是提供原手机号 没有其他入口 给不了原手机号就无法进行下一步。我可以理解客服成本很高,我们公司现在也是的,但是你在找回的功能上要完善吧?说真的 ,我自己在网站上能尝试的办法都试过了,无解,根本没给我们这类用户找回的机制,才想着找客服的,想不到根本没有客服。。。。
jarlyyn
2016-08-16 10:11:43 +08:00
不知道为什么楼主这么振振有词……

虽然微博的确渣,但这个怎么看楼主自己的锅少不了吧。

用来申请的电话都不知道了……这个的确坑啊。
TimePPT
2016-08-16 10:17:21 +08:00
@mswlander 是的,所以说到这块,微博的安全工具解绑流程确实存在缺陷的,理论上应该是可以做交叉验证解绑的,猜测是为了提高安全等级一刀切了(防止邮箱被盗后通过邮箱解绑手机号)。

登录注册这块设计本来就很见产品和技术功底,所以我在另一个帖子下面说过,我作为老产品汪,对新入行产品考最多的题就是「如果你的产品需要登录注册,请画出全部流程并简要设计原型。」至今没有哪个两年以下工作经验的产品能一口气完成的。

微博这块基础功能,包括它的反垃圾策略,我也已经无力吐槽了。这平台就这样吧,来去总广告费赚的爽,股东们看着股价节节高升,其他都不是事儿 ╮(╯▽╰)╭
TimePPT
2016-08-16 10:19:56 +08:00
@jarlyyn 是的,账号安全设计这块有个基本原则叫做「钥匙请保管好」,做安全只能尽可能保证不用正确钥匙我不让你进,但你说别人偷了你钥匙打开了门没法怪防盗门不好。

虽然说可以利用以往登录行为等特征做识别,但成本很高,平台方也没有义务去做这块(除非涉及交易比如支付宝这种央行是强制做多因素验证的)。
KevinChan
2016-08-16 10:20:49 +08:00
我的没被盗过,但我之前没绑定手机号,于是它给我硕帐号异常,让我申诉,申诉成功后,改了密码
mswlander
2016-08-16 10:24:37 +08:00
@jarlyyn 唉 你可以看一下我之前的回复 我这 6 年了换了好几个地方生活 电话也换得比较多 因为后面出的套餐越来越划算 而且反正要换地方 我就换地方换一次号码 而且经常办那种用两年包年免月租的 每个月不用交话费挺省事儿的 现在工作稳定了 号码就不会再换 在读书阶段换号码比较多然后不记得一个六年前的号码很正常吧?而且我既然可以提供身份证照片在内的所有其他信息 为什么一个申请解绑的入口都没有呢?
mswlander
2016-08-16 10:26:05 +08:00
@TimePPT 高手额 已感谢
RockShake
2016-08-16 10:28:11 +08:00
MD 我也碰到了,以前手机号码扔了,现在都没法解绑。被人拿过去发垃圾信息,产品做的真不行。
jarlyyn
2016-08-16 10:28:32 +08:00
@mswlander

说实话,不正常。

如果你经常换号码,正常情况下就不会去绑定。

而且手机号,这种需要公开的信息,说不记得了,也找补刀了,实在难以让人接受。

另外,身份证照片的可靠性肯定不如手机号的。能通过身份证照片连手机号都不知道就能换手机号个人觉得才不靠谱。

当然,我没啥支持微博的,这产品的确不怎么样。
TimePPT
2016-08-16 10:36:49 +08:00
@mswlander 不客气,账号安全还是要注意的。
1. 账号分级管理,特别是涉及钱财的支付、银行账号,绑定的手机号邮箱以及密码单独设置,别和其他账户重复。
2. 各类账号绑定的邮箱手机号要保证尽可能安全,邮箱建议使用带有两步验证功能的邮箱( Gmail 、 hotmail ),绑定手机号所用手机别越狱别 root 别乱装盗版软件。
3. 一旦手机被盗,建议立即拨打电话冻结手机号码,废弃的手机号在停用前尽可能和之前绑定账号解绑。
4. 密码尽可能复杂,且涉及钱财和个人隐私的账户密码不定期更换。
5. 账号支持动态密保、两步验证的全部开启,把账号安全度提到最高。
6. 实在记不住密码和绑定关系的,建议借助 1Password 这种三方工具辅助记忆。
7. 对不常用不熟悉站点,别用三方账号授权(特别是微博。微博这块用户资料获取、发博等权限管理一直很混乱,冷不丁中招没处说理去。),可以尝试用替身邮或者临时邮箱+密码记录工具来辅助注册登录。

做到上面 7 条的,基本账户安全保障是有了
mswlander
2016-08-16 10:37:10 +08:00
@jarlyyn 当时为什么绑定我不记得了 总之是因为自己反正是邮箱注册的 然后新用户他会一直提醒安全性不高之类的吧 而且中间有大概 4 年时间没有手机号正常登陆也没出过事情 最近这一两年就开始反复被盗了 。我不认为提供身份证明的验证要低于提供手机号码,这两个资料的关键程度不在一个级别上吧,毕竟还有常用登陆地点、注册时间和地点、多个曾用密码等一系列的证明,这些是盗号者无法提供的,唯独缺了手机号码这一项(而且只要号码不需要验证) 这个安全程度会超过身份证明吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/299463

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX