今天下午 15:15 左右,同事、家人、好友突然在微信、钉钉、内部 IM 上疯狂通知我 QQ 被盗号,我一脸懵逼地拿出手机,打开 TIM ,发现提示我登录已过期,然后输入密码无论如何也登录不了,提示密码错误,随后通过手机号找回密码重新设置密码。重新登录时,居然提示我这 QQ 号在新设备上登录,需要验证手机号???
进入 QQ 后,发现在同一时间( 15:05 )时,我这 QQ 向所有的群、好友都发了同一个黄图链接,包括公司群、家人群。现在好了,大家都认得我了。作为一个程序员,我还是有一定的安全意识的,结果腾讯这次真给我“长脸”。
虽然我知道 6-26 日有规模 QQ 盗号问题,但当时并未过多留意。腾讯给出的原因是:主要原因系用户扫描过不法分子伪造的游戏登录二维码并授权登录,该登录行为被黑产团伙劫持并记录,随后被不法分子利用发送不良图片广告
根据 QQ 安全中心的日志,我的号在 07-07 21:37 有两次安全提醒,提示帐号有异常操作。我怀疑一次是登录,一次是修改密码。但是这个提示是在 QQ 里显示的啊,别人登录我的号的时候我的 QQ 已下线,提醒了个寂寞
然后另一次提醒是今天 14:44 ,应该是登录我的号开始批量发黄图了
从我的角度讲
所以到现在为止,我都没找出来我号被盗,是因为我做错了啥?
更令人气愤的是,QQ 的安全限制是比其他软件要高的,比银行软件都高,因为 618 的时候我换了新手机。旧手机我装的也是 TIM ,当我在新手机上登录的时候,它提示当前是在新设备登录,需要用旧设备扫描登录。我拿旧手机的 TIM 一扫,TIM 提示不支持该功能,但 TIM 没有提供其他登录认证选项???于是我又在旧手机里下了一个 QQ ,好家伙,他也提示新设备登录,需要用旧设备扫。不过 QQ 提供了另一个选项,通过好友申诉登录
但是这 QQ 我很久都不用了,找好友申诉太麻烦。于是我直接到微信找 QQ 客服,大约一个钟后,客服处理完成,我可以修改密码登录了,但需要手机号验证
所以这次盗号,我本身找不出原因就算了。就假如对方实在很牛逼,拿到了我的密码,但对方是如何在新设备登录,并且我的手机没有收到相关信息。而我自己要在新设备登录或者改密码时,就无法绕过
所以这安全措施到底是防了什么?所以就像别人说的那样:QQ 就是自己改密码不行,自己换设备登录不行,别人盗号反而一直很方便
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.