微信已經(jīng)成了很多人的主要聯(lián)系方式。微信通訊錄越來越長,但里面一些人卻很少聯(lián)系。于是,一種所謂微信“清粉”的服務(wù)應(yīng)運(yùn)而生。然而,這種方式可能威脅到你的信息安全。
浙江蒼南警方近期偵破了一起利用微信“清粉”軟件,非法控制他人計(jì)算機(jī)系統(tǒng)案件,初步查明涉案金額超過800萬元。
“清粉”軟件操控微信賬號,以判斷好友是否刪除
2020年年初,一位微信用戶使用了一款所謂的“清粉”軟件,剛使用完這項(xiàng)服務(wù)后,她發(fā)現(xiàn)自己的微信里出現(xiàn)了大量陌生人要求添加好友,并且在自己毫不知情的情況下,關(guān)注了很多微信公眾號。更可怕的是,還有人仿造她的微信賬號添加親屬,試圖騙取財(cái)物。
專業(yè)人員分析發(fā)現(xiàn),此類“清粉”程序有別于一般的微信外掛“插件”。嫌疑人通過開發(fā)出與微信相兼容的“云端”程序來實(shí)施后續(xù)操作。產(chǎn)生風(fēng)險(xiǎn)的關(guān)鍵點(diǎn),就在于掃碼授權(quán)登錄這一環(huán)節(jié)。
微信清粉是通過控制軟件,向所有好友群發(fā)消息來判斷哪些是“僵尸粉”并自動將這些“僵尸粉”刪除來實(shí)現(xiàn)“清粉”操作。
僅2.88元便可騙取微信登錄授權(quán)
在某電商平臺,以2.88元的價(jià)格就可以買到一份清粉“卡密”。
首先在瀏覽器地址欄里粘貼賣家所給的鏈接,緊接著輸入“卡密”,此時(shí)屏幕上彈出了一個(gè)二維碼,并有文字提示用戶,該二維碼不能保存識別,只能使用手機(jī)掃碼登錄。
在掃碼登錄的那一刻,手機(jī)微信還同時(shí)出現(xiàn)了“iPad微信登錄確認(rèn)”的安全提示。對此,“清粉”軟件告知用戶,這是“系統(tǒng)的iPad”,并不是真實(shí)的iPad,放心登錄即可”。可一旦確認(rèn)登錄,就等于把微信使用權(quán)拱手相讓,也就有了風(fēng)險(xiǎn)。
開發(fā)“外掛”程序瘋狂斂財(cái),當(dāng)年獲利200多萬元
警方發(fā)現(xiàn),該犯罪團(tuán)伙基于微信“清粉”的原理,接連開發(fā)出了20多款類似程序, “清粉”只是其中一種。犯罪團(tuán)伙可以盜取用戶的群二維碼,做二次販賣。可能涉及到賭博或色情領(lǐng)域。
浙江蒼南警方介紹,該團(tuán)伙首要犯罪嫌疑人肖某,2019年4月開始陸續(xù)開發(fā)微信外掛程序,當(dāng)年獲利200多萬元。
犯罪嫌疑人肖某說:“我當(dāng)時(shí)覺得,這個(gè)東西可能就是會涉及到一些侵權(quán),市面上很多人也都在做?!?/span>
警惕外掛程序,抓牢賬戶控制權(quán)
專家提醒,最新出現(xiàn)的“幫你修改微信運(yùn)動步數(shù)”“幫你實(shí)現(xiàn)微信超大文件發(fā)送”等等服務(wù),本質(zhì)上都屬于微信外掛程序,同“清粉”軟件原理一樣,都是要獲取用戶的賬戶控制權(quán),同樣需要提高警惕。
如果已經(jīng)使用過“清粉”軟件,要盡快檢查自己的賬號是否出現(xiàn)異常,并立刻取消iPad登錄授權(quán)。
還可以在手機(jī)微信設(shè)置里,找到賬號與安全目錄下的登錄設(shè)備管理,“踢掉”陌生的登錄設(shè)備。
再次提醒大家
在使用微信時(shí)
對來歷不明的二維碼要做到
不信、不掃、不傳播
而對于非官方客戶端提供的外掛程序
尤其要提高警惕!