這兩天很多人的QQ被盜,用于發送不良信息騙人,騰訊官方今天已經公布了官方說明,稱主要原因系用戶掃描過不法分子僞造的遊戲登錄二維碼并授權登錄所緻。
昨晚,有大量用戶通過社交平台反饋稱,自己或朋友的QQ号出現被盜号的情況,收到多個朋友發來的不良圖片。
對此,騰訊QQ官方今日回應稱:“6月26日晚上10點左右,我們收到部分用戶反饋QQ号碼被盜。QQ安全團隊高度重視并立即展開調查,發現主要原因系用戶掃描過不法分子僞造的遊戲登錄二維碼并授權登錄,該登錄行為被黑産團夥劫持并記錄,随後被不法分子利用發送不良圖片廣告。”
官方表示,确認原因後,第一時間組織安全技術力量,積極對抗黑産作惡,目前受影響範圍已得到控制,受此事件影響的用戶帳号也于今日淩晨陸續恢複正常使用。
據介紹,目前騰訊正在收集整理黑産團夥的犯罪證據,後續将根據需要配合有關部門開展工作,保護平台及用戶的正當權益。
騰訊官方提醒廣大用戶,不要掃描來源不明的二維碼。在非常用環境下登錄帳号時要提高安全警惕,防範帳号被盜風險。
那QQ用戶到底是怎樣被僞造的二維碼欺騙的呢?騰訊公告中沒有明确細節信息,第一财經最新的報道中給出更詳細的說明。
據他們所說,此次大批QQ用戶遭遇賬号被盜,主要是因在多家網吧登錄Tecent WeGame時,被提醒需用QQ賬号掃描二維碼登錄,首次掃描不成功後,再次掃描被黑産團隊截取用戶信息,在不獲取用戶賬号與密碼的情況下,進入QQ賬号内,傳播垃圾信息,為這些黑産産品引流。
這也不是QQ第一次遇到掃描二維碼被集體盜号的情況了,今年5月,QQ賬号集體被盜的情況也曾發生,網友反饋盜号者會向其好友和QQ群發送低俗廣告,雖然廣告圖片各不相同,但指向的網址都是同一個。操作手法與最終目的與此次QQ賬号被盜事件雷同。
至于問題的根源,第一财經采訪了頂象業務安全專家,後者表示QQ方面表示後續會公布調查報告。
從目前資料來看,大規模用戶被盜号主要原因在于QQ有開放生态,其賬号可以作為其他平台/網站的授權賬号,或者直接注冊為其他平台/網站賬号。
,
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!