(资料图片仅供参考)
近日,市民杨女士突然收到一封电邮,提示她的QQ账号刚刚在福建登录,如非本人操作,请立即修改密码。可是,接下来的一番“操作”却让她十分意外。她遭遇了什么?大庆晚报记者对此进行了采访。
QQ账号在异地登录
10月30日,杨女士的手机突然弹出一个电邮提醒,打开后她被吓了一跳。因为内容显示,她的QQ号在异地登录了,地点位于福建省上杭县。“我的QQ号被盗了”,这是杨女士脑海中第一个闪过的念头。
她仔细查看邮件后看到,下方还附有一条链接,表示如果登录的不是本人,就点这个链接去修改密码。
看完邮件后,杨女士立即点击了下方的链接。
修改密码却丢了账号
打开链接后,手机跳转到了另一个页面。杨女士告诉记者,这个页面有腾讯的标志,看不出什么异样。她就按照里面提示的要求,先后填写了旧密码和新密码,还有手机号和身份证号。
填写完毕后,杨女士立即打开自己的QQ号进行登录,可输入了新密码后,却一再显示密码错误,即便是输入原有的密码,同样无法登录。
这可急坏了杨女士,无奈,她只得联系客服人员,说明情况后,工作人员表示,杨女士可能遭遇了盗号,之前修改密码的页面,并非是腾讯官方的,很有可能是不法分子自行制作并带有盗号木马。
随后,杨女士在客服人员的指导下,通过实名认证等多种办法,终于找回了账号。可登录后发现,许多好友都被删除了,还给一些亲人发去了信息,询问是否在线。庆幸的是,大家都未在线,否则后果不堪设想。
钓鱼网站盗取QQ号
杨女士之所以会被盗号,是误将骗子精心伪装的提示信息,当成了官方信息。虽然填入了新老密码,但那都是不法分子设下的陷阱,骗子从中提取了杨女士的老密码,便顺利盗取了账号。
据了解,这种盗号的网站,又被称为“钓鱼网站”。什么是钓鱼网站?简单说人们经常收到一些诈骗短信:“恭喜你成为《XX去哪儿》的幸运观众,请登录我们的官方网站”。当人们打开短信中提供的网站时,发现质量差一些的钓鱼网站,会在里面放上几张节目官方的图片,然后加一个提交相关信息的表格就可以了。质量高一些的钓鱼网站,会完全把官方网站扒下来,单看网站界面根本分不出到底是官网还是钓鱼网站。
通过钓鱼网站盗取QQ的方式,就是模仿一个腾讯官方的网站,例如QQ邮箱的登录界面,或者QQ空间的登录界面。当在这些假冒的登录页面中输入你的QQ账号和密码时,跳转的结果又会分为两种,一种是不论你输入多少次正确的QQ账号和密码,网站始终提示你:“账号/密码错误,请重新输入”,其实,你的QQ号和密码已经发送到了钓鱼网站创建者事先设置好的邮箱中了。另一种情况是,当你输入一次QQ账号和密码以后会提示你重新输入,但需要注意,此时网站已经从钓鱼网站跳转到了官方的QQ邮箱或QQ空间的登录页面了,当你第二次输入以后就会正常登录了,但其实你第一次输入的时候,已经发送到了钓鱼网站创建者的邮箱中,然后钓鱼网站中设置了跳转代码跳转到了真正的腾讯官方登录页面。
有人会说:“我的QQ有密码保护,我不怕”,其实,获取你的密保信息,只需要制作一个模仿QQ安全中心的钓鱼网站就能诱使人们输入密码信息。
关键词: