花生你好:
最近你的姐姐微信号被盗了,然后群发了学校要收500块活动费的文字微信,好多亲戚朋友都收到了,爸爸也收到了,目前知道的是你姐姐的妈妈被骗了500,是否有其他亲戚上钩还没有具体的数据统计。在这里爸爸想举个通俗易懂的例子来讲解一下你姐姐账号被盗的流程。
首先,微信登录实际上是强推荐使用手机号+本机验证码发起登录的,看似没有任何漏洞,但是实际上可以通过钓鱼方式来实现登录。什么叫钓鱼盗号呢?我试着举个简单例子说明。
钓鱼账号被盗可能是这样的
有一天,你姐姐在玩手机,在手机的一个新下载的游戏app里面,有个广告弹窗,弹窗提示"淘宝有个Prada漂亮的包包打2折了!赶紧跳转购买吧",你姐姐觉得有便宜可减,点击这个广告,结果被广告引导跳转到了一个页面上。这个页面可能长的和淘宝登录界面一样,像下面这个图一样。
姐姐看到以后,也没有任何警觉,直接输入自己手机号,获取验证码,准备登录,抢漂亮包包喽。但是,她没有留意的是,这个页面的链接是下面这个:
https://login.taobaodiaoyu.cn.com 当然,钓鱼的人不可能像爸爸举得这个例子这么啥,仿造的网站就写明了diaoyu。正常的页面链接是:https://login.taobao.com
当你姐姐输入了手机号、获取验证码以后,做这个假页面的人,同时在微信app使用手机短信验证码登录,点击了发送验证码,当然这个时候他输入的是你姐姐的手机号
紧接着,你姐姐的手机就收到了验证码,然后她就会在假的淘宝登录页面上输入验证码,盗号的人同时就收到了这个验证码,同时在他的微信app输入验证码框里输入你姐姐在假淘宝网站的输入的验证码。
这个时候,制作假淘宝登录页面的这个坏人就已经成功的在他的手机上登录了你姐姐的微信号码。
后面的事情可想而知。
群发:学校需要紧急交500元活动费,我妈妈在上班没看到微信,你给我转点吧,完了我妈妈给你。
一旦有富亲戚看到了这个信息,不加怀疑的转了500给他,那这个事就成了。
如何防止被钓鱼盗号呢?
-
需要用户名,密码,或者手机+短信验证码,或者任何需要输入个人信息的网站,app,都要长10000个心眼,看浏览器里面的链接,或者直接在 https://www.baidu.com 搜索一下这个网站,或者后面我做一个工具给你们使用查询风险,确定风险后,再输入
-
老人、小孩对自己的个人信息,身份证、手机号、手机验证码、各种账号、各种密码都要小心保存,陌生人要都不要给!记住,是不要给!
如何防止微信被骗?
不管是谁,是你的孩子,还是你的亲戚,不管要多少钱,不要看了文字就通过微信、支付宝或者任何可以操作钱的app去转账,先电话,语言沟通清楚,是不是真的是他这个人需要这个钱,语音确认清楚再转账。钱是小事,被这些坏人利用,诈骗真是有点恶心。
微信被骗后该怎么办?
第一时间使用微信平台进行账号锁定
APP上需要先在设置->退出登录->进入登录界面->最下面选择紧急冻结,通过手机号进行微信号的冻结操作
微信号冻结操作
你看明白了吗?小心警惕啊