qq三国吧 关注:942,103贴子:57,507,071

理性分析被盗的原因。

只看楼主收藏回复

看了那么多帖子,我可以总结一下经验,别嫌字太多,看完受益匪浅呐。顺便欢迎大家来探讨。贴吧常见的大致可以分为远程盗号,邮箱盗号,木马盗号这三种,后面还有好几种会补上。
一、远程盗号,想起QQ三国大家肯定会想起向日葵,别问,问就是比teamviewer Microsoft等软件好用。向日葵其实有安全隐患的,不知道大家有没有发现,向日葵app只要知道手机和密码,就可以在任何设备登录,且不需要验证码。那么大家会问,怎么知道手机和密码?很多原因,举2个例子,1、特别强调 特别强调 特别强调,大家回去一定要先别改向手机日葵app密码,先用自己手机和密码试着登录一下,如果登录成功,那就跳过1这个例子,如果不成功,那你小心了,可能某人正在监视着你的电脑端。为什么呢?因为我之前说过用向日葵的不需要验证码登录,只需要密码和手机,身边人用你的手机向日葵app用验证码改掉你原来的密码,然后换上自己设置的密码,又在自己的手机上登录app,这样你和我的手机都是一起控制着电脑端,看我盗不盗你的号就完事了。其实这个例子在QQ三国里面几乎没有出现过,都是我自己想的,第2例就要看仔细了,因为完全有这种可能。2、利用木马,悄悄潜伏在你的电脑上,(木马哪来的,你自己心理没点X数吗?我觉得无非就是非原版系统自带的,或者自己安装了不知名软件,里面有注册码、代码等,后面会介绍到)当你登录电脑端向日葵的时候,账号密码一一记录在后台,下面我放一张吧友发的图,低端木马,可以骗过360安全中心 腾讯管家等。所以说为什么安全中心只有本地记录,还怀疑内部搞鬼?
二、邮箱盗号
最常见的有QQ相册回忆杀,QQ安全中心手机号码修改,QQ申诉,异地登录这几种,还有一种“朋友”会说出你的名字,家的大概位置,还有打电话给你的,,我觉得有好几种可能,第一种中考高考等这些所有的信息都被某些人卖掉了,第二种你以前的烂电脑或者破电脑卖出去的时候,有专业人员恢复了文件、看了记录,第三种你电脑潜伏着木马等等都是可能性。跑题了….点链接没事,但是下载.exe文件和输入自己账号密码就是你的不对了,.exe文件归纳为木马盗号,后面会说明。而遇到像输入账号密码取消申诉,修改密码的大家肯定会心急如焚,毕竟自己的账号价值不菲,因为做的太逼真很多人都会上当,之前我在帖子看到有吧友回答说你在所谓的“官网申诉链接”随意输入账号密码,如果成功肯定是盗号网站,失败那就是真的网站?呵呵,你错了,为什么呢,也有人做盗号网站,故意做成失败的,为的就是你第一次输入错的去验证是否是盗号网站,二次输入正确的账号密码,你会发现正确的怎么还是失败?因为它就是一个不管成功还是失败的准盗号网站。还有吧友说没有扫描二维码的都是假的网站,这些都不是重点,看换绑、申诉等只有在QQ安全中心里面有,但凡你打开QQ安全中心你都不会被骗了,因为换绑有时间,在QQ安全中心是有显示的。
三、木马盗号
最常见的有非原版镜像windows系统,摊位查询。现在重装windows系统太常见了,网上杂七杂八,各种压缩,什么游戏版系统,什么急速、压缩版系统,满满的诱惑,我跟你们说,这些都是不可靠的,自制的系统里面有各种代码,包括记录木马,远程代码等。拿到电脑城装的系统,呃 我不好说,好心人会给你安装系统,别有用心的肯定给你安装代码,像什么深度,雨沐等啊,不是不能安装,反正我是不信,说是自制“优化”的,免不了后面出现的盗号问题,就像你们说的我电脑就下载了一个QQ三国,怎么还是被盗了,有些人沾沾自喜,说我用的第三方系统,也没被盗过啊,我这么跟你说,不是不盗,时候未到,我等你充钱来波大的,很大的程度上是出现在重装系统上。我举个例子,非原版系统会自带软件,还有受信任的签名,当然你们会说不要用大白菜、老毛桃等,这些装机会捆绑软件,这就外行了吧,装完系统后,有一个360,你去看看360受信任列表有什么,有惊喜哦。摊位查询为什么归纳为木马盗号,最常见的就是主播推荐的查询,查询可用,但那种黑心的会让你先注册,别去下载什么注册码、注册表,这些都是木马,一旦打入你系统信任列表,盗号是迟早的事。下班了,后续有什么补充再说吧


IP属地:广东来自iPhone客户端1楼2021-12-22 18:17回复
    半小时了,生产部的驴都不敢这样歇


    IP属地:江西来自iPhone客户端2楼2021-12-22 18:51
    收起回复
      挖槽,向日葵还真可以这样


      IP属地:广东来自Android客户端3楼2021-12-22 20:14
      收起回复
        那重装去哪里装


        IP属地:浙江来自iPhone客户端4楼2021-12-22 20:43
        收起回复
          远程控制一般都是自己被熟人套路了验证码


          来自iPhone客户端5楼2021-12-22 21:17
          收起回复
            良心贴。


            来自Android客户端6楼2021-12-23 09:24
            收起回复
              开了动态密码,应该就没问题了吧


              IP属地:辽宁来自iPhone客户端7楼2021-12-23 11:01
              收起回复
                强啊强啊 总有人说 我什么都没做就被盗号 继续整理啊 大佬


                IP属地:江苏8楼2021-12-23 11:23
                收起回复
                  目前贴吧常见标题:什么也没做号……。最常见就是1.接邮件输账号密码 2.电脑查询出问题 3.游戏结拜情侣熟人上号4.网上下学习资料中木马等,欢迎各位继续补充


                  IP属地:广西来自Android客户端9楼2021-12-23 18:04
                  收起回复
                    补充一点,被盗的帖子里我都没看到开了ip绑定和动态验证码,坐等有绑定的ip被盗帖子,好让进一步分析问题


                    IP属地:广东来自iPhone客户端10楼2021-12-23 18:14
                    收起回复
                      楼主你分析得真好,向日葵的隐患那一段没怎么看懂,能详细解释一下吗


                      IP属地:湖南来自iPhone客户端11楼2021-12-24 01:30
                      收起回复
                        vscodeyyds


                        来自iPhone客户端12楼2021-12-24 02:14
                        收起回复
                          用的黑鲨装机 要也饿呢排查这些东西


                          来自Android客户端13楼2021-12-25 14:38
                          收起回复
                            用的黑鲨装机 要怎么排查这些东西


                            来自Android客户端14楼2021-12-25 14:38
                            收起回复
                              我就是三年前被盗了退游


                              IP属地:云南来自iPhone客户端15楼2022-03-14 17:51
                              回复