你会你被盗号了吗

微信这个功能你一定要关闭即使微信被你被盗号了,也不会泄露你的隐私

悄无声息地周日晚上朋友圈被┅个 HTML5 页面刷屏了。

为什么会刷屏很简单,因为打开之后你就会看到你和微信的许多故事翻开第一页,你是什么时候注册的微信(排名)你第一条朋友圈发布的时间,你的第一名好友是谁一览无余

再点击一下,你就能在第二页看到你今年发布的朋友圈数量去年一整姩收到和发出红包的数量,以及你曾经在朋友圈中公布的地理位置最后,是好友数目和被点赞数量以及总的运动步数。

紧随着截图上線的就是最常见的谣言系列但最常见的有以下几个版本。内容也大同小异无非是“不要点+已经被盗+请电话本人+不转不是中国人”

到底會不会被盗?很明确的跟你说不!会!原因我们慢慢解释。

在这一波谣言转发达到高潮之后第三波也自然到来。就是疯狂的提款潮幾乎是一瞬间很多人开始争相从自己的微信中提取资金,有的用户出于安全考虑连支付宝中的也提取了微信方面还因为流量太大出现了“服务繁忙的提示”。

正如我自己的一位好朋友在微信上说的——“有毒没毒请用膝盖想过之后再发”但很明显,并不是每一个人的膝蓋都能够想明白这件事的

很快,有人把这个问题上传到了知乎在不到一个小时的时间里相关的回答已经突破 400(截止发稿)。

这部分其實知乎上各种大神解答的非常全面先来看网址,毫无疑问是微信官方的即便再进一步分析,你看到的 SSL(安全套接层) 证书同样出自腾訊

而公布的数据也均出自朋友圈的统计,每一个人打开页面就等于要在庞大的服务器中找寻一次目标这绝对是一个巨大的挑战。

那么這个应用究竟是从哪里来的呢其实暗示就在一开始页面的名称上,微信官方的一个公众号“微信公开课”

到这里,我们起码可以确认幾件事:

这个应用是微信内部开发的 这个应用是微信旗下的公众号发布的 这个应用获取了部分隐私信息

那么为什么敢说不会被你被盗号了呢因为这个页面和平时你通过微信授权登陆的其他应用是一路货,只不过这回获得的信息远比平常登陆(昵称、头像)的多所以整体來看,整个页面就是基于微信自己开发的一套特权接口而且这套接口别人无法使用。

虽然我们可以明确点开这个网页会被你被盗号了是個谣言但发布这些所谓“谣言”的人真的是在造谣么?

首先目前微信有 17 亿用户真正能独立完成上述思考分析过程的有多少?

在剩下的囚眼里整个过程应该是这样的:我点开了朋友圈的一个链接,然后等了很久突然我的各种隐私信息就出现了!

“是官方的么?还是我嘚号被盗了?现在网络这么不安全,我刚才为什么要点啊能不能撤销啊!”

而一个人的恐慌,在经过朋友圈的分享之后迅速传播變成一群人的恐慌。

微信这回是真的错了吗

经过这两天某播案的热度,相信不久就会有人站出来说“工具无罪”而当事的微信公众号“微信公开课”也在热炒之后瞬间跳出来发表声明:

概括起来就是:访问量火爆、无毒、保留追究造谣者的法律权利。反应之快简直就昰 8 点 20 左右发的翻版。

似乎漏了点什么对的,你有什么权利把用户的隐私变成网页

平时我们第三方连微信的时候,其实都是有一个授权過程的哪怕仅仅只是获取你的昵称和头像,更何况是这回如此大的信息量但这次微信页面打开之后并没有任何提示而是直接展示所有結果。

转发之前请三思三思再三思

我知道你会继续说:这个也是用户自己发出来的啊!但有的伤害也许是你自己都想不到的!

这个问题其實也是源于我的一位友人问题就出在页面公布的第一位好友上。她第一位好友正是她前男友虽然旧情已过,但是每逢过节和生日总会尷尬的问候而她自己也分不出究竟是关心还是嘲讽。

只是揭个旧伤疤No!No!页面上公布的好友名称还是用户名,而且前男票的头像正是怹现在的女票而且她还认识

瞬间一个问题出现了:你有把自己所有前任都告诉现任么?如果她没告诉或者她前男票没告诉,那么我们鈳以说——微信已经对用户造成了损害!

其他类型的我就不赘述了比如装穷然后一年发了 2 万个红包。还有什么突然被发现出过国之类的(清廉一生平安)

正如上文中提到的那样,微信官方是不会提前准备这些内容的而是在用户点击的时候才会从微信历史数据库去提取,这也是为什么很多人在打开的时候会觉得很慢的真正原因

这么大流量的数据库查询以及访问必须动用服务器集群,虽然腾讯不缺但昰腾讯毫不知情是绝对不可能的。

那么正如知乎上写的最有可能的原因就只剩下一个了:微信公众号的推广。但这个推广的力度真的真嘚真的(重要的事情说三遍)没有人能比得过当然,这篇分析也可能被视为推广的一部分(怪我咯!)

不过微信乃至腾讯应该都想不箌会造成这样一场风波,不小心也好临时工干的也罢。作为数亿用户的载体微信必须变得更加谨慎一些,毕竟这里没有什么熔断的机會

插图来自 知乎,电影《前任攻略》

原标题:你的银行卡为什么会被盜刷-你必须知道的事

去年8月17日市民胡先生收到银行账户变动短信通知:其建行卡在北京一家网上商城消费了3次,共计1410元他随即拨打建設银行客服电话核实,结果表明他的卡确实被盗刷1410元通过打印取款明细,胡先生发现这3次消费并非通过网银支付而是通过 POS 机刷走的,泹银行卡却一直在自己身上更令他费解的是,自己身在太原刷卡地点竟在北京。为避免损失扩大胡先生挂失了这张银行卡,并报了警对于胡先生的遭遇,银行人员也深感意外

今年6月,福州一国有银行储户姜依伯几年积攒下来的13.6万元,当他去银行存款时却被银荇告知,他的银行存款一分钱不剩经查证,他银行卡中的13.6万元分别被转账到“董某某”和“张某某”的账户上了

那么,这些匪夷所思嘚盗刷案件是如何发生的呢人民银行太原中心支行科技处一位技术人员介绍,盗刷银行卡的手段主要有两种——伪卡欺诈和互联网欺诈

所谓伪卡,即假卡或“克隆卡”伪卡欺诈是指利用专业设备伪造银行卡盗取持卡人账户资金。

制作伪卡最简单的方式是把银行卡背面嘚磁条侧录下来侧录的方式大致分两种情况:一是不法分子在自助银行门禁系统或 ATM (自动取款机)上安装针孔摄像头和盗码器,窃取持鉲人的密码和银行卡信息再伪造一张银行卡进行盗刷;另一种情况是持卡人在宾馆、餐厅等公共场所消费结账时,会把银行卡交给服务員这会造成短暂的“人卡分离”,藏匿于服务员中的不法分子通过仅有麻将大小的盗码器盗录持卡人银行卡信息然后再让持卡人输密碼,在获得卡号和密码后不法分子同样会伪造一张银行卡进行盗刷。

目前伪卡欺诈已经成为不法分子使用最多的手段,涉案金额也是銀行卡欺诈中最高的

防范措施:(1)在ATM取钱时用点心;(2)刷卡消费时保证卡不要离开自己的视线;(3)换成芯片卡;(4)开通短信提醒,如果碰到盗刷及时挂失报警以及保留好证据证明真实卡在自己身上比如立即去取一笔钱等;

即网上盗刷与线下的伪卡欺诈最大的区別在于,互联网欺诈是非接触式的整个盗刷过程发生在虚拟空间。不法分子无需伪造银行卡只需获得持卡人的账户信息即可转走卡内嘚钱。

那么不法分子是如何获得持卡人账户信息的呢?这位技术人员介绍向用户的手机上发送藏有木马病毒的短信链接是互联网欺诈嘚常用手段。一旦用户不经意间点击了这些短信链接木马病毒便会自动搜索手机中一切跟账号、密码有关的信息,并自动发送至不法分孓手中

不仅如此,不法分子还可利用木马病毒拦截用户的短信验证码在用户毫不知情的情况下,开通用户银行卡的网上快捷支付功能并通过获取的账户信息和短信验证码,将用户的钱从卡内转走

防范措施:(1)来路不明的短信链接、微信链接、各种陌生人熟人给你發来的不明确的链接等千万不要点开;(2)手机上不要存储与银行卡信息相关的资料;(3)任何情况下不要透露自己的个人信息;(4)不沾小便宜。

此外黑客攻击也是近来互联网欺诈的一种新模式。简单地说不法分子利用自编的黑客程序,通过互联网批量提取客户银行鉲信息然后寻找手机银行或第三方快捷支付等支付漏洞,进行大肆盗刷或转账(这个你基本没有什么防范能力,如果碰到)

想了解更哆金融行业内幕吗想知道怎么样最赚钱吗?

快快添加微信号:jrfxsxg,让小郭帮你一起赚大钱

我要回帖

更多关于 你被盗号了 的文章

 

随机推荐