近日,微信发布重要提醒,建议用户远离所谓的“清粉”服务。
不知道大家有没有遇到过这样的情况:某个微信群突然有陌生人通过扫描自己分享的二维码加群,然后发布各种违规小广告。但是自己根本没有分享过群二维码呀,这到底是怎么泄露的?出现这种状况的微信用户有一个共同点:他们基本都使用过“清理僵尸粉”的服务。
“清粉”过后却被广告轰炸?
部分用户在使用“清理僵尸粉”服务不久后,就会发现有陌生人通过自己分享的二维码扫码进群,或者自己被人拉入了一些广告群,被垃圾信息轰炸得苦不堪言,想破了脑袋却也想不通到底是哪个环节出了问题,导致群二维码泄露。
根据调查发现,原来在使用“清粉”服务时,对方会要求你扫描一个二维码,这个二维码实际上就是微信PC端或网页端的登录授权码,只要你扫码确认,对方就可以通过外挂软件获取你的所有用户权限。你的账号、好友关系、群二维码、财务信息等,就是从这一步开始泄露的。
“清粉”软件如何获取你的群二维码?
“清粉”软件的原理,本质上就是通过外挂软件控制微信账号,自动向所有好友群发消息,再由软件自动识别哪些是“僵尸粉”并删除。
这样一次“清粉”服务,收费通常很低廉甚至免费,难道是清粉团队在“日行一善”?事情当然没有那么简单。不法分子在获得你的授权登录微信账号后,会借机批量盗取微信群聊二维码,并将这些群聊二维码以图片形式保存在服务器上,再倒卖给下游的诈骗、赌博等犯罪团伙获利。
这就是你如何也想不明白的,陌生人是怎么获得你分享的群二维码的真相。
这些看似简单便捷的“清粉”服务,就这样套走你的用户信息,将其转化成谋取暴利的工具。而灰黑产团队之所以屡屡得逞,正是因为用户安全意识不足。
微信团队提醒,一旦同意使用这类“清粉”外挂软件,就意味着自己的账号完全让人“接管”,建议大家远离所谓的“清粉”服务,有效规避可能遇到的安全风险。如果大家发现有陌生人通过自己的二维码扫码进群,可尝试通过以下方式解决:
1.务必优先修改密码,保证账号安全;2.尝试联系群主开启进群群主确认;3.通过点击“撤销”,选择将坏人移出群或者使坏人获取的二维码失效;4.在微信客户端“我”→“设置”→“账号与安全”→“登录设备管理” 删除不是自己本人登录的设备。