天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

年底了,骗子越来越多了!QQ防盗宝典

2012-12-25网络整理佚名

防火防盗防QQ被盗,年底做好安全工作是灰常重要的,下面就跟随小编来学学防盗秘籍吧:

声明本人也是转载的,不是俺写的哦。有问题可以找我讨论的。写评论。

年底了,骗子越来越多了!!!
网罗各种行骗手段:短信欺骗,电话欺骗,邮件,信件,QQ,等等,今天我就主要说下QQ诈骗的防范。
我一直很少上qq,上了也就挂着很少说话。今天上了一下发现居然有人给我回莫名其妙的消息,开始不在意,后来发现不对劲,qq老是被挤掉线。及时改密码阻止了一起诈骗,他正用我qq向我妈妈要2w块说做项目。
我分析了下漫游消息记录(没事开启下这个功能),他事先通过我的同事,同学套取我的个人信息,然后再企图向我家人要钱。
我再三声明下,我一般不向任何人借钱,要借钱也电话再三说明,绝对不会在qq上找个什么理由就借钱的。所以凡是以后通过我qq说要问你借钱的,帮买东西的,千万不要相信。有兴致的话还可以玩他一下,待会哥再教你怎么玩他。
真是可恶,居然敢盗我qq,我当年开黑客网站卖盗号木马的时候那个混蛋还不知道在哪呢! 哥不搞这些勾当很多年了,也很多年不写这类文章了,今天盗到我头上还差点坑我一笔,为了广大网民,哥就柄灯疾书,再写一篇,希望对大家有用。
一、先分析下QQ号为何被盗?通过哪些途径可能被盗?
1.木马盗号
这类最常见。什么叫木马?简单的说就有个后台运行的,你看不见的小程序在记录你电脑上的任何键盘鼠标等一切操作,高级点的还可以控制你的屏幕,开启你的摄像头偷窥你的一切的一切,说白了就像他在远程用你电脑一样。
大家看到这,不禁要问,那杀毒软件干啥的?道高一尺魔高一丈,当年我最畅销的木马就是寄生在杀毒软件和系统explorer进程上的,加密后加入混淆特征码,完全运行在杀毒软件的守护进程下,就像医生无法为自己做手术一样,这样的木马不但识别不了,还杀不了,要杀把杀毒软件一起杀了还得把系统给搞坏了。所以大家不要太迷信杀毒软件,也不要太迷信360这个准流氓软件(天天浪费我流量,哥的网按流量算钱的,而且很贵的!),世界上排名第一的杀毒软件,我记得装了它,就什么都不用玩了活活卡死,防毒杀毒厉害,但电脑也别想用了,因为它把所有系统资源用来防毒杀毒了。所以什么杀毒软件都不如人防。怎么人防?看完哥的文章就知道了。
那木马是怎么中的?
最常见的是网页木马,U盘木马,视频木马,还有从网上下载的不明软件捆绑的。
通俗点讲就是通过网页,u盘移动硬盘,看视频,安装其他软件都可能感染木马。这是我们认为不小心造成的,说实话想小心也难呀,特别是现在的提供软件下载的网站,找个真正下载的链接真是挺难的,一般都要点错几次广告才能找到真正要下载的东西,普通网民要找到真正的下载链接真是难上加难了。这是可以理解的,你不点广告,人家网站怎么活啊?所以造就这种畸形生态链。
假设我们很小心就不中木马?
我看未必,你不中木马你不能保证局域网其他电脑不中木马,通过局域网也是会中木马的,记得以前的熊猫烧香不?这个三流木马也更兴风作浪,真想不通,那些砖家中砖家还夸夸其谈,哥哪天想吃皇粮了,哥搞个让那些砖家折腾去。
那我不接局域网,又很小心,那我就100%不中木马了?
我跟你说,还是未必,如果我要搞你的,我主动攻击,全方位扫描监控你的操作系统,通过你的系统漏洞还是可以给你植入木马的。 特别现在的系统软件那么多,大部分软件没事还天天需要自动更新的,随便针对一个常用软件搞个dns欺骗,arp欺骗,伪装你qq或者其他软件更新包,还是可以让你电脑的软件主动去下载我的木马的。太复杂?不懂?简单的说你电脑的软件没事要下载一个新版本,而且还是自动更新的,它怎么下载?一般软件会自动到它指定的网址连接去下载它的更新包,哥可以通过一些办法欺骗你的软件,让你的软件的那个网址连接到我的服务器木马上去,然后你下载了自动安装,哥的木马就这么安装完毕。
那怎么办?如何防范木马?
最安全的办法就不上网,谁也搞不了你。没有绝对的办法让你不中木马,只能降低你中木马的可能,装上360(虽然流氓,但目前还真没有比它稍微可靠的点东西) ,打完你的系统补丁,没事关掉自动更新,少装垃圾流氓软件,少看a片等等也就差不多了。但没有绝对的,所以你中木马了被盗qq密码了,最好的办法是通过手机或者其他电脑改掉密码,千万不要在本地电脑改,你改什么,人家都看得清清楚楚,搞不好连密保都泄露了。
2.通过各种钓鱼网站被盗及信息欺诈
太专业了,哥通俗点,还记得某些网站微博可以通过qq登录的不? 某些网站就类似手段骗你把密码乖乖交上的。
当然除了欺骗你的密码,还可能通过你的密保邮箱等手段间接套你密码。 比如,某天收到一封邮件说你密码不安全之类让你去改密码,网址就差一个字母,你不知道点了改了,就中招了!
3.暴力破解
你不认识他,也没做任何事,他也不认识你,他就挂着字典大规模扫号,你密码简单的话就很容易被爆出来! 通俗点,就是把所有可能的密码一个个去试,一不小心就把你密码试出来。当然不是通过人,是通过大规模服务器去扫描去尝试。记得以前腾讯很多接口都没次数和验证码限制,现在具体未知。
4.通过qq申诉盗你密码
不可思议吧!哥以前就被盗过一次密码,而且被盗得莫名其妙,去qq官网一查,我操,那个小子连续一个月天天在申诉我的qq,我佩服他的毅力,估计他很恨我。哥以前可能坏事做太多,得罪某个极端份子了。
现在qq申诉机制比以前好多了,但不能完全排除这种可能。很多时候他通过你的朋友或者你留在电脑网站的一些资料,通过社会工程学,猜测下,一不小心你的qq就被他申诉盗走。

本文来源:网络整理 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行