您现在的位置: 主页 > QQ黑客资讯 > 黑客联盟 > 文章内容

华夏黑客联盟基地利用审核漏洞盗窃QQ密码

作者: QQ黑客 来源:未知 时间: 2014-07-14 阅读:
手段一:利用审核漏洞盗窃,盗QQ密码
在淘宝网上开店的张某和刘某发现,修改网店的支付宝用户名和密码时,只需在网上向支付宝客服提交电子版营业执照,客服对电子版营业执照的审核不严,很容易通过。
发现该漏洞后,二人利用PS技术,伪造其他公司电子版营业执照,申请修改密码,控制账户,盗窃资金。自去年10月以来,张某二人通过该手段盗取多家公司资金共20余万元。
手段二:冒充客服套验证码,破解QQ密码
有的案件中,被害人接收陌生文件导致电脑中毒、账户被盗。有买家在淘宝网购物,付钱后,页面却仍显示“等待买家付款”。网银记录显示钱已汇出。
支付宝工作人员调查发现,此类消费者都是在和卖家沟通交流时点击了卖家发来的“宝贝放大图”文件,这文件其实是木马病毒。
有的被害人搜索到虚假支付宝网站,被“客服”索要密码,导致账户被盗。被害人在修改支付宝付钱的额度时,随手在网上搜索“支付宝客服”,页面显示“正在升级”,给了相应的“客服电话”。消费者按照接线员的提示修改额度并提供账号、密码,随后发现账户内款项被盗。
检察官提醒
保管好个人的手机与号码,是避免钱款被转走的有效方法。此外,支付宝用户应设置安全系数高的支付密码,不向外泄露支付宝账号、密码、验证码等信息。利用手机和电脑等终端使用支付宝时尽量不要保存账号名称和密码,以防遗失或被木马入侵后危及资金安全。
如遇到绑定支付宝的手机丢失或突然出现故障,及时到营业厅补办SIM卡,冻结绑定支付宝账户。遇到付款成功后仍然显示等待买家付款的提醒要提高警惕,避免重复付款和被犯罪分子骗取钱款。