微信再次发出重要提醒,
建议用户远离所谓的“清洁粉丝”服务。
可以有效避免可能存在的安全风险。
以下是微信安全中心的提醒:
你有没有遇到过这样的情况:一个陌生人突然通过扫描你分享的二维码加入微信群,然后向群里发送各种违规广告。但你从来没有分享过群二维码,那么它是如何泄露的呢?
近期我们发现,遭遇此类情况的微信用户都有一个共同点:基本都使用过市面上的“僵尸粉清理”服务。
“系统正在检测已删除我的人,请不要回复”
“清场粉丝,抱歉犯了错误”
一些用户为了方便、省事,使用此类“粉丝清洗”服务清理自己很久没联系的好友,却不知此类服务蕴含重大安全风险,严重时可能导致重要个人隐私信息泄露和网络诈骗。
1、“清粉”后,你被广告轰炸?
超快速风扇清理、安全稳定、释放内存、检测不留痕迹……也许你也在朋友圈看到过这类“风扇清理”软件的宣传广告。
“清洁风扇”软件广告图
他们大多采用“推荐好友、免费清空粉丝”、“转发到群、送礼物”等方式,引诱不知情的用户将链接、二维码等“入口”传播到自己的微信群、朋友圈,从而实现“病毒式”传播。
有的软件还自称是官方粉丝清理团队,声称仅需1分钟就能完成检测,可以实现“0误删、0漏删”。
“清洁风扇”软件广告图
有些用户在使用“洗粉”服务不久后,就会发现有陌生人通过扫描自己分享的二维码进群,或被拉进一些广告群、被垃圾信息轰炸,他们绞尽脑汁也想不出是哪个环节出了问题,导致群二维码泄露。
据调查,当你使用“洁粉”服务时,对方会让你扫描一个二维码,其实就是微信PC版或网页版的登录授权码。只要你扫码确认,对方就可以通过外挂软件获取你所有的用户权限。你的账号、好友关系、群二维码、财务信息等都是从这一步泄露的。
“粉末清洗”软件界面
2、“洗粉”软件如何获取您的群二维码?
“清理粉丝”软件的原理,本质上是通过外挂软件控制微信账号,自动向所有好友发送群发消息,随后软件自动识别哪些是“僵尸粉丝”并将其删除。
这样的“清理”服务,收费通常很低,甚至是免费的。难道清理队是在“每日做一件好事”?当然,事情没有那么简单。
在获得你登录微信账号的授权后,不法分子便会趁机批量窃取微信群聊二维码,将这些群聊二维码以图片的形式保存在服务器上,然后转卖给下游诈骗、赌博等犯罪团伙牟利。
这是你永远想不通的,陌生人如何获得你分享的群二维码的真相。
3. 非法“清风扇”软件链条
今年2月以来,多地频频出现陌生人扫码入群传播赌博、营销等违法广告,甚至实施诈骗的行为。9月14日,在微信团队的配合下,南通市公安局成功破获全国首例利用微信“洗粉”软件非法获取信息案件。
该犯罪团伙分工明确,有的负责系统开发维护,有的负责售卖二维码牟利,还有的负责为微信公众号引流牟利,短短三个月时间,他们就非法获利200余万元。
所谓官方认证、安全访问,只是为了降低用户的警惕性,他们并未取得官方授权,而是租用服务器自行搭建系统,欺骗用户授权登录后,利用外挂软件批量获取微信群聊二维码,并批量关注、阅读、点赞。
这些看似简单方便的“清场”服务,只不过是拿走你的用户信息,将其变成牟取暴利的工具而已,灰黑生产团队之所以屡屡得手,正是因为用户缺乏安全意识。
微信团队提醒,
一旦你同意使用此类“清洁迷”插件软件,
这意味着你的帐户已被别人彻底“接管”。
建议您远离所谓的“清洁风扇”服务。
有效避免可能存在的安全风险。
同时,对于利用外挂软件骚扰或诈骗其他用户的行为,我们还将根据违规程度对相关账号进行分级处罚。请您珍惜微信账号的使用权利,不要使用违反官方软件协议或带有外挂功能的插件及软件。
如果你发现一个陌生人
扫描您自己的二维码即可加入群组。
您可以尝试按照以下方法解决:
1、请务必先修改密码,以确保账户安全;
2、尝试联系群主开群,并让群主确认;
3、点击“撤销”,将坏人移出群或者使其获取的二维码失效;
4.在微信客户端中,进入“我的”->“设置”->“账号和安全”->“登录设备管理”,删除非你登录的设备。